Информационные технологии в безопасности и телекоммуникациях. Рубрика в журнале - НБИ технологии
Алгоритмы машинного обучения для прогнозирования спроса на товары и услуги
Статья научная
В статье рассмотрены основные алгоритмы для прогнозирования временных рядов методами машинного обучения, в частности прогнозирование продаж товаров на основе различных показателей. Задача прогнозирования требует от персонала отличного владения математическими и статистическими инструментами, а также умение анализировать большие объемы данных. Автоматизация данной задачи позволит переложить большую часть работы сотрудников на программное обеспечение. Это поможет увеличить объем обрабатываемой информации, снизить затрат на логистику и хранение, а также минимизировать риски потери прибыли из-за нулевого остатка на складе. В статье проведен анализ критериев, влияющих на спрос товаров; рассмотрены классические алгоритмы и нейронные сети для прогнозирования временных рядом. Также в работе освещен процесс проектирования, разработки, тестирования программного обеспечения.
Бесплатно
Анализ модифицированных цифровых фотоизображений с помощью открытого программного обеспечения
Статья научная
В данной статье рассматривается возможность исследования цифрового изображения, как объекта судебной фототехнической экспертизы. В работе приведены исследования тэгов с метаданными для программного обеспечения, поддерживающего стандарт EXIF.
Бесплатно
Анализ угроз и уязвимостей в защищенных информационных системах
Статья научная
В статье рассматриваются проблемы в области информационной безопасности, связанные с ростом цифровизации и увеличением числа киберугроз. Проанализированы ключевые аспекты защиты информационных систем, включая классификацию угроз, уровни защиты и методологии анализа (OCTAVE, EBIOS, STRIDE). Особое внимание уделено современным типам атак – вирусам, DoS/DDoS и Advanced Persistent Threats (APT).
Бесплатно
Аудит средств безопасности ИСПДН
Статья научная
В данной статье предлагается модель проведения внешнего аудита программно-аппаратной части организации. Рассмотрены статистика утечки конфиденциальной информации за II квартал 2023 г., требования для информационной системы персональных данных, уровни защищенности информации и требования по защите ПДн. Представлены задачи, реализуемые предлагаемой моделью.
Бесплатно
Защита конфиденциальности данных: основа безопасности в цифровом мире
Статья научная
Статья посвящена проблеме конфиденциальности данных. Подробно разбирается понятие защиты данных в разных сферах, от персональных данных до государственной тайны. Рассмотрены ключевые методы краж, такие как фишинг и вредоносное программное обеспечение. Особое внимание уделяется новым трендам в защите: использованию искусственного интеллекта, автоматизации и блокчейна. В заключении автор подчеркивает, что, несмотря на развитие технологий безопасности, основными вызовами остаются растущая сложность атак, нехватка специалистов и жесткие требования законодательства. Цель статьи: рассмотреть понятие конфиденциальности данных в различных контекстах, проанализировать мотивы и методы злоумышленников, а также определить ключевые тенденции и вызовы в области защиты информации в настоящее время.
Бесплатно
Изучение технологий, повышающих конфиденциальность
Статья научная
Конфиденциальная информация является ценным активом для организаций, и ее защита является критически важной для обеспечения безопасности бизнеса и сохранения доверия клиентов и партнеров. Вопрос конфиденциальности данных становится все более актуальным в свете растущего количества утечек данных как по всему миру, так и в России. В этой связи, появляются новые технологии, которые позволяют защитить данные от несанкционированного доступа и сохранить их конфиденциальность. В данной работе рассматриваются различные технологии, повышающие конфиденциальность данных, такие как анонимизация данных, псевдонимизация, методы множественных вычислений, блокчейн, дифференциальная конфиденциальность, гомоморфное шифрование их преимущества и недостатки. Приведена классификация технологий, повышающих конфиденциальность.
Бесплатно
Интеграция базовой станции LoRa Вега БС 1.2 в IоT-систему с использованием протокола MQTT
Статья научная
В статье представлен обзор и краткое описание разработки в области создания мультипротокольных IoT-систем. Также приведен пример решения задачи интеграции оборудования стандарта LoRaWAN в IoT-систему, использующую протокол MQTT.
Бесплатно
Информационная безопасность и защита информации на предприятии
Статья научная
В силу развития информационных технологий, в век, когда изменилась ценность информации, последняя стала не только источником знаний, но и предметом посягательств. В масштабах государства, на уровне крупной корпорации или предприятия малой формы хозяйствования, информация играет ключевую роль в обеспечении безопасности.
Бесплатно
Исследование методов защиты от киберпреступлений в сети интернет
Статья научная
В статье проведен анализ киберпреступлений и методов защиты от них в сети Интернет. Выделены критерии для адекватной оценки методов защиты от киберпреступлений в сети Интернет. И в рамках экспериментальных исследований выявлен наилучший метод защиты, учитывая требования и потребности пользователя.
