COMPUTER ATTACKS DETECTION METHOD

FIELD: computer equipment.SUBSTANCE: invention relates to the computer equipment. Method of detecting computer attacks consists in the fact that: setting and storing threshold values of parameters; receiving from a network a sequence of message packets, storing received message packets; selecting, f...

Ausführliche Beschreibung

Gespeichert in:
Bibliographische Detailangaben
Hauptverfasser: Lauta Oleg Sergeevich, Dementev Vladislav Evgenevich, Kireev Sergej Khairbekovich, Malygin Igor Gennadevich, Kotsynyak Mikhail Antonovich
Format: Patent
Sprache:eng ; rus
Schlagworte:
Online-Zugang:Volltext bestellen
Tags: Tag hinzufügen
Keine Tags, Fügen Sie den ersten Tag hinzu!
container_end_page
container_issue
container_start_page
container_title
container_volume
creator Lauta Oleg Sergeevich
Dementev Vladislav Evgenevich
Kireev Sergej Khairbekovich
Malygin Igor Gennadevich
Kotsynyak Mikhail Antonovich
description FIELD: computer equipment.SUBSTANCE: invention relates to the computer equipment. Method of detecting computer attacks consists in the fact that: setting and storing threshold values of parameters; receiving from a network a sequence of message packets, storing received message packets; selecting, from message packets, data characterizing said data; calculating parameter values; comparing calculated values of parameters with threshold values; making a decision on whether or not a computer attack exists; characterized in that: predetermined required number of determined types of attacks, number of training and control examples for each type of attacks; determining types of protocols and required parameters and using these parameters as characterizing data packets; specifying neural network structure; generating the required number of training examples; setting required reliability of recognition for neural network; training a neural network; completing neural network training; in the presence of a computer attack is used to determine its type.EFFECT: design of a method of detecting computer attacks of various types by using an artificial neural network having the possibility of adaptation and prediction.1 cl, 1 tbl, 4 dwg Изобретение относится к вычислительной технике. Технический результат заключается в разработке способа обнаружения компьютерных атак различных типов за счет использования искусственной нейронной сети, обладающей возможностью адаптации и прогнозирования. Способ обнаружения компьютерных атак заключается в том, что: устанавливают и запоминают пороговые значения параметров; принимают из сети последовательность пакетов сообщений, запоминают принятые пакеты сообщений; выделяют из пакетов сообщений характеризующие их данные; рассчитывают значения параметров; сравнивают рассчитанные значения параметров с пороговыми значениями; принимают решение о факте наличия или отсутствия компьютерной атаки; отличающийся тем, что: предварительно задают необходимое число определяемых типов атак, количество обучающих и контрольных примеров для каждого типа атак; определяют виды протоколов и необходимые параметры и используют эти параметры в качестве характеризующих пакеты данных; задают структуру нейронной сети; формируют необходимое количество обучающих примеров; задают требуемую достоверность распознавания для нейронной сети; обучают нейронную сеть; завершают обучение нейронной сети; при наличии компьютерной атаки определяют ее тип. 1 табл., 4 ил.
format Patent
fullrecord <record><control><sourceid>epo_EVB</sourceid><recordid>TN_cdi_epo_espacenet_RU2683631C1</recordid><sourceformat>XML</sourceformat><sourcesystem>PC</sourcesystem><sourcerecordid>RU2683631C1</sourcerecordid><originalsourceid>FETCH-epo_espacenet_RU2683631C13</originalsourceid><addsrcrecordid>eNrjZFB09vcNCA1xDVJwDAlxdPYOVnBxDXF1DvH091PwdQ3x8HfhYWBNS8wpTuWF0twMCm6uIc4euqkF-fGpxQWJyal5qSXxQaFGZhbGZsaGzobGRCgBAOZAIgw</addsrcrecordid><sourcetype>Open Access Repository</sourcetype><iscdi>true</iscdi><recordtype>patent</recordtype></control><display><type>patent</type><title>COMPUTER ATTACKS DETECTION METHOD</title><source>esp@cenet</source><creator>Lauta Oleg Sergeevich ; Dementev Vladislav Evgenevich ; Kireev Sergej Khairbekovich ; Malygin Igor Gennadevich ; Kotsynyak Mikhail Antonovich</creator><creatorcontrib>Lauta Oleg Sergeevich ; Dementev Vladislav Evgenevich ; Kireev Sergej Khairbekovich ; Malygin Igor Gennadevich ; Kotsynyak Mikhail Antonovich</creatorcontrib><description>FIELD: computer equipment.SUBSTANCE: invention relates to the computer equipment. Method of detecting computer attacks consists in the fact that: setting and storing threshold values of parameters; receiving from a network a sequence of message packets, storing received message packets; selecting, from message packets, data characterizing said data; calculating parameter values; comparing calculated values of parameters with threshold values; making a decision on whether or not a computer attack exists; characterized in that: predetermined required number of determined types of attacks, number of training and control examples for each type of attacks; determining types of protocols and required parameters and using these parameters as characterizing data packets; specifying neural network structure; generating the required number of training examples; setting required reliability of recognition for neural network; training a neural network; completing neural network training; in the presence of a computer attack is used to determine its type.EFFECT: design of a method of detecting computer attacks of various types by using an artificial neural network having the possibility of adaptation and prediction.1 cl, 1 tbl, 4 dwg Изобретение относится к вычислительной технике. Технический результат заключается в разработке способа обнаружения компьютерных атак различных типов за счет использования искусственной нейронной сети, обладающей возможностью адаптации и прогнозирования. Способ обнаружения компьютерных атак заключается в том, что: устанавливают и запоминают пороговые значения параметров; принимают из сети последовательность пакетов сообщений, запоминают принятые пакеты сообщений; выделяют из пакетов сообщений характеризующие их данные; рассчитывают значения параметров; сравнивают рассчитанные значения параметров с пороговыми значениями; принимают решение о факте наличия или отсутствия компьютерной атаки; отличающийся тем, что: предварительно задают необходимое число определяемых типов атак, количество обучающих и контрольных примеров для каждого типа атак; определяют виды протоколов и необходимые параметры и используют эти параметры в качестве характеризующих пакеты данных; задают структуру нейронной сети; формируют необходимое количество обучающих примеров; задают требуемую достоверность распознавания для нейронной сети; обучают нейронную сеть; завершают обучение нейронной сети; при наличии компьютерной атаки определяют ее тип. 1 табл., 4 ил.</description><language>eng ; rus</language><subject>CALCULATING ; COMPUTER SYSTEMS BASED ON SPECIFIC COMPUTATIONAL MODELS ; COMPUTING ; COUNTING ; ELECTRIC DIGITAL DATA PROCESSING ; PHYSICS</subject><creationdate>2019</creationdate><oa>free_for_read</oa><woscitedreferencessubscribed>false</woscitedreferencessubscribed></display><links><openurl>$$Topenurl_article</openurl><openurlfulltext>$$Topenurlfull_article</openurlfulltext><thumbnail>$$Tsyndetics_thumb_exl</thumbnail><linktohtml>$$Uhttps://worldwide.espacenet.com/publicationDetails/biblio?FT=D&amp;date=20190329&amp;DB=EPODOC&amp;CC=RU&amp;NR=2683631C1$$EHTML$$P50$$Gepo$$Hfree_for_read</linktohtml><link.rule.ids>230,308,776,881,25542,76289</link.rule.ids><linktorsrc>$$Uhttps://worldwide.espacenet.com/publicationDetails/biblio?FT=D&amp;date=20190329&amp;DB=EPODOC&amp;CC=RU&amp;NR=2683631C1$$EView_record_in_European_Patent_Office$$FView_record_in_$$GEuropean_Patent_Office$$Hfree_for_read</linktorsrc></links><search><creatorcontrib>Lauta