WWW.DISS.SELUK.RU

БЕСПЛАТНАЯ ЭЛЕКТРОННАЯ БИБЛИОТЕКА
(Авторефераты, диссертации, методички, учебные программы, монографии)

 

0

На правах рукописи

ЧЕРНОПРУДОВА Елена Николаевна

ЗАЩИТА ПОЧТОВЫХ СЕРВИСОВ

ОТ НЕСАНКЦИОНИРОВАННЫХ РАССЫЛОК

НА ОСНОВЕ КОНТЕНТНОЙ ФИЛЬТРАЦИИ

ЭЛЕКТРОННЫХ СООБЩЕНИЙ

Специальность: 05.13.19

Методы и системы защиты информации,

информационная безопасность

АВТОРЕФЕРАТ

диссертации на соискание ученой степени кандидата технических наук

Уфа 2013 1

Работа выполнена на кафедре программного обеспечения вычислительной техники и атоматизированных систем ФГБОУ ВПО «Оренбургский государственный университет»

Научный руководитель: доктор технических наук, профессор СОЛОВЬЕВ Николай Алексеевич, Оренбургский государственный университет, кафедра программного обеспечения вычислительной техники и автоматизированных систем

Официальные оппоненты: доктор технических наук, доцент МАШКИНА Ирина Владимировна, Уфимский государственный авиационный технический университет, кафедра вычислительной техники и защиты информации кандидат технических наук, доцент БОРОВСКИЙ Александр Сергеевич, Оренбургский государственный аграрный университет, институт управления рисками и комплексной безопасности

Ведущая организация: ФГБОУ ВПО «Оренбургский государственный институт менеджмента»

Защита состоится «24» декабря 20_13_ г. в 12 часов на заседании диссертационного совета Д-212.288.07 при Уфимском государственном авиационном техническом университете по адресу: 450000, Уфа-центр, ул.

К.Маркса, 12.

С диссертацией можно ознакомиться в библиотеке университета.

Автореферат разослан «» ноября 2013 г.

Ученый секретарь диссертационного совета И.Л.Виноградова д-р техн. наук, доцент

ОБЩАЯ ХАРАКТЕРИСТИКА РАБОТЫ

Актуальность темы исследования.

Почтовые сервисы информационно-телекоммуникационных систем (ИТКС) корпоративных предприятий с территориально-распределенной структурой являются средством документооборота и служебной переписки, важнейшим информационным каналом реализации бизнес-процессов.

Одной из проблем использования электронной почты становится массовая рассылка несанкционированных электронных сообщений (НЭС) субъектами коммерческой или иной информации. Отсюда, противодействие НЭС становится актуальной задачей обеспечения информационной безопасности (ИБ) ИТКС.

Степень разработанности темы. Проблемам обеспечения ИБ электронной почты посвящены работы Валеева С.С., Васильева В.В., Зегжда П.В., Машковой И.В., Семеновой М.А., Шварца А.А. и зарубежных исследователей B. Pfahringer, K. Junejo, D. Zhou и других. Обобщая результаты исследований, можно сделать вывод, что в настоящее время сложилась система методов, моделей и средств фильтрации НЭС, позволяющая решать широкий спектр задач ИБ.

Вместе с тем, лавинообразный рост интенсивности НЭС, изменения способов их доставки приводят к ложной классификации контента и, что особенно важно, к частичной потере легитимных сообщений. Кроме того, известные методы фильтрации НЭС идентифицируют спам-рассылки и не учитывают изменяющиеся потребности адресатов служебной корреспонденции. Поэтому развитие методов защиты электронной почты остатся актуальной задачей научных исследований в области ИБ, объектом которых становится защита почтовых сервисов ИТКС от НЭС, предмет – методы, модели и средства контентной фильтрации легитимной корреспонденции электронной почты; границы исследований – почтовые сервисы ИТКС корпоративных предприятий с территориально-распределенной структурой.

Системный анализ ИБ электронной почты от НЭС выявил ряд противоречий между требованиями практики и состоянием теории спамфильтрации, основным из которых становится противоречие между существенно возросшей интенсивностью спам-рассылок при наличии ложной классификации и отсутствием методов идентификации легитимной почтовой корреспонденции с учетом изменяющихся потребностей адресатов, работающих в реальном масштабе времени. Отсюда, целью исследования становится повышение достоверности идентификации легитимной почтовой корреспонденции на основе семантической подготовки электронных сообщений к интеллектуальной фильтрации и нейросетевой классификации в условиях изменяющегося контента служебной переписки.

Задачи исследования:

1. Системный анализ защиты почтовых сервисов ИТКС предприятий с территориально-распределенной структурой.

2. Разработка модели электронного почтового сообщения, учитывающей семантику контента почтовой корреспонденции.

3. Разработка методики и алгоритмов фильтрации легитимных электронных сообщений почтовых сервисов в условиях изменяющихся интересов адресатов служебной корреспонденции.

4. Разработка средств фильтрации легитимной корреспонденции почтовых сервисов ИТКС корпоративных предприятий.

5. Проведение экспериментальной проверки почтовых сервисов со средствами фильтрации служебной корреспонденции и оценка их эффективности.

Научная новизна работы 1. Разработана модель электронного сообщения для средств защиты почтовых сервисов ИТКС, отличающаяся от известных:



применением меры значимости термов в качестве веса признаков для описания электронных почтовых сообщений (ЭПС), позволяющей устранить эффект больших различий в частотах фиксации термов;

методикой определения меры значимости терма в рамках одного сообщения, позволяющей сократить пространство признаков за счет исключения термов с малой информативной нагрузкой;

методом выделения устойчивых словосочетаний, позволяющей усилить смысловое содержание термов и сократить пространство признаков за счет использования дополнительных мер близости между термами в сообщении и тесноты взаимосвязи между ними.

