RUS  ENG
Полная версия
ЖУРНАЛЫ // Журнал Белорусского государственного университета. Математика. Информатика // Архив

Журн. Белорус. гос. ун-та. Матем. Инф., 2020, том 3, страницы 73–79 (Mi bgumi85)

Краткие сообщения

Hidden Markov model for malicious hosts detection in a computer network

[Скрытая марковская модель для определения вредоносных узлов компьютерной сети]

Ya. V. Bubnov, N. N. Ivanov

Belarusian State University of Informatics and Radioelectronics, 6 Pietrusia Broŭki Street, Minsk 220013, Belarus

Аннотация: Рассматривается проблема определения вредоносных узлов в компьютерной сети. Активность узлов сети фиксируется с помощью зашумленного детектора с привязкой ко времени. В работе предлагается метод идентификации подобных узлов путем классификации временных рядов активности узлов сети. Метод основан на построении скрытой марковской модели для анализируемого временного ряда и последующем поиске наиболее вероятного конечного состояния модели. Эффективность подхода базируется на предположении, что целевые кибератаки локализованы во времени, а значит, активность вредоносных узлов сети отличается от безопасных.

Ключевые слова: скрытая марковская модель; компьютерная сеть; целевая кибератака; классификация временных рядов.

УДК: 004.492.3

Поступила в редакцию: 29.06.2020

Язык публикации: английский

DOI: 10.33581/2520-6508-2020-3-73-79



© МИАН, 2024