Oleg Sergeevich</creatorcontrib><creatorcontrib>Dementev Vladislav Evgenevich</creatorcontrib><creatorcontrib>Kireev Sergej Khairbekovich</creatorcontrib><creatorcontrib>Malygin Igor Gennadevich</creatorcontrib><creatorcontrib>Kotsynyak Mikhail Antonovich</creatorcontrib><title>COMPUTER ATTACKS DETECTION METHOD</title><description>FIELD: computer equipment.SUBSTANCE: invention relates to the computer equipment. Method of detecting computer attacks consists in the fact that: setting and storing threshold values of parameters; receiving from a network a sequence of message packets, storing received message packets; selecting, from message packets, data characterizing said data; calculating parameter values; comparing calculated values of parameters with threshold values; making a decision on whether or not a computer attack exists; characterized in that: predetermined required number of determined types of attacks, number of training and control examples for each type of attacks; determining types of protocols and required parameters and using these parameters as characterizing data packets; specifying neural network structure; generating the required number of training examples; setting required reliability of recognition for neural network; training a neural network; completing neural network training; in the presence of a computer attack is used to determine its type.EFFECT: design of a method of detecting computer attacks of various types by using an artificial neural network having the possibility of adaptation and prediction.1 cl, 1 tbl, 4 dwg Изобретение относится к вычислительной технике. Технический результат заключается в разработке способа обнаружения компьютерных атак различных типов за счет использования искусственной нейронной сети, обладающей возможностью адаптации и прогнозирования. Способ обнаружения компьютерных атак заключается в том, что: устанавливают и запоминают пороговые значения параметров; принимают из сети последовательность пакетов сообщений, запоминают принятые пакеты сообщений; выделяют из пакетов сообщений характеризующие их данные; рассчитывают значения параметров; сравнивают рассчитанные значения параметров с пороговыми значениями; принимают решение о факте наличия или отсутствия компьютерной атаки; отличающийся тем, что: предварительно задают необходимое число определяемых типов атак, количество обучающих и контрольных примеров для каждого типа атак; определяют виды протоколов и необходимые параметры и используют эти параметры в качестве характеризующих пакеты данных; задают структуру нейронной сети; формируют необходимое количество обучающих примеров; задают требуемую достоверность распознавания для нейронной сети; обучают нейронную сеть; завершают обучение нейронной сети; при наличии компьютерной атаки определяют ее тип. 1 табл., 4 ил.</description><subject>CALCULATING</subject><subject>COMPUTER SYSTEMS BASED ON SPECIFIC COMPUTATIONAL MODELS</subject><subject>COMPUTING</subject><subject>COUNTING</subject><subject>ELECTRIC DIGITAL DATA PROCESSING</subject><subject>PHYSICS</subject><fulltext>true</fulltext><rsrctype>patent</rsrctype><creationdate>2019</creationdate><recordtype>patent</recordtype><sourceid>EVB</sourceid><recordid>eNrjZFB09vcNCA1xDVJwDAlxdPYOVnBxDXF1DvH091PwdQ3x8HfhYWBNS8wpTuWF0twMCm6uIc4euqkF-fGpxQWJyal5qSXxQaFGZhbGZsaGzobGRCgBAOZAIgw</recordid><startdate>20190329</startdate><enddate>20190329</enddate><creator>Lauta Oleg Sergeevich</creator><creator>Dementev Vladislav Evgenevich</creator><creator>Kireev Sergej Khairbekovich</creator><creator>Malygin Igor Gennadevich</creator><creator>Kotsynyak Mikhail Antonovich</creator><scope>EVB</scope></search><sort><creationdate>20190329</creationdate><title>COMPUTER ATTACKS DETECTION METHOD</title><author>Lauta Oleg Sergeevich ; Dementev Vladislav Evgenevich ; Kireev Sergej Khairbekovich ; Malygin Igor Gennadevich ; Kotsynyak Mikhail Antonovich</author></sort><facets><frbrtype>5</frbrtype><frbrgroupid>cdi_FETCH-epo_espacenet_RU2683631C13</frbrgroupid><rsrctype>patents</rsrctype><prefilter>patents</prefilter><language>eng ; rus</language><creationdate>2019</creationdate><topic>CALCULATING</topic><topic>COMPUTER SYSTEMS BASED ON SPECIFIC COMPUTATIONAL