DOI

В статье предлагается решение задачи автоматизации процесса маркировки пакетов сетевого трафика в контексте выявления утечек информации. Маркировка сетевых пакетов зашифрованного трафика осуществляется с использованием методов кластеризации и классификации, инициируемых с помощью сервисов мгновенного обмена сообщениями. В основе решения лежит принцип «минимальной длины описания» (minimum description length - MDL), предназначенный для расчета оптимального количества кластеров. Авторами предлагается метод, позволяющий автоматизировать процесс отбора и маркировки пакетов сетевого трафика для формирования «обучающей выборки», с учетом обоснованного выбора размерности признакового пространства в целях повышения скорости работы метода, а также алгоритмической оценки результатов кластеризации.
Переведенное названиеAUTOMATION OF INSTANT MESSAGING SERVICES NETWORK TRAFFIC PACKETS MARKING PROCESS IN INFORMATION SECURITY INCIDENTS INVESTIGATION
Язык оригиналаРусский
Страницы (с-по)69-80
Число страниц12
ЖурналВестник УрФО. Безопасность в информационной сфере
Номер выпуска1 (47)
DOI
СостояниеОпубликовано - 2023

    Уровень публикации

  • Перечень ВАК

ID: 37546589