Задача автоматического обнаружения сетевых вторжений активно изучается с 1980-ых годов. Отдельный интерес представляет обнаружение атак в зашифрованном трафике, доля которого в Интернете возрастает.
Целью данной работы было проанализировать возможные подходы к обнаружению атак в зашифрованном трафике. В разделе 3 проанализированы подходы, основанные на незашифрованных метаданных, а также на альтернативных криптосистемах.
Основными методами контроля трафика являются сигнатурный (на основе правил) и поведенческий (на основе обнаружения аномалий). Задача анализа зашифрованного трафика нетривиальна и будет рассматриваться в контексте второго подхода. В данной статье рассмотрены методы машинного обучения, подходящие для решения задачи анализа зашифрованного трафика, с учётом существующей практики обнаружения атак на основе аномалий.
Несмотря на большой потенциал криптографических методов, наиболее практичным подходом, на данный момент, признан анализ метаданных. Также весьма перспективны многосторонние вычисления, которые позволяют анализировать полезную нагрузку пакетов, но не требуют перехода на альтернативное шифрование.

Marina Sergeevna Polyanskaya, Московский государственный университет имени М.В. Ломоносова

магистрант кафедры информационной безопасности факультета вычислительной математики и кибернетики


POLYANSKAYA, Marina Sergeevna. Анализ подходов к обнаружению атак в зашифрованном трафике. Современные информационные технологии и ИТ-образование, [S.l.], v. 17, n. 4, p. 922-931, dec. 2021. ISSN 2411-1473. Доступно на: <http://sitito.cs.msu.ru/index.php/SITITO/article/view/802>. Дата доступа: 07 mar. 2025 doi: https://doi.org/10.25559/SITITO.17.202104.922-931.
