МОДЕЛІ ТА АЛГОРИТМИ ВИЯВЛЕННЯ АТАК В БЕЗДРОТОВИХ МЕРЕЖАХ ПЕРЕДАЧІ ДАНИХ
Ключові слова:
бездротові мережі, моделі, алгоритми, ефективність виявлення атак, метод, мережевий трафік, інформаційна безпекаАнотація
В статті запропоновано комплекс системних моделей процесу функціонування виявлення атак в складі інформаційної системи, заснованих на методології IDEF0 і IDEF1X, що дозволяють деталізувати процес виявлення атак в бездротових мережах і інтегрувати систему виявлення атак з компонентами інтегрованої системи захисту інформації в організації з урахуванням вимог нормативних документів.
Бездротові мережі передачі даних схильні, в тому числі з причини недосконалості протоколів, до різних типів атак. Для вирішення зазначених проблем забезпечення безпеки інформації в бездротових мережах запропоновано алгоритми виявлення атак на основі класифікуючої моделі з використанням методів інтелектуального аналізу даних, які на відміну від існуючих алгоритмів дозволяють підвищити точність виявлення атак і знизити кількість помилкових спрацьовувань за рахунок попереднього навчання і донавчання системи на даних реального мережевого трафіку. Для оцінки ефективності алгоритмів пропонується їх апробація методом імітаційного моделювання. Аналіз запропонованих алгоритмів дозволяє зробити висновок про їх застосовності в складі системи виявлення атак, які становлять ядро бази знань бездротової системи виявлення атак.
Широке розповсюдження бездротових локальних мереж та їх застосування в корпоративних інформаційних системах призводить до необхідності приділяти активну увагу вирішенню притаманних їм проблем інформаційної безпеки. При цьому існуючі засоби захисту, в тому числі комерційні бездротові системи виявлення атак, не забезпечують повноцінного захисту від зловмисної активності. Запропонована архітектура інтелектуальної системи виявлення бездротових атак, яка функціонує на основі розроблених алгоритмів виявлення атак і їх об'єднання в ансамбль, застосування яких дозволяє з більш високою точністю і повнотою виявляти і блокувати атаки на бездротовий компонент інформаційної системи.