?
Modeling the Processing of Non-Poissonian IIoT Traffic by Intra-Chip Routers of Network Data Processing Devices
P. 1–4.
Гетьман А. И., Иконникова М. К., Труды Института системного программирования РАН 2021 Т. 33 № 4 С. 31–48
В статье рассматривается задача классификации сетевого трафика на три типа, в зависимости от представления данных в нём: прозрачный, сжатый и шифрованный. Описываются существующие методы классификации, служащие для разделения трафика на прозрачный и непрозрачный, сжатый и шифрованный применительно к сетевым данным и документам. На основе них выбираются методы, показавшие лучшие результаты, и производится отбор лучшей их ...
Добавлено: 26 октября 2021 г.
Гетьман А. И., Маркин Ю. В., Обыденков Д. О. и др., Труды Института системного программирования РАН 2017 Т. 29 № 3 С. 117–150
В статье рассматривается задача классификации сетевого трафика: характеристики, используемые для её решения, существующие подходы и области их применимости. Перечисляются прикладные задачи, требующие привлечения компонента классификации и дополнительные требования, проистекающие из особенности основной задачи. Анализируются свойства сетевого трафика, обусловленные особенностями среды передачи,а также применяемых технологий, так или иначе влияющие на процесс классификации. Рассматриваются актуальные направления в ...
Добавлено: 5 сентября 2019 г.
Гетьман А. И., Маркин Ю. В., Обыденков Д. О. и др., Труды Института системного программирования РАН 2016 Т. 28 № 6 С. 103–110
В статье предложены различные способы представления результатов анализа сетевого трафика, необходимость в которых возникает прежде всего в задачах обеспечения сетевой информационной безопасности. Рассмотрена возможность построения полного графа сетевых взаимодействий, а также создания временной диаграммы передачи пакетов. Эти компоненты используются при расследовании инцидентов нарушения ИБ. Временная диаграмма также применяется при анализе туннельных протоколов, поскольку позволяет аналитику ...
Добавлено: 5 сентября 2019 г.
Гетьман А. И., Маркин Ю. В., Иванников В. П. и др., Труды Института системного программирования РАН 2015 Т. 27 № 4 С. 5–22
В статье предложена объектная модель представления данных при проведении глубокого анализа сетевого трафика. В отличие от модели, используемой большинством существующих сетевых анализаторов, в ней поддерживается восстановление потоков данных, а также проведение их дальнейшего разбора. Тем самым обеспечивается повышение уровня представления (согласно модели OSI) данных, необходимое при анализе сетевого трафика: для понимания механизмов взаимодействия сетевых приложений ...
Добавлено: 5 сентября 2019 г.