2. Предложена методика и алгоритмы контентной фильтрации электронной почтовой корреспонденции на основе нейросетевого классификатора ART2а, отличающиеся наличием дополнительного нейрона, обеспечивающего определение меры сходства входящего сообщения с экземплярами обучающей выборки при отнесении сообщения к классу НЭС для исключения ложной классификации легитимной корреспонденции.

Практическая значимость исследования заключается в развитии системного программного обеспечения средств защиты почтовых сервисов ИТКС, обеспечивающего повышение достоверности идентификации легитимных почтовых сообщений в условиях меняющегося контента служебной переписки.

Полученные в ходе исследований результаты реализованы в программном обеспечении почтовых сервисов «Интеллектуальная система фильтрации несанкционированных рассылок», зарегистрированы в Федеральной службе по интеллектуальной собственности, патентам и товарным знакам, подтверждены актами внедрения ООО «ТБинформ» (г.

Оренбург) и ФГБОУ ВПО «Оренбургский государственный университет».

Методология и методы исследования. Решения поставленных задач в рамках проводимых исследований опирается на теоретические основы защиты информации, теорию принятия решений, методы лингвистического анализа текста и контент-анализа, методы искусственного интеллекта, методы теории вероятностей и математической статистики, методы теории эксперимента и оценки эффективности программных систем.

Положения, выносимые на защиту 1. Результаты системного анализа защиты почтовых сервисов информационно-телекоммуникационных систем корпоративных предприятий с территориально-распределенной структурой позволили выявить основные признаки электронных почтовых сообщений, необходимые для классификации электронных рассылок.

2. Модель электронного сообщения на основе устойчивых словосочетаний, отличающаяся использованием дополнительных мер, повышающих семантическую нагрузку термов при сокращении пространства признаков для классификации легитимной почтовой корреспонденции.

3. Методика и алгоритм контентной фильтрации электронной почтовой корреспонденции на основе нейросетевого классификатора АРТ2а, отличающиеся введением дополнительного нейрона для проверки достоверности отнесения сообщений к классу несанкционированных рассылок на основе меры сходства векторов, позволяющие исключить ложную классификацию легитимных сообщений.

4. Прототип системы защиты почтовых сервисов, основанный на двухуровневой фильтрации почтовых сообщений, отличающийся предварительной подготовкой электронных почтовых сообщений к нейросетевой классификации, обеспечивающий контентную фильтрацию легитимной корреспонденции почтовых сервисов в реальном масштабе времени.

5. Результаты экспериментального исследования эффективности защиты почтовых сервисов от несанкционированных рассылок, основанные на контентной фильтрации электронных сообщений, позволяющей исключить потерю легитимной корреспонденции.

Апробации, публикации.

Научные и практические результаты исследований обсуждались и получили одобрение на VIII, IX, X всероссийских научно-технических конференциях (с международным участием), Оренбург (2009-2013 гг.);

международной молодежной конференции, Дрезден-Розендорв, Германия, Уфа, Россия (2010 г.); на Всероссийской научной школа, Воронеж ( г.); на конкурсе научно-исследовательских работ студентов, аспирантов и молодых ученых «ЭВРИКА-2011», Новочеркасск; на конкурсе научноисследовательских работ «IT-Security Conference for the Next Generation»

(Москва-Мюнхен, 2011), ЗАО «Лаборатория Касперского» (Диплом II степени); на областной выставка научно-технического творчества молодежи «НТТМ-2010», «НТТМ-2011», г. Оренбург (Сертификат).

Основные результаты исследований опубликованы в 10 печатных работах, две из которых – в издании, определенном ВАК России для опубликования научных результатов диссертаций на соискание ученых степеней доктора и кандидата наук, в одном свидетельстве о государственной регистрации программ.

Структура и объем диссертации. Работа состоит из введения, четырех глав, заключения, изложенных на 126 страницах и 2 приложений, содержит 54 рисунка и 11 таблиц. Список использованных источников включает 107 наименований.

КРАТКОЕ СОДЕРЖАНИЕ ДИССЕРТАЦИИ

Во введении обоснована актуальность работы, определенны объект, предмет и границы исследования, сформулированы цель и задачи исследования, представлено основное содержание научной работы и положения, выносимые на защиту.

В первой главе проведен системный анализ информационных процессов эксплуатации почтовых сервисов корпоративных предприятий с территориально-распределенной структурой, позволивший выявить противоречия меду практикой и теорий обеспечения защиты почтовых сервисов ИТКС, представленные на рисунке 1.

Рисунок 1 – Основные противоречия между практикой и теорией обеспечения защиты почтовых сервисов корпоративных предприятий На основе анализа результатов эксплуатации почтовых сервисов системы электронного документооборота и управления взаимодействием (СЭДУВ) DIRECTUM определены признаки служебной электронной корреспонденции. Признаки ЭПС разделены на формальные (адреса отправителя, размер и формат сообщения, список получателей, IP-адреса и т.п.) и семантические, отражающие содержание сообщения (термы). Под термом понимаются символы (слова) сообщения, отделенные между собой пробелом. Исследования существующих средств спам-фильтрации электронных сервисов СЭДУВ показали наличие ложной классификации легитимных ЭПС с вероятностью 0,08-0,12, что недопустимо для служебной переписки.

При этом спам-рассылки идентифицируются с вероятность 0,7-0,8.

На основе анализа методов, применяемых для контроля потока ЭПС, выявлены причины ложной классификации – используемые методы фильтрации ЭПС ориентированы на идентификацию спам-рассылок и не учитывают смысловое содержание легитимных ЭПС, которое, в свою очередь, изменяется в процессе служебного переписки.

Анализ эксплуатации СЭДУВ DIRECTUM показал, что экономические потери от ложной классификации ЭС становятся соизмеримы с ценой сопровождения почтовых сервисов.

Таким образом, системный анализ проблем обеспечения ИБ почтовых сервисов ИТКС позволил выявить основное противоречие между существенно возросшей интенсивностью спам-рассылок и высоким уровнем ложной классификации легитимной почтовой корреспонденции в силу отсутствия методов, учитывающих признаки легитимности при меняющемся контенте сообщений адресатов служебной корреспонденции.

Снизить процент ложных срабатываний предлагается и за счет разработки двухуровневой системы фильтрации, представленной на рисунке 2, и состоящей из формального и интеллектуального фильтров.

ИНТЕЛЛЕКТУАЛЬНЫЙ

ФОРМАЛЬНЫЙ ФИЛЬТР ФИЛЬТР

Предварительная обработка ЭПС заключается в приведении к стандартному типу кодировки, удалению стоп-слов, гиперссылок и знаков пунктуации. Формальный фильтр использует адреса (IP, e-mail), разделяющие ЭПС на разрешенные и запрещенные, и представляет собой базу данных признаков, формируемую администратором.

Интеллектуальный фильтр осуществляет семантическую классификацию ЭПС конкретного адресата почтовой корреспонденции, что требует предварительного обучения классификатора.

Определена и формализована задача фильтрации ЭПС в средствах защиты почтовых сервисов ИТКС корпоративного предприятия.

Пусть L {Leti} множество ЭПС, предназначенных для обучения классификатора. Модель L характеризуется пространством признаков Р=(р1,р2,р3,….рl), где рl – значение l-го признака ЭПС; А – алгоритм классификации, относящий L к одному из классов K {k1,k2} (spam/legitim).

Задача фильтрации заключается в построении такого решающего правила, при котором классификация проводится с минимальным числом ошибок R в реальном масштабе времени.

Тогда процедура автоматической фильтрации Pf L ЭПС на множестве классов K примет вид целевой функции Таким образом, результаты системного анализа защиты почтовых сервисов информационно-телекоммуникационных систем корпоративных предприятий с территориально-распределенной структурой свидетельствуют о необходимости развития существующих методов фильтрации ЭПС на основе моделей, отражающих семантику почтовой корреспонденции с изменяющимся контентом для исключения ложной классификации легитимных ЭПС.

Во второй главе предложена модель ЭПС, основанная на матричном представлении контента сообщений, отличающаяся от известных векторных моделей текста сокращенным пространством признаков, обеспечивающих семантическую классификацию ЭПС в реальном масштабе времени.

На основе исследований способов описания текстов принято решение об использовании модели ЭПС в векторном пространстве признаков, которое отражает содержание сообщения Li с помощью термов t, множество которых образует тезаурус Тk {t1,….tj}, j = 1, n определенного класса k (spam/legetim). Каждому терму t T в Li ставится в соответствии вес wtj, т.е.

Li = (w1j,…,wtj).

Существующие меры взвешивания термов текстовых сообщений формируются из весовых коэффициентов wij, равных частоте термов fij в сообщении. Для устранения эффекта больших различий в частотах термов (высокочастотные, среднечастотные и низкочастотные) предложено в качестве меры взвешивания термов использовать величины частот в логарифмическом масштабе по зависимости вида:

где M – общее число сообщений в выборке;

N – число термов в выборке после удаления стоп-слов;

Mj – общее число сообщений, содержащих терм tj.

Отсюда, модель ЭПС можно описать матрицей признаков, столбцами которой будут признаки сообщений служебной корреспонденции, а строками признаки их термов:

где i=1,…,M, j=1,…N, k= Однако матрица признаков легитимных ЭПС служебной корреспонденции имеет размерность, обработка которой требует значительных вычислительных ресурсов и временных затрат.

Для сокращения (2) использован закон Ципфа, согласно которому слова, встречающиеся в тексте чаще других, являются малоинформативными, не имеющими решающего смыслового значения. Это послужило основанием снижения размерности матрицы признаков за счет избавления от малоинформативных термов. Предложено для каждого терма в L определенного класса использовать величину RFt kj, характеризующую значимость терма для класса k логарифм отношения числа ЭПС, содержащих tjый терм и относящихся к классу k к числу ЭПС, содержащих tj-ый терм и не относящихся к классу k. Установлено, что термы, у которых RFt k 1,5, q без потери смыслового содержания, можно исключить из соответствующего класса k. В результате использования RFt kj пространство анализируемых термов сокращается на 14%.

Размерность матрицы (2) определенного класса уменьшится, если помимо последовательности термов и их значимости учесть связи между термами, т.е. выделить ключевые термы, которые отражают смысловую специфику ЭПС.

Пусть Di={djq}, j 1,..., N характеристика связи между термами в i-ом сообщении, а djq – мера смысловой близости tj-го и tq-го термов.

В качестве меры близости между термами djq в сообщении предложено использовать расстояние Дайса. Данная статистическая мера позволяет объединить термы в устойчивые (ключевые) словосочетания, характеризующие семантическое содержание сообщений.

Мера djq рассчитывается по зависимости вида:

где f(tj) и f(tq) – частота встречаемости термов tj и tq в сообщении, f(tj,tq) – частота совместной встречаемости термов tj и tq.

Предложена методика формирования устойчивых словосочетаний:

1) выделение значимых термов с учетом RFt kj для соответствующего класса k (spam/legitim);

2) расчет мер близости термов и принятие решения о формировании устойчивого словосочетания;

3) подтверждение смысловой значимости словосочетания.

Решение о формировании устойчивого словосочетания для каждой пары термов принимается, если значение djq равное или выше, чем в соседних парах термов (левой и правой).

Для подтверждения смысловой значимости полученных устойчивых словосочетаний оценивается теснота взаимосвязи между термами в словосочетании, метрикой которой могут выступать меры ассоциации Ка или контингенции Кk, которые определяются по зависимостям:

где а – число ЭПС, имеющих терм tj, который встречается в классе k;

b – число ЭПС, в которых терм tj встречается с другим классом;

с – число ЭПС, имеющих терм tq, который встречается в классе k;

d – число ЭПС, в которых терм tq встречается с другим классом.

