Kazan (Volga region) Federal University, KFU
KAZAN
FEDERAL UNIVERSITY
 
ГИЛЬМУЛЛИН М.Ф., ГИЛЬМУЛЛИН Т.М.ПОДХОДЫ К АВТОМАТИЗАЦИИ ПРОЦЕССА ВАЛИДАЦИИ УЯЗВИМОСТЕЙ, НАЙДЕННЫХ АВТОМАТИЧЕСКИМИ СКАНЕРАМИ БЕЗОПАСНОСТИ, ПРИ ПОМОЩИ НЕЧЁТКИХ МНОЖЕСТВ И НЕЙРОННЫХ СЕТЕЙ // ФУНДАМЕНТАЛЬНЫЕ ИССЛЕДОВАНИЯ. – 2014. – № 11 (ЧАСТЬ 2). – С. 266-279.
Form of presentationArticles in Russian journals and collections
Year of publication2014
  • Gilmullin Mansur Fayzrakhmanovich, author
  • Other authors Gilmullin Timur Mansurovich
    Bibliographic description in the original language Gilmullin M.F., Gilmullin T.M. Podkhody k avtomatizacii processa validacii uyazvimostey, naydennykh avtomaticheskimi skanerami bezopasnosti, pri pomoshhi nechyotkikh mnozhestv i neyronnykh setey // Fundamentalnye issledovaniya. – 2014. – № 11-2. – S. 266-279.
    Annotation В статье рассмотрены и формально решены проблемы автоматической классификации уязвимостей информационных систем. Отмечена сложность составления актуального списка кандидатов в уязвимости веб-приложений. Поставлена задача нечёткой классификации уязвимостей. Проанализированы возможные способы решения данной задачи, среди которых особо выделен математический аппарат нейронных сетей. Выбраны и построены измерительные шкалы для чёткой и нечёткой оценки свойств уязвимостей и степеней их принадлежности классам. Для различных интерпретаций результатов и связи между шкалами указаны функции фазификации и дефазификации. Предложена матрица кодирования свойств уязвимостей для подготовки обучающих векторов-признаков на входы нейронной сети. Предложена архитектура нейронной сети для классификации уязвимостей. Разработаны программные модули FuzzyClassificator для нечёткой классификации произвольных объектов, представленных векторами признаков для различного числа классов и структуры нейронной сети. Процесс работы программы представлен в виде функциональной IDEF0-модели. Приведен пример использования программы: подготовка входных данных, обучение, классификация, анализ результатов.
    Keywords нейронная сеть, программные модули, вектор признаков, классификация, нечеткие шкалы, разделение элементов, уязвимости, информационная безопасность, обучение нейросети.
    The name of the journal Фундаментальные исследования
    On-line resource for training course
    URL http://www.rae.ru/fs/?section=content&op=show_article&article_id=10004779
    Please use this ID to quote from or refer to the card https://repository.kpfu.ru/eng/?p_id=89849&p_lang=2
    Resource files 
    File name Size (MB) Format  
    83_VAK14_Gilmulliny..pdf 1,77 pdf show / download

    Full metadata record