Метод перетворення інтервалів у нечіткі числа для систем аналізу і оцінювання ризиків інформаційної безпеки
DOI:
https://doi.org/10.18372/2410-7840.20.12455Ключові слова:
аналіз ризиків, оцінювання ризиків, ризики інформаційної безпеки, інформаційна безпека, нечітка змінна, перетворення інтервалів в нечіткі числаАнотація
При вирішенні завдань аналізу і оцінювання ризиків інформаційної безпеки в слабоформалізованих середовищах найчастіше необхідно виконувати обробку даних в нечітких умовах. Для реалізації такого процесу використовують системи, у яких оцінювання здійснюється на основі лінгвістичних змінних, які базуються на еталонних параметричних трикутних нечітких числах із заданою кількістю термів. Еталони визначаються експертами на етапі ініціалізації базових величин в процесі налаштування таких систем. За основу експерт бере інтервали значень, які на базі своїх висновків перетворює в нечіткі числа. Ефективність використання таких систем оцінювання підвищиться, якщо буде передбачена можливість автоматизованого трансформування інтервалів без залучення необхідних експертів. Для вирішення такого завдання пропонується відповідний метод перетворення. Він спростить процедуру формування еталонів, за рахунок реалізації процесу трансформування інтервалів в трикутні нечіткі числа і мінімізує вплив людського чинника.
Посилання
О. Корченко, С. Казмірчук, Б. Ахметов, Прикладні системи оцінювання ризиків інформаційної безпеки. Моно-графія, Київ, ЦП «Компринт», 2017, 435 с.
Common Vulnerability Scoring System v3.0. [Електронный ресурс]. Режим доступа: https://www.first. org/cvss/specification-document.
С. Казмирчук, "Анализ и оценивания рисков ин-формационных ресурсов в нечетких условиях", Защита информации, Том 15, №2 (59), С. 133-140, 2013.
С. Казмирчук, А. Гололобов, "Интегрированный метод анализа и оценивания рисков информа-ционной безопасности", Защита информации, №3, С. 252-261, 2014.
А. Корченко, С. Казмирчук, Ф. Приставка, Б. Ах-метов, "Аналитические выражения верификации лингвистических переменных для систем оцени-вания рисков информационной безопасности", Защита информации, Том 23, №1, С. 50-55, 2017.
##submission.downloads##
Опубліковано
Номер
Розділ
Ліцензія
Автори, які публікуються у цьому журналі, погоджуються з наступними умовами:- Автори залишають за собою право на авторство своєї роботи та передають журналу право першої публікації цієї роботи на умовах ліцензії Creative Commons Attribution License, котра дозволяє іншим особам вільно розповсюджувати опубліковану роботу з обов'язковим посиланням на авторів оригінальної роботи та першу публікацію роботи у цьому журналі.
- Автори мають право укладати самостійні додаткові угоди щодо неексклюзивного розповсюдження роботи у тому вигляді, в якому вона була опублікована цим журналом (наприклад, розміщувати роботу в електронному сховищі установи або публікувати у складі монографії), за умови збереження посилання на першу публікацію роботи у цьому журналі.
- Політика журналу дозволяє і заохочує розміщення авторами в мережі Інтернет (наприклад, у сховищах установ або на особистих веб-сайтах) рукопису роботи, як до подання цього рукопису до редакції, так і під час його редакційного опрацювання, оскільки це сприяє виникненню продуктивної наукової дискусії та позитивно позначається на оперативності та динаміці цитування опублікованої роботи (див. The Effect of Open Access).