Экспериментально установлено, что связь между элементами словосочетания считается подтвержденной, если Ка 0,5 или Кк 0,3.

В результате использования устойчивых словосочетаний пространство анализируемых термов сокращается на 10-15%.

Обобщенно модель ЭПС предлагается представлять в виде:

где Тk – терм устойчивых словосочетаний в сообщении;

w*(tj) – вес терма после сокращения матрицы признаков (2).

Таким образом, предложена модель ЭПС, основанная на матричном представлении контента сообщений, отличающаяся от известных векторных моделей текста сокращенным пространством признаков без потери их смыслового содержания, обеспечивающих контентную классификацию ЭПС в реальном масштабе времени.

В третьей главе предложена методика и разработан алгоритм контентной фильтрации ЭПС, обеспечивающий исключение ложной классификации легитимной корреспонденции.

Методика контентной фильтрации ЭПС, основанная на адаптивной нейронной сети АRТ2а, отличается введением дополнительного нейрона для проверки достоверности отнесения сообщений к классу несанкционированных рассылок за счет определения меры сходства по коэффициенту Жаккара, которая определяется отношением числа общих термов, встречаемых во входном сообщении и сообщении хранящимся в обучающей выборке сообщении, к разности между суммой числа термов входного сообщения с числом термов эталона, хранящегося в базе, и числом общих термов.

Входной слой нейронной сети содержит столько нейронов, сколько термов в ЭПС, элементами которого являются значения весов термов w*(tj). Слой распознавания представляет собой набор нейронов (тезаурус Т), каждый из которых отвечает за один экземпляр класса.

Алгоритм функционирования нейросетевого классификатора представлен на рисунке 3.

Рисунок 3 – Укрупненный алгоритм нейросетевого классификатора Отнесение ЭПС к соответствующему классу реализовано блоком сравнения скалярного произведения векторов Sp с пороговым значением Sп, определяемым экспериментально. Установлено, что при дополнении к скалярному произведению векторов Sp меры сходства КJ 0,8 решение об отнесении сообщения к классу спам отвергается.

Функциональная модель программного проекта прототипа средств фильтрации легитимных ЭПС почтовых сервисов ИТКС представлена на рисунке 4.

Рисунок 4 - Функциональная модель прототипа системы фильтрации Архитектура прототипа системы защиты почтовых сервисов ИТКС на основе спам-фильтра представлена на рисунке 5.

INTERNET

Рисунок 5 – Архитектура прототипа системы защиты почтовых сервисов Таким образом, предложена методика и разработан алгоритм контентной фильтрации электронных почтовых сообщений, основанные на адаптивной нейронной сети АRТ2а, отличающиеся использованием дополнительного нейрона внутреннего слоя для проверки достоверности отнесения сообщений к классу несанкционированных рассылок на основе расчета меры сходства векторов, позволяющей исключить ложную классификацию легитимных сообщений.

Кроме того, предложен прототип системы защиты почтовых сервисов, основанный на двухуровневой фильтрации почтовых сообщений, отличающийся предварительной подготовкой электронных сообщений к нейросетевой классификации, обеспечивающий контентную фильтрацию легитимной корреспонденции почтовых сервисов в реальном масштабе времени.

В четвертой главе предложена методика оценки эффективности системы фильтрации легитимных ЭПС и проведен имитационный эксперимент, позволивший обосновать порог соответствия входящего ЭПС классу legitim.

В основу обоснования порога соответствия входящего ЭПС определенному классу положен метод теории статистических решений в форме проверки двухальтернативной гипотезы Н0 и Н1, отражающих предположения о легитимности ЭПС или наличии НЭС. Для того чтобы данная задача обрела математическую содержательность введены показатели эффективности средств фильтрации ЭПС – ошибки классификации. Ошибка первого рода определяется вероятностью принять решение о легитимности сообщения, когда оно ложно. Ошибка второго рода – вероятность отвергнуть решение о легитимности сообщения, когда оно легитимно.

Показателями качества фильтрации приняты мера полноты (precision), оценивающая долю правильной классификации относительно всех объектов определенного класса, мера точности (recall), оценивающая долю верной классификации относительно всех объектов, и сводная оценка качества классифицирования (F-мера).

Оценка предложенных средств фильтрации ЭПС проводилась на основе имитационного эксперимента, схема которого представлена в правой части рисунка 6, по методу k–подмножеств, алгоритм которого представлен в левой части рисунка 6. Сущность подхода заключается в разбиении экспериментальной выборки на k равных частей. В результате каждого запуска средств фильтрации фиксировались: средние значения двух вероятностных характеристик – и, сводная оценка качества классификации (F-мера), меры полноты и точности.

Разбиение тестовой выборки на Работа спам-фильтра на каждой из частей тестовой выборки обчение на (k-1) частей оставшейся части выборки Вычисление мер качества после прохождения каждого теста Нахождение средних значений оценки качества тестирования Рисунок 6 – Схема имитационного эксперимента и алгоритм оценки результатов методом k–подмножеств (k-foldes) В процессе эксперимента исследованы несколько версий средств фильтрации, представленные в таблице 1. Для каждой из версии изменялся порог на соответствие классу Sп. Экспериментальная выборка ЭПС для оценки эффективности прототипа системы фильтрации состояла из легитимных сообщений документооборота и спам-рассылок. Тематика сообщений экспериментальной выборки представлена в таблице 2. Всего исследовано 908 ЭПС (424 легитимных сообщений и 484 спам-сообщений) и осуществлено 13 запусков прототипа предложенной системы фильтрации ЭПС. Порог соответствия Sп изменялся в диапазоне от 0,4 до 0,9.

Таблица 1 – Варианты построения классификатора Таблица 2 – Тематика сообщений № Вид сообщения Тематика сообщений 1 Спам “Пустые” сообщения, содержащие только ссылки или вложения.

