RUS  ENG
Полная версия
ЖУРНАЛЫ // Проблемы управления // Архив

Пробл. управл., 2022, выпуск 3, страницы 40–54 (Mi pu1281)

Информационные технологии в управлении

Исследование методов аутентификации операторов в промышленных системах управления

В. Г. Промыслов, К. В. Семенков, Н. Э. Менгазетдинов

Институт проблем управления им. В.А. Трапезникова РАН, г. Москва

Аннотация: Рассматривается проблема аутентификации операторов в автоматизированных системах управления технологическими процессами (АСУ ТП) промышленными объектами критической информационной инфраструктуры на примере АСУ ТП атомных электростанций (АЭС). Проведен обзор применяемых в информационных системах общего назначения методов аутентификации - парольного, токена и биометрических - и анализируется их применимость для типовых условий работы оператора АСУ ТП. Анализ включает как экспериментальное тестирование парольного и биометрического методов аутентификации, так и экспертную оценку преимуществ и недостатков методов аутентификации в АСУ ТП. В ходе тестирования все исследуемые методы показали несколько худшие значения ошибок первого рода по сравнению с характеристиками, известными из доступных источников. Наилучшие результаты показал метод биометрической аутентификации по овалу лица. Однако и для него процент ошибок первого рода значителен, что может повлиять на доступность функции управления для легитимного пользователя. Сделан вывод о перспективности реализации в АСУ ТП многофакторной аутентификации на основе токена или парольной защиты в качестве блокирующего метода аутентификации с дополнительным биометрическим методом аутентификации по овалу лица с неблокирующей политикой безопасности.

Ключевые слова: аутентификация, биометрия, токен, пароль, АСУ ТП, оператор.

УДК: 004.056.5

Поступила в редакцию: 06.05.2022
Исправленный вариант: 30.06.2022
Принята в печать: 11.07.2022

DOI: 10.25728/pu.2022.3.4


 Англоязычная версия: Control Sciences, 2022:3, 34–45


© МИАН, 2024