MODELS</topic><topic>COMPUTING</topic><topic>COUNTING</topic><topic>ELECTRIC DIGITAL DATA PROCESSING</topic><topic>PHYSICS</topic><toplevel>online_resources</toplevel><creatorcontrib>Lauta Oleg Sergeevich</creatorcontrib><creatorcontrib>Dementev Vladislav Evgenevich</creatorcontrib><creatorcontrib>Kireev Sergej Khairbekovich</creatorcontrib><creatorcontrib>Malygin Igor Gennadevich</creatorcontrib><creatorcontrib>Kotsynyak Mikhail Antonovich</creatorcontrib><collection>esp@cenet</collection></facets><delivery><delcategory>Remote Search Resource</delcategory><fulltext>fulltext_linktorsrc</fulltext></delivery><addata><au>Lauta Oleg Sergeevich</au><au>Dementev Vladislav Evgenevich</au><au>Kireev Sergej Khairbekovich</au><au>Malygin Igor Gennadevich</au><au>Kotsynyak Mikhail Antonovich</au><format>patent</format><genre>patent</genre><ristype>GEN</ristype><title>COMPUTER ATTACKS DETECTION METHOD</title><date>2019-03-29</date><risdate>2019</risdate><abstract>FIELD: computer equipment.SUBSTANCE: invention relates to the computer equipment. Method of detecting computer attacks consists in the fact that: setting and storing threshold values of parameters; receiving from a network a sequence of message packets, storing received message packets; selecting, from message packets, data characterizing said data; calculating parameter values; comparing calculated values of parameters with threshold values; making a decision on whether or not a computer attack exists; characterized in that: predetermined required number of determined types of attacks, number of training and control examples for each type of attacks; determining types of protocols and required parameters and using these parameters as characterizing data packets; specifying neural network structure; generating the required number of training examples; setting required reliability of recognition for neural network; training a neural network; completing neural network training; in the presence of a computer attack is used to determine its type.EFFECT: design of a method of detecting computer attacks of various types by using an artificial neural network having the possibility of adaptation and prediction.1 cl, 1 tbl, 4 dwg Изобретение относится к вычислительной технике. Технический результат заключается в разработке способа обнаружения компьютерных атак различных типов за счет использования искусственной нейронной сети, обладающей возможностью адаптации и прогнозирования. Способ обнаружения компьютерных атак заключается в том, что: устанавливают и запоминают пороговые значения параметров; принимают из сети последовательность пакетов сообщений, запоминают принятые пакеты сообщений; выделяют из пакетов сообщений характеризующие их данные; рассчитывают значения параметров; сравнивают рассчитанные значения параметров с пороговыми значениями; принимают решение о факте наличия или отсутствия компьютерной атаки; отличающийся тем, что: предварительно задают необходимое число определяемых типов атак, количество обучающих и контрольных примеров для каждого типа атак; определяют виды протоколов и необходимые параметры и используют эти параметры в качестве характеризующих пакеты данных; задают структуру нейронной сети; формируют необходимое количество обучающих примеров; задают требуемую достоверность распознавания для нейронной сети; обучают нейронную сеть; завершают обучение нейронной сети; при наличии компьютерной атаки определяют ее тип. 1 табл., 4 ил.</abstract><oa>free_for_read</oa></addata></record>
fulltext fulltext_linktorsrc
identifier
ispartof
issn
language eng ; rus
recordid cdi_epo_espacenet_RU2683631C1
source esp@cenet
subjects CALCULATING
COMPUTER SYSTEMS BASED ON SPECIFIC COMPUTATIONAL MODELS
COMPUTING
COUNTING
ELECTRIC DIGITAL DATA PROCESSING
PHYSICS
title COMPUTER ATTACKS DETECTION METHOD
url https://sfx.bib-bvb.de/sfx_tum?ctx_ver=Z39.88-2004&ctx_enc=info:ofi/enc:UTF-8&ctx_tim=2025-02-08T19%3A50%3A39IST&url_ver=Z39.88-2004&url_ctx_fmt=infofi/fmt:kev:mtx:ctx&rfr_id=info:sid/primo.exlibrisgroup.com:primo3-Article-epo_EVB&rft_val_fmt=info:ofi/fmt:kev:mtx:patent&rft.genre=patent&rft.au=Lauta%20Oleg%20Sergeevich&rft.date=2019-03-29&rft_id=info:doi/&rft_dat=%3Cepo_EVB%3ERU2683631C1%3C/epo_EVB%3E%3Curl%3E%3C/url%3E&disable_directlink=true&sfx.directlink=off&sfx.report_link=0&rft_id=info:oai/&rft_id=info:pmid/&rfr_iscdi=true