IT-Reviews    

ПОДХОД К СИСТЕМНОМУ АНАЛИЗУ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ

c78089d0 Источник:
Бочкарева Ю.Г. Смогунов В.В. Фунтиков В.А. Чижухин Г.Н. Статья в формате PDF 130 KB

Рассмотрим общую постановку вопроса системного анализа информационной безопасности АСОИ (автоматизированной системы обработки информации). Для такого анализа необходимо представить некоторую систему [1] информационной безопасности (СИБ), состоящую из компонентов, каждый из которых есть множество относительно однородных элементов, объединенных функциями для обеспечения выполнения общих целей функционирования СИБ. При этом понятие системы здесь не сводится к сумме компонентов, которые при объединении в систему выступают и, соответственно, воспринимаются как единое целое. Для СИБ имеют место следующие компоненты:

- стратегии (способы) защиты информации,

- стратегии (методы) прогнозирования нападения на рассматриваемый объект,

- механизмы принятия решения, использующие результаты обоих стратегий и представляющие собой политику безопасности (набор норм, правил и практических приемов, регулирующих управление и распределение ценной информации [2]).

Элементы СИБ -  условно неделимая, самостоятельно функционирующая часть системы и, например, для первой компоненты это будут (как показано ниже) четыре стратегии защиты. Все компоненты объединяются общей функциональной средой.

Функциональная среда СИБ есть характерная для нее совокупность законов, алгоритмов и параметров, по которым осуществляется взаимодействие (обмен, взаимоотношение) между компонентами системы, а также функционирование (стабильность или деградация) системы в целом.

И, наконец, структура СИБ подразумевает совокупность связей, по которым обеспечивается информационный обмен между компонентами системы, определяющий функционирование ее в целом и способы взаимодействия ее с внешней средой.

Рассмотрим, для примера, подробней компоненты и элементы СИБ, из которых они состоят. Например, организация защиты информации [3] в самом общем виде может быть сформулирована как задача поиска оптимального компромисса между потребностями в защите и необходимыми ресурсами для этих целей. Потребности обусловлены важностью и объемами защищаемой информации, условиями ее хранения, обработки и использования. Ресурсы могут быть ограничены заданным пределом либо определяются условием обязательного достижения требуемого уровня защиты. В первом случае защита организуется так, чтобы при выделенных ресурсах обеспечивался максимальный уровень защиты, а во втором - уровень защиты обеспечивает минимальное расходование ресурсов.

Нетрудно видеть, что сформулированные случаи есть не что иное, как прямая и обратная постановки оптимизационных задач. Они достаточно детально изучены с помощью методов современной теории систем, информатики и прикладной математики. Однако имеющиеся неопределенные ситуации, а также, прежде всего, в данном случае невозможность получения функциональных зависимостей между объемом затрачиваемых ресурсов и достигаемым уровнем защиты не позволяют строго решить эти задачи подобными известными методами. Поэтому в целях создания условий для ориентации в этих неопределенных ситуациях и вводится понятие стратегии защиты. Под ней понимается cистемный взгляд на сложившуюся ситуацию, который распространяется и на системный подход к принятию наиболее рационального решения в этой ситуации. Количество таких стратегий должно быть небольшим (чтобы просто было бы ориентироваться в самих стратегиях), но в то же время должно полно и достаточно адекватно отображать всю гамму потенциально возможных ситуаций.

В этом смысле хороший урок преподает природа, которая имеет всего четыре стратегии защиты: 1) оборонительная  или пассивная защита (надевание «брони»), например, черепаха - на себя или охранная территория - на окружающую среду;  2) наступательная или активная защита, выражающаяся в нападении и уничтожении нападающего (в том числе и с помощью вирусов); 3) пространственно-временная или защита с помощью изменения месторасположения в пространстве (например, бегство в пространстве от нападающего или перемещение в другую область адресного пространства ЗУ) или во времени (размножение - создание собственных копий); 4) содержательная  или  защита с помощью внесения изменений в содержание объекта защиты или окружающей его среды (хамелеон меняет свой цвет, а дымовая завеса на флоте изменяет  окружающую среду).

