Российские ученые распознали злоумышленников в шумах — Naked Science
9 минут
ФизТех
1

Российские ученые распознали злоумышленников в шумах

4.4

Группа ученых из Московского физико-технического института и Казанского национального исследовательского технологического университета имени А. Н. Туполева разрабатывает математический аппарат, способный привести к прорыву в области сетевой безопасности.

Российские ученые распознали злоумышленников в шумах / ©Getty images



Результаты работы опубликованы в журнале Mathematics. Сложные системы, такие как сетевой трафик или живые организмы, не обладают детерминированными физическими законами для их точного описания и предсказания дальнейшего поведения. В этом случае важную роль играет корреляционный анализ, который описывает поведение системы в терминах наборов статистических параметров.

Описывают такие сложные системы бестрендовые последовательности, часто определяемые как долгосрочные временные ряды или «шум». Они представляют собой колебания, создаваемые совокупностью различных источников, и являются одними из наиболее сложных данных для анализа и извлечения надежной, стабильной информации.

Одна из метрик, используемых в экономике и естественных науках при анализе временных рядов – показатель Хёрста. Он позволяет предположить, сохранится ли тренд, присутствующий в данных. Например, продолжат ли значения возрастать, или рост сменится убыванием. Это предположение выполняется для многих природных процессов и объясняется инертностью природных систем.

Скажем, изменение уровня воды в озере, которое согласуется с прогнозами, выведенным из анализа значения показателя Хёрста, определяется не только текущим количеством воды, но и интенсивностью испарения, выпадением осадков, таянием снега и так далее. Все перечисленное — растянутый во времени процесс.

Уловить кибератаку

Объем трафика, проходящего через сетевые устройства, чудовищен. Это касается и конечных аппаратов — домашних персональных компьютеров, но особенно — промежуточных, таких как маршрутизаторы, а также высоконагруженных серверов. Часть этого трафика, например, видеоконференцсвязь, необходимо отправить с максимальным приоритетом, тогда как отправка файлов может и подождать. А может быть, это торрент-трафик, который забивает узкий канал. Или вовсе — идет сетевая атака, и ее нужно блокировать.

Анализ трафика требует вычислительных ресурсов, места для хранения (буфера) и времени — задержки в передаче. Все это в дефиците, особенно если дело касается маломощных промежуточных устройств. В настоящее время используются либо относительно простые методы машинного обучения, которые страдают от недостатка точности, либо методы глубоких нейронных сетей, которые требуют достаточно мощных вычислительных станций с большим объемом памяти просто для разворачивания инфраструктуры для запуска, не говоря уже о самом анализе.

Идея, лежащая в основе работы группы ученых под руководством Равиля Нигматуллина, достаточно проста: обобщить показатель Хёрста, добавив в него большее количество коэффициентов, чтобы получить более полное описание изменяющихся данных. Это позволяет находить закономерности в данных, которые принято считать шумами и которые ранее было невозможно анализировать. Таким образом удается производить «на лету» выделение значимых признаков и применять элементарные методы машинного обучения для поиска сетевых атак. В совокупности получается точнее тяжелых нейронных сетей, и такой подход можно разворачивать на маломощных промежуточных устройствах.

«Шум» — это то, что принято отбрасывать, но выделение закономерностей в «шумах» может быть очень полезным. Так, учеными был проведен анализ тепловых шумов передатчика в системе связи. Этот математический аппарат позволил выделить из данных набор параметров, характеризующих конкретный передатчик. Это может стать решением одной из задач криптографии: Алиса посылает сообщения Бобу, Чак — злоумышленник, который пытается выдать себя за Алису и отправить Бобу сообщение. Бобу нужно отличить сообщение от Алисы от сообщения от Чака.

Работа с данными глубоко проникает во все сферы человеческой жизни, алгоритмы распознавания изображений и речи давно перешли из разряда научной фантастики во что-то, с чем мы сталкиваемся ежедневно. Данный метод описания позволяет получать признаки сигнала, которые могут использоваться в машинном обучении, существенно упрощая и ускоряя системы распознавания и улучшая точность решений.

Александр Ивченко, сотрудник лаборатории мультимедийных систем и технологий МФТИ, один из авторов разработки, говорит: «Развитие данного математического аппарата может решить вопрос параметризации и анализа процессов, для которых нет точного математического описания. Это открывает огромные перспективы в описании, анализе и прогнозировании сложных систем».

Нашли опечатку? Выделите фрагмент и нажмите Ctrl + Enter.
Московский физико-технический институт (национальный исследовательский университет), известен также как Физтех — ведущий российский вуз по подготовке специалистов в области теоретической, экспериментальной и прикладной физики, математики, информатики, химии, биологии и смежных дисциплин. Расположен в городе Долгопрудном Московской области, отдельные корпуса и факультеты находятся в Жуковском и в Москве.
Позавчера, 13:46
58 минут
Николай Цыгикало

Грохот уходящих в космос ракет, гигантские столбы огня, колоссальная сила, превосходящая силу тяжести. Форсажный рев боевых самолетов. Самое громкое и мощное силовое устройство человека. Все это — канал особой формы и особых свойств, радикально изменивший человечество. В чем его суть и как происходит трудное рождение сверхзвука — читайте в нашем материале.

Позавчера, 19:57
9 минут
Василий Парфенов

Российские эпидемиологи считают, что в столице могла появиться своя разновидность вируса SARS-CoV-2. Кроме того, по мнению специалистов Центра имени Гамалеи, сейчас важным является индийский штамм коронавируса. По отношению к нему активность сывороток у вакцинированных и переболевших Covid-19 снижена в 2-3 раза.

Позавчера, 17:52
3 минуты
Мария Азарова

56-летний дайвер из штата Массачусетс пережил уникальный опыт: он охотился на омаров и оказался проглоченным горбатым китом.

Позавчера, 13:46
58 минут
Николай Цыгикало

Грохот уходящих в космос ракет, гигантские столбы огня, колоссальная сила, превосходящая силу тяжести. Форсажный рев боевых самолетов. Самое громкое и мощное силовое устройство человека. Все это — канал особой формы и особых свойств, радикально изменивший человечество. В чем его суть и как происходит трудное рождение сверхзвука — читайте в нашем материале.

Позавчера, 19:57
9 минут
Василий Парфенов

Российские эпидемиологи считают, что в столице могла появиться своя разновидность вируса SARS-CoV-2. Кроме того, по мнению специалистов Центра имени Гамалеи, сейчас важным является индийский штамм коронавируса. По отношению к нему активность сывороток у вакцинированных и переболевших Covid-19 снижена в 2-3 раза.

Позавчера, 17:52
3 минуты
Мария Азарова

56-летний дайвер из штата Массачусетс пережил уникальный опыт: он охотился на омаров и оказался проглоченным горбатым китом.

24 мая
23 минуты
Ольга Иванова

«Сексуальную революцию совершили задние сиденья автомобилей», – заявил в свое время американский общественный деятель Джерри Рубин. И ошибся. Раскрепощение нравов происходило задолго до появления машин, причем много раз. Оно напоминает движение маятника. Как и почему вершились «секшал революшнс» и стоим ли мы на пороге нового витка сексуальности или же нас ждет ужесточение морали? Об этом – в нашем материале.

9 июня
4 минуты
Ольга Иванова

Международная команда исследователей изучила геологию и условия существования самого большого моря в истории планеты — Паратетиса.

27 мая
51 минута
Александр Березин

Хотя в прессе много пишут об исключительно редких «побочках» от вакцин, практика показывает, что бояться надо совсем другого. Самым страшным врагом привитого остается... коронавирус. Даже после вакцин Pfizer или Moderna от него иногда умирают — и подобных случаев уже сотни. Разумеется, среди непривитых таких на порядки больше, но погибшим и членам их семей от этого не легче. Еще хуже то, что две из трех российских вакцин, похоже, защищают от ковида намного слабее Pfizer и Moderna. Это довольно странно с учетом того, что третий российский препарат в этом плане не уступает западным аналогам. Почему российские власти финансируют миллионные тиражи слабой вакцины, имея в распоряжении вполне полноценную?

[miniorange_social_login]

Комментарии

1 Комментарий

4 недели назад
-
0
+
Осталось только выяснить, что это за злоумышленники и какое зло они умышляют.
Подтвердить?
Лучшие материалы
Войти
Регистрируясь, вы соглашаетесь с правилами использования сайта и даете согласие на обработку персональных данных.

Сообщить об опечатке

Текст, который будет отправлен нашим редакторам: