×
13.02.2018
218.016.2564

Результат интеллектуальной деятельности: Способ визуализации взаимосвязей в Интернете Вещей

Вид РИД

Изобретение

Аннотация: Изобретение относится к способу визуализации взаимосвязей в Интернете Вещей. Технический результат заключается в автоматизации построения графов взаимосвязей устройств. Способ включает формирование списков функциональных и коммуникационных взаимосвязей между устройствами Интернета Вещей и визуализацию этих взаимосвязей на экране монитора оператора, которую производят с использованием нескольких проекций графа, для которых выполняют укладку на плоскость, из базы данных выделяют списки, содержащие параметры коммуникационного взаимодействия устройств и функциональных зависимостей устройств друг от друга, затем на основании данных списков, разбитых на части по временным промежуткам, выполняют построение множества графов, которые затем соединяют друг с другом посредством укладки на плоскости, с учетом добавления или удаления ребер графа, характеризующих соответственно появившиеся или исчезнувшие взаимосвязи при обновлении данных; выполняют отображение на экране монитора результирующего графа, объединяющего в себе построенные графы, выполняют обновление графа, при появлении или исчезновении на экране монитора ребер графа, характеризующих взаимосвязи, являющиеся ключевыми для работы данной системы Интернета Вещей, генерируют предупреждение о нарушении безопасности. 1 з.п. ф-лы, 2 ил.

Изобретение относится к области компьютерных систем, а именно к Интернету Вещей и визуализации взаимосвязей между устройствами в Интернете Вещей.

Известны способ моделирования аварии, диагностики и восстановления работоспособности сложной технологической структуры и информационная система для его реализации (WO 2006019335, G06N 1/00), решающие задачу моделирования поведения сложных технологических объектов в аварийных ситуациях, а также диагностики и прогнозирования поведения элементов, частей и этих объектов в целом при осуществлении действий, направленных на восстановление их работоспособности в различных отраслях промышленности и областях человеческой деятельности. Способ обеспечивает представление взаимосвязей между элементами сложных технологических структур с использованием графов. Вершины графа представляют собой элементы сложных технологических структур, дуги - связи между элементами, тип связи определяется цветом дуги. Информационная система моделирования аварии, диагностики и восстановления работоспособности сложной технологической структуры содержит устройство ввода-вывода и визуализации информации в виде терминала с экраном, клавиатурой и мышью, вычислительное устройство, устройство хранения информации и устройство формирования граф-модели.

Недостатками этого способа и системы являются:

1) отсутствие регулярного обновления графа связей, что немаловажно применительно для Интернета Вещей, потому что Интернет Вещей характеризуется большим количеством связей между узлами, которые то появляются, то исчезают, в связи с этим необходимо постоянно, с небольшим промежутком времени, обновлять граф;

2) визуализация связей по веществу, энергии и информации не позволяет получить полный спектр взаимосвязей, которые могут быть в Интернете Вещей, поскольку в Интернете Вещей устройства могут быть связаны как напрямую, при осуществлении коммуникаций друг с другом, так и логически, не обмениваясь при этом данными, например, при управлении пары устройств третьим устройством;

3) отсутствие ориентированности на информационные атаки на элементы системы, выраженное в отсутствии обращения к блоку оповещения о возможном инциденте безопасности.

Известно изобретение (US 6792400, G06T 13/00), представляющее собой средство анализа данных, обеспечивающее визуализацию изменений в модели системы. В методе визуализации изменений визуализация реализуется с использованием диаграмм влияния: сущности модели делятся на множество объектов данных и множество объектов вычислений, соединенных между собой стрелками, где каждая сущность модели имеет заранее определенную форму. В диаграмме присваивается первый набор данных от объектов данных, объекты вычислений производят обработку данных. Затем в диаграмме присваивается второй набор данных, отличный от первого, объекты вычислений также его обрабатывают. Вычисленные значения для первого и второго наборов данных сравниваются и, в случае изменений данных, диаграмма видоизменяется.

Недостатками этого способа являются:

1) визуализация только коммуникационных связей, в Интернете Вещей устройства могут быть связаны как напрямую, при осуществлении коммуникаций друг с другом, так и логически, не обмениваясь при этом данными, например, при управлении пары устройств третьим устройством.