Все подобные стратегии защиты необходимо применять и в АСОИ. Однако защищающемуся объекту недостаточно владеть даже всеми четырьмя стратегиями защиты. Он должен уметь прогнозировать развитие событий. Поэтому вводится понятие абсолютной системы защиты [4], в которой  работает и стратегия прогнозирования, способная в любой момент спрогнозировать наступление угрожающего события за время, достаточное для приведения в действие любой из адекватных стратегий защиты. Любая защищающаяся СИБ (отдельно взятый человек, государство, банк и т.п.) должна на основе анализа информации о текущих событиях внутри и вне системы определить (идентифицировать) прогнозируемое событие и принять решение какую стратегию защиты реализовать.

СПИСОК ЛИТЕРАТУРЫ

  1. Д.М. Хомяков, П.М. Хомяков. Основы системного анализа. - М.: Изд-во механико-математического факультета МГУ им. М.В.Ломоносова, 1996 - 108 с.
  2. А.А. Грушо, Е.Е. Тимонина. Теоретические основы защиты информации. - М.: Изд-во Агентства «Яхтсмен», 1996 - 192 с.
  3. Г.Н. Чижухин. Основы защиты информации в вычислительных системах и сетях ЭВМ: Учеб. пособие.-.Пенза: Изд-во Пенз. гос. ун-та , 2001.-164 с.
  4. С.П. Расторгуев. Абсолютная система защиты.// Системы безопасности связи и телекоммуникаций-№3, 1996,-с.86-88.



Отзывы (через Facebook):

Оставить отзыв с помощью аккаунта FaceBook:

АНАЛИЗ РАЗВИТИЯ СТРАХОВАНИЯ В СССР

Статья в формате PDF 310 KB...

10 01 2021 2:17:41

МЕСТО ТРАДИЦИОННОЙ ПИЩИ В ОБРЯДОВОЙ КУЛЬТУРЕ МОРДВЫ

Статья в формате PDF 141 KB...

04 01 2021 14:10:34

CHYTRIDIOMYCOSIS У ЛИЧИНОК RANA ARVALIS NILSSON НА СРЕДНЕМ УРАЛЕ

На основании диагностических признаков приводятся доказательства, указывающие на то, что Chytridiomycosis существует в популяциях Rana arvalis на Среднем Урале. Показана методика обнаружения заболевания по аномалиям ротового аппарата личинок и отслеживания динамики частоты встречаемости его в популяции. В экстремальных условиях инфекция поражает ослабленных и ведет к их выбраковке, что приводит к ускорению адаптации популяции в целом в быстро изменяемой среде. ...

30 12 2020 20:49:16

ИММУНОЛОГИЯ (учебное пособие)

Статья в формате PDF 137 KB...

18 12 2020 16:33:46

ПОЛИТРАВМА В ДОРОЖНО-ТРАНСПОРТНЫХ ПРОИСШЕСТВИЯХ

Статья в формате PDF 244 KB...

13 12 2020 9:48:16

О НАЧАЛЬНОЙ СТАДИИ ПОЧВООБРАЗОВАНИЯ НА ПОСТТЕХНОГЕННЫХ ЛАНДШАФТАХ ЗАПАДНОЙ ЯКУТИИ

Получены сведения о начальных стадиях развития. Согласно профильно-генетической классификации почв техногенных ландшафтов [5] морфологически выделены элювиоземы инициальные, эмбриоземы инициальные и органо-аккумулятивные. Экспериментально показано, что выделение этих типов почв вследствие низкой скорости почвообразования пока возможно только по почвенно-биологическими показателями. Установлено, что микробное сообщество молодых почв на отвалах Мирнинского Г О К имеет характерные черты для начальной стадии почвообразования: более высокую в сравнение зональной почвой численность; низкую активность утилизации целлюлозы; низкую инвентарную. Последнее свидетельствует о низкой скорости формирования органо-минерального комплекса почвы. Выявлено, возможности дифференциации типов молодых техногенных ландшафтов по способу субстратов поддерживать начальный рост тест растений. ...

10 12 2020 22:18:24

ГЛУЩЕНКО ЛЮДМИЛА ФЁДОРОВНА

Статья в формате PDF 175 KB...

09 12 2020 4:10:53

СТОЛЯРОВ ВЛАДИМИР АЛЕКСЕЕВИЧ

Статья в формате PDF 139 KB...

19 11 2020 20:15:41

ИЗМЕНЕНИЕ КАПСУЛЫ СЕЛЕЗЕНКИ В УСЛОВИЯХ ХРОНИЧЕСКОЙ АЛКОГОЛЬНОЙ ИНТОКСИКАЦИИ

Статья посвящена актуальной проблеме – влиянию хронической алкогольной интоксикации на изменение структуры капсулы селезенки в раннем постнатальном онтогенезе. Дана сравнительная гистологическая характеристика капсулы с учетом зависимости изменений от различной концентрации потребляемого алкоголя. ...