сообщения сообщения 3 Спам Реклама услуг (юридических, бухгалтерских, строительных, обрасообщения зовательных, туристических, медицинских и проч.) 4 Спам Приглашения на курсы, предложения схем «отмывания» денег сообщения («нигерийские» письма) 5 Легитимные Деловая переписка (свободная форма) сообщения 6 Легитимные Деловая переписка (приказы, распоряжения, отчеты и т.п.) сообщения 7 Легитимные Приглашения на участия в грантах, конференциях, выставках и т.п.

сообщения На рисунке 7 представлены показатели эффективности версий и сравнительные результаты оценки предложенного фильтра легитимных ЭПС при различных значениях порога.

Рисунок 7 – Диаграммы результатов имитационного эксперимента Как видно из результатов имитационного эксперимента наиболее эффективна версия met5. Анализ результатов исследований met5 показал, что при изменении порога соответствия Sп изменяются показатели качества фильтрации ЭПС. При установке порога Sп = 0,4 число легитимных сообщений принятых за спам составляет 7%, а число спам-сообщений принятых за легитимные составляет 15%. При увеличении порога Sп до 0,7 снижается уровень ошибки 2 рода до 3%, однако уровень ошибки 1 рода составляет 17% и при дальнейшем увеличении порога Sп продолжает расти, что свидетельствует о высокой требовательности нейронной сети (при установленном пороге, близком к единице, нейронная сеть требует почти полного соответствия входного сообщения и прототипа хранящегося в базе). Установка порога Sп=0,8 показывает лучшие результаты: ошибка 2 рода стремиться к 0 и составляет 0,001, ошибка 1 рода – 0,07.

Доля НЭС, выявленная предложенной системой фильтрации, выше, чем у байесовского фильтра, при вероятности ложного срабатывания не более 0,05.

Таким образом, результаты экспериментальных исследований прототипа системы защиты почтовых сервисов на основе двухуровневой контентной фильтрации входящих сообщений подтверждают достижение поставленной цели и свидетельствуют о повышении достоверности идентификации легитимной почтовой корреспонденции по ошибке классификации легитимных сообщений до 0,1%, а по ошибке классификации спам-рассылок до 7%.

В заключении отражены основные результаты диссертационных исследований

ОСНОВНЫЕ РЕЗУЛЬТАТЫ И ВЫВОДЫ ДИССЕРТАЦИИ

1. Системный анализ защиты почтовых сервисов ИТКС корпоративных предприятий с территориально-распределенной структурой свидетельствует о необходимости развития существующих методов фильтрации ЭПС на основе моделей, отражающих семантику легитимной почтовой корреспонденции и учитывающих изменяющиеся информационные потребности адресатов, для исключения ложной классификации легитимных ЭПС. Выявлены основные признаки электронных почтовых сообщений, необходимые для классификации электронных рассылок.

2. Разработана модель электронного сообщения в форме устойчивых словосочетаний, которая позволяет без потери смыслового содержания обеспечить классификацию легитимной электронной корреспонденции в реальном масштабе времени. Эффект достигается применением меры значимости термов для устранения больших различий в частотах фиксации термов, исключением термов с малой информативной нагрузкой, выделением устойчивых словосочетаний, позволяющих усилить смысловое содержание термов и сократить пространство признаков на 25% за счет использования дополнительных мер близости между термами в сообщении и тесноты взаимосвязи между ними.

3. Предложена методика и разработаны алгоритмы контентной фильтрации электронной корреспонденции почтовых сервисов на основе нейросетевого классификатора АРТ2а, отличающиеся использованием дополнительного нейрона для проверки сообщений, идентифицируемых как несанкционированные сообщения, мерой сходства векторов Жаккара.

4. Предложен прототип системы защиты почтовых сервисов, основанный на двухуровневой фильтрации электронных почтовых сообщений, отличающийся предварительной подготовкой сообщений к нейросетевой классификации и обеспечивающий контентную фильтрацию легитимной корреспонденции в реальном масштабе времени.

5. Результаты экспериментальных исследований предложенного прототипа системы защиты почтовых сервисов свидетельствуют о повышение достоверности идентификации почтовой корреспонденции по ошибке классификации легитимных сообщений до 0,1%, а по ошибке классификации спамрассылок до 7% Перспективы дальнейшей разработки темы. Перспективными направлениями для дальнейших исследований являются разработка методов и средств обнаружения спам-рассылок, анализ рисков возникновения спам-атак, их последствий и определение фактической степени необходимой защиты.

ОСНОВНЫЕ ПУБЛИКАЦИИ ПО ТЕМЕ ДИССЕРТАЦИИ

В рецензируемом журнале списка ВАК:

1. Чернопрудова, Е. Н. Интеллектуальная фильтрация несанкционированных рассылок на основе нейронной сети / Е. Н. Чернопрудова, Н. А. Соловьев // Интеллект. Инновации. Инвестиции. – Спец. вып. - 2011. - С. 106-107.

2. Чернопрудова, Е. Н. Формирование устойчивых словосочетаний в задаче контентной фильтрации электронных сообщений / Е. Н. Чернопрудова, Н.

А. Соловьев // Вестник Оренбургского государственного университета. – 2013.

– № 11 (160). – С. 98-1106.

Другие публикации:

3. Чернопрудова, Е. Н. Развитие концепции обнаружения вторжений / Е.

Н. Чернопрудова, Н. А. Соловьев // Современные информационные технологии в науке, образовании и практике : материалы VIII Всерос. науч.-техн. конф. (с международным участием) / Оренбург. гос. ун-т. – Оренбург, 2009. - С. 66-67.

4. Чернопрудова, Е. Н. Методика оценки критичности и вероятности реализации уязвимостей систем электронного документооборота / Е. Н. Чернопрудова, И. Г Дворовой // Опыт использования и проблемы внедрения инноваций в науке, промышленности, энергетике и строительстве : сб. материалов науч.практ. конф. / Оренбург. гос. ин-т менеджмента. – Оренбург, 2009. - С. 213-216.

