Обнаружение сетевых атак с помощью генетически создаваемых конечных автоматов
- Авторы: Фраленко В.П.1
-
Учреждения:
- Институт программных систем им. А.К. Айламазяна
- Выпуск: № 4 (2012)
- Страницы: 96-102
- Раздел: Статьи
- URL: https://ogarev-online.ru/2658-4670/article/view/328662
- ID: 328662
Цитировать
Аннотация
Представлены два метода обнаружения сетевых атак с помощью генетически создаваемых конечных автоматов с а) действиями на переходах и б) с выделенными состояниями. В основе первого метода лежит модель «флиба», способная предсказывать изменения сетевой активности на основе поступательного анализа сетевых записей в формате KDD-99. Второй метод является адаптацией классического конечного автомата.
Ключевые слова
Об авторах
Виталий Петрович Фраленко
Институт программных систем им. А.К. Айламазяна
Email: alarmod@pereslavl.ru
Дополнительные файлы

