Bozorov Suhrobjon Mumin o‘g‘lining
falsafa doktori (PhD) dissertatsiyasi himoyasi haqida e’lon
I. Umumiy ma’lumotlar. Dissertatsiya mavzusi, ixtisoslik shifri (ilmiy daraja beriladigan fan tarmog‘i nomi): “Axborot-kommunikatsiya tizimlarida tarmoq hujumlarini aniqlash usuli va algoritmlari”, 05.01.05 - “Axborotlarni himoyalash usullari va tizimlari. Axborot xavfsizligi” (texnika fanlari).
Dissertatsiya mavzusi ro‘yxatga olingan raqam: B2025.1.PhD/T5294.
Ilmiy rahbar: G‘ulomov Sherzod Rajaboevich, texnika fanlari doktori, dotsent.
Dissertatsiya bajarilgan muassasa nomi: Muhammad al-Xorazmiy nomidagi Toshkent axborot texnologiyalari universiteti.
IK faoliyat ko‘rsatayotgan muassasa (muassasalar) nomi, IK raqami: Toshkent axborot texnologiyalari universiteti, DSc.13/30.12.2019.T.07.02.
Rasmiy opponentlar: Kerimov Komil Fikratovich, texnika fanlari doktori, professor; Kadirov Mirxusan Mirpo‘latovich, texnika fanlari bo‘yicha falsafa doktori (PhD), dotsent.
Yetakchi tashkilot: “UNICON.UZ” MChJ - Fan-texnika va marketing tadqiqotlari markazi.
Dissertatsiya yo‘nalishi: nazariy va amaliy ahamiyatga ega.
II. Tadqiqotning maqsadi axborot-kommunikatsiya tizimlarida tarmoq hujumlarini aniqlashning samarali usul va algoritmlarini ishlab chiqishdan iborat.
III. Tadqiqotning ilmiy yangiligi:
mavjud tarmoq hujumlarini aniqlash tizimlarini tahlillash uchun STRIDE metodikasi yordamida tahdid modeli ishlab chiqilgan va ehtimoliy xavflarning risk darajalari DREAD modeli asosida baholangan;
hujumlarni aniqlash tizimlarini qurish usuli, ulardagi mavjud kamchiliklarni, yolg‘ondan tasdiqlash darajasini minimallashtirish va aniqlash samaradorligini oshirish uchun tarmoq paketi xususiyatlarini ovoz berish hamda neyron tarmoqlar arxitekturasini avtomatik tanlash jarayonlarini kiritish hisobiga takomillashtirilgan;
tarmoq hujumlarini aniqlash tizimlarini sun’iy intellekt usullari yordamida o‘qitish uchun tarmoq paketi xususiyatlarini tanlashda ularning entropiyasini hisoblash va ko‘plikka asoslangan ovoz berish algoritmlari taklif etilgan;
tarmoq himoyalanganligini ta’minlash maqsadida hujumlarni aniqlash tizimining samaradorligini oshirishga imkon beruvchi neyron tarmoqlar arxitekturasini avtomatik tanlash algoritmi tarmoq paketining tanlangan xususiyatlar soniga ko‘ra hisoblash asosida takomillashtirilgan.
