Details

Title: Обнаружение сетевых атак методом обучения с подкреплением: выпускная квалификационная работа бакалавра: направление 10.03.01 «Информационная безопасность» ; образовательная программа 10.03.01_03 «Безопасность компьютерных систем»
Creators: Якимова Наталья Павловна
Scientific adviser: Платонов Владимир Владимирович
Organization: Санкт-Петербургский политехнический университет Петра Великого. Институт кибербезопасности и защиты информации
Imprint: Санкт-Петербург, 2022
Collection: Выпускные квалификационные работы; Общая коллекция
Subjects: cетевые атаки; поиск уязвимостей; искусственный интеллект; распознание трафика; обучение с подкреплением; network attacks; vulnerability scanning; artificial intelligence; network traffic recognition; reinforcement learning
Document type: Bachelor graduation qualification work
File type: PDF
Language: Russian
Level of education: Bachelor
Speciality code (FGOS): 10.03.01
Speciality group (FGOS): 100000 - Информационная безопасность
DOI: 10.18720/SPBPU/3/2022/vr/vr22-1059
Rights: Доступ по паролю из сети Интернет (чтение)
Record key: ru\spstu\vkr\17232

Allowed Actions:

Action 'Read' will be available if you login or access site from another network

Group: Anonymous

Network: Internet

Annotation

Тема выпускной квалификационной работы: «Обнаружение сетевых атак методом обучения с подкреплением». Целью работы является выявление вредоносного трафика среди потока сетевых пакетов при помощи нейронной сети, использующей архитектуру обучения с подкреплением. Предметом исследования являются современные методы фильтрации сетевых пакетов. Задачи, решаемые в ходе исследования:Исследование проблемы обнаружения сетевых атак. Изучение особенностей архитектуры обучения с подкреплением. Программная реализация метода выявления сетевых атак в заданном датасете с применением нейронной сети, использующей архитектуру обучения с подкреплением. Оценка скорости и точности работы созданного средства. В ходе работы был исследован общий алгоритм архитектуры обучения с подкреплением. Кроме того, были проанализированы современные исследования в области обеспечения безопасности передачи данных через сеть. В результате работы было реализовано средство выявления вредоносного трафика, затем была продемонстрирована эффективность средства. Был сделан вывод, что безопасность сетевого стека может быть усилена по сравнению с имеющимся на данный момент уровнем защиты. Полученные результаты могут быть использованы в качестве основы для проектирования средств динамического анализа сетевого трафика.

Topic of the final qualification work: "Attack detection by reinforcement learning". The purpose of the work is to detect malicious traffic among packet streams using a neural network using a reinforcement learning architecture. The subject of the research is modern methods of packet filtering. Tasks to be solved during the study:Study of the problems of identifying the network attacks. Features of the structure with reinforcement learning. Development of a method for detecting attacks at a given date using a neural network using reinforcement learning architecture. Software implementation of the developed method. Evaluation of the speed and accuracy of the created tool. In the course of the work, the general algorithm of the architecture of reinforcement learning was investigated. In addition, modern research in the field of data transmission security through the network was analyzed. The work resulted in development of a tool to detecting malicious traffic. Tool has satisfactory indicators in not only quantitative defect detection, but also in productivity. The studying point to conclusion that network stack security is poorly examined. The results could be used as a base for dynamic analysis network traffic.

Document access rights

Network User group Action
ILC SPbPU Local Network All Read
Internet Authorized users SPbPU Read
-> Internet Anonymous

Usage statistics

stat Access count: 41
Last 30 days: 0
Detailed usage statistics