14 11 2020 19:32:16

ОПЫТ ПРИМЕНЕНИЯ МЕТОДА АГРОСТЕПЕЙ ДЛЯ ВОССТАНОВЛЕНИЯ НАРУШЕННОЙ РАСТИТЕЛЬНОСТИ ДОЛИНЫ СРЕДНЕЙ ЛЕНЫ (ЦЕНТРАЛЬНАЯ ЯКУТИЯ)

Анализ опыта по восстановлению методом агростепей растительности на нарушенных кормовых угодьях долины средней Лены показал, что метод при соблюдении экологических условий и видового состава участков обеспечивает восстановление растительности, проявляющееся в повышении проективного покрытия и доминировании в травостое целинных видов. Соответствие экологических условий и видового состава травостоя при подборе участков обеспечивает восстановление растительности нарушенных участков до 70–75 % и доминирование в травостое целинных видов до 60–65 % в условиях нормального и сильного засоления. ...

08 11 2020 11:16:17

К ВОПРОСУ ОБ АНОМАЛЬНЫХ СВОЙСТВАХ ТАЛОЙ ВОДЫ (ЧАСТЬ 1)

Статья в формате PDF 128 KB...

03 11 2020 14:25:15

АВТОМОБИЛЬНЫЙ ТРАНСПОРТ И КАЧЕСТВО КУРОРТА

Научно-технический прогресс приносит новый блага цивилизации и ставит новые проблемы перед ней. Автомобильный транспорт дал людям высокую степень мобильности и комфорта, за которые, однако, приходится расплачиваться ухудшением экологии. В статье изучена динамика роста численности автомобильного и грузового транспорта в городе Сочи и тот ущерб, который транспорт наносит экологии сочинского региона. ...

02 11 2020 9:32:40

СОВРЕМЕННЫЕ ПРОБЛЕМЫ ДИДАКТИКИ ВЫСШЕЙ ШКОЛЫ

Статья в формате PDF 164 KB...

23 10 2020 20:55:40

ПОВЕРХНОСТНЫЕ ГРАВИТАЦИОННЫЕ ЭЛЕКТРОКАПИЛЛЯРНЫЕ ВОЛНЫ

Исследовано распространение нелинейных поверхностных гравитационных электрокапиллярных волн на поверхности жидкого проводника. Библиогр. 6 назв. ...

22 10 2020 0:48:46

Пимнева Людмила Анатольевна

Статья в формате PDF 148 KB...

21 10 2020 17:17:30

О НЕКОТОРЫХ ПРОБЛЕМАХ МОЛОДОЙ КАРЕЛЬСКОЙ ПИСЬМЕННОСТИ

Статья посвящена проблемам становления новейшей лексики и орфографии новописьменного карельского языка. В статье отражены современные процессы развития лексикона, а также представлена к решению проблема так называемых послеложных падежей (элатива, аблатива, комитатива, аппроксиматива и терминатива). ...

18 10 2020 10:16:44

АРХЕТИПИЧЕСКИЕ ОСНОВАНИЯ БЫТИЯ НООСФЕРЫ

Статья в формате PDF 110 KB...

15 10 2020 21:56:32

К ВОПРОСУ ИССЛЕДОВАНИЯ ВЛИЯНИЯ АТМОСФЕРНОГО ДАВЛЕНИЯ, ОТНОСИТЕЛЬНОЙ ВЛАЖНОСТИ И ТЕМПЕРАТУРЫ ВОЗДУХА НА ДАВЛЕНИЕ ВОЗДУХА В ШИНЕ ЛЕГКОВОГО АВТОМОБИЛЯ

Исследованы вопросы влияния давления, относительной влажности и температуры атмосферы на давление воздуха в шине 175/70R13 легкового автомобиля В А З на основании данных Г У « В Н И И Г М И- М Ц Д» по постам (станциям) о температуре воздуха, относительной влажности и атмосферном давлении на уровне станции по природно – климатическим поясам России. Вопросы влияния климатических характеристик на давление в автомобильных шинах рассмотрены для летнего периода, который является наиболее нагруженным в году периодом в плане эксплуатации автомобиля. Исследования выполнены методом случайной выборки с использованием данных срочных наблюдений по постам Федеральной службы по гидрометеорологии и мониторингу окружающей среды. Изменения давления в шине в течение рабочей смены значительно влияют на управляемость, надежность и экономическую эффективность эксплуатации автотранспорта. ...

