Automation of technological and business processes

ISSN-print: 2312-3125
ISSN-online: 2312-931X
ISO: 26324:2012
Архiви

ПРИМЕНИМОСТЬ МАШИННОГО ОБУЧЕНИЯ ДЛЯ ЗАДАЧ КЛАССИФИКАЦИИ АТАК НА ВЕБ-СИСТЕМЫ. ЧАСТЬ 3

##plugins.themes.bootstrap3.article.main##

К. В. Смирнова
А. О. Смирнов
В. М. Плотников

Анотація

Рассмотрена возможность применения машинного обучения для задач классификации вредоносных запросов к веб-приложению. Рассматриваемый подход исключает использование детерминированных систем анализа (например, экспертных), и строится на применении каскада нейронных сетей или же персептронов по приближенной модели к реальному человеческому мозгу. Основной замысел работы состоит в том, чтобы дать возможность описывать сложные векторы атак, состоящие из множеств  признаков, абстрактными терминами для составления обучающей выборки, контроля качества распознавания и классификации каждого из слоев (сетей), участвующих в работе, с возможностью корректировать не всю сеть, а только малый ее участок, в обучение которого закралась ошибка или неточность. Дизайн разработанной сети можно описать как каскадную масштабируемую нейронную сеть.

В разработанной системе обнаружения вторжений использована трехслойная нейронная сеть. Слои возможно наращивать независимо друг от друга каскадами.

Во второй части [2] рассматривался вопрос минимизации ложных срабатываний средствами нейронной сети и ее архитектуры. Несомненно, выносить и обучать отдельные нейроны или подсети сети для обнаружения попыток обойти рассматриваемую систему обнаружения вторжений - это верное решение. Однако, следует упомянуть и подход, который позволяет повысить точность и уменьшить ложные срабатывания - токенизацию.

Ключові слова:
Для цієї мови відсутні ключові слова

##plugins.themes.bootstrap3.article.details##

Як цитувати
Смирнова, К., Смирнов, А., & Плотников, В. (2018). ПРИМЕНИМОСТЬ МАШИННОГО ОБУЧЕНИЯ ДЛЯ ЗАДАЧ КЛАССИФИКАЦИИ АТАК НА ВЕБ-СИСТЕМЫ. ЧАСТЬ 3. Automation of Technological and Business Processes, 10(1). https://doi.org/10.15673/atbp.v10i1.880
Розділ
ТЕХНІЧНІ ЗАСОБИ І ІНФОРМАЦІЙНІ ТЕХНОЛОГІЇ У СИСТЕМАХ УПРАВЛІННЯ

Посилання

[1] K. Smirnova, A. Smirnov, and V. Plotnikov, “Machine Learning Implementation For The Classification Of Attacks On Web Systems. Part 2,” Автоматизація технологічних і бізнес-процесів, vol. 9, no. 3, 2017.
[2] K. Smirnova, A. Smirnov, and V. Plotnikov, “Machine Learning Implementation For The Classification Of Attacks On Web Systems. Part 2,” Автоматизація технологічних і бізнес-процесів, vol. 9, no. 3, 2017.
[3] S. Yeole and B. B. Meshram, “Analysis of different technique for detection of SQL injection,” Proceedings of the International Conference & Workshop on Emerging Trends in Technology - ICWET 11, 2011.