RUS  ENG
Полная версия
ЖУРНАЛЫ // Прикладная дискретная математика // Архив

ПДМ, 2023, номер 62, страницы 55–70 (Mi pdm820)

Математические основы компьютерной безопасности

Модель и метрики осведомлённости в конфиденциальной информации. Часть 2. Фактическая осведомлённость

Н. А. Гайдамакин

Уральский федеральный университет имени первого Президента России Б. Н. Ельцина, г. Екатеринбург, Россия

Аннотация: Фактическая осведомлённость пользователей в конфиденциальной информации рассматривается как владение соответствующей информацией, характеризующееся степенью восприятия (усвоения) и возможности использования информации («извлечения» из памяти). В рамках субъектно-объектного класса моделей управления доступом в компьютерных системах произведена формализация понятия осведомлённости как результата доступов пользователей к объектам, содержащим конфиденциальную информацию. Доступ к объекту (по чтению), имеющий временны́е рамки (продолжительность), формирует осведомлённость пользователя в конфиденциальной информации соответствующего объекта, величина которой пропорциональна объёму конфиденциальной информации объекта, индексу сложности (читабельности) текста объекта, продолжительности доступа и, кроме того, зависит от индивидуальных способностей пользователя в восприятии (скорости чтения) и освоении (понимании, обработке) информации. При этом объём конфиденциальной информации объекта определяется как величина, пропорциональная количеству слов в тексте объекта и коэффициенту информативности объекта. С течением времени по кривой забывания Г. Эббингауза осведомлённость пользователя в конфиденциальной информации уменьшается. Степень снижения осведомлённости зависит от индивидуальных особенностей пользователя и уровня конфиденциальности информации. Последующие доступы к объекту могут восстанавливать степень осведомлённости в зависимости от продолжительности доступов и времени, прошедшего с предыдущего доступа. Рассматриваются вид и параметры функции уменьшения/восстановления осведомлённости с течением времени и в зависимости от истории доступов. Осведомлённость пользователя во всей конфиденциальной информации, содержащейся (обрабатывающейся) в компьютерной системе, складывается из осведомлённости по всем объектам доступа с учётом синергетического эффекта, который может быть как положительным (знание о системе объектов больше суммы знаний об объектах), так и отрицательным. Характер и особенности фактической осведомлённости пользователей в конфиденциальной информации иллюстрируются на примерах при различных параметрах объектов доступа, истории доступов и индивидуальных особенностей пользователей.

Ключевые слова: конфиденциальная информация, осведомлённость, фактическая осведомлённость, модель осведомлённости, метрики осведомлённости, информативность объекта доступа, сложность текста объекта доступа, понимание текста объекта доступа, продолжительность доступа, кривая забывания информации, история доступов, эффект синергии в осведомлённости.

УДК: 004.94

DOI: 10.17223/20710410/62/5



© МИАН, 2024