08 10 2020 17:57:29

ПАРАЛЛЕЛЬНЫЙ АЛГОРИТМ (2,1)-МЕТОДА ПЕРЕМЕННОГО ШАГА

Статья в формате PDF 505 KB...

29 09 2020 18:48:27

ПРЕПОДАВАНИЕ ЭКОЛОГИИ В ТЕХНИЧЕСКОМ УНИВЕРСИТЕТЕ

Статья в формате PDF 110 KB...

24 09 2020 10:23:37

РОЛЬ МСФО В РОССИИ

Статья в формате PDF 133 KB...

23 09 2020 23:14:48

О ПРИНЦИПЕ РАБОТЫ ЛЮСТРЫ ЧИЖЕВСКОГО

Статья в формате PDF 141 KB...

16 09 2020 10:38:42

АНАЛИЗ ТЕПЛОВОГО РАЗГОНА В АККУМУЛЯТОРАХ НКБН-25-У3

Статья в формате PDF 121 KB...

14 09 2020 2:37:52

CLAMIDIOSIS AND UREAPLASMOSIS AT MOTHERS AND THE BIRTH OF CHILDREN WITH ILLNESS OF DOWN

Статья в формате PDF 108 KB...

12 09 2020 16:38:12

ФИТОСАНИТАРНОЕ ОЗДОРОВЛЕНИЕ ЗЕРНОВЫХ И ОВОЩНЫХ КУЛЬТУР С ПОМОЩЬЮ ЭЛЕКТРОХИМИЧЕСКИ АКТИВИРОВАННОЙ ВОДЫ

Показана возможность использования электрохимически активированной воды (в виде анолита и католита) для повышения урожайности зерновых и овощных (картофеля) культур и улучшения фитосанитарной ситуации с помощью модуля активации оросительной воды. Наиболее энтомоцидным действием в отношении пшеничного трипса обладал анолит с окислительно-восстановительным потенциалом +600 и +900 м В. Католит с О В П – 700 м В способствовал увеличению всхожести до 96%. Хороший результат в борьбе против колорадского жука давала предпосевная обработка клубней картофеля вначале анолитом, а потом католитом. Заселенность кустов колорадским жуком и проволочником снизилась на 37–83%. Наиболее эффективно в плане оптимизации фитосанитарного состояния посевов сочетание предпосевной обработки семян с последующим опрыскиванием стеблестоя католитом или анолитом. ...

05 09 2020 2:26:17

Еще:
Обзоры -1 :: Обзоры -2 :: Обзоры -3 :: Обзоры -4 :: Обзоры -5 :: Обзоры -6 :: Обзоры -7 :: Обзоры -8 :: Обзоры -9 :: Обзоры -10 :: Обзоры -11 ::

Последовательность подготовки научной работы может быть такой:

Выбор темы. Это важный этап. Во-первых, тема должна быть интересна не только вам, но и большинству слушателей, которым вы будете её докладывать, чтобы вы видели заинтересованность в их глазах, а не откровенную скуку.

Выбор целей и задач своей научной работы. То есть, нужно сузить тему. Например, тема: «Грудное вскармливание», сужение темы: «Грудное вскармливание среди студенток нашего ВУЗа». И если общая тема мало кому интересна, то суженная до рамок собственного института или университета, она становится интересной практически для всех слушателей. Целью может стать: «Содействие оптимальным условиям вскармливания грудью детей студентов нашего ВУЗа», а задачей — доказать, что специальные условия, созданные для кормящих студенток, не помешают их успеваемости, но уменьшат количество пропусков, академических отпусков и способствуют выращиванию здоровых детей — нашего будущего. Понятно, что эта тема подходит для студентов медицинских и педагогических ВУЗов, но и в других учебных учреждениях можно найти темы, интересные всем.

Разработать методы исследования и сбора информации. В случае с естественным вскармливанием, скорее всего, это будет анкетирование студенток, имеющих детей.

Систематизировать материал и подготовить презентацию.

Подготовиться к выступлению.

Выступить и получить: награду, удовольствие и опыт, чтобы в следующем году выступить ещё лучше и сорвать шквал аплодисментов, стать узнаваемым, а значит — более конкурентоспособным!