Journal influence
Bookmark
Next issue
Abstract:
Аннотация:
Author: () - | |
Keywords: security, , |
|
Page views: 13568 |
Print version Full issue in PDF (8.40Mb) |
Известно, что одним из важных элементов автоматизированных комплексов управления (АКУ) критически важными объектами (КВО), определяющих эффективность функционирования комплекса в целом наряду с оперативностью, надежностью и достоверностью, является подсистема управления уровнем информационной безопасности, основу которой составляют средства противодействия системы противодействия угрозам информационной сфере (СПУИС). Ввиду этого возникает проблема обоснованного выбора из множества различных СПУИС наиболее эффективной системы, способной удовлетворять поставленным целям и задачам АКУ.
Предлагается методика оценки и выбора типовых СПУИС для комплектования информационных систем (ИС) АКУ критически важных объектов с учетом того, что иерархия показателей эффективности СПУИС имеет четырехуровневую структуру [1]. Исследования возможностей СПУИС проводятся методами вычислительных экспериментов. Таких методов 8. 1. Выбор типовых вариантов СПУИС. Проводятся анализ и выборка из множества различных типовых СПУИС, рекомендованных (разрешенных) руководящими документами систем противодействия угрозам применительно именно к этим АКУ КВО. 2. Формальное описание процедур противодействия угрозам безопасности критически важных сегментов информационной сферы. Сформулируем формализованное описание процедур противодействия угрозам безопасности. Основу математического описания составляют формализованные процедуры мониторинга и защиты информационного пространства системы управления ОВД. Каждая процедура соответствует конкретной возможности средств СПУИС по обеспечению защищенности информационной сферы. Процедура противодействия угрозам безопасности определяется как кортеж: Данный методический подход дает возможность разработать комплексную модель СПУИС и на ее базе провести вычислительный эксперимент по оценке ее возможностей. 3. Оценка временных характеристик отдельных процедур противодействия угрозам безопасности как композиция соответствующих функций противодействия. Определяем аналитические выражения для временных характеристик отдельных частных процессов. Имитация смены состояний ориентированного графа в соответствии с порядком выполнения функций позволяет определить время выполнения процедуры, соответствующее данной реализации:
где 4. Оценка показателей эффективности СПУИС первого уровня иерархии. Определяем частные показатели эффективности ее средств первого уровня иерархии. Временные характеристики определяются в виде статистических выборок путем имитационного моделирования выполнения функций процедур противодействия угрозам безопасности в соответствии с алгоритмом. Полученные статистические выборки аппроксимируются типовыми законами распределения. Первый уровень иерархии характеризует показатели информационной сферы, связанные с введением избыточности в средства обработки информации. В качестве основы для конструирования частных показателей первого уровня условимся использовать время реализации средствами СПУИС своих функций. Показатели данного уровня отражают самую низкую степень, что позволяет использовать их в качестве исходных при синтезе ее структуры критериев эффективности. В этой связи будет справедливым равенство 5. Расчет показателей эффективности СПУИС второго уровня иерархии. Определяем частные показатели второго уровня иерархии. Математические выражения определяются на основе законов распределения временных характеристик процедур противодействия угрозам безопасности. Второй уровень иерархии характеризуется своевременностью реагирования средств СПУИС на угрозы информационной безопасности:
где 6. Определение показателей эффективности СПУИС третьего уровня иерархии. Определяем значения частных показателей третьего уровня иерархии, которые характеризуются устойчивостью информационной сферы к нарушению состояния информации и оцениваются вероятностью, являющейся функцией от вероятностных характеристик показателей второго уровня структуры: 7. Определение интегрального показателя эффективности СПУИС как показателя четвертого уровня иерархии и ее частных показателей. Определяем обобщенный показатель. Четвертый уровень иерархии характеризует предотвращение ущерба информационной сфере в целом от нарушения безопасности ее критически важных сегментов. На данном уровне описывается интегральное свойство корпоративной сети, обеспечивающее защищенность основных состояний информации. Соответствующий четвертому уровню показатель эффективности является интегральным (обобщенным) и оценивается вероятностью 8. Выбор типовой СПУИС на основании величины интегрального показателя. На основании сравнения и оценки величины интегрального (обобщенного) показателя осуществляется выбор оптимальной типовой системы противодействия угрозам информационной сфере. В заключение отметим, что в статье предложена методика оценки и выбора типовых систем противодействия. Разработано аналитическое описание процедур противодействия, представляемое в виде кортежа, который описывается матрицей вероятностных переходов. Для оценки степени защищенности информационной сферы критически важных объектов государства дано унифицированное математическое описание структуры показателей эффективности функционирования СПУИС. Поэтапное решение задачи оценки и выбора типовых СПУИС позволило унифицировать математический аппарат исследования и минимизировать набор математических моделей при выводе обобщенного показателя эффективности, основанного на главном требовании системного подхода, – поэтапной обобщаемости. Найден интегральный показатель, определяемый в вероятностной форме, на основании которого предлагается осуществлять обоснованный выбор типовых СПУИС. Таким образом, синтез ИС АКУ критически важных объектов на основе вычислительного эксперимента показывает его универсальность по отношению к оценке защищенности информационных объектов любой структуры и сложности. Список литературы 1. Золотарева Е.А., Лебедев Н.Т., Назаренко Н.Ю. Синтез структуры показателей эффективности противодействия угрозам безопасности критически важных сегментов информационной сферы. // Информация и безопасность. – Воронеж: ВГТУ, 2003. – Вып. 1. – С. 38–43. 2. Татт У. Теория графов. / Пер. с англ. – М.: Мир, 1988. |
Permanent link: http://swsys.ru/index.php?page=article&id=1657&lang=&lang=&like=1&lang=en |
Print version Full issue in PDF (8.40Mb) |
The article was published in issue no. № 4, 2008 |
Perhaps, you might be interested in the following articles of similar topics:
- Применение метода расчета параметров электрических цепей для оценки безопасности
- Программная система предпроектных исследований технологических процессов формования химических волокон
- Системы композиционной электронной цифровой подписи
- Комплексное управление безопасностью в едином информационном пространстве предприятия
- Нейросетевой алгоритм и модели нечеткой логики для задачи классификации
Back to the list of articles