Кафедри

Постійне посилання на розділhttps://repository.kpi.kharkov.ua/handle/KhPI-Press/35393

Переглянути

Результати пошуку

Зараз показуємо 1 - 2 з 2
  • Ескіз
    Документ
    Розробка методу ідентифікації стану комп'ютерної системи на основі алгоритму "Isolation Forest"
    (Запорізький національний технічний університет, 2021) Гавриленко, Світлана Юріївна; Шевердін, Ілля Валентинович
    Актуальність. Розглянуто задачу ідентифікації стану комп’ютерної системи. Об’єктом дослідження є процес ідентифікації стану комп’ютерної системи. Предметом дослідження є методи та засоби ідентифікації стану комп’ютерної системи. Мета. Метою роботи є розробка методу ідентифікації стану комп’ютерної системи. Метод. Розроблено метод ідентифікації стану комп’ютерної системи на основі комплексного використання процедури групування нерозмічених вихідних даних та технології машинного навчання на основі алгоритму «Isolation Forest», який надає можливість ідентифікувати стан комп’ютерної системи і виділити назву процесу, який спричинив аномальний стан. Для цього запропоновано процедуру та розроблено програмний додаток для збору статистичних даних у вигляді подій функціонування операційної системи та виконано їх аналіз. Отримано, що найбільш інформативними є операції читання та запису. Для формування єдиного датасету, операції читання та запису зіставлено з назвою процесу та об’єднано в один масив груп подій, що надалі дозволяє виділити процес, який спричиняє аномальний стан комп’ютерної системи. За результатами дослідження, у якості складової методу ідентифікації стану комп’ютерної системи використано ансамблевий алгоритм «Isolation Forest». Проведено оцінку точності та оперативності розробленого методу ідентифікації стану комп’ютерної системи. Результати. Розроблений метод реалізований програмно і досліджений під час розв’язання задачі ідентифікації аномалій функціонування комп’ютерної системи. Висновки. Проведені експерименти підтвердили працездатність запропонованого методу, що надає можливість рекомендувати його для практичного використання з метою підвищення оперативності ідентифікації стану комп’ютерної системи та використання його у якості експрес-методу. Перспективи подальших досліджень можуть полягати в розробці ансамблю нечітких дерев рішень на основі запропонованого методу, оптимізації його програмних реалізації.
  • Ескіз
    Документ
    Розробка методу ідентифікації аномального стану комп’ютерної системи на основі нечіткої логіки
    (Полтавський національний технічний університет імені Юрія Кондратюка, 2019) Гавриленко, Світлана Юріївна
    Предметом статті є дослідження методів ідентифікації аномального стану комп’ютерних системах. Метою статті є розробка методу ідентифікації аномального стану комп’ютерної системи на основі методу нечіткої логіки. Завдання: дослідити існуючі методи ідентифікації аномального стану комп’ютерних систем; з метою вибору вхідних даних проаналізувати РЕ-структуру шкідливого та безпечного програмного забезпечення та виділити ознаки; оцінити ознаки за допомогою апарату лінійного програмування для подальшого аналізу; розробити метод ідентифікації стану комп’ютерної системи на основі нечіткої логіки, дослідити та обґрунтувати вибір типу функції приналежності, виконати мінімізацію кількості правил, провести тестування. Використовуваними методами є: апарат лінійного програмування та апарат нечіткої логіки. Отримано такі результати. Розроблено метод ідентифікації стану комп’ютерної системи на основі нечіткої логіки. Для цього вибрано ознаки шкідливого та безпечного програмного забезпечення та оцінено їх за допомогою апарату лінійного програмування, обґрунтовано вибір типу функції приналежності, виконано мінімізацію кількості правил. Проведено тестування запропонованого методу. Висновки. Наукова новизна отриманих результатів полягає в наступному: розроблено метод ідентифікації стану комп’ютерної системи на основі нечіткої логіки Мамдані, обґрунтовано вибір типу функції приналежності, виконано мінімізацію кількості правил методом часткового опису за рахунок попарного врахування нечітких множин вхідних змінних, що дозволило збільшити швидкодію методу ідентифікації в 5 разів.