русс | укр

Языки программирования

ПаскальСиАссемблерJavaMatlabPhpHtmlJavaScriptCSSC#DelphiТурбо Пролог

Компьютерные сетиСистемное программное обеспечениеИнформационные технологииПрограммирование

Все о программировании


Linux Unix Алгоритмические языки Аналоговые и гибридные вычислительные устройства Архитектура микроконтроллеров Введение в разработку распределенных информационных систем Введение в численные методы Дискретная математика Информационное обслуживание пользователей Информация и моделирование в управлении производством Компьютерная графика Математическое и компьютерное моделирование Моделирование Нейрокомпьютеры Проектирование программ диагностики компьютерных систем и сетей Проектирование системных программ Системы счисления Теория статистики Теория оптимизации Уроки AutoCAD 3D Уроки базы данных Access Уроки Orcad Цифровые автоматы Шпаргалки по компьютеру Шпаргалки по программированию Экспертные системы Элементы теории информации

Общая характеристика задач моделирования КСЗИ


Дата добавления: 2013-12-24; просмотров: 1664; Нарушение авторских прав


РАЗРАБОТКА МОДЕЛИ КСЗИ

Долгосрочные приоритеты денежно-кредитной и бюджетной политики

Расходы бюджетной системы на развитие человеческого потенциала должны увеличиться с 8,6 % ВВП в 2007 г. до 11 – 11,7 % ВВП в 2020 г., в том числе:

расходы на образование увеличатся до 5 – 6 % ВВП, что превысит аналогичный показатель в 2008 г. на 1 – 1,9 % ВВП.

 

КСЗИ в целом и отдельные средства защиты представляют собой сложные системы, для которых характерны:

• стохастичность потока входных событий (несанкционированного доступа к информации);

• многоуровневая иерархическая структура;

• сложность информационно-логического взаимодействия систем и средств защиты информации предприятия.

При проектировании, создании и эксплуатации КСЗИ существует много задач, которые требуют моделирования для исследования качественных и количественных закономерностей ее функционирования. Так, на этапе проектирования модель КСЗИ используется для исследования функционирования организации, определения информационных потоков, критически важных точек, документирования каждого выполняемого процесса. При дальнейшей разработке КСЗИ на основе различных классов моделей идентифицируются внутренние и внешние угрозы, оцениваются риски.

В целом процесс моделирования функционирования КСЗИ может быть разбит на следующие этапы:

• осуществление целеполагания для КСЗИ и ее подсистем; выбор частных и обобщенных показателей защищенности информации, критериев эффективности КСЗИ;

• формальное описание процессов функционирования КСЗИ и ее взаимодействия с другими подсистемами предприятия;

• определение угроз безопасности информации;

• построение математической модели функционирования КСЗИ;

• определение на основе математической модели параметров КСЗИ их влияния на показатели защищенности информации;



• интерпретация полученных результатов для разработки проектных решений по созданию КСЗИ.

Важное значение имеет также создание адекватной модели нарушителя, определяющей:

• мотивы и цели нарушителя, которые он преследует при совершении НСД к информации;

• степень его воздействия на информационную среду;

• возможные места проникновения нарушителя;

• информационные ресурсы, доступные нарушителю;

• оценку последствий действий нарушителя.

Выделяют следующие задачи моделирования КСЗИ:

• оптимальное (или рациональное) распределение механизмов безопасности между организационными мерами, инженерно-техническими средствами и программным обеспечением;

• проектирование структуры КСЗИ с различной степенью абстракции (проекты высокого/низкого уровней) с целью обеспечения полноты охвата процедурами безопасности всех потоков информации, подлежащей защите;

• оптимизация процессов управления безопасностью;

• оценка технико-экономических показателей КСЗИ на различных этапах жизненного цикла по мере уточнения требований к организационным, инженерно-техническим и программным мерам защиты, а также условий применения КСЗИ;

• оценка эффективности КСЗИ по результатам проведенных испытаний;

• моделирование КСЗИ на этапе эксплуатации с целью учета влияния новых угроз безопасности, изменения структуры предприятия.

Моделирование КСЗИ заключается в решении задач анализа функционирования, синтеза структуры и оптимизации процессов управления безопасностью в КСЗИ на всех этапах жизненного цикла.

При моделировании задачи оптимального управления безопасностью исследуются следующие вопросы:

• обоснование рациональных решений в критических ситуациях нарушения безопасности информации:

а) необходимости (целесообразности) прекращения обработки информации;

б) необходимости включения дополнительных (резервных) средств защиты информации;

в) необходимости блокирования участка, на котором возникла угрожаемая ситуация;

г) необходимости изменения режимов обработки информации;

• обоснование оптимальных решений в процессе планирования мероприятий по обеспечению безопасности информации:

а) обоснование множества дестабилизирующих факторов, проявление которых возможно в планируемый период;

б) выбор задач обеспечения безопасности информации, подлежащих решению в планируемый период;

в) выбор совокупности средств защиты, необходимых и достаточных для эффективного решения задач обеспечения безопасности информации;

г) распределение ресурсов КСЗИ между задачами;

д) обоснование графика использования средств защиты в процессе обработки информации в планируемый период;

• оценка степени текущего выполнения плана обеспечения безопасности информации.

 



<== предыдущая лекция | следующая лекция ==>
Развитие образования | Модели обеспечения конфиденциальности


Карта сайта Карта сайта укр


Уроки php mysql Программирование

Онлайн система счисления Калькулятор онлайн обычный Инженерный калькулятор онлайн Замена русских букв на английские для вебмастеров Замена русских букв на английские

Аппаратное и программное обеспечение Графика и компьютерная сфера Интегрированная геоинформационная система Интернет Компьютер Комплектующие компьютера Лекции Методы и средства измерений неэлектрