ГІБРИДНИЙ МЕТОД АНАЛІЗУ ТА ІДЕНТИФІКАЦІЇ ШКІДЛИВОГО DOH-ТРАФІКУ
DOI:
https://doi.org/10.31891/2307-5732-2024-341-5-64Ключові слова:
кібербезпека, безпека в DNS, DNS over HTTPS, DoH-трафік, гібридний підхід, шкідливий трафікАнотація
У роботі розглядаються новітні підходи, методи і засоби для розробки системи ідентифікації DoH-трафіку, яка на відміну від аналогів, базується на гібридному підході до ідентифікації шкідливого трафіку: із застосуванням відкритих інструментів визначення зашифрованого DNS-трафіку та спеціалізованих моделей машинного навчання. Гібридний підхід передбачає попередню обробку даних, балансування класів та застосування перехресної перевірки для забезпечення точних і неупереджених результатів. Результати цього дослідження можуть бути застосовані в організаціях, освітніх установах, компаніях і урядових установах для своєчасного виявлення шкідливого типу DoH-трафіку.