Известен способ формирования информационной модели динамической системы и визуализации полученных результатов (RU 2225033, G06N 1/00, опубл. 27.02.2004), обеспечивающий построение систем искусственного интеллекта. Способ основан на том, что элементы системы представляются многопараметрическими многоуровневыми иерархически упорядоченными и объединенными в сетевой граф структурами, в банке данных выделяют совокупность типов элементов, образующих состав системы, для каждого типа элементов задают перечень параметров, определяющих свойства элементов системы. Способ подходит для отображения динамики изменения состояния элементов и системы в целом.

Недостатками данного способа являются:

1) визуализация результатов ориентирована на получение пользователем знаний о конкретном объекте и его параметрах, а не обо всем наборе взаимосвязей в системе, для мониторинга безопасности в Интернете Вещей более актуальной представляется задача визуализации взаимосвязей для множества устройств, без детализации знаний о них;

2) введение дополнительного типа элементов, описывающих количественные и качественные характеристики связей между объектами, не подходит для систем Интернета Вещей, в составе которых очень большое число элементов, и введение дополнительных элементов не только не позволит получить новые знания о системе Интернета Вещей, но усложнит ее описание.

В основу изобретения положена задача визуализации взаимосвязей в Интернете Вещей с целью предоставления оператору постоянно обновляемой статистики о взаимосвязях устройств, для систем анализа, обеспечивающих повышение эффективности обнаружения инцидентов безопасности в Интернете Вещей и расширение функционала за счет того, что оператор может обнаружить неполадки в работе системы именно по представляемым на экране монитора данным, а не анализируя лог-файлы функционирования системы, путем представления статистики как коммуникационных, так и функциональных взаимосвязей между устройствами в виде регулярно обновляющегося графа, с учетом ограничения размерности графа в зависимости от количества устройств.

Решение поставленной задачи обеспечивается тем, что в способе визуализации взаимосвязей в Интернете Вещей, включающем формирование списков функциональных и коммуникационных взаимосвязей между устройствами и визуализацию этих взаимосвязей в зависимости от выбранного оператором режима с использованием нескольких проекций графа, для которых выполняется укладка на плоскость, из базы данных выделяются списки, содержащие параметры коммуникационного взаимодействия устройств и функциональных зависимостей устройств друг от друга. На основании данных списков, разбитых на части по временным промежуткам, выполняется построение множества графов, которые затем соединяются друг с другом посредством укладки на плоскости, с учетом добавления или удаления ребер, характеризующих соответственно появившиеся или исчезнувшие взаимосвязи при обновлении данных. Появление или исчезновение взаимосвязей, являющихся ключевыми для работы данной системы Интернета Вещей, генерирует предупреждение о нарушении безопасности. Выделяется два режима работы данного способа, задаваемые оператором, при первом режиме отображаются только коммуникационные связи, при втором - только функциональные.

Изобретение поясняется фиг. 1, на которой приведена схема построения результирующего графа визуализации при его укладке на плоскость, и фиг. 2, на которой показана блок-схема способа визуализации взаимосвязей в Интернете Вещей посредством представления регулярно обновляемой статистики для обнаружения инцидентов безопасности.

Пусть граф G визуализирует взаимосвязи устройств в анализируемом сегменте Интернета Вещей, G состоит из множества вершин V, представляющих собой устройства, и множества ребер E⊆V×V, являющихся функциональными связями между устройствами. В данном случае под функциональными взаимосвязями следует понимать не только коммуникационные, явные связи между устройствами, возникающие из-за общения устройств друг с другом, но и неявные функциональные взаимосвязи, в рамках которых устройства могут и не общаться напрямую. Количество вершин в графе обозначается через n=|V|, количество ребер - m=|Е|. Вершины графа V={υ1, …, υn) также обозначаются индексами V={1, …, n}.

Для каждого ребра (u, υ) вводится его вес, обозначаемый ω, принимающий значения от 0,6 до 1 включительно. Значения меньше единицы основаны на априорном вычислении коэффициента согласия в динамике и равны его значению. Значения менее 0,6 не принимаются во внимание в связи с малой вероятностью наличия функциональной взаимосвязи между устройствами. Значение, равное 1, назначается ребру, связывающему взаимодействующие вершины-устройства, коммуникация которых явная и не требует вычисления коэффициентов корреляции и согласия в динамике. Таким образом, 0,6≤ωi≤1.

