Методы и средства анализа программ и их поведения для обеспечения информационной безопасности современных сетей ЭВМНИР

Methods and software analysis tools and their conduct to ensure the information security of modern computer networks

Соисполнители НИР

МГУ имени М.В. Ломоносова Координатор

Источник финансирования НИР

госбюджет, раздел 0110 (для тем по госзаданию)

Этапы НИР

# Сроки Название
1 1 января 2016 г.-31 декабря 2016 г. Методы и средства анализа программ и их поведения для обеспечения информационной безопасности современных сетей ЭВМ
Результаты этапа: 1) По тематике сделаны три устных доклада на конференциях "РусКрипто 2016" и "Международная научная конференция студентов, аспирантов и молодых ученых «Ломоносов-2016».Тезисы докладов опубликованы в сборнике "Ломоносов 2016". По итогам проделанной работы 2 статьи отданы на публикацию. 2) Результаты анализа планируются к публикации.
2 1 января 2017 г.-31 декабря 2017 г. Методы и средства анализа программ и их поведения для обеспечения информационной безопасности современных сетей ЭВМ
Результаты этапа: По тематике "Методы и инструментальные средства классификации и автоматизированного распознавания вредоносного программного обеспечения для мобильных платформ" проведены эксперименты с использованием публичных коллекций приложений для ОС Android, опубликована статья Сковорода А. А., Гамаюнов Д. Ю. Анализ мобильных приложений с использованием моделей привилегий и api-вызовов вредоносных приложений // Прикладная дискретная математика. — 2017. — № 36. — С. 84–105., сделан доклад на конференции PST 2017 (Калгари, Канада). По тематике "Защищенный протокол группового общения с функциями отказуемости, прототип программной реализации протокола" подготовлена статья на русском языке, отправлена в журнал из перечня ВАК.
3 1 января 2018 г.-31 декабря 2018 г. Методы и средства анализа программ и их поведения для обеспечения информационной безопасности современных сетей ЭВМ
Результаты этапа: 1. В рамках выполнения НИР проведены эксперименты на публичных наборах данных мобильных приложений и вредоносного программного обеспечения. Дана оценка показателей эффективности разработанных методов и инструментальных средств классификации и обнаружения вредоносного ПО. 2. Также разработаны алгоритмы обнаружения компьютерных атак на веб-приложения с использованием моделей защищаемых приложений. 3. Частично реализованы разработанные методы динамического анализа потоков данных времени выполнения модулей веб-приложения и проведено экспериментальное исследование на сложных веб-приложениях с открытым исходным кодом. Адекватность (полнота и точность) построенных моделей проверялась вручную. 4. Опробован метод тестирования веб-приложений, основанный на предложенной модели (model-based testing), целью которого является обнаружение уязвимостей.

Прикрепленные к НИР результаты

Для прикрепления результата сначала выберете тип результата (статьи, книги, ...). После чего введите несколько символов в поле поиска прикрепляемого результата, затем выберете один из предложенных и нажмите кнопку "Добавить".