Бесплатно
Исследование механизмов защиты облачных сервисов
Статья научная
В статье представлен анализ механизмов защиты облачных сервисов. Выделены критерии для адекватной оценки этих механизмов. В рамках экспериментальных исследований выявлен наилучший механизм защиты облачных сервисов с учетом требований и потребностей пользователя.
Бесплатно
Статья научная
В настоящей статье представлены результаты эмпирического исследования перспективности оптимизации рекомендательных систем при помощи уменьшения количества обучающих данных методом ограничения временной ретроспективы данных о взаимодействиях пользователей. Для проведения исследований был использован открытый набор данных yambda, предоставленный с платформы потокового вещания Яндекс Музыки. Набор данных содержит анонимизированные данные о взаимодействиях пользователей с платформой с временными метками за десятимесячный период. Эксперименты проводились с использованием baseline моделей decayPop и itemKNN. Точность моделей оценивалась при помощи метрик NDCG@N, DCG@N, DCG@N, Coverage@N, где N ∈ (10, 0, 100).
Бесплатно
Исследование принципов цифрового скремблирования данных
Статья научная
Современное общество невозможно представить без телекоммуникационных систем, в которых ежедневно передаются колоссальные объемы данных. Надежность и безопасность этой информации имеют ключевое значение – как для государственных структур и коммерческих организаций, так и для частных пользователей. В процессе передачи данных по цифровым каналам возникает ряд проблем, связанных с искажениями сигнала, нарушением синхронизации и возможностью несанкционированного доступа. Одним из эффективных инструментов повышения устойчивости и корректности передачи является цифровое скремблирование данных. С развитием телекоммуникационных технологий и возрастанием требований к безопасности информационных систем методы скремблирования начали использоваться не только в инженерных целях, но и как элемент комплексной защиты данных. Современные стандарты связи включают скремблеры как обязательный компонент физического уровня. При этом в сфере информационной безопасности наблюдается тенденция интеграции принципов скремблирования с криптографическими механизмами для дополнительного уровня защиты. Цель научной работы – исследовать принципы цифрового скремблирования данных и определить его роль в обеспечении информационной безопасности. Основными задачами исследования являются обзор основных принципов скремблирования и классификация типов алгоритмов, современных подходов к защите данных, оценка эффективности различных алгоритмов скремблирования, включая сравнительный анализ их устойчивости и применимости; проведение экспериментальных исследований и сравнение эффективности методов скремблирования данных. Результаты работы могут быть применены при разработке и проектировании систем передачи управляющих и телеметрических данных в промышленных и распределенных сетях, где требуется высокая надежность, синхронность и устойчивость к помехам. Реализованные схемы скремблеров могут служить основой для дальнейших исследований по оптимизации алгоритмов кодирования и защите цифровых каналов связи.
Бесплатно
Исследование технологии BLE 4.1 с использованием Ubertooth One
Статья научная
В статье предложено исследование технологии Bluetooth Low Energy (BLE) с использованием устройства Ubertooth One. Используется открытое ПО Wireshark для анализа трафика и ПО Crackle для расшифровки данных, выявляя уязвимости в процессе сопряжения BLE.
Бесплатно
Метаданные как формирование цифрового следа при исследовании вмешательств в цифровые фотоизображения
Статья научная
В данной статье рассматривается важность формирования цифровых следов при изменении метаданных в контексте судебной фототехнической экспертизы. В свете роста компьютерных преступлений, цифровые следы становятся актуальным объектом исследования, что подчеркивается анализом достижений судебной фотографии. В исследовании определяются такие метаданные как: автор файла, устройство фотосъёмки, название файла, дата и место съемки, дата изменения или редактирования файла, название программы-редактора, а также другие данные, которые могут использоваться для проведения судебного расследования. Для редактирования фотоснимков использовали программу Adobe Photoshop. Для анализа уровня ошибок использовали сайт Foto Forensics. Для вычисления hash-значений использовали программное обеспечение MD5&SHAChecksumUtility 2.1. В результате работы было выявлено, что метаданные оригинальных фотоснимков не совпадают с метаданными редактированных изображений. Важно продолжать исследовать и развивать подходы к работе с метаданными, учитывая, как их потенциал, так и риски, связанные с их использованием.
Бесплатно
Методы анализа поведения пользователей в информационных системах
Статья научная
Проанализирована статистика угроз поведения пользователей в информационных системах. Определена процедура анализа поведения пользователей в информационной системе. Представлена классификация методов анализа поведения пользователей в информационных системах. Для выявления наиболее эффективного метода анализа поведения пользователей в информационных системах определены критерии для их сравнения. Приведен результат сравнения методов анализа поведения пользователей в информационной системе по выделенным критериям.
Бесплатно
Методы машинного обучения в прогнозировании и предотвращении кибератак
Статья научная
Эта статья рассматривает роль машинного обучения (ML) в прогнозировании и предотвращении кибератак, подробно описывая использование методов обучения с учителем, без учителя и с подкреплением. Обсуждаются преимущества и вызовы интеграции ML в кибербезопасность, включая точность, проблемы конфиденциальности и технические препятствия. Также предлагаются решения для преодоления этих вызовов, такие как постоянное усовершенствование моделей и разработка этических рекомендаций, подчеркивая потенциал ML для усиления стратегий киберзащиты.
