![]() |
ИСТИНА |
Войти в систему Регистрация |
ИСТИНА ФИЦ ПХФ и МХ РАН |
||
Целью научных исследований является разработка методов, алгоритмов и инструментальных средств защиты клиентских устройств (мобильных платформ) от вредоносного ПО, средств обнаружения программных уязвимостей в серверном ПО и попыток реализации компьютерных атак на них, средств обеспечения конфиденциальности коммуникаций. Основные направления научных исследований: 1) исследование способов организации и особенностей функционирования вредоносного программного обеспечения на мобильных платформах, особенностей механизмов защиты и разграничения полномочий приложений на уровне операционной системы и гипервизоров, особенностей функционирования веб-приложений, источников появления уязвимостей в них и способов повышения качества и безопасности ПО (цикл безопасной разработки ПО). 2) разработка методов, алгоритмов и инструментальных средств обнаружения и классификации вредоносного ПО для мобильных платформ, обеспечения защищенности мобильных платформ и разграничения доступа на уровне операционной системы и гипервизоров, методов и средств обнаружения уязвимостей в веб-приложениях и обнаружения попыток реализации атак на эти уязвимости; 3) исследование современных средств обеспечения конфиденциальности коммуникаций, анализ защищенности протоколов, разработка перспективных протоколов для защиты от атак класса «человек в середине».
The goal of scientific researches is development of the methods, algorythms and security and defense tools for users devices (mobile platforms) against the malware and tools of vulnerabilities detection in servers' software and the cyber attacks attempts, and development of the means ensuring confidentiality of communication. The main directions of the researches are: 1) research of the organization methods and traits of malware functioning on mobile platforms, features and mechanisms to protect the division of powers at the level of application of the operating system and hypervisor, of the functioning of the web application, their sources of vulnerabilities, and ways to improve the quality and safety of software (safe cycle of software development). 2) development of methods, algorithms and tools to detect and classify malware for mobile platforms, ensure security of mobile platforms, and access control at the level of operating systems and hypervisors, methods and means of vulnerabilities detection in web applications and detect attempts to implement attacks against these vulnerabilities; 3) study of modern means of ensuring confidentiality of communications, protocols, security analysis, development of prospective protocols for the protection of the class "man in the middle" attacks.
Готовые инструменты защиты клиентских устройств (мобильных платформ) от вредоносного ПО, превентивные методы защиты и обнаружения уязвимостей в серверном ПО, эффективные средства обеспечения конфиденциальности и надежности эксплуатируемых коммуникаций, способные детектировать и блокировать все виды современных кибератак.
Ранее в период 2010-2015 гг. достигнуты результаты, которые являются заделом для исследования проблемы защиты от вредоносного ПО для мобильных платформ и современных видов компьютерных атак, в том числе: 1) Создана система обнаружения и фильтрации DDoS атак для высокоскоростных каналов с пропускной способностью до 10Гбит/сек, на основе алгоритмов машинного обучения и статистического анализа. 2) Разработаны методы и алгоритмы обнаружения вредоносного программного обеспечения в сетевом трафике, созданы прототипы программных средств. 3) Разработаны методы и алгоритмы обнаружения логических уязвимостей в веб-приложениях. Опубликовано более 20 работ по данной тематике.
МГУ имени М.В. Ломоносова | Координатор |
госбюджет, раздел 0110 (для тем по госзаданию) |
# | Сроки | Название |
1 | 1 января 2016 г.-31 декабря 2016 г. | Методы и средства анализа программ и их поведения для обеспечения информационной безопасности современных сетей ЭВМ |
Результаты этапа: 1) По тематике сделаны три устных доклада на конференциях "РусКрипто 2016" и "Международная научная конференция студентов, аспирантов и молодых ученых «Ломоносов-2016».Тезисы докладов опубликованы в сборнике "Ломоносов 2016". По итогам проделанной работы 2 статьи отданы на публикацию. 2) Результаты анализа планируются к публикации. | ||
2 | 1 января 2017 г.-31 декабря 2017 г. | Методы и средства анализа программ и их поведения для обеспечения информационной безопасности современных сетей ЭВМ |
Результаты этапа: По тематике "Методы и инструментальные средства классификации и автоматизированного распознавания вредоносного программного обеспечения для мобильных платформ" проведены эксперименты с использованием публичных коллекций приложений для ОС Android, опубликована статья Сковорода А. А., Гамаюнов Д. Ю. Анализ мобильных приложений с использованием моделей привилегий и api-вызовов вредоносных приложений // Прикладная дискретная математика. — 2017. — № 36. — С. 84–105., сделан доклад на конференции PST 2017 (Калгари, Канада). По тематике "Защищенный протокол группового общения с функциями отказуемости, прототип программной реализации протокола" подготовлена статья на русском языке, отправлена в журнал из перечня ВАК. | ||
3 | 1 января 2018 г.-31 декабря 2018 г. | Методы и средства анализа программ и их поведения для обеспечения информационной безопасности современных сетей ЭВМ |
Результаты этапа: 1. В рамках выполнения НИР проведены эксперименты на публичных наборах данных мобильных приложений и вредоносного программного обеспечения. Дана оценка показателей эффективности разработанных методов и инструментальных средств классификации и обнаружения вредоносного ПО. 2. Также разработаны алгоритмы обнаружения компьютерных атак на веб-приложения с использованием моделей защищаемых приложений. 3. Частично реализованы разработанные методы динамического анализа потоков данных времени выполнения модулей веб-приложения и проведено экспериментальное исследование на сложных веб-приложениях с открытым исходным кодом. Адекватность (полнота и точность) построенных моделей проверялась вручную. 4. Опробован метод тестирования веб-приложений, основанный на предложенной модели (model-based testing), целью которого является обнаружение уязвимостей. |
Для прикрепления результата сначала выберете тип результата (статьи, книги, ...). После чего введите несколько символов в поле поиска прикрепляемого результата, затем выберете один из предложенных и нажмите кнопку "Добавить".