Гибридные системы безопасности информационных и коммуникационных сетей

Journal Title: Системи обробки інформації - Year 2017, Vol 22, Issue 5

Abstract

В статье рассматриваются два различных метода решения децентрализованного частично наблю- даемого процесса принятия решений Маркова (decentralized partially observable Markov decision process, DEC-POMDP) на основе политик. В отличие от традиционных подходов, основанных на политике, итера-ция политики (policy iteration, PI) не используется в наших методах для поиска оптимальной политики. В частности, предлагаемый алгоритм на основе нелинейного программирования (nonlinear programming, NLP) устанавливает новое направление – внедрение методов решения NLP в оптимизацию средних POMDP. Предложена полностью распределенная схема гибридной безопасности с использованием технологий IDS и Honeypot, которая не полагается на централизованный контроллер, что делает схему общей, гибкой и эф-фективной. Возможности этих двух средств безопасности позволяют получить баланс между эффектив-ностью безопасности и использованием ресурсов. Показано, как расширить предлагаемый подход POMDP на основе nonlinear programming (NLP) к планированию DEC-POMDP. Основная причина объединения IDS с Honeypot заключается в дополняющем характере двух технологий: IDS пассивно отслеживают трафик сети для подозрительных действий, в то время как Honeypot активно обнаруживают и анализируют ин-трузии. С другой стороны, то, что у них есть в общем децентрализованном развертывании и неопределен-ности в наблюдении, объясняет полезность моделирования системы как DEC-POMDP.

Authors and Affiliations

Keywords

Related Articles

Methodological substances of management of the radio-resource managing systems of military radio communication

Article analyzes the problems that arise in the process of functioning of military radiocommunication systems in the conditions of a priori uncertainty and radio-electronic suppression, in terms of communication, signali...

Система передачі та відображення інформації із захистом числових даних

Стаття вирішує практичну задачу побудови цифрових систем передачі та відображення інформації із захистом числових даних від несанкціонованого доступу та помилок, які передаються багаторозрядними десятковими числами, з ци...

Modeling in measurement science: from the prescriptive model to the descriptive model for the practical implementation of the former

In measurement science the object of a measurement is called “measurand”. It is defined in VIM:2012 clause 2.3 as “quantity intended to be measured” (but in GUM:1995, B.2.9 it is defined instead according to VIM:1993 cla...

Оценка неопределенности измерения физико-химических показателей качества и безопасности подсолнечного масла

В работе представлены результаты исследований качества подсолнечного масла на соответствие требованиям действующих стандартов. Были рассмотрены пять показателей качества и безопасности подсолнечного масла, измерения кото...

Designing of array neuron-equivalentors with a quasi-universal activation function for creating a self-learning equivalent- convolutional neural structures

In the paper, we consider the urgent need to create highly efficient hardware accelerators for machine learning algorithms, including convolutional and deep neural networks, for associative memory models, clustering, and...

Download PDF file
  • EP ID EP462389
  • DOI 10.30748/soi.2017.151.14
  • Views 47
  • Downloads 0

How To Cite

(2017). Гибридные системы безопасности информационных и коммуникационных сетей. Системи обробки інформації, 22(5), -. https://europub.co.uk/articles/-A-462389