IV. Tadqiqot natijalarining joriy qilinishi.
Axborot-kommunikatsiya tizimlarida tarmoq hujumlarini aniqlash usuli va algoritmlarini amalga oshirish bo‘yicha olingan natijalar asosida:
mavjud tarmoq hujumlarini aniqlash tizimlarini tahlillash orqali zaifliklarni aniqlashga asoslangan STRIDE metodologiyasi yordamida ishlab chiqilgan tahdid modeli va yuqori risk darajalarini ko‘rsatgan ehtimoliy tahdidlarni bartaraf etish choralarini mujassamlashtirgan dasturiy vosita “UNICON.UZ – Fan-texnika va marketing tadqiqotlari markazi” MChJning “Sun’iy intellekt usullarini tadqiq etish va ularni axborot xavfsizligida qo‘llash” mavzusidagi ilmiy loyiha doirasida va “Kesh-Total Service” MChJ lokal tarmog‘i amalga oshirilgan (“Kesh-Total Service” MChJ 2025-yil 7-fevraldagi dalolatnomasi; O‘zbekiston Respublikasi Raqamli texnologiyalarni rivojlantirish vazirligining 2025-yil 9-iyundagi 33-8/3918-sonli ma’lumotnomasi). Sinov jarayonida 3500 ta hujum namunalaridan 3426 tasi to‘g‘ri aniqlangan. Erishilgan ilmiy natijalar asosida hujumlarni aniqlash tizimining sun’iy intellekt usullari bilan integratsiyasi mavjud kamchiliklarni bartaraf etish imkonini bergan;
hujumlarini aniqlash tizimlarining mavjud kamchiliklarni, yolg‘ondan tasdiqlash darajasini minimallashtirish va aniqlash samaradorligini oshirish uchun tarmoq paketi xususiyatlarini ovoz berish hamda neyron tarmoqlar arxitekturasini avtomatik tanlash jarayonlarini kiritish orqali takomillashtirilgan qurish usuli asosida ishlab chiqilgan “VIDSA” dasturiy vositasi “O‘zbektelekom” AK Samarqand filiali telekommunikatsiya tarmoqlarida DDoS, portlarni skanerlash va boshqa turdagi hujumlarni aniqlash uchun amaliyotga joriy qilingan (O‘zbekiston Respublikasi Raqamli texnologiyalarni rivojlantirish vazirligining 2025-yil 9-iyundagi 33-8/3918-sonli ma’lumotnomasi). Testlash natijasida axborot-kommunikatsiya tizimlarida hujumlarni aniqlash samaradorligi 98.5% ni, yolg‘ondan tasdiqlash ko‘rsatgichi 1,5% ni tashkil qildi. Mazkur yondashuv hujumlarni aniqlash tizimlarining samaradorligini oshirish va yolg‘ondan tasdiqlash darajasini kamaytirish imkonini bergan;
tarmoq hujumlarini aniqlash tizimlarini sun’iy intellekt usullari yordamida o‘qitish uchun taklif etilgan tarmoq paketi xususiyatlarini tanlashda ularning entropiyasini hisoblash va ko‘plikka asoslangan ovoz berish algoritmlarini qo‘llagan holda ishlab chiqilgan dasturiy vosita “UNICON.UZ – Fan-texnika va marketing tadqiqotlari markazi” MChJning “Ishonchli uchinchi tomon xizmatini rivojlantirish va ekspluatatsiya qilish bo‘limi” hamda “Kesh-Total Service” MChJ lokal tarmog‘iga joriy qilingan (“Kesh-Total Service” MChJ 2025-yil 7-fevraldagi dalolatnomasi; O‘zbekiston Respublikasi Raqamli texnologiyalarni rivojlantirish vazirligining 2025-yil 9-iyundagi 33-8/3918-sonli ma’lumotnomasi). Bunda o‘qitish uchun sarflanuvchi vaqt 15% gacha kamaytirilgan. Ilmiy tadqiqot natijasida tarmoq paketi xususiyatlarining to‘g‘ri tanlanishi vaqt sarfini kamaytirishi aniqlangan;
tarmoq himoyalanganligini ta’minlash maqsadida hujumlarni aniqlash tizimining samaradorligini oshirishga imkon beruvchi va tarmoq paketining tanlangan xususiyatlar soniga ko‘ra neyron tarmoqlar arxitekturasini avtomatik tanlashning takomillashtirilgan algoritmi “UNICON.UZ – Fan-texnika va marketing tadqiqotlari markazi” MChJning “Ishonchli uchinchi tomon xizmatini rivojlantirish va ekspluatatsiya qilish bo‘limi”da joriy etilgan (O‘zbekiston Respublikasi Raqamli texnologiyalarni rivojlantirish vazirligining 2025-yil 9-iyundagi 33-8/3918-sonli ma’lumotnomasi). Ushbu jarayonda, 24 soatlik kuzatuv jarayonida tashkil etilgan 3 ta hujum to‘g‘ri aniqlangan. Natijada, real vaqt rejimida hujumlarni aniqlashning yuqori samaradorligi va past yolg‘ondan tasdiqlash ko‘rsatkichiga erishish imkonini bergan.