Нейроиммунный метод сжатия данных в системе анализа инцидентов информационной безопасности
DOI:
https://doi.org/10.17308/sait/1995-5499/2024/4/76-87Ключевые слова:
сжатие, искусственные нейронные сети, глубокое обучение, свёрточные сети, искусственные иммунные системы, метаэвристический алгоритм, модифицированный генетический алгоритм дуэлейАннотация
В статье представлены результаты разработки нейроиммунного метода сжатия данных, предназначенного для дальнейшей апробации в системе анализа инцидентов информационной безопасности. Осуществлён анализ классических методов и методов машинного обучения, применяемых для компрессии данных с потерями и без. Рассмотрены варианты архитектур нейронных сетей для обеспечения компрессии векторов. Предложен метод комбинирования гибридной искусственной иммунной системы со свёрточной нейронной сетью архитектуры Bottleneck-type путём применения разработанных в рамках предыдущих исследований интеллектуальных методов оптимизации и классификации, в том числе включающих в себя модифицированный генетический алгоритм дуэлей. Проведена оценка эффективности полученного гибридного подхода компрессии с классической свёрточной нейронной сетью и многослойной нейронной сетью прямого распространения Bottleneck-type. В качестве критериев эффективности были выбраны степень сжатия, точность декомпрессии данных. Для проведения сравнительного анализа рассмотренных методов был разработан программный комплекс, реализующий модуль сбора и хранения данных в системе анализа инцидентов информационной безопасности, предназначенный для дальнейшего применения при подготовке данных в задаче анализа и корреляции событий информационной безопасности. В результате исследования в качестве наиболее эффективного подхода компрессии данных был предложен разработанный нейроиммунный метод сжатия, показавший при сравнительном анализе с составляющими его алгоритмами лучшую точность декомпрессии при аналогичных степенях сжатия. Предложенный метод может быть адаптирован для использования в системах сжатия и хранения не только текста, но и видеоинформации, позволяет повысить качество распознавания системой анализа инцидентов при классификации образов событий безопасности.
Библиографические ссылки
Загрузки
Опубликован
Выпуск
Раздел
Лицензия
- Авторы сохраняют за собой авторские права и предоставляют журналу право первой публикации работы, которая по истечении 6 месяцев после публикации автоматически лицензируется на условиях Creative Commons Attribution License , которая позволяет другим распространять данную работу с обязательным сохранением ссылок на авторов оригинальной работы и оригинальную публикацию в этом журнале.
- Авторы имеют право размещать их работу в сети Интернет (например в институтском хранилище или персональном сайте) до и во время процесса рассмотрения ее данным журналом, так как это может привести к продуктивному обсуждению и большему количеству ссылок на данную работу (См. The Effect of Open Access).













