Метод проектування та оцінка працюючого одиночного технічного захисту інформації за обраним напрямом злому
DOI:
https://doi.org/10.18372/2410-7840.21.13950Ключові слова:
одиночний технічний захист інформації, проектування захисту, поверхня розподілу ймовірності злому захисту, поверхня розподілу максимумів ймовірності злому, ефективність обраного захистуАнотація
У даній роботі показана альтернативна відомим способам можливість проектування і оцінки одиночного технічного захисту інформації (ТЗІ) за обраним напрямом злому. А саме, показана можливість побудови ТЗІ за обраними параметрами: напрямку і необхідної спробі злому або по необхідним обраним спробі злому і її часу. За допомогою запропонованого методу проектування і оцінки одиночної ТЗІ за обраними параметрами злому можна отримати поверхню розподілу ймовірності злому захисту і поверхня розподілу максимумів ймовірності злому, ефективність обраного захисту, необхідне фінансування для даного типу захисту,ризики втрат вкладеного фінансування і ризики загальних фінансових втрат. Отримані параметри захисту інформації можна порівняти з необхідними проектованими параметрами і визначити їх відповідність заданій ТЗІ. У разі невідповідності вимогам ТЗІ необхідно вибрати інший тип захисту і за допомогою даного методу розрахувати нові параметри захисту. При оцінці працює ТЗІ по реальному, експериментально зафіксованому напрямку злому і проектованої ТЗІ, можна визначити вірогідну надійність одиночного працюючого захисту, а також при яких спробі і часі можливий її реальний фізичний злом. За отриманими результатами аналізу стану працюючої ТЗІ приймається рішення про продовження роботи, заміні або модернізації існуючої захисту інформації. У роботі наводиться метод розрахунку з конкретними обраними параметрами для проектування та оцінки одиночної ТЗІ за обраним напрямом злому. За конкретними параметрами захисту та злому побудовані графіки, за допомогою яких визначено можливі спроба і час цієї спроби злому ТЗІ. За допомогою графічної ілюстрації показаний фізичний процес злому захисту інформації.
Посилання
Б. Журиленко, "Методология построения и анализа состояния комплекса технической защиты
информации с вероятностной надежностью и
учетом временных попыток взлома", Захист інформації, №3(17), С. 196-203, 2015.
Б. Журиленко, Н. Николаева, "Определение
коэффициента эффективности технической защиты информации по ее параметрам", Безпека інформації, №3(21), С. 245-250, 2015.
Б. Журиленко, Н. Николаева, Н. Пелих, "Оценка
стойкости технической защиты информации во
времени", Захист інформації, №1(54), С. 104-108,
Б. Журиленко, "Метод проектирования единичной системы технической защиты информации с
вероятностной надежностью и заданными параметрами взлома", Безпека інформації, №1(20), С. 36-
, 2014.
Б. Журиленко, "Определение вероятностной надежности единичной технической защиты информации из реальных попыток взлома", Безпека
інформації, №1(19), С. 34-39, 2013.
Б. Журиленко, "Оценивание финансовых затрат
на построение системы защиты информации", Захист інформації, № 4(20), С. 231-239, 2018. DOI:
18372/2410-7840.20.13424.
Б. Журиленко, Н. Николаева, "Вероятностная надежность защиты информации в зависимости от направления взлома", Захист інформації, №3(20),
С. 174-179, 2018. DOI: 10.18372/2410-7840.20.13073.
Б. Журиленко, Моделирование процесса взлома
и анализа рабочего состояния технической защиты информации, Безпека інформації, №1(22),
С. 26-31, 2016.
##submission.downloads##
Опубліковано
Номер
Розділ
Ліцензія
Автори, які публікуються у цьому журналі, погоджуються з наступними умовами:- Автори залишають за собою право на авторство своєї роботи та передають журналу право першої публікації цієї роботи на умовах ліцензії Creative Commons Attribution License, котра дозволяє іншим особам вільно розповсюджувати опубліковану роботу з обов'язковим посиланням на авторів оригінальної роботи та першу публікацію роботи у цьому журналі.
- Автори мають право укладати самостійні додаткові угоди щодо неексклюзивного розповсюдження роботи у тому вигляді, в якому вона була опублікована цим журналом (наприклад, розміщувати роботу в електронному сховищі установи або публікувати у складі монографії), за умови збереження посилання на першу публікацію роботи у цьому журналі.
- Політика журналу дозволяє і заохочує розміщення авторами в мережі Інтернет (наприклад, у сховищах установ або на особистих веб-сайтах) рукопису роботи, як до подання цього рукопису до редакції, так і під час його редакційного опрацювання, оскільки це сприяє виникненню продуктивної наукової дискусії та позитивно позначається на оперативності та динаміці цитування опублікованої роботи (див. The Effect of Open Access).