METHOD OF ANALYSING INFORMATION STREAM AND DETERMINING NETWORK SECURITY BASED ON ADAPTIVE PREDICTION AND APPARATUS THEREFOR
FIELD: radio engineering, communication.SUBSTANCE: method of analysing an information stream and determining network security based on adaptive prediction, which comprises, before selecting packets from the information stream, recording mean values of weight coefficients of anomalous traffic feature...
Gespeichert in:
Hauptverfasser: | , , , |
---|---|
Format: | Patent |
Sprache: | eng ; rus |
Schlagworte: | |
Online-Zugang: | Volltext bestellen |
Tags: |
Tag hinzufügen
Keine Tags, Fügen Sie den ersten Tag hinzu!
|
Zusammenfassung: | FIELD: radio engineering, communication.SUBSTANCE: method of analysing an information stream and determining network security based on adaptive prediction, which comprises, before selecting packets from the information stream, recording mean values of weight coefficients of anomalous traffic features in a prediction unit; after normalising anomalous traffic features based on the current obtained values of anomalous traffic features and values of anomalous traffic features stored in the prediction unit, calculating predicted values of anomalous traffic features and recording the obtained values; comparing the obtained current and predicted values of anomalous traffic features; selecting and recording the greatest values; recalculating the weight coefficients of anomalous traffic features and recording the obtained values in the prediction unit.EFFECT: improved network security due to use of an adaptive prediction mechanism and weight coefficients of critical network traffic parameters.2 cl, 3 tbl, 8 dwg
Изобретение относится к области передачи цифровой информации. Технический результат - повышенная защита сети за счет использования механизма адаптивного прогнозирования и весовых коэффициентов критических параметров сетевого трафика. Способ анализа информационного потока и определения состояния защищенности сети на основе адаптивного прогнозирования, в котором до выделения пакетов из информационного потока записывают средние значения весовых коэффициентов признаков аномального трафика в блок прогнозирования, после нормировки признаков аномального трафика с учетом текущих полученных значений признаков аномального трафика и хранящихся в блоке прогнозирования значений признаков аномального трафика, полученных ранее, производят расчет прогнозируемых значений признаков аномального трафика и записывают полученные значения, сравнивают полученные текущие и прогнозируемые значения признаков аномального трафика, выбирают наибольшие по значению и записывают их, производят перерасчет весовых коэффициентов признаков аномального трафика и записывают полученные значения в блок прогнозирования. 2 н.п. ф-лы, 3 табл., 8 ил. |
---|