|
Эта публикация цитируется в 1 научной статье (всего в 1 статье)
Информационная безопасность
Комплекс моделей для оценивания сетевой безопасности автоматизированных систем управления предприятием
Р. Р. Фаткиева Федеральное государственное бюджетное учреждение науки Санкт-Петербургский институт информатики и автоматизации Российской академии наук (СПИИРАН)
Аннотация:
Предприятия для управления производством и передачи данных между подразделениями используют сетевые технологии. К преимуществам этих технологий можно отнести оперативность и возможность автоматизации операционных процессов, однако в то же время увеличивается риск сетевых атак на автоматизированные системы управления. Следовательно, возникает необходимость в разработке автоматических средств мониторинга, позволяющих обнаружить несанкционированное воздействие и оперативно отреагировать на него. Система информационной безопасности предприятия должна реализовывать процессы взаимодействия компонентов и самовосстановления на протяжении всего жизненного цикла.
Предложены частные модели функционирования автоматизированных систем управления предприятием в условиях информационных угроз, учитывающие параметры состояний предприятия на разных уровнях, реализацию сетевых угроз, управляющие воздействия и так далее. Для каждой модели формируется пространство состояний предприятия и на основании проведенных испытаний определяются параметры переходов, что дает возможность представить модель в виде размеченного графа. Последовательности состояний также допускают возможность моделирования с помощью аппарата полумарковских процессов. Вероятности переходов определяются при численном решении соответствующей системы интегральных уравнений методом Лапласа – Стилтьеса.
В серии экспериментов рассмотрен процесс передачи данных как в штатном режиме функционирования, так и в условиях атаки сканирования сети. Продемонстрировано применение аппарата полумарковских процессов для выявления несанкционированной активности и создания эффективного перечня мероприятий по обеспечению безопасности. На основе вычисленных значений вероятностей переходов состояний возможно построение интегрального показателя безопасности, что способствует повышению эффективности работы предприятия.
Ключевые слова:
информационная безопасность, автоматизированные системы управления, сетевые атаки, полумарковские процессы, система интегральных уравнений.
Поступила в редакцию: 18.04.2020
Образец цитирования:
Р. Р. Фаткиева, “Комплекс моделей для оценивания сетевой безопасности автоматизированных систем управления предприятием”, Тр. СПИИРАН, 19:3 (2020), 621–643
Образцы ссылок на эту страницу:
https://www.mathnet.ru/rus/trspy1111 https://www.mathnet.ru/rus/trspy/v19/i3/p621
|
Статистика просмотров: |
Страница аннотации: | 135 | PDF полного текста: | 53 |
|