Применение алгоритмов биоинформатики для обнаружения мутирующих кибератак

Дмитрий Петрович Зегжда Максим Олегович Калинин Василий Михайлович Крундышев Дарья Сергеевна Лаврова Дмитрий Андреевич Москвин Евгений Юрьевич Павленко

Журнал: Информатика и автоматизация (Труды СПИИРАН) @ia-spcras

Рубрика: Информационная безопасность

Статья в выпуске: Том 20 № 4, 2021 года.

Бесплатный доступ

Функционал любой системы может быть представлен в виде совокупности команд, которые приводят к изменению состояния системы. Задача обнаружения атаки для сигнатурных систем обнаружения вторжений эквивалентна сопоставлению последовательностей команд, выполняемых защищаемой системой, с известными сигнатурами атак. Различные мутации в векторах атак (включая замену команд на равносильные, перестановку команд и их блоков, добавление мусорных и пустых команд) снижают эффективность и точность обнаружения вторжений. В статье проанализированы существующие решения в области биоинформатики, рассмотрена их применимость для идентификации мутирующих атак. Предложен новый подход к обнаружению атак на основе технологии суффиксных деревьев, используемой при сборке и проверке схожести геномных последовательностей. Применение алгоритмов биоинформатики позволяет добиться высокой точности обнаружения мутирующих атак на уровне современных систем обнаружения вторжений (более 90%), при этом превосходя их по экономичности использования памяти, быстродействию и устойчивости к изменениям векторов атак. Для улучшения показателей точности проведен ряд модификаций разработанного решения, вследствие которых точность обнаружения атак увеличена до 95% при уровне мутаций в последовательности до 10%. Метод может применяться для обнаружения вторжений как в классических компьютерных сетях, так и в современных реконфигурируемых сетевых инфраструктурах с ограниченными ресурсами (Интернет вещей, сети киберфизических объектов, сенсорные сети).

алгоритм Укконена \ безопасность \ биоинформатика \ выравнивание \ мутация \ полиморфизм \ сигнатура \ суффиксное дерево

Похожие статьи в разделе Специальные определители для вычислительной техники

Программный комплекс обнаружения атак на основе анализа данных реестра
Программный комплекс обнаружения атак на основе анализа данных реестра

Чурилина Александра Евгеньевна, Никишова Арина Валерьевна

Аналитический обзор подходов к обнаружению вторжений, основанных на федеративном обучении: преимущества использования и открытые задачи
Аналитический обзор подходов к обнаружению вторжений, основанных на федеративном обучении: преимущества использования и открытые задачи

Евгения Сергеевна Новикова, Елена Владимировна Федорченко, Игорь Витальевич Котенко, Иван Иванович Холод

Короткий адрес: https://sciup.org/14127342

IDS: 14127342   |   УДК: 004.056   |   DOI: 10.15622/ia.20.4.3