Sistem kekebalan buatan dalam keamanan informasi

Salut, orang Khabrovit! Bulan ini, Otus meluncurkan utas baru pada kursus Machine Learning . Menjelang awal kursus, kami akan membagikan kepada Anda materi hak cipta kecil di mana kami akan berbicara tentang sistem kekebalan buatan dalam keamanan informasi.

Penulis artikel: Svetlana Konovalova



Sistem kekebalan buatan termasuk ke dalam area khusus kecerdasan buatan - komputasi evolusioner. Dalam istilah sederhana, evolusi dan prinsip kerjanya, yaitu pembentukan populasi, dampaknya, dan akibatnya, seleksi harus disalahkan. Berdasarkan mekanisme ini, dua jenis algoritma dikembangkan: evolusi dan algoritma berdasarkan sistem kekebalan buatan.

Dari sudut pandang praktis, algoritma evolusi bekerja sebagai berikut: ada individu, mutasi dan persilangan diterapkan pada mereka, maka individu yang paling “bertahan” dipilih (fungsi kebugaran membantu di sini). Dan area lain dari komputasi evolusioner, yaitu, sistem kekebalan buatan. Sistem kekebalan buatan (IMS) dibangun atas dasar sistem kekebalan manusia dan menyalin mekanisme dan proses di dalamnya.

Berfungsinya IMS adalah masalah yang kompleks. Untuk menggambarkannya, ada tiga teori:

  • Seleksi negatif;
  • Jaringan kekebalan tubuh;
  • Seleksi klon.




Berdasarkan teori fungsi IMS, beberapa kelas algoritma telah dibuat yang berhasil memecahkan masalah ini menggunakan jaringan saraf dan pembelajaran mesin. Misalnya, jaringan imun buatan digunakan untuk menyelesaikan masalah visualisasi dan pengelompokan data. Secara umum, sistem kekebalan buatan dapat digunakan untuk optimasi, klasifikasi, dan pemodelan sistem pencarian dan pengenalan pola (anomali).

Di bidang IT, bidang penggunaan IMS terkait dengan keamanan informasi menjadi perhatian khusus. Di sanalah mereka mendapatkan popularitas mereka dan ini ternyata cukup logis. Terlepas dari kenyataan bahwa ada banyak perbedaan antara pekerjaan organisme hidup dan sistem komputer, prinsip operasi IIS dan propertinya secara maksimal difokuskan pada penyelesaian masalah pendeteksian insiden di bidang keamanan informasi.

Dalam sistem seperti itu, paling sering, fungsi didasarkan pada dua "pilar": antigen dan antibodi. Dalam hal ini, antigen akan berupa paket jaringan atau panggilan sistem, dan antibodi akan diproduksi oleh IMS sebagai respons terhadap antigen spesifik. Tergantung pada jenis antigennya, antibodi dapat bersifat transmisif, menghalangi, atau memusnahkan. Dengan demikian, paket yang diterima pada perangkat dapat dikenali oleh IIS sebagai berbahaya, dalam hal ini akan dihapus, dan penerimaan paket tersebut akan diblokir, atau sebaliknya - aman, dan kemudian paket tersebut akan diam-diam masuk ke dalam sistem.



Ada opsi lain untuk menggunakan IIS untuk memastikan keamanan sistem informasi. Dia melanjutkan dari teori seleksi klon . Ini adalah seleksi klon yang menjelaskan bagaimana sistem kekebalan tubuh melawan antigen. Saya akan membicarakan hal ini dalam hal biologi. Ketika sebuah antigen memasuki tubuh kita, ia mulai menyebar dan menginfeksi sel-sel tubuh dengan racun. Sel-sel yang mampu mengenali antigen juga mulai berkembang biak dan bermutasi dalam proses reproduksi. Mutasi ini memungkinkan mereka untuk lebih cocok dengan antigen yang dikenali. Dalam hal ini, mekanisme imun utama di sini adalah memproses sejumlah antibodi, menghilangkan antibodi yang tidak mengenali atau mengenali antigen terburuk, meningkatkan “pengenalan” (afinitas), dan pemilihan siklus klon antibodi sesuai dengan kemampuannya untuk mengenali antigen.

Sekarang bayangkan antigen adalah virus, paket jahat, atau ancaman lain terhadap sistem Anda (organisme). Mekanisme yang paling baik merespons ancaman adalah antibodi, dan mutasinya adalah pembelajaran. Banyak prinsip sistem kekebalan buatan berkorelasi baik dengan bidang memastikan keamanan informasi sistem komputer.
Algoritme seleksi negatif , yang berkaitan dengan teori seleksi negatif, patut mendapat perhatian khusus, sebuah artikel terpisah dapat ditulis pada topik ini, jadi kami tidak akan mempertimbangkannya di sini. Saya hanya bisa mengatakan bahwa modifikasinya banyak digunakan pada tahap pengenalan paket berbahaya, panggilan tidak standar dan elemen perilaku sistem mencurigakan lainnya.

Yah, tidak ada formula tiga lantai dan istilah biologis yang kompleks, hanya contoh dan analogi yang dirancang untuk membantu memahami prinsip-prinsip dasar fungsi sistem kekebalan buatan. Saya harap Anda mendapat gambaran umum tentang apa itu dan di mana mereka diterapkan, serta menjadi tertarik dengan topik IIS untuk mempelajarinya lebih dalam.

Itu saja. Kami menunggu semua orang hari ini pukul 20.00 di webinar terbuka gratis .

Source: https://habr.com/ru/post/id463891/


All Articles