Цель работы: систематизация основных угроз информационной безопасности: перехват и анализ трафика, сканирование сети, компрометация паролей, подмена доверенного объекта и отказ в обслуживании.
Метод: анализ классификаций, обобщение демаскирующих признаков по уровням модели OSI.
Результат: выявлены и классифицированы демаскирующие признаки на физическом, канальном, сетевом, транспортном и прикладном уровнях. Установлено, что наиболее информативными для нарушителя являются сетевой и транспортный уровни (топология, временные паттерны трафика). Выявлено, что целевые атаки последнего десятилетия сместили фокус на критическую инфраструктуру, включая системы промышленной автоматизации. Предложенные методы маскирования информационного обмена позволяют разорвать связь между наблюдаемым трафиком и реальными технологическими процессами. В статье систематизированы основные угрозы информационной безопасности: перехват и анализ трафика, сканирование сети, компрометация паролей, подмена доверенного объекта и отказ в обслуживании. Особое внимание уделено APT- атакам, которые характеризуются многоэтапностью, длительным скрытым присутствием и нацеленностью на промышленные системы. Материалами исследования послужили открытые данные о компьютерных атаках за 1998–2025 гг., включая инциденты Stuxnet, NotPetya, TRITON и атаку на Colonial Pipeline. Результаты: выявлены и классифицированы демаскирующие признаки на физическом, канальном, сетевом, транспортном и прикладном уровнях. Установлено, что наиболее информативными для нарушителя являются сетевой и транспортный уровни (топология, временные паттерны трафика).
Научная новизна: разработаны комплексная вероятностно-временная модель оценки скрытности, методика формирования ложных портретов на основе генетических алгоритмов и количественный показатель структурной скрытности.
Практическая значимость: возможность количественной оценки защищенности сетей, выявления уязвимых элементов и реализации активных мер маскирования при проектировании защищенных систем передачи данных.
Goal: systematization of the main threats to information security: interception and analysis of traffic, network scanning, compromise of passwords, spoofing of a trusted object, and denial of service.
Method: analysis of classifications, generalization of unmasking features by levels of the OSI model.
Result: unmasking signs at the physical, channel, network, transport and application layers are identified and classified. It is established that the network and transport layers (topology, temporal traffic patterns) are the most informative for the attacker. It is revealed that targeted attacks of the last decade have shifted the focus to critical infrastructure, including industrial automation systems. The proposed methods of masking information exchange make it possible to break the connection between the observed traffic and real technological processes. Particular attention is paid to APT attacks, which are characterized by multi-stage, long-term covert presence, and targeting industrial systems. The study materials were based on open data on computer attacks for 1998–2025, including the Stuxnet, NotPetya, TRITON incidents, and the attack on the Colonial Pipeline. Results: unmasking signs at the physical, channel, network, transport, and application layers were identified and classified.
Scientific novelty : a complex probabilistic-temporal model for assessing stealth, a method for forming false portraits based on genetic algorithms and a quantitative indicator of structural secrecy have been developed.
Practical significance: the ability to quantify the security of networks, identify vulnerable elements and implement active masking measures in the design of secure data transmission systems.
Источники финансирования не указаны.
No funding sources reported.
- Privalov A. A., Laut O. S. Modelirovanie komp'yuternyh atak i narushitelya. – M.: Voenizdat, 2015. – 234 p.
- Petrov P. P. Ugrozy informacionnoj bezopasnosti v voennyh setyah // Kiberbezopasnost'. – 2021. – No. 3. Pp. 45–52.
- Sidorov S. S. Metody tehnicheskoj razvedki v kiberprostranstve. SPb.: Nauka, 2019.
- Kuznecov K. K. Analiz setevogo trafika dlya vskrytiya struktury upravleniya // Voprosy zashchity informacii. – 2022. – No. 1. – Pp. 33–40.
- Sokolov A. V. Teoreticheskie osnovy skrytnosti informacionnyh sistem. M.: Goryachaya liniya–Telekom, 2018.
- Smith J., Brown T. Graph-based analysis of network security // Computer Networks. – 2019. – Vol. 158. – P. 1–15.
- Garcia M. Vulnerability assessment of IP-based military networks // Military Communications Conference. – 2022. – Pp. 1–6.
- Chen L. Rapid source detection in adversarial network environments // IEEE Transactions on Information Forensics and Security. – 2020. – Vol. 15. – Pp. 2345–2356.
- Korneev G. A. Teoriya grafov v zadachah raspoznavaniya struktur. M.: Fizmatlit, 2017.
- SpiderNet: Enabling Bot Identification in Network Topology Obfuscation Against Link Flooding Attacks // IEEE/ACM Transactions on Networking. – 2025. – Vol. 33. – No. 1. – Pp. 99–113.
- WADCS: Weibull-attentive deep learning model for enhanced cyber security // Journal of King Saud University – Computer and Information Sciences. – 2025. – Vol. 37. – No. 1.
- Stallings W. Cryptography and Network Security: Principles and Practice. 8th ed. New York: Pearson, 2020. – 832 p.