ГІБРИДНИЙ МЕТОД АНАЛІЗУ ТА ІДЕНТИФІКАЦІЇ ШКІДЛИВОГО DOH-ТРАФІКУ

Автор(и)

DOI:

https://doi.org/10.31891/2307-5732-2024-341-5-64

Ключові слова:

кібербезпека, безпека в DNS, DNS over HTTPS, DoH-трафік, гібридний підхід, шкідливий трафік

Анотація

У роботі розглядаються новітні підходи, методи і засоби для розробки системи ідентифікації DoH-трафіку, яка на відміну від аналогів, базується на гібридному підході до ідентифікації шкідливого трафіку: із застосуванням відкритих інструментів визначення зашифрованого DNS-трафіку  та спеціалізованих моделей машинного навчання. Гібридний підхід передбачає попередню обробку даних, балансування класів та застосування перехресної перевірки для забезпечення точних і неупереджених результатів. Результати цього дослідження можуть бути застосовані в організаціях, освітніх установах, компаніях і урядових установах для своєчасного виявлення шкідливого типу DoH-трафіку.

Завантаження

Опубліковано

31.10.2024

Як цитувати

ФЕДЧУК, Т., & КОРОБЕЙНІКОВА, Т. (2024). ГІБРИДНИЙ МЕТОД АНАЛІЗУ ТА ІДЕНТИФІКАЦІЇ ШКІДЛИВОГО DOH-ТРАФІКУ. Herald of Khmelnytskyi National University. Technical Sciences, 341(5), 438-447. https://doi.org/10.31891/2307-5732-2024-341-5-64