ВВЕДЕНИЕ.
1. ИССЛЕДОВАНИЕ ФУНКЦИОНИРОВАНИЯ АВТОМАТИЗИРОВАННЫХ СИСТЕМ ОРГАНОВ ГОСУДАРСТВЕННОГО И МУНИЦИПАЛЬНОГО УПРАВЛЕНИЯ.
1.1. Характеристика локальных вычислительных сетей органов государственного и муниципального управления
1.2. Угрозы безопасности функционирования локальных вычислительных сетей органов государственного и муниципального управления как объекта компьютерных воздействий.
1.3. Возможности технической разведки как источника воздействий на локальные вычислительные сети органов государственного
и муниципального управления.
1.4. Современные технологии и средства защиты ресурсов локальных вычислительных сетей органов государственного и муниципального управления от компьютерных воздействий.
1.5. Анализ существующих систем обнаружения атак
1.6. Показатели эффективности обнаружения компьютерных атак системами обнаружения атак локальных вычислительных сетей органов государственного и муниципального управления
Выводы по 1 разделу
2. МОДЕЛЬ ФУНКЦИОИНИРОВАНИЯ СИСТЕМ ОБНАРУЖЕНИЯ АТАК ЛОКАЛЬНЫХ ВЫЧИСЛИТЕЛЬНЫХ СЕТЕЙ ОРГАНОВ ГОСУДАРСТВЕННОГО И МУНИЦИПАЛЬНОГО УПРАВЛЕНИЯ.
2.1. Описательная модель функционирования систем обнаружения атак локальных вычислительных сетей органов государственного и муниципального управления.
2.2. Концептуальная модель функционирования систем обнаружения атак локальных вычислительных сетей органов государственного и муниципального управления
2.2.1. Теоретикомножественное описание функционирования систем обнаружения атак локальных вычислительных сетей органов государственного и муниципального управления
2.2.2. Алгоритм функционирования систем обнаружения атак локальных вычислительных сетей органов государственного и муниципального управления.
2.3. Аналитическая модель функционирования систем обнаружения атак локальных вычислительных сетей органов государственного и муниципального управления
2.4. Оценивание адекватности аналитической модели функционирования систем обнаружения атак локальных вычислительных сетей органов государственного и муниципального управления реальному объекту
2.4.1. Оценивание адекватности аналитической модели функционирования систем обнаружения атак локальных вычислительных сетей органов государственного и муниципального управления реальному объекту ранговым методом
2.4.2. Оценка адекватности аналитической модели функционирования систем обнаружения атак локальных вычислительных сетей органов государственного и муниципального управления реальному объекту методом единичных наблюдений процессов
Выводы по 2 разделу.
3. АЛГОРИТМЫ ОБНАРУЖЕНИЯ КОМПЬЮТЕРНЫХ АТАК СИСТЕМАМИ ОБНАРУЖЕНИЯ АТАК ЛОКАЛЬНЫХ ВЫЧИСЛИТЕЛЬНЫХ СЕТЕЙ ОРГАНОВ ГОСУДАРСТВЕННОГО И МУНИЦИПАЛЬНОГО УПРАВЛЕНИЯ.
3.1. Физические процессы обнаружение компьютерных атак, особенности их реализации в системе обнаружения атак
3.2. Обоснование выбора способа поиска признаков компьютерных атак в словаре признаков
3.3. Алгоритм обнаружения компьютерных атак во входном потоке пакетов по структурным признакам.
3.4. Алгоритм обнаружения компьютерных атак во входном потоке пакетов по статистическим признакам.
3.4.1. Обоснование выбора математического аппарата для исследования статистических свойств входного потока пакетов
3.4.2. Основные характеристики процедуры последовательного обнаружения изменения интенсивности пакетов во входном потоке пакетов
3.4.3. Обоснование выбора ошибок первого и второго рода при обнаружении изменений интенсивности входного потока пакетов
3.5. Сравнительный аспект своевременности и достоверности обнаружения компьютерных атак системами обнаружения атак локальных вычислительных сетей органов государственного и муницииачьного управления
3.6. Исследование свойств разработанных алгоритмов обнаружения компьютерных атак системами обнаружения атак локальных вычислительных сетей органов государственного и муниципального управления.
Выводы по 3 разделу
4. НАУЧНОТЕХНИЧЕСКИЕ ПРЕДЛОЖЕНИЯ ПО ПРАКТИЧЕСКОЙ РЕАЛИЗАЦИИ АЛГОРИТМОВ ОБНАРУЖЕНИЯ КОМПЬЮТЕРНЫХ АТАК СИСТЕМАМИ ОБНАРУЖЕНИЯ АТАК ЛОКАЛЬНЫХ ВЫЧИСЛИТЕЛЬНЫХ СЕТЕЙ ОРГАНОВ ГОСУДАРСТВЕННОГО И МУНИЦИПАЛЬНОГО УПРАВЛЕНИЯ
4.1. Блоксхема обобщенного алгоритма обнаружения компьютерных атак системами обнаружения атак локальных вычислительных сетей органов государственного и муниципального управления
по структурным и статистическим признакам
4.2. Аппаратная реализация алгоритмов обнаружения компьютерных атак в локальных вычислительных сетях органов государственного и муниципального управления.
4.3. Программная реализация алгоритмов обнаружения компьютерных атак системами обнаружения атак локальных вычислительных сетей органов государственного и муниципального управления.
4.4. Оценка разработанных решений на модели функционирования систем обнаружения атак локальных вычислительных сетей органов государственного и муниципального управления
4.5. Эффективность обнаружения компьютерных атак системами обнаружения атак локальных вычислительных сетей органов государственного и муниципального управления
Выводы по 4 разделу
ЗАКЛЮЧЕНИЕ
СПИСОК ИСПОЛЬЗОВАННОЙ ЛИТЕРАТУРЫ
- Киев+380960830922