Диссертация (Обеспечение информационной безопасности киберфизических систем на основе принципа гомеостаза), страница 9

PDF-файл Диссертация (Обеспечение информационной безопасности киберфизических систем на основе принципа гомеостаза), страница 9 Технические науки (45386): Диссертация - Аспирантура и докторантураДиссертация (Обеспечение информационной безопасности киберфизических систем на основе принципа гомеостаза) - PDF, страница 9 (45386) - СтудИзба2019-06-23СтудИзба

Описание файла

Файл "Диссертация" внутри архива находится в папке "Обеспечение информационной безопасности киберфизических систем на основе принципа гомеостаза". PDF-файл из архива "Обеспечение информационной безопасности киберфизических систем на основе принципа гомеостаза", который расположен в категории "". Всё это находится в предмете "технические науки" из Аспирантура и докторантура, которые можно найти в файловом архиве СПбПУ Петра Великого. Не смотря на прямую связь этого архива с СПбПУ Петра Великого, его также можно найти и в других разделах. , а ещё этот архив представляет собой кандидатскую диссертацию, поэтому ещё представлен в разделе всех диссертаций на соискание учёной степени кандидата технических наук.

Просмотр PDF-файла онлайн

Текст 9 страницы из PDF

Для этого предлагается отслеживать все попыткимодификации важных структур уровня ядра и параметры вызовов функций. Такоерешение имеет достаточно узкую направленность и не позволяет обнаруживатьвредоносные объекты, функционирующие на уровне пользователя, кроме того,анализ лишь некоторого подмножества потенциально опасных операций непозволяет обеспечить комплексную защиту, которая необходима в сложныхинформационных системах.Исследования в области обнаружения ВПО на основе использованияшаблоновосуществляютсяМичиганскиммногимиуниверситетом,крупнейшимиКолумбийскимуниверситетамиуниверситетом,мира:Венским43техническимуниверситетом,университетомДикина(Австралия)идр.Значительный интерес представляют публикации [58-60].В публикации [58] описан метод динамического исследования поведенияпрограммы путем извлечения информации об используемых функциях и ихсравнению с имеющимися шаблонами.

Авторами работы выделены шестькатегорий функций, которые считаются потенциально опасными. Данное решениеможет быть использовано лишь для анализа ВПО, разработанного дляоперационной системы Windows. Кроме того, такое решение не будет эффективнов случае применения ВПО техник запутывания кода, перехвата функций и непозволяет составить полную информацию о поведении программного объекта.В работе [59] авторы предлагают метод обнаружения вредоносногоповедения с помощью анализа вызовов используемых объектом функций.Проведена классификация API-функций в операционной системе Windows,которая позволяет сделать вывод о поведении объекта на основе сравненияпоследовательности вызовов функций с заранее определенными шаблонами.Данный подход отличается быстродействием, однако сильно зависит от базыданных имеющихся шаблонов, поэтому при обнаружении ВПО нового видаданный метод не может быть применен.В работе [60] авторы предлагают анализировать частоту появленияразличных последовательностей операционных кодов для идентификациивредоносных объектов.

В результате эксперимента показана высокая точностьобнаружения известного вредоносного программного обеспечения, однако, приисследовании новых образцов показатели качества могут снизиться, поэтомуиспользование такого подхода в сложных системах не позволяет обеспечитьвысокий уровень защищенности.Исследования в области обнаружения ВПО на основе энтропииосуществляются в технологическом институт Джорджии, Калифорнии, в научнотехническом университете Китая, в Мельбурнском королевском технологическомуниверситете и др. Наиболее перспективными являются работы [61-63].44В работе [61] предлагается метод для идентификации упакованныхисполняемых файлов с помощью анализа энтропии.

Для защиты от анализаисходного кода вредоносные программы часто используют различные способыупаковки, в результате чего энтропия конечного файла изменяется. Еслиисполняемый файл имеет энтропию выше некоторого установленного пороговогозначения, то можно сделать вывод о том, что он упакован и, следовательно, можетбыть вредоносным. Однако, такой подход может быть обойден путем добавленияизбыточной информации для снижения энтропии и не позволяет проанализироватьповедение вредоносного объекта.В публикации [62] авторами предложен инструмент для обнаруженияупакованных исполняемых файлов, который, помимо энтропийного анализа,используетдополнительныехарактеристики,полученныеврезультатестатического анализа файла. Обнаруженный упакованный файл подвергаетсяраспаковке и сигнатурному анализа с помощью антивирусного программногообеспечения.

Однако, сигнатурный анализ достаточно легко может быть обойденпутем перемешивания кода, добавления избыточных инструкций, обфускациикода. Поэтому сложных информационных системах такой метод не может бытьприменим.В работе [63] предложен подход, позволяющий провести идентификациюалгоритма упаковки исполняемого файла и сделать вывод о его вредоносности.Данный метод не использует известные сигнатуры алгоритмов сжатия, а процесспринятия решения о вредоносности файла происходит на основе одной из четырехпредложенных метрик. Существенным недостатком такого метода является то, чтоон не позволяет получить информацию о поведении объектов, что необходимо,например, в случае ложных срабатываний, а также чувствителен к алгоритмуклассификации.Наиболее перспективными являются подход на основе контроля значенийпараметров объектов и подход на основе контроля поведения объектов сиспользованием графов, в силу того, что каждый из них по отдельностиобеспечивает высокий уровень обнаружения как в отношении известных45вредоносных объектов, так и в отношении ВПО, использующих новые техникизащиты от анализа.

Кроме того, данные подходы предоставляют подробнуюинформацию о поведении и состоянии самого объекта, а также его воздействия наокружающую информационную среду. Максимально эффективным будетсочетание двух этих подходов, однако в настоящее время такие научные методыотсутствуют.Практические исследования в области данной проблемы проводятсякрупнейшими мировыми компаниями в области обнаружения вредоносногопрограммного обеспечения: Kaspersky, Symantec, TrendMicro и др.

Подавляющеебольшинство коммерческих средств обнаружения ВПО использует сочетаниесигнатурного подхода, который выявляет образцы известных вредоносныхпрограмм, и различных эвристик, направленных на обнаружение актуальных,новых угроз.Компания Kaspersky имеет ряд антивирусных решений, выполняющихпоиск вредоносных объектов и мониторинг за состоянием системы. Например,Kaspersky System Watcher занимается отслеживанием событий создания,изменения файлов, а также осуществляет мониторинг работы системных служб,любых изменений, внесенных в системный реестр, и анализ содержимого сетевыхпакетов. Работа данного решения может проводиться в автоматическом режиме,однако такой подход может быть эффективным преимущественно противвредоносных объектов, которые функционируют на уровне пользователя.

Крометого, для обеспечения защиты от новых угроз требуется постоянное обновлениебазы данных сигнатур, однако, как показывают исследования [64], от появлениянового вредоносного объекта до момента его распознавания может пройти дочетырех недель, что неприемлемо для безопасности критически важныхинфраструктур.Компания Symantec использует в своих коммерческих продуктахмногоэтапный анализ, который сочетает в себе несколько подходов, направленныхна исследование поведения объекта и выявления аномалий. Прежде всего,выполняетсяанализсетевыхсоединений,которыйпозволяетвыявить46взаимодействие с командными серверами, использование вредоносных ссылок.Далее проходит проверка с помощью технологии черных списков (Blacklisting), вкоторыхсодержитсяинформацияобизвестныхобразцахвредоносногопрограммного обеспечения, и сигнатурный анализ.

После этого осуществляетсястатический анализ файла для выделения характеристик и составления рейтингадоверия к образцу. На последнем этапе проводится поведенческий анализпрограммы в изолированной среде. Таким образом, предлагаемые коммерческиерешения используют сочетание простых методов, способных выявить вредоносныепрограммы, которые не используют различных техник для защиты от анализасредствами обнаружения угроз. Проводимые антивирусом проверки могут бытьобойдены путем перемешивания и запутывания исходного кода, введения«временных бомб», которые обходят поведенческий анализ и осуществляютактивацию вредоносной нагрузки лишь по наступлению какого-либо события.Кроме того, такие решения не осуществляют контроль значений параметровобъектов, не позволяют отследить воздействия на внешнюю информационнуюсреду и не могут защитить от вредоносных образцов, использующих достаточносложные методы обхода защиты.Следовательно, можно сделать вывод о том, что существующие методыобнаружения ВПО во многом неэффективны для сложных и крупномасштабныхсистем и, как следствие, не будут эффективны для обнаружения ВПО в КФС.1.4.3Исследования, посвященные обеспечению динамической защитыКФСТехнология динамической защиты достаточно сложна в реализации, иприменение данной технологии для сложной и новой предметной области КФСосвещено в научной литературе недостаточно широко.Исследование [65] посвящено сочетанию статической и динамическойзащитыдляреализациикомплекснойустойчивойсистемыобеспечениябезопасности КФС.

В качестве КФС авторы рассматривают системы военныхкораблей, которые, в силу интеграции информационных технологий, становятся47болееуязвимымикдеструктивнымкибер-воздействиям.Технологиядинамической защиты допускает вторжения и деструктивные воздействия на КФС,однако при этом сохраняет устойчивость системы.

