безпроводові сенсорні мережі, виявлення вторгнень, управління безпекою, тактична ланка управління, нейронні мережі, виявлення аномаліїАнотація
Безпроводові сенсорні мережі є важливим елементом сучасних військових операцій, що забезпечують
моніторинг та передачу даних у реальному часі. Однак ці мережі вразливі до фізичних і кібератак через
обмеженість ресурсу, відсутність фізичного контролю над сенсорами та викликами, що пов’язані
з використання безпроводових каналів зв’язку. Метою статті є проведення порівняльного аналізу моделей та
методів виявлення вторгнень у безпроводових сенсорних мережах тактичної ланки управління військами.
Аналіз охоплює централізовані та децентралізовані підходи до управління безпекою з акцентом на моделі
виявлення, що базуються на сигнатурах, аномаліях та специфікаціях. Також у статті розкрито можливості
використання гібридних методів, що комбінують переваги вищезазначених підходів. Для порівняння
ефективності моделей використовувалися загальнодоступні набори даних (KDD, NSL-KDD, WSN-DS) та
синтетичні набори даних отриманих з використанням мережевих симуляторів. Результати показують, що
централізовані моделі більш ефективні для малих мереж, але створюють навантаження на базову станцію, що
може спричиняти затримки при виявленні атак. Децентралізовані моделі знижують навантаження та
підвищують швидкість реагування на атаки, проте також мають свої недоліки. У статті зазначено, що жоден
з існуючих методів не забезпечує повного захисту, тому комбінування підходів є найбільш ефективним рішенням.
Моделі та методи виявлення вторгнень на основі аномалій класифікуються залежно від їх функціональних
можливостей: на основі статистики, на основі інтелектуального аналізу даних, на основі машинного навчання
та на основі штучного інтелекту. Використання штучних нейронних мереж і машинного навчання значно
покращує точність виявлення аномалій, але такі системи вимагають великих обчислювальних ресурсів та
складні в налаштуванні.
Основний аналітичний висновок статті полягає в необхідності створення гібридної системи виявлення
вторгнень з використанням штучних нейронних мереж і машинного навчання, яка поєднує централізовані та
децентралізовані методи з урахуванням специфічних загроз для безпроводових сенсорних мереж тактичної
ланки управління військами.
Напрямом подальших досліджень слід вважати розроблення функціональної моделі системи виявлення
вторгнень для підсистеми безпеки у безпроводових сенсорних мережах тактичної ланки управління військами.
