RUS  ENG
Полная версия
ЖУРНАЛЫ // Нечеткие системы и мягкие вычисления // Архив

Нечеткие системы и мягкие вычисления, 2015, том 10, выпуск 2, страницы 209–221 (Mi fssc21)

Применение вероятностно-реляционных моделей комплекса "критичные документы - информационная система - пользователь - злоумышленник" для анализа защищенности пользователей информационных систем от социо-инженерных атак

А. А. Азаровab, М. В. Абрамовa, Т. В. Тулупьеваca, А. А. Фильченковd

a СПИИРАН, г. Санкт-Петербург
b Институт гуманитарных технологий в сфере социального компьютинга Московского государственного гуманитарного университета им. М.А. Шолохова, г. Москва
c Санкт-Петербургский государственный университет, г. Санкт-Петербург
d Университет ИТМО, г. Санкт-Петербург

Аннотация: В статье описаны модели пользователей и профилей уязвимости, модель злоумышленника и социинженерных атак, модель информационной системы и программно-технических устройств. Тенденции развития современного бизнеса зачастую требуют сохранения конфиденциальности корпоративной информации, утечки которой могут привести к существенным финансовым потерям. Утечки конфиденциальной информации могут быть связаны как с проблемами и незащищенностью программно-технической составляющей информационной системы организации, так и с пользователями такой системы. Утечка конфиденциальной информации от пользователей информационных систем может быть осуществлена по нескольким причинам: из-за социо-инженерных атакующих воздействий злоумышленника, когда пользователь введен в заблуждение и злоумышленник получает требуемую конфиденциальную информацию, а также из-за инсайдерских атак самих пользователей информационной системы. Инсайдерские атаки пользователей информационных систем могут быть осуществлены также с привлечением социо-инженерных атакующих воздействий, но в данном случае источник социо-инженерного атакующего воздействия будет находится внутри организации.

Ключевые слова: вероятностно-реляционная модель, информационная безопасность, социо-инженерные атаки, защита пользователя.

УДК: 614.8+002.6:004.89

Поступила в редакцию: 13.12.2014
Исправленный вариант: 02.02.2015



Реферативные базы данных:


© МИАН, 2024