В рамках предложенногорешения, динамическая защита включает в себя такие функции, как обнаружениевторжений, а также реагирование на них с использованием предварительногопланирования на основе оценки рисков. Процесс принятия решений ореагировании на деструктивное воздействие или об упреждающей защитебазируется на генетических алгоритмах. Следует отметить, что данный подходможет быть применен для КФС относительно небольшого масштаба, содержащейне слишком большое число разнородных компонентов и не обладающих ярковыраженной целевой функцией. Однако для большой КФС со сложной целевойфункцией, для достижения которой необходимо реализовать множество различныхпроцессов,данныйподходнебудетэффективен,посколькурешениеоптимизационной задачи с использованием генетического алгоритма длякрупномасштабной КФС может потребовать значительных временных затрат, чтонедопустимо в условиях деструктивных воздействий.Авторы источника [66] выделяют такие функции динамической защиты, какобнаружение вторжений и реагирование на них в соответствии с политикойбезопасности, которая меняется в режиме реально времени и представляет собойвариативное число ответных действий и их типов, которые зависят от текущейзагруженности ресурсов системы, пропускной способности и т.д.

Свежие статьи
Популярно сейчас
А знаете ли Вы, что из года в год задания практически не меняются? Математика, преподаваемая в учебных заведениях, никак не менялась минимум 30 лет. Найдите нужный учебный материал на СтудИзбе!
Ответы на популярные вопросы
Да! Наши авторы собирают и выкладывают те работы, которые сдаются в Вашем учебном заведении ежегодно и уже проверены преподавателями.
Да! У нас любой человек может выложить любую учебную работу и зарабатывать на её продажах! Но каждый учебный материал публикуется только после тщательной проверки администрацией.
Вернём деньги! А если быть более точными, то автору даётся немного времени на исправление, а если не исправит или выйдет время, то вернём деньги в полном объёме!
Да! На равне с готовыми студенческими работами у нас продаются услуги. Цены на услуги видны сразу, то есть Вам нужно только указать параметры и сразу можно оплачивать.
Отзывы студентов
Ставлю 10/10
Все нравится, очень удобный сайт, помогает в учебе. Кроме этого, можно заработать самому, выставляя готовые учебные материалы на продажу здесь. Рейтинги и отзывы на преподавателей очень помогают сориентироваться в начале нового семестра. Спасибо за такую функцию. Ставлю максимальную оценку.
Лучшая платформа для успешной сдачи сессии
Познакомился со СтудИзбой благодаря своему другу, очень нравится интерфейс, количество доступных файлов, цена, в общем, все прекрасно. Даже сам продаю какие-то свои работы.
Студизба ван лав ❤
Очень офигенный сайт для студентов. Много полезных учебных материалов. Пользуюсь студизбой с октября 2021 года. Серьёзных нареканий нет. Хотелось бы, что бы ввели подписочную модель и сделали материалы дешевле 300 рублей в рамках подписки бесплатными.
Отличный сайт
Лично меня всё устраивает - и покупка, и продажа; и цены, и возможность предпросмотра куска файла, и обилие бесплатных файлов (в подборках по авторам, читай, ВУЗам и факультетам). Есть определённые баги, но всё решаемо, да и администраторы реагируют в течение суток.
Маленький отзыв о большом помощнике!
Студизба спасает в те моменты, когда сроки горят, а работ накопилось достаточно. Довольно удобный сайт с простой навигацией и огромным количеством материалов.
Студ. Изба как крупнейший сборник работ для студентов
Тут дофига бывает всего полезного. Печально, что бывают предметы по которым даже одного бесплатного решения нет, но это скорее вопрос к студентам. В остальном всё здорово.
Спасательный островок
Если уже не успеваешь разобраться или застрял на каком-то задание поможет тебе быстро и недорого решить твою проблему.
Всё и так отлично
Всё очень удобно. Особенно круто, что есть система бонусов и можно выводить остатки денег. Очень много качественных бесплатных файлов.
Отзыв о системе "Студизба"
Отличная платформа для распространения работ, востребованных студентами. Хорошо налаженная и качественная работа сайта, огромная база заданий и аудитория.
Отличный помощник
Отличный сайт с кучей полезных файлов, позволяющий найти много методичек / учебников / отзывов о вузах и преподователях.
Отлично помогает студентам в любой момент для решения трудных и незамедлительных задач
Хотелось бы больше конкретной информации о преподавателях. А так в принципе хороший сайт, всегда им пользуюсь и ни разу не было желания прекратить. Хороший сайт для помощи студентам, удобный и приятный интерфейс. Из недостатков можно выделить только отсутствия небольшого количества файлов.
Спасибо за шикарный сайт
Великолепный сайт на котором студент за не большие деньги может найти помощь с дз, проектами курсовыми, лабораторными, а также узнать отзывы на преподавателей и бесплатно скачать пособия.
Популярные преподаватели
Добавляйте материалы
и зарабатывайте!
Продажи идут автоматически
5304
Авторов
на СтудИзбе
416
Средний доход
с одного платного файла
Обучение Подробнее