ИССЛЕДОВАНИЕ ВЕРОЯТНОСТНЫХ ХАРАКТЕРИСТИК ИЗМЕНЕНИЯ ЗАЩИЩЕННОСТИ ИНФОРМАЦИОННОЙ СИСТЕМЫ ОТ НЕСАНКЦИОНИРОВАННОГО ДОСТУПА НАРУШИТЕЛЕЙ
Цель: прогнозирование состояния защищенности информационной системы от несанкционированного доступа
нарушителей для определения периодичности управления средствами защиты информации. Методы: использованы
представление процессов возникновения и предотвращения угроз информационной безопасности в виде потоков слу-
чайных событий с заданными статистическими характеристиками и формализованное описание динамики изменения
состояния защищенности информационной системы во времени вероятностной моделью конфликтного взаимодей-
ствия с нарушителем. Результаты: доказана необходимость использовать в условиях априорной неопределенности
экспоненциальное распределение времени преодоления защиты нарушителем. Разработана модель, позволяющая
обосновать необходимый период управления средствами защиты информации, а также описать изменение состояния
защищенности информационной системы при заданных функциях распределения вероятностей обеспечения и преодоления защиты без наложения ограничений на вид этих распределений. Практическая значимость: на основе анализа
изменения вероятностных характеристик защищенности информационной системы во времени может быть реализовано гибкое управление средствами защиты от несанкционированного доступа с учетом прогнозируемого уровня
защищенности.doi:10.15217/issn1684-8853.2015.1.50
Авторы
Тэги
Тематические рубрики
Предметные рубрики
В этом же номере:
Резюме по документу**
ЗАЩИТА ИНФОРМАЦИИ
УДК 681.3.067
doi:10.15217/issn1684-8853.2015.1.50
ИССЛЕДОВАНИЕ ВЕРОЯТНОСТНЫХ ХАРАКТЕРИСТИК
ИЗМЕНЕНИЯ ЗАЩИЩЕННОСТИ ИНФОРМАЦИОННОЙ СИСТЕМЫ
ОТ НЕСАНКЦИОНИРОВАННОГО ДОСТУПА НАРУШИТЕЛЕЙ <...> А. Ф. Можайского, Санкт-Петербург, РФ
Цель: прогнозирование состояния защищенности информационной системы от несанкционированного доступа
нарушителей для определения периодичности управления средствами защиты информации. <...> Методы: использованы
представление процессов возникновения и предотвращения угроз информационной безопасности в виде потоков случайных
событий с заданными статистическими характеристиками и формализованное описание динамики изменения
состояния защищенности информационной системы во времени вероятностной моделью конфликтного взаимодействия
с нарушителем. <...> Результаты: доказана необходимость использовать в условиях априорной неопределенности
экспоненциальное распределение времени преодоления защиты нарушителем. <...> Разработана модель, позволяющая
обосновать необходимый период управления средствами защиты информации, а также описать изменение состояния
защищенности информационной системы при заданных функциях распределения вероятностей обеспечения и преодоления
защиты без наложения ограничений на вид этих распределений. <...> Практическая значимость: на основе анализа
изменения вероятностных характеристик защищенности информационной системы во времени может быть реализовано
гибкое управление средствами защиты от несанкционированного доступа с учетом прогнозируемого уровня
защищенности. <...> Ключевые слова — информационная безопасность, несанкционированный доступ, конфликтное взаимодействие,
управление средствами защиты информации. <...> Процессы реализации и предотвращения
угроз ИБ могут быть описаны методами теории
конфликта [8, 9]. <...> Вероятностные модели составляют
один из видов моделей конфликтного
взаимодействия, применимый к широкому
классу
организационно-технических <...>
** - вычисляется автоматически, возможны погрешности
Похожие документы: