Спосіб виявлення комп'ютерних атак нейромережевою штучною імунною системою
Loading...
Date
Journal Title
Journal ISSN
Volume Title
Publisher
Державна служба інтелектуальної власності України
Abstract
Винахід відноситься до галузі захисту інформаційно-комунікаційних систем від несанкціонованого доступу до їх ресурсів, а саме до способів і пристроїв, які забезпечують контроль та класифікацію мережевого трафіку для виявлення комп'ютерних атак.
Спосіб виявлення комп'ютерних атак нейромережевою штучною імунною системою, що включає спостереження за діями абонентів, яке забезпечується безперервним аналізом трафіку, що надходить від абонентів до інформаційної системи, видачу сигналів для прийняття заходів захисту інформаційної системи, згідно винаходу вводиться те, що спостереження за діями абонентів та аналіз мережевого трафіку здійснюється в режимі реального часу нейромережевою штучною імунною системою, яка реалізована на основі інтеграції нейромережевих детекторів в штучну імунну систему згідно наступних стадій: навчання з використанням навчальної вибірки, яка складається із сукупності параметрів нормальних мережевих з'єднань та параметрів комп'ютерних атак; відбір кращих детекторів з використанням тестової вибірки, які не мають помилкових спрацьовувань і характеризуються мінімальною середньоквадратичною помилкою виявлення комп'ютерних атак; функціонування нейромережевих імунних детекторів для виявлення та класифікації атак; активація нейромережевих імунних детекторів, коли мережеве з'єднання класифікується одним або кількома детекторами як комп'ютерна атака; формування імунної пам'яті шляхом занесення в навчальну вибірку параметрів мережевого з'єднання, яке класифіковане як атака, що дає можливість нейромережевим імунним детекторам самоорганізовуватися, розвиватися еволюційним шляхом та адаптуватися до невідомих комп'ютерних атак, а також підвищити точність виявлення атак та зменшити ймовірність помилкових спрацювань, коли нормальне з'єднання класифікується як атака.
Перевагою запропонованого способу є те, що спостереження за діями абонентів та аналіз мережевого трафіку відбувається в режимі реального часу нейромережевою штучною імунною системою, яка характеризується генеруванням множини нейромережевих детекторів для кожного типу комп'ютерної атаки і базується на операціях навчання, відбору, клональної селекції та імунної пам'яті з метою формування найкращої популяції детекторів, що дозволяє ефективно виявляти як відомі, так і невідомі комп'ютерні атаки та класифікувати їх.
Description
Citation
Пат. 109640 U Україна, МПК H04W 12/08 (2009.01) G06F 21/50 (2013.01) G06F 12/14 (2006.01). Спосіб виявлення комп'ютерних атак нейромережевою штучною імунною системою / М. П. Комар (UA), А. О. Саченко (UA), В. А. Головко (BY), С. В. Бєзобразов (BY); заявник та патентовласник Тернопільський національний економічний університет. – № a201205350; заявл. 28.04.2012; опубл. 25.09.2015, бюл. № 18.