METHOD OF ANALYSING INFORMATION STREAM AND DETERMINING NETWORK SECURITY BASED ON ADAPTIVE PREDICTION AND APPARATUS THEREFOR

FIELD: radio engineering, communication.SUBSTANCE: method of analysing an information stream and determining network security based on adaptive prediction, which comprises, before selecting packets from the information stream, recording mean values of weight coefficients of anomalous traffic feature...

Ausführliche Beschreibung

Gespeichert in:
Bibliographische Detailangaben
Hauptverfasser: MARKIN DMITRIJ OLEGOVICH, SERGEENKOV VIKTOR JUR'EVICH, KUZ'KIN ALEKSANDR ALEKSANDROVICH, GREBENEV SERGEJ VASIL'EVICH
Format: Patent
Sprache:eng ; rus
Schlagworte:
Online-Zugang:Volltext bestellen
Tags: Tag hinzufügen
Keine Tags, Fügen Sie den ersten Tag hinzu!
Beschreibung
Zusammenfassung:FIELD: radio engineering, communication.SUBSTANCE: method of analysing an information stream and determining network security based on adaptive prediction, which comprises, before selecting packets from the information stream, recording mean values of weight coefficients of anomalous traffic features in a prediction unit; after normalising anomalous traffic features based on the current obtained values of anomalous traffic features and values of anomalous traffic features stored in the prediction unit, calculating predicted values of anomalous traffic features and recording the obtained values; comparing the obtained current and predicted values of anomalous traffic features; selecting and recording the greatest values; recalculating the weight coefficients of anomalous traffic features and recording the obtained values in the prediction unit.EFFECT: improved network security due to use of an adaptive prediction mechanism and weight coefficients of critical network traffic parameters.2 cl, 3 tbl, 8 dwg Изобретение относится к области передачи цифровой информации. Технический результат - повышенная защита сети за счет использования механизма адаптивного прогнозирования и весовых коэффициентов критических параметров сетевого трафика. Способ анализа информационного потока и определения состояния защищенности сети на основе адаптивного прогнозирования, в котором до выделения пакетов из информационного потока записывают средние значения весовых коэффициентов признаков аномального трафика в блок прогнозирования, после нормировки признаков аномального трафика с учетом текущих полученных значений признаков аномального трафика и хранящихся в блоке прогнозирования значений признаков аномального трафика, полученных ранее, производят расчет прогнозируемых значений признаков аномального трафика и записывают полученные значения, сравнивают полученные текущие и прогнозируемые значения признаков аномального трафика, выбирают наибольшие по значению и записывают их, производят перерасчет весовых коэффициентов признаков аномального трафика и записывают полученные значения в блок прогнозирования. 2 н.п. ф-лы, 3 табл., 8 ил.