RUS  ENG
Полная версия
ЖУРНАЛЫ // Системы и средства информатики // Архив

Системы и средства информ., 2017, том 27, выпуск 2, страницы 41–47 (Mi ssi514)

Эта публикация цитируется в 2 статьях

Возможность выявления инсайдера статистическими методами

Е. А. Мартьянов

Московский государственный университет им.  М. В. Ломоносова, факультет вычислительной математики и кибернетики

Аннотация: Рассматривается задача выявления инсайдера в множестве аналитиков, работающих с хранилищем данных, которое представлено в виде плоской таблицы с большим числом атрибутов. Ключевым отличием поведения честного аналитика от инсайдера заключается в том, что последний в процессе работы с данными накапливает избыточную информацию для осуществления враждебных действий. Отсюда следует, что для определения инсайдера необходимо выявить факт регулярного сбора информации, не входящей в его функциональные обязанности. Описана математическая модель работы аналитиков с хранилищем данных и приводятся условия, при которых вероятность ложной тревоги равна 0, а функция мощности критерия проверки статистических гипотез принимает значение 1 за конечное число шагов. Таким образом доказано, что предложенный подход, использующий теорию вероятностей и математическую статистику для выявления факта накопления инсайдером избыточной информации, дает ответ на поставленный вопрос.

Ключевые слова: поиск инсайдера; обнаружение сбора избыточной информации; статистические методы; запрет меры; проверка статистических гипотез.

Поступила в редакцию: 15.03.2017

DOI: 10.14357/08696527170204



Реферативные базы данных:


© МИАН, 2024