RUS  ENG
Полная версия
ЖУРНАЛЫ // Вестник Астраханского государственного технического университета. Серия: Управление, вычислительная техника и информатика // Архив

Вестн. Астрахан. гос. техн. ун-та. Сер. управление, вычисл. техн. информ., 2015, номер 1, страницы 33–39 (Mi vagtu356)

КОМПЬЮТЕРНОЕ ОБЕСПЕЧЕНИЕ И ВЫЧИСЛИТЕЛЬНАЯ ТЕХНИКА

Анализ параметров информационной безопасности автоматизированных систем на основе использования уточненных экспертных оценок

Г. А. Попов, Е. А. Попова, А. В. Мельников

Астраханский государственный технический университет

Аннотация: Проведен анализ возможностей использования экспертных методов оценки параметров информационной безопасности сложных систем, к числу наиболее важных представителей которых относятся автоматизированные системы управления (АСУ). Показано, что применительно к оценке параметров информационной безопасности, и в частности рисков, наиболее приемлемыми методами оценки являются экспертные. При этом возможны два диаметрально противоположных подхода к оценке: при первом подходе оцениваются показатели безопасности глобальных компонентов автоматизированной системы, при втором — отдельные типовые элементы АСУ, а затем находятся интегрированные оценки на основе структурных взаимосвязей этих элементов. Обосновывается целесообразность использования второго подхода, поскольку он обеспечивает более высокую точность оценки. Однако этот подход существенно более трудоемок, опирается на большой набор оценочных данных, значительная часть которых получается экспертным путем. Ввиду обилия экспертных оценок, включающих субъективные искажения, предлагается процедура корректировки этих данных на основе функций преобразования. Предложены две подобные функции: одна сформирована на основе функции желательности Харрингтона, вторая — на основе полиномиальной экстраполяции по шкале Харрингтона. Показано, что последняя функция имеет ряд достоинств по сравнению с первой.

Ключевые слова: экспертные оценки, информационная безопасность, автоматизированные системы, шкала Харрингтона, функция корректировки оценок.

УДК: [002:004.056]:681.51/.54

Поступила в редакцию: 12.01.2015



© МИАН, 2024