5. Чернопрудова, Е. Н. Нейросетевая модель интеллектуальной фильтрации несанкционированных рассылок / Е. Н. Чернопрудова // Современные информационные технологии в науке, образовании и практике : материалы IХ Всерос. науч.-техн. конф. (с международным участием). – Оренбург, 2010. - С. 44 - 47.

6. Чернопрудова, Е. Н. Развитие методов интеллектуальной spamфильтрации электронных сообщений / Е. Н. Чернопрудова // Сборник работ победителей отборочного тура Всероссийского конкурса научноисследовательских работ студентов, аспирантов и молодых ученых по нескольким междисциплинарным направлениям / М-во образования и науки РФ, Юж.Рос. гос. техн. ун-т (НПИ). – Новочеркасск, 2011. - С. 37 - 39.

7. Чернопрудова, Е. Н. Алгоритм spam-фильтрации электронных сообщений на основе нейронной сети / Е. Н. Чернопрудова // Информационнотелекоммуникационные системы и управление : материалы Всерос. науч. школы. – Воронеж, 2011. – С. 439-444.

8. Чернопрудова, Е. Н. Проект системы фильтрации нежелательной корреспонденции / Е. Н. Чернопрудова, Н. А. Соловьев // Современные информационные технологии в науке, образовании и практике : материалы Х Всерос.

науч.-практ. конф. / Оренбург. гос. ун-т. – Оренбург, 2012. - С. 107-112.

9. Чернопрудова, Е. Н. Методика экспериментальной оценки эффективности распознавания спам - рассылок электронной почты / Е. Н. Чернопрудова, А. Н. Фазылова // Современные информационные технологии в науке, образовании и практике : материалы Х Всерос. науч.-практ. конф. (с международным участием).

– Оренбург, 2012.– С. 117-119.

10. Чернопрудова, Е. Н. Экспериментальная оценка интеллектуальной системы фильтрации спама / Е. Н. Чернопрудова // Сборник трудов международной молодежной конференции «Интеллектуальные технологии обработки информации и управления», 17-20 июля 2012 г., Уфа / Уфим. гос. авиац. техн.

ун-т. – Уфа, 2012. - С. 91-93.

11. Свидетельство о государственной регистрации программы для ЭВМ № 2013617655 «Программа фильтрации спама на основе нейронной сети» / Е.

Н. Чернопрудова, Н. А.Соловьев, В. А. Пучков. Заявка № 2013617655. Дата поступления 21 мая 2013 г. Зарегистрировано в Реестре программ для ЭВМ 21 августа 2013 г.

ЧЕРНОПРУДОВА Елена Николаевна

ЗАЩИТА ПОЧТОВЫХ СЕРВИСОВ

ОТ НЕСАНКЦИОНИРОВАННЫХ РАССЫЛОК НА ОСНОВЕ

КОНТЕНТНОЙ ФИЛЬТРАЦИИ ЭЛЕКТРОННЫХ СООБЩЕНИЙ

Методы и системы защиты информации, информационная безопасность

АВТОРЕФЕРАТ

диссертации на соискание ученой степени Подписано в печать 14.11.2013. Формат 60х84 1/16.

Бумага офсетная. Печать плоская. Гарнитура Таймс.

Усл. печ. л. 1,0. Усл. кр. – отт. 1,0. Уч. –изд. л. 0,9.





Похожие работы:

«Марданов Ренат Фаритович ПРОЕКТИРОВАНИЕ, АЭРОДИНАМИЧЕСКИЙ РАСЧЕТ И ОПТИМИЗАЦИЯ ПРОНИЦАЕМЫХ КРЫЛОВЫХ ПРОФИЛЕЙ В НЕОГРАНИЧЕННОМ ПОТОКЕ И ВБЛИЗИ ЭКРАНА 01.02.05 — механика жидкости, газа и плазмы АВТОРЕФЕРАТ диссертации на соискание ученой степени кандидата физико-математических наук КАЗАНЬ–2003 Работа выполнена в Отделе краевых задач Научно-исследовательского института математики и механики им Н.Г. Чеботарева Казанского государственного университета им. В.И. Ульянова-Ленина....»

«Валиев Харис Фаритович РЕШЕНИЕ АВТОМОДЕЛЬНЫХ И НЕАВТОМОДЕЛЬНЫХ ЗАДАЧ О СИЛЬНОМ СЖАТИИ СФЕРИЧЕСКИХ И ЦИЛИНДРИЧЕСКИХ ОБЪЕМОВ ГАЗА 01.02.05 – Механика жидкости, газа и плазмы Автореферат диссертации на соискание ученой степени кандидата физико-математических наук Москва 2011 Работа выполнена в Центральном институте авиационного моторостроения имени П.И. Баранова Научный руководитель : доктор физико-математических наук, профессор Крайко Александр Николаевич Официальные оппоненты...»

«Фиошин Александр Владимирович ПРАВОВОЕ РЕГУЛИРОВАНИЕ ИПОТЕКИ ЗЕМЕЛЬНЫХ УЧАСТКОВ В РОССИЙСКОЙ ФЕДЕРАЦИИ Специальность 12.00.03 – гражданское право; предпринимательское право; семейное право; международное частное право АВТОРЕФЕРАТ диссертации на соискание ученой степени кандидата юридических наук Казань – 2009 2 Работа выполнена на кафедре гражданского права и процесса государственного образовательного учреждения высшего профессионального образования Ульяновский...»

«Маали Амири Реза Введение гена десатураз в картофель Solanum tuberosum с целью повышения его холодоустойчивости и изучение физиологических свойств полученных растенийрегенерантов 03.00.12 – физиология и биохимия растений Автореферат диссертации на соискание ученой степени кандидата биологических наук Москва - 2007 Работа выполнена на кафедре физиологии растений биологического факультета МГУ им. М.В. Ломоносова НАУЧНЫЕ РУКОВОДИТЕЛИ: доктор биологических наук, профессор А.М....»

«ЗАРАМЕНСКИХ Ирина Евгеньевна ПРИМЕНЕНИЕ ОДНООСНОГО УПРАВЛЕНИЯ ДЛЯ ПОДДЕРЖАНИЯ ЗАДАННЫХ ОТНОСИТЕЛЬНЫХ ТРАЕКТОРИЙ В ФОРМАЦИИ СПУТНИКОВ Специальность 01.02.01 – Теоретическая механика АВТОРЕФЕРАТ диссертации на соискание ученой степени кандидата физико-математических наук Москва – 2009 Работа выполнена в Институте прикладной математики им.М.В.Келдыша РАН Научный руководитель : доктор физико-математических наук, профессор Овчинников Михаил Юрьевич Официальные оппоненты : доктор...»

«Яковис Леонид Моисеевич МАТЕМАТИЧЕСКОЕ МОДЕЛИРОВАНИЕ И ОПТИМИЗАЦИИ УПРАВЛЯЕМЫХ ПРОЦЕССОВ ПРИГОТОВЛЕНИЯ МНОГОКОМПОНЕНТНЫХ СМЕСЕЙ Специальность 05.13.18 - математическое моделирование, численные методы и комплексы программ Автореферат диссертации на соискание ученой степени доктора технических наук Санкт-Петербург 2002 Работа выполнена в Санкт-Петербургском государственном техническом университете. Официальные оппоненты : доктор технических наук, профессор Барабаш В.М., доктор...»

«ДАВЫДОВА Мария Сергеевна ФОРМИРОВАНИЕ СОЦИАЛЬНЫХ ПРЕДСТАВЛЕНИЙ ОБ ОСНОВАХ БЕЗОПАСНОСТИ ЖИЗНЕДЕЯТЕЛЬНОСТИ У УЧАЩИХСЯ СПЕЦИАЛЬНЫХ (КОРРЕКЦИОННЫХ) ШКОЛ VIII ВИДА Специальность 13.00.03 — Коррекционная педагогика (олигофренопедагогика) АВТОРЕФЕРАТ диссертации на соискание ученой степени кандидата педагогических наук Москва 2010 Работа выполнена в Государственном образовательном учреждении высшего профессионального образования Астраханский государственный университет Научный...»

«ЧУДАКОВА Наиля Муллахметовна КОНЦЕПТУАЛЬНАЯ ОБЛАСТЬ НЕЖИВАЯ ПРИРОДА КАК ИСТОЧНИК МЕТАФОРИЧЕСКОЙ ЭКСПАНСИИ В ДИСКУРСЕ РОССИЙСКИХ СРЕДСТВ МАССОВОЙ ИНФОРМАЦИИ (2000 – 2004 гг.) 10. 02. 01. – русский язык АВТОРЕФЕРАТ диссертации на соискание ученой степени кандидата филологических наук Екатеринбург – 2005 Работа выполнена в ГОУ ВПО Уральский государственный педагогический университет Научный руководитель : Заслуженный деятель науки РФ, доктор филологических наук, профессор...»

«. Иванников Дмитрий Анатольевич ОБЩЕСТВЕННО-ПОЛИТИЧЕСКИЕ ВЗГЛЯДЫ И ДЕЯТЕЛЬНОСТЬ М.П. ПОГОДИНА Специальность 07.00.02 - Отечественная история Автореферат диссертации на соискание ученой степени кандидата исторических наук. Москва 2005 Диссертация выполнена на кафедре истории России факультета гуманитарных и социальных наук Российского университета дружбы народов Научный руководитель : доктор исторических наук, профессор Арсланов Рафаэль Амирович. Официальные оппоненты :...»

«Галактионов Владимир Александрович Программные технологии синтеза реалистичных изображений Специальность 05.13.11 – математическое и программное обеспечение вычислительных машин, комплексов и компьютерных сетей. Автореферат диссертации на соискание ученой степени доктора физико-математических наук Москва - 2006 Работа выполнена в Институте прикладной математики им. М.В. Келдыша РАН (г. Москва) Научный...»

«БУЛИН-СОКОЛОВА Елена Игоревна НАУЧНО-ПЕДАГОГИЧЕСКОЕ ОБЕСПЕЧЕНИЕ ПРОЦЕССА ИНФОРМАТИЗАЦИИ ОБЩЕГО ОБРАЗОВАНИЯ 13.00.02 - Теория и методика обучения и воспитания (информатизация образования) АВТОРЕФЕРАТ диссертации на соискание ученой степени доктора педагогических наук Москва 2010 Работа выполнена в Учреждении Российской академии образования Институт содержания и методов обучения Научный консультант : академик РАО, доктор педагогических наук, профессор Кузнецов Александр...»

«ПОНУРОВСКАЯ Елена Андреевна КЛИНИКО-ПАТОГЕНЕТИЧЕСКОЕ ОБОСНОВАНИЕ ПРИМЕНЕНИЯ СЕЛЕНА В КОМПЛЕКСНОМ ЛЕЧЕНИИ БОЛЬНЫХ С ПЕРЕЛОМОМ НИЖНЕЙ ЧЕЛЮСТИ 14.00.21 – стоматология АВТОРЕФЕРАТ диссертации на соискание ученой степени кандидата медицинских наук Иркутск – 2009 Работа выполнена на кафедре хирургической стоматологии ГОУ ВПО Читинская государственная медицинская академия МЗ и СР РФ (ректор – засл. врач РФ, д.м.н., проф. А.В. Говорин). Научный руководитель : заслуженный врач РФ,...»

«АНУФРИЕВ АЛЕКСАНДР АЛЕКСАНДРОВИЧ ФУНКЦИОНИРОВАНИЕ НАКЛОНЕНИЙ В ПРИДАТОЧНЫХ ПРЕДЛОЖЕНИЯХ, ВВОДИМЫХ ГЛАГОЛАМИ ЭПИСТЕМИЧЕСКОЙ ОЦЕНКИ (НА МАТЕРИАЛЕ ПИРЕНЕЙСКОГО ВАРИАНТА ИСПАНСКОГО ЯЗЫКА) Специальность 10.02.05 – романские языки Автореферат диссертации на соискание ученой степени кандидата филологических наук Москва, 2010 Работа выполнена на кафедре иберо-романского языкознания филологического факультета ФГОУ ВПО Московский государственный университет имени М. В. Ломоносова...»

«Тихомиров Максим Дмитриевич МОДЕЛИРОВАНИЕ ТЕПЛОВЫХ И УСАДОЧНЫХ ПРОЦЕССОВ ПРИ ЗАТВЕРДЕВАНИИ ОТЛИВОК ИЗ ВЫСОКОПРОЧНЫХ АЛЮМИНИЕВЫХ СПЛАВОВ И РАЗРАБОТКА СИСТЕМЫ КОМПЬЮТЕРНОГО АНАЛИЗА ЛИТЕЙНОЙ ТЕХНОЛОГИИ Специальность 05.16.04. – Литейное производство АВТОРЕФЕРАТ диссертации на соискание ученой степени кандидата технических наук Санкт-Петербург - 2005 2 Работа выполнена в Федеральном государственном унитарном предприятии Центральный научно–исследовательский институт материалов...»

«Добрякова Наталья Игоревна ПРАВОВОЕ ОБЕСПЕЧЕНИЕ ОХРАНЫ И ИСПОЛЬЗОВАНИЯ УЧЕБНЫХ ПРОИЗВЕДЕНИЙ (сравнительно-правовой анализ) Специальность 12.00.03 - гражданское право; предпринимательское право; семейное право; международное частное право. АВТОРЕФЕРАТ диссертации на соискание ученой степени кандидата юридических наук Москва 2008 Диссертация выполнена на кафедре Экономическое право Российской экономической академии им. Г.В. Плеханова Научный руководитель : кандидат юридических...»

«УДК 533.9 КРЫНДУШКИН ДМИТРИЙ СЕРГЕЕВИЧ ПРИОННЫЙ ДЕТЕРМИНАНТ [PSI+] ДРОЖЖЕЙ SACCHAROMYCES CEREVISIAE : СТРУКТУРНАЯ ОРГАНИЗАЦИЯ И МЕХАНИЗМЫ ПОДДЕРЖАНИЯ. 03.00.02. – биофизика автореферат диссертации на соискание ученой степени кандидата физико-математических наук Москва 2004 Работа выполнена в лаборатории молекулярной генетики Института экспериментальной кардиологии РКНПК МЗ РФ. Научный руководитель : доктор биологических наук, профессор Михаил Давидович Тер-Аванесян...»

«КУПРИЯНОВ Алексей Александрович ДИНАМИКА ВЫЖИВАНИЯ БАКТЕРИЙ В ЦЕПИ ВЗАИМОСВЯЗАННЫХ ПРИРОДНЫХ СУБСТРАТОВ Специальность 03.00.07 – микробиология АВТОРЕФЕРАТ диссертации на соискание ученой степени кандидата биологических наук Москва – 2009 Работа выполнена на кафедре микробиологии биологического факультета Московского государственного университета имени М. В. Ломоносова Научный руководитель :...»

«ХАМИТОВА СВЕТЛАНА МИХАЙЛОВНА ОСОБЕННОСТИ РЕПРОДУКЦИИ СОСНЫ КЕДРОВОЙ СИБИРСКОЙ В УСЛОВИЯХ ИНТРОДУКЦИИ (НА ПРИМЕРЕ ВОЛОГОДСКОЙ ОБЛАСТИ) 06.03.01 – Лесные культуры, селекция, семеноводство АВТОРЕФЕРАТ диссертации на соискание ученой степени кандидата сельскохозяйственных наук Архангельск - 2012 Работа выполнена на кафедре лесного хозяйства ФГБОУ ВПО Вологодская государственная молочнохозяйственная академия им. Н.В. Верещагина. Научный руководитель : доктор сельскохозяйственных...»

«ДАРОВСКИХ АНДРЕЙ АЛЕКСАНДРОВИЧ УЧЕНИЕ О СИНЕРГИИ В АНТРОПОЛОГИИ ГРИГОРИЯ НИССКОГО Специальность 09.00.13 – философская антропология, философия культуры. АВТОРЕФЕРАТ диссертации на соискание ученой степени кандидата философских наук Санкт-Петербург 2011 2 Работа выполнена на кафедре культурологии философского факультета ФГБОУ ВПО Санкт-Петербургского государственного Университета Научный руководитель : доктор философских наук,...»

«ЛИНЬКОВА ЮЛИЯ ВАЛЕРЬЕВНА ДЕСТРУКЦИЯ АМИНОАРОМАТИЧЕСКИХ ВЕЩЕСТВ АНАЭРОБНЫМИ МИКРОБНЫМИ СООБЩЕСТВАМИ 03.02.03 – микробиология АВТОРЕФЕРАТ диссертации на соискание ученой степени кандидата биологических наук Москва, 2011 г. Работа выполнена на кафедре микробиологии биологического факультета МГУ им. М.В. Ломоносова Научные руководители: доктор биологических наук, профессор Нетрусов Александр...»








 
2014 www.av.disus.ru - «Бесплатная электронная библиотека - Авторефераты, Диссертации, Монографии, Программы»

Материалы этого сайта размещены для ознакомления, все права принадлежат их авторам.
Если Вы не согласны с тем, что Ваш материал размещён на этом сайте, пожалуйста, напишите нам, мы в течении 1-2 рабочих дней удалим его.