Рассматриваемые графы являются ориентированными, отражая не только силу взаимосвязи между устройствами, но и ее направление. Это необходимо для дальнейшего расследования инцидентов безопасности, поскольку направление связи позволит установить устройство, с которого на целевой объект могла прийти вредоносная команда и определить, таким образом, точку внедрения злоумышленника в сегмент Интернета Вещей.

Под укладкой L графа G=(V, E) следует понимать отображение L:V→Rd вершин графа в множество точек d-мерного пространства. Под термином «нарисовать граф» следует понимать указание координат вершин графа, при одновременном представлении ребер графа в виде прямых отрезков между вершинами. Позиция вершины υi обозначается как pi, координаты вершины - . Под расстоянием между вершинами u и υ следует понимать евклидово расстояние между соответствующими точками, обозначаемое как .

В задаче динамической визуализации требуется нарисовать последовательность графов G1, G2, …, GT, описывающих некоторые данные за последовательные промежутки времени. С каждой вершиной υ∈Gi ассоциирована метка lυ. Будем считать, что lυ=lu тогда и только тогда, когда вершины υ и u соответствуют одному объекту исходных данных.

Для укладки графа используется метод многомерного шкалирования, по заданной матрице расстояний D=(dij)∈Rn×n между объектами найти их позиции p1, …, pn∈Rd так, чтобы выполнялось для всех i,j∈[1,n]. На матрицу расстояний D чаще всего накладывают ограничения: она симметричная dij=dji, имеет неотрицательные элементы dij≥0 и нули на главной диагонали dii=0.

Способ предполагает:

1. Выбор оператором определенного количества (n) устройств анализируемого сегмента Интернета Вещей, n≤N, где N - общее количество элементов в системе.

2. Выбор из анализируемого сегмента Интернета Вещей посредством запросов к базе данных пар взаимосвязанных устройств и их отдельное сохранение (получаем историю взаимосвязей между устройствами):

а) пар устройств, которые обменивались данными (коммуникационная связь) за период времени T;

б) пар устройств, для которых была обнаружена возможная функциональная взаимосвязь силой от 0,6 до 1.

3. Разбиение промежутка времени T на непересекающиеся отрезки и разбиение истории взаимосвязей между устройствами в соответствии с этими отрезками.

4. Выбор режима работы метода:

а) отображение коммуникационных связей;

б) отображение функциональных взаимосвязей.

5. Строится последовательность графов G={G1, …, Gnum}, моделирующая исходные данные за каждый из подпериодов, полученный в п. 3.

6. Для каждой вершины υ графа Gi присваиваются случайные координаты в трехмерном пространстве , , .

7. До тех пор, пока координаты одних и тех же вершин последовательных графов не совпадут, выполнять:

а) Для каждой пары вершин υ, u графа Gi вычисляется евклидово расстояние, обозначаемое где , , - координаты вершины υ, , , - координаты вершины u.

б) Для каждой вершины графа Gi для k, принимающего целочисленные значения от 1 до 3, вычисляется

8. Отображается результирующий граф G, объединяющий в себе графы G1, …, Gnum.

9. Граф обновляется, в случае исчезновения/появления связей, генерируется сообщение о возможном инциденте безопасности.

В итоге оператор имеет возможность наблюдать за изменениями во взаимосвязях устройств в режиме реального времени и получать знания о состоянии системы не только с использованием специально генерируемых логов, но и из визуального представления взаимосвязей устройств. При возникновении нештатных и потенциально небезопасных ситуаций, связанных с нарушением коммуникаций устройств (коммуникационные взаимосвязи) или с нарушением согласованности их функционирования (функциональные взаимосвязи), оператор, во-первых, способен сам это увидеть, помимо этого, такие ситуации вызывают генерацию сигналов о нарушении безопасности. Это существенно расширяет функционал систем анализа безопасности в Интернете Вещей, а также повышает уровень защищенности Интернета Вещей, поскольку, за счет двух режимов работы способа, отслеживать безопасность взаимосвязей между устройствами становится возможным на двух уровнях: на сетевом уровне, при обмене устройствами сообщениями в рамках коммуникационных взаимосвязей, и на уровне данных, при похожей динамике изменений данных от пары устройств, что также свидетельствует о взаимосвязи между устройствами, генерирующими эти данные.


