RUS  ENG
Полная версия
ЖУРНАЛЫ // Информатика и автоматизация // Архив

Тр. СПИИРАН, 2019, выпуск 18, том 6, страницы 1269–1300 (Mi trspy1081)

Эта публикация цитируется в 3 статьях

Информационная безопасность

Метод оценивания эффективности защиты электронного документооборота с применением аппарата сетей Петри–Маркова

Ю. К. Язовab, О. С. Авсентьевcd, А. О. Авсентьевd, И. О. Рубцоваc

a Государственный научно-исследовательский испытательный институт проблем технической защиты информации, Федеральная служба по техническому и экспортному контролю России
b Воронежский государственный технический университет
c Белгородский университет кооперации, экономики и права
d Воронежский институт Министерства внутренних дел России

Аннотация: Традиционные подходы к оцениванию эффективности защиты информации, основанные на сравнении возможностей реализации угроз безопасности информации в условиях отсутствия и применения мер защиты, не позволяют анализировать динамику пресечения мерами защиты процессов реализации угроз. Предложен новый показатель эффективности защиты электронных документов, позволяющий оценивать возможности опережения мерами защиты процесса реализации угроз в системах электронного документооборота и учитывающий вероятностно-временные характеристики динамики применения мер защиты и реализации угроз электронным документам. Разработаны с использованием аппарата сетей Петри–Маркова математические модели и получены аналитические соотношения для расчета предложенного показателя на примере реализации угрозы «туннелирования трафика» (размещение пакетов нарушителя в пакетах доверенного пользователя) и несанкционированного доступа (сетевых атак) к электронным документам, а также угрозы внедрения вредоносной программы путем проведения атаки «неслепой IP-спуфинг» (подмены сетевого адреса). Приведены примеры расчета предложенного показателя и графики его зависимости от вероятности обнаружения сетевых атак системой обнаружения вторжений и от вероятности обнаружения вредоносных программ системой антивирусной защиты. Получены количественные зависимости эффективности защиты электронных документов за счет опережения мерами защиты процессов реализации угроз как от вероятности обнаружения вторжения или вероятности обнаружения вредоносной программы, так и от соотношения времени, затрачиваемого системой защиты на обнаружение попытки реализации угрозы и принятие мер по пресечению процесса ее реализации, и времени реализации угрозы. Модели позволяют не только оценивать эффективность мер защиты электронных документов от угроз уничтожения, копирования, несанкционированных изменений и тому подобное, но и количественно обосновывать требования к времени реакции адаптивных систем защиты на обнаруживаемые действия, направленные на нарушение безопасности электронных документов, а также выявлять слабые места в системах защиты, связанные с динамикой реализации угроз и реакцией на такие угрозы систем защиты электронного документооборота.

Ключевые слова: показатель эффективности, структурно-функциональная модель, сеть Петри–Маркова, система электронного документооборота, угроза безопасности, мера защиты, вероятность обнаружения, система обнаружения вторжений, система антивирусной защиты.

УДК: 621.3

Поступила в редакцию: 27.06.2019

DOI: 10.15622/sp.2019.18.6.1269-1300



© МИАН, 2024