53512

Автор(ы): 

Автор(ов): 

3

Параметры публикации

Тип публикации: 

Статья в журнале/сборнике

Название: 

Модели количественного оценивания компьютерных атак (часть1)

Наименование источника: 

  • Информация и безопасность

Обозначение и номер тома: 

Т.22,вып.4

Город: 

  • Воронеж

Издательство: 

  • Воронежский государственный технический университет

Год издания: 

2019

Страницы: 

517-528
Аннотация
В настоящей статье на основании анализа экспертных материалов по информационной безопасности сделан ряд предложений по оцениванию компьютерной атаки как процесса, управляемого со стороны нарушителя – атакующего субъекта. Развитие компьютерной атаки рассматривается как последовательность этапов реализующихся во времени и пространстве – в топологии подвергающейся атаке информационной системы. В рамках предложенного подхода разработаны модели компьютерных атак, позволяющие проводить количественную оценку состояния как объекта атаки, так и действий атакующего субъекта. Указанная оценка может быть реализована, в том числе динамически – на каждом из этапов развития атаки и в отношении каждого из атакуемых элементов информационной системы (например, средств вычислительной техники). Показано, что разработанные модели предоставляют исходные данные для расчетов эффективного распределения затрат на реализацию мер информационной безопасности в информационных системах на основе механизмов теоретико-игрового и стохастического моделирования и специально разработанных алгоритмов. Предложенные модели также позволяют разработать алгоритмы и методы количественных оценок эффективности применения средств защиты информации на всех этапах жизненного цикла информационной системы, в том числе, этапе ее проектирования.

Библиографическая ссылка: 

Калашников А.О., Бугайский К.А., Аникина Е.В. Модели количественного оценивания компьютерных атак (часть1) // Информация и безопасность. 2019. Т.22,вып.4. С. 517-528.