| 10.14489/vkit.2015.08.pp.035-039 |
|
DOI: 10.14489/vkit.2015.08.pp.035-039 Оладько В. С., Садовник Е. А. Аннотация. Рассмотрена проблема выявления в операционных системах процессов с аномальной активностью, которые могут указывать на вторжение в систему и стать причиной нарушения информационной безопасности. Предложен и формализован алгоритм выявления таких процессов для их последующего подавления. Для операционных систем семейства Linux разработан программный комплекс, реализующий предложенный алгоритм. Проведены экспериментальные исследования, направленные на оценку ошибок первого и второго рода. Сделан вывод о качестве и эффективности разработанного алгоритма выявления процессов с аномальной активностью. Ключевые слова: вычислительный процесс; операционная система Linux; аномалия; мониторинг; ошибки первого и второго рода; информационная безопасность.
Oladko V. S., Sadovnik E. A. Abstract. The problem of identifying processes with abnormal activity in the operating systems considered. These processes may indicate intrusion into the system and cause a security breach. Types of processes and attributes describing the computing process in the operating system are analyzed. Reviewed and classified the main causes of the processes with abnormal activity. Proposed and formalized algorithm to detect abnormal activity of processes for their subsequent suppression. For Linux systems developed program complex that implements the proposed algorithm. Experimental studies aimed at assessing the errors of thefalse positives and false negatives. Conclusions are made about the quality and effectiveness of the algorithm detection processes with abnormal activity. Keywords: Computational process; Operating system Linux; Anomaly; Monitoring; False positives; False negatives; Information security.
РусВ. С. Оладько, Е. А. Садовник (Волгоградский государственный университет) E-mail: Этот e-mail адрес защищен от спам-ботов, для его просмотра у Вас должен быть включен Javascript EngV. S. Oladko, E. A. Sadovnik (Volgograd State University) E-mail: Этот e-mail адрес защищен от спам-ботов, для его просмотра у Вас должен быть включен Javascript
Рус1. Ваганов М. Ю. Гибридная искусственная им-мунная система защиты компьютера от процессов с ано-мальной активностью: автореф. дис. … канд. техн. наук: 05.13.19. Омск, 2012. 18 с. Eng1. Vaganov M. Iu. (2012). Hybrid artificial immune computer protection system from processes with abnormal activity. PhD thesis. City of Omsk.
РусСтатью можно приобрести в электронном виде (PDF формат). DOI: 10.14489/vkit.2015.08.pp.035-039 Скопируйте DOI статьи и перейдите по ссылке https://id-spektr.ru/product/pokupka-elektronnoy-stati-iz-zhurnala-vestnik-kompyuternyh-i-informatsionnyh-tehnologiy В комментарии к заказу обязательно укажите DOI статьи. . EngThis article is available in electronic format (PDF). DOI: 10.14489/vkit.2015.08.pp.035-039 Copy the article DOI and follow the link https://id-spektr.ru/product/pokupka-elektronnoy-stati-iz-zhurnala-vestnik-kompyuternyh-i-informatsionnyh-tehnologiy Please specify the article DOI in the order comments.
. .
|
Архив номеров
Разработка концепции и создание сайта - ООО «Издательский дом «СПЕКТР»