Ви є тут

Нейросетевая система обнаружения аномального поведения вычислительных процессов микроядерных операционных систем

Автор: 
Дьяконов Максим Юрьевич
Тип роботи: 
кандидатская
Рік: 
2010
Кількість сторінок: 
154
Артикул:
17762
179 грн
Додати в кошик

Вміст

ОГЛАВЛЕНИЕ
ВВЕДЕНИЕ
ГЛАВА 1 АНАЛИЗ ЗАДАЧИ ВЫЯВЛЕНИЯ .АНОМАЛЬНОГО ПОВЕДЕНИЯ ПРОЦЕССОВ В ОПЕРАЦИОННЫХ СИСТЕМАХ
1.1 Введение.
1.2 Классификация основных признаков атак
1.3 Классификация основных источников признаков атак.
1.4 Классификация методов обнаружения атак.
1.5 Анализ основных методов обнаружения атак на основе поведения субъектов в операционной системе.
1.6 Основные принципы построения системы обнаружения аномального
поведения процессов в операционной системе.
Выводы по первой главе.
ГЛАВА 2. РАЗРАБОТКА АРХИТЕКТУРЫ СИСТЕМЫ ОБНАРУЖЕНИЯ АНОМАЛЬНОГО ПОВЕДЕНИЯ ПРОЦЕССОВ В МИКРОЯДЕРНОЙ ОПЕРАЦИОННОЙ СИСТЕМЕ.
2.1 Задача обнаружения аномального поведения процессов в МОС ВС
2.2 Нарушение свойств безопасности информации в ОС ВС
2.3 Анализ архитектуры исследовательской МОС МШ1Х 3
2.3.1 Архитектура процесса в МОС.
2.3.2 Менеджер процессов5 Г
2.3.3 Функции микроядра
2.3.4 Системное задание
2.3.5 Интерфейс системных вызовов
2.4 Классификация вредоносных программ.
2.4.1 Классификация по методике заражения системы
2.4.2 Классификация по наносимому ущербу.
2.4.3 Анализ функциональных и поведенческих характеристик вредоносных программ
2.5 Разработка архитектуры системы обнаружения аномального поведения процессов.
2.5.1 Статистическая модель процесса в операционной системе
2.5.2 Модульная структура СОАПП
Выводы по второй главе
ГЛАВА 3. РАЗРАБОТКА АЛГОРИТМОВ КЛАССИФКАЦИИ АНОМАЛЬНОГО ПОВЕДЕНИЯ ПРОЦЕССОВ В МИКРОЯДЕРНОЙ ОПЕРАЦИОННОЙ СИСТЕМЕ НА БАЗЕ НЕЙРОННОЙ СЕТИ.
3.1 Задача сбора статистики поведения процессов в МОС ВС
3.2 Алгоритм анализа состояния поведения процессов в МОС ВС
3.3 Задача классификации поведения процессов на базе нейронной сети 4 Выводы по третьей главе
ГЛАВА 4 РЕАЛИЗАЦИЯ СИСТЕМЫ ОБНАРУЖЕНИЯ АНОМАЛЬНОГО ПОВЕДЕНИЯ ПРОЦЕССОВ В МИКРОЯДЕРНОЙ ОПЕРАЦИОННОЙ СИСТЕМЕ
4.1 Реализация модуля сбора статистики поведения процесса
4.2 Реализация модуля анализа состояний процессов
4.3 Реализация нейросетевого модуля классификации
4.4 Сравнительный анализ классификаторов различных типов.
ЗАКЛЮЧЕНИЕ
СПИСОК ИСПОЛЬЗОВАННЫХ ИСТОЧНИКОВ