Найти
Результаты поиска
-
КОНЦЕПЦИЯ ПОСТРОЕНИЯ И АРХИТЕКТУРА КРИТИЧЕСКИ ВАЖНЫХ ИНФОРМАЦИОННЫХ СЕГМЕНТОВ РЕГИОНАЛЬНОЙ ИНФОКОММУНИКАЦИОННОЙ СЕТИ
И.В. Родыгина , И. И. Бузенков , Ю. В. Каханец2021-11-14Аннотация ▼На сегодняшний день, в абсолютном измерении, ни одна отрасль государства не обхо-
дится без современных высокотехнологичных средств связи, соединяющих вычислительные
системы и удалённые базы данных. Использование новых информационных и коммуникационных
технологий в качестве средства разрешения противоречий, а также средства неявного воздей-
ствия, на мировой арене становится нарастающей угрозой для безопасности сообщества.
В представленной работе рассматриваются не только этапы развития, но и основные тен-
денции, подходы к построению цифровых информационных систем, а также характерныеугрозы информационной безопасности для них. Также в статье показано актуальное место
критически важных информационных сегментов в общем контексте системы связи Россий-
ской Федерации. В первой части работы раскрывается концепция трёхкомпонентного по-
строения региональных критически важных информационных сегментов. В основной части
акцент сделан на различии технологий, применяемых для построения критически важных ин-
формационных сегментов. Основная часть статьи нацелена на выявление уязвимостей слож-
ных информационных структур и систем, в которых используются архитектуры мультисер-
висных систем связи. Проведённый авторами анализ позволяет классифицировать основные
угрозы информационной безопасности как для систем связи, построенных по классическим
схемам коммутации каналов, так и для систем связи основанных на новых технологических
принципах, в основе своей – коммутации пакетов. В целом авторы говорят нам, что идея стан-
дартной и чётко определённой структуры трафика и процедур взаимодействия пользователей
независимо от их типа, географической удалённости или области её применения совместно с
цифровыми методами передачи и коммутации оказывает революционную роль в развитии сис-
тем связи. Особого внимания заслуживает представленная авторами классификация протоко-
лов, которая признакам позволяет выявить наиболее слабые места в современных информаци-
онных системах, на которые нужно обратить внимание в первую очередь: протоколы, обеспе-
чивающие функционирование беспроводных сетей, почтовые протоколы, протоколы файлового
обмена и другие. -
ОСОБЕННОСТИ КЛАССИФИКАЦИИ ЗАШИФРОВАННОГО СЕТЕВОГО ТРАФИКА
Н.В. Болдырихин , Д. А. Короченцев , Ф.А. Алтунин2020-10-11Аннотация ▼В настоящее время растет интерес к задачам эффективного управления пакетными
сетями: качеству обслуживания, обеспечению информационной безопасности, оптимиза-
ции использования программно-аппаратных ресурсов сети. Все эти задачи во многом опи-
раются на анализ и классификацию сетевого трафика. Данный трафик неоднороден, как
правило, имеет пульсирующий характер, трудно поддается прогнозированию, описывается
математическим аппаратом случайных процессов. В разное время условия прохождения
пакетов по одному и тому же пути могут значительно отличаться. Вместе с тем появля-
ется значительное количество приложений, требовательных к задержкам и джиттеру.
Задача администрирования в данном контексте состоит в правильной настройке узлов
коммутации и маршрутизации. Классификация трафика позволяет идентифицировать
пакеты различных приложений и служб и обеспечить их приоретизацию при передаче по
сети. Например, трафик видеоконференций необходимо передавать в первую очередь, по-
скольку он очень чувствителен к задержкам и джиттеру, трафик данных можно переда-
вать в последнюю очередь. Классификация трафика на сегодняшний день задача актуаль-
ная как с точки зрения администрирования сети, так и с точки зрения обеспечения её
безопасности. Ввиду того, что большое количество приложений сейчас шифрует переда-
ваемую информацию и просмотреть ее содержимое очень сложно, особый интерес пред-
ставляет классификация трафика, которая позволяет по косвенным признакам опреде-
лить аномалии в работе сети, признаки вторжения. В данной работе рассмотрены осо-
бенности решения задачи классификации зашифрованного трафика. Целью работы явля-
ется исследование особенностей классификации зашифрованного трафика с использовани-
ем корреляционного анализа и алгоритма, основанного на разности интегральных площа-
дей. Задачи исследования: – разработать алгоритм классификации трафика на основе
корреляции и известными образцами; – разработать алгоритм, основанный на разности
интегральных площадей под кривыми интенсивности трафика; – провести практическое
исследование точности решения задачи классификации. В работе рассмотрена классифи-
кация трафика по трем группам: аудио, видео, данные. В результате выявлена достаточ-
ная точность корреляционного алгоритма при определении аудио и трафика данных.
Для выявления видеотрафика лучше использовать алгоритм, основанный на разности ин-
тегральных площадей под кривыми интенсивности.