Бесплатно
Методы разработки защищенного программного обеспечения
Статья научная
Настоящая статья посвящена вопросу защиты программного обеспечения на основе использования современных методов защиты. Одним из таких методов является внедрение в систему программного обеспечения процедур, которые должны снизить уровень ошибок, риски уязвимости системы и программного обеспечения.
Бесплатно
Обзор угроз информационной безопасности в экосистеме умного города и их минимализации
Статья научная
Умные города представляют собой сложную экосистему, где цифровые технологии глубоко интегрированы в городскую инфраструктуру для повышения эффективности управления и улучшения качества жизни граждан. Однако такая цифровизация приводит к возникновению новых киберугроз и уязвимостей, способных нарушить работу критически важных городских служб и поставить под угрозу безопасность жителей. В данной научно-обзорной статье проведен анализ технических угроз информационной безопасности, присущих инфраструктуре умного города, с акцентом на реалии Российской Федерации. Приводятся современные примеры киберинцидентов в России, затрагивающих элементы экосистемы умного города, и оцениваются их последствия. Особое внимание уделено методам минимизации рисков и защиты: рассматриваются технические подходы и нормативные меры, принимаемые в РФ (законодательные акты, стандарты и инициативы регуляторов). Сделан вывод о необходимости комплексного подхода, сочетающего передовые технологии кибербезопасности и строгое выполнение требований отечественного законодательства, для обеспечения устойчивой и безопасной цифровой городской среды.
Бесплатно
Оценивание параметров канала связи OFDM-MIMO матричным методом
Статья научная
В процессе развития сетей передачи данных постоянно увеличиваются требования к скорости передачи информации и качеству предоставляемых сервисов. Данный механизм можно наблюдать и для сетей передачи данных, где средой передачи является радиоканал. Из-за этого в значительной степени усложняются сигналы, которые используют для передачи информации. Одним из перспективных видов является ортогональное частотное мультиплексирование OFDM. В современных системах связи, например в сотовых системах связи, высокоскоростных локальных вычислительных сетях и др., существует необходимость повышения пропускной способности. Пропускная способность может быть увеличена путем расширения полосы частот или повышения излучаемой мощности. Пропускная способность может быть увеличена путем расширения полосы частот или повышения излучаемой мощности. Тем не менее применимость этих методов ограничена из-за требований биологической защиты, ограниченной мощности источника питания (в мобильных устройствах) и электромагнитной совместимости. Поэтому если в системах связи эти подходы не обеспечивают необходимую скорость передачи данных, то эффективным может оказаться применение адаптивных антенных решеток со слабо коррелированными антенными элементами. Системы связи с такими антеннами получили название систем MIMO. Проведен обзор теоретических основ матричных методов обработки сигналов, включая сингулярное разложение (SVD) и автокорреляционный анализ. Разработана имитационная модель в MATLAB, которая позволяет оценивать влияние параметров канала на точность передачи данных. Анализ произведен с использованием нормализованной среднеквадратичной ошибки (NMSE) и вероятности битовой ошибки (BER). Выявлена зависимость помехоустойчивости от уровня шума и других характеристик канала, что подтверждает эффективность применения технологий OFDM-MIMO для высокоскоростной передачи данных.
Бесплатно
Оценка качества сигнала мобильной сети при помощи приложения на ОС Android
Статья научная
Статья посвящена возрастающей важности надежного сигнала мобильной сети в современной коммуникации. Качество сигнала варьируется в зависимости от таких факторов, как местоположение, инфраструктура оператора и условия окружающей среды. Традиционные методы оценки качества сигнала мобильных сетей, основанные на лабораторных исследованиях и специализированном оборудовании, не дают полного представления о реальных условиях эксплуатации. Для решения этой проблемы в исследовании представлено приложение на ОС Android, предназначенное для измерения и анализа качества сигнала в реальном времени. Ключевыми преимуществами являются широкий географический охват, автоматический сбор данных и возможность интеграции для всех пользователей. Приложение использует API Android для сбора данных о типе сигнала (например, 2G, 3G, 4G), его уровне (RSRP), информации об операторе и местоположении устройства. Собранные данные визуализируются на картах и могут сохраняться для дальнейшего анализа. Сравнительное исследование двух операторов, Билайн и Мегафон, показало различия в качестве сигнала на расстоянии 7 км. Результаты исследования подчеркивают потенциал пользовательских инструментов для создания подробных карт покрытия сигнала, что может быть полезно как потребителям, так и операторам мобильной связи для понимания реальных характеристик сети. Предложенный инструмент использует широкое распространение смартфонов, что позволяет собирать данные в большом масштабе и предоставлять реалистичный анализ производительности сетей. Решение улучшает возможности объективной оценки операторов и повышения удобства для конечных пользователей.
Бесплатно