Способ визуализации взаимосвязей в Интернете Вещей
Способ визуализации взаимосвязей в Интернете Вещей
Способ визуализации взаимосвязей в Интернете Вещей
Источник поступления информации: Роспатент

Показаны записи 101-110 из 127.
23.02.2020
№220.018.05c5

Способ получения биогаза

Изобретение относится к способам переработки органических отходов с использованием остаточной биомассы ряски в биотехнологических процессах с целью получения биогаза с повышенным содержанием метана. Предложенный способ реализуется с использованием органических отходов, активного ила и...
Тип: Изобретение
Номер охранного документа: 0002714815
Дата охранного документа: 19.02.2020
27.02.2020
№220.018.0682

Парогазовая установка с охлаждаемым диффузором

Изобретение относится к теплоэнергетике и может быть использовано в энергетических газопаровых установках бинарного типа. Парогазовая установка содержит газотурбинную установку с выходным диффузором оптимальной геометрии, паровой котел-утилизатор, в газоходе которого расположены...
Тип: Изобретение
Номер охранного документа: 0002715073
Дата охранного документа: 25.02.2020
29.02.2020
№220.018.078e

Способ создания заготовки гребного винта

Изобретение относится к области технологии судового машиностроения, а именно к изготовлению гребных винтов. Сущность изобретения заключается в применении метода прямого лазерного выращивания для создания заготовки гребного винта с предварительным созданием 3D модели заготовки гребного винта, ее...
Тип: Изобретение
Номер охранного документа: 0002715404
Дата охранного документа: 27.02.2020
13.03.2020
№220.018.0b0e

Бронированный трактор с рабочим оборудованием

Изобретение относится к области машиностроения и может быть использовано в гусеничных и колесных машинах, тракторах и агрегатах на их базе, а также инженерных машинах с различным навесным оборудованием, выполняющих землеройные, погрузочные, транспортные и другие работы в промышленном и дорожном...
Тип: Изобретение
Номер охранного документа: 0002716304
Дата охранного документа: 11.03.2020
10.04.2020
№220.018.13c9

Способ получения порошкового композита на основе меди с улучшенными прочностными характеристиками

Изобретение относится к порошковой металлургии, в частности к получению композиционных материалов на основе меди. Может использоваться в электротехнической промышленности. Фракцию медного порошка с размерами не более 5,0 мкм смешивают с порошком терморасширенного графита в соотношениях...
Тип: Изобретение
Номер охранного документа: 0002718523
Дата охранного документа: 08.04.2020
12.06.2020
№220.018.2643

Преселективная коробка передач "ромашка-3ф" для трансмиссий транспортных средств.

Изобретение относится к преселективным коробкам передач (КП) с несколькими промежуточными параллельными валами с зубчатыми колесами. Преселективная КП содержит входной ведущий (1), промежуточные ведомые (3-6) в количестве m и выходной (2) валы, расположенные параллельно друг другу. Ведущий...
Тип: Изобретение
Номер охранного документа: 0002723206
Дата охранного документа: 09.06.2020
03.07.2020
№220.018.2dde

Полуавтоматическое огнестрельное оружие "редуктор"

Полуавтоматическое огнестрельное оружие содержит нарезной ствол (1), ствольную коробку (6), рамку (10), магазин (13) в виде барабана револьверного типа, ударно-спусковой механизм, механизм подачи боеприпасов. Ствол вращается вокруг продольной оси (2) вследствие движения снаряда по каналу (4)...
Тип: Изобретение
Номер охранного документа: 0002725224
Дата охранного документа: 30.06.2020
10.07.2020
№220.018.30fd

Способ формирования идентификационного кода информационно-защитной этикетки с заданным уровнем уникальности

Изобретение относится к способам производства средств идентификации изделий, которые могут быть использованы для защиты изделий от подделок и копирования, а также для полной идентификации товарных знаков. Технический результат изобретения заключается в формировании идентификационного кода...
Тип: Изобретение
Номер охранного документа: 0002726040
Дата охранного документа: 08.07.2020
18.07.2020
№220.018.33d7

Электромеханический двухпоточный привод транспортной машины с бортовым способом поворота

Изобретение относится к области транспортного машиностроения. Электромеханический двухпоточный привод транспортной машины с бортовым способом поворота содержит две электромашины с режимом тяговых электродвигателей и механическую трансмиссию со сложным суммирующим планетарным механизмом с двумя...
Тип: Изобретение
Номер охранного документа: 0002726881
Дата охранного документа: 16.07.2020
02.08.2020
№220.018.3b81

Способ фильтрации тока намагничивания и воспроизведения первичного напряжения измерительных двухобмоточных трансформаторов напряжения

Изобретение относится к электротехнике и может быть использовано в средствах противоаварийного управления энергосистем, релейной защиты, измерения, регистрации аварийных событий. Технический результат состоит в снижении погрешности фильтрации тока намагничивания с учетом гистерезиса, в...
Тип: Изобретение
Номер охранного документа: 0002728510
Дата охранного документа: 30.07.2020
Показаны записи 41-48 из 48.
20.03.2019
№219.016.e9e7

Средство управления сеансами защищенной видеоконференцсвязи в сети шифрованной связи

Изобретение относится к области обеспечения информационной безопасности, а конкретно к средству управления сеансами в системах защищенной видеоконференцсвязи, построенных с использованием сетей шифрованной связи, с целью предотвращения несанкционированного доступа пользователей к сервисам...
Тип: Изобретение
Номер охранного документа: 0002460235
Дата охранного документа: 27.08.2012
10.04.2019
№219.017.02bc

Способ адаптивного параметрического управления безопасностью информационных систем и система для его осуществления

Изобретение относится к вычислительной технике, а именно к информационным системам, и может быть использовано для управления безопасностью информационных систем. Техническим результатом является автоматизирование процесса адаптации информационных систем к происходящим нарушениям безопасности....
Тип: Изобретение
Номер охранного документа: 0002399091
Дата охранного документа: 10.09.2010
07.06.2019
№219.017.755a

Способ автоматической классификации сетевого трафика на основе эвристического анализа

Изобретение относится к вычислительной технике. Технический результат заключается в повышении эффективности и скорости обнаружения сетевых атак в магистральных сетях. Способ содержит: классификацию сетевого трафика, при этом для классификации используются эвристические правила, описывающие...
Тип: Изобретение
Номер охранного документа: 0002690758
Дата охранного документа: 05.06.2019
06.07.2019
№219.017.a869

Способ автоматической оценки защищенности информационных систем и система для его осуществления

Изобретение относится к области защиты информационных систем, а именно к оценке защищенности информационных систем путем представления системных состояний, требований безопасности и модели контроля и управления доступом с использованием логики предикатов и автоматической проверки соблюдения...
Тип: Изобретение
Номер охранного документа: 0002379754
Дата охранного документа: 20.01.2010
03.08.2019
№219.017.bcdd

Способ обнаружения аномалий в трафике магистральных сетей интернет на основе мультифрактального эвристического анализа

Изобретение относится к способу обнаружения аномалий в трафике магистральных сетей Интернет на основе мультифрактального эвристического анализа. Технический результат заключается в увеличении точности обнаружения сетевых атак за счет параллельного вычисления мультифрактальных характеристик...
Тип: Изобретение
Номер охранного документа: 0002696296
Дата охранного документа: 01.08.2019
09.10.2019
№219.017.d3c9

Способ генерации универсального входного сигнала для нейросетевых детекторов компьютерных вторжений в межмашинных сетях

Изобретение относится к области техники связи. Технический результат заключается в повышении точности обнаружения вторжений и повышении защищенности межмашинных сетей. Технический результат достигается за счет генерации универсального входного сигнала для блока обнаружения вторжений,...
Тип: Изобретение
Номер охранного документа: 0002702274
Дата охранного документа: 07.10.2019
16.01.2020
№220.017.f52e

Способ оценки устойчивости киберфизической системы к компьютерным атакам

Изобретение относится к вычислительной технике. Технический результат заключается в увеличении степени защищенности киберфизической системы от компьютерных атак. Способ оценки устойчивости киберфизических систем к компьютерным атакам, отличающийся тем, что в базе данных на сервере баз данных...
Тип: Изобретение
Номер охранного документа: 0002710985
Дата охранного документа: 14.01.2020
23.02.2020
№220.018.053e

Способ контроля доступа между устройствами в межмашинных сетях передачи данных

Изобретение относится к технике связи и может использоваться при построении межмашинных сетей передачи данных с возможностью контроля доступа между устройствами. Техническим результатом является создание способа контроля доступа к информации между устройствами в межмашинных сетях передачи...
Тип: Изобретение
Номер охранного документа: 0002714853
Дата охранного документа: 19.02.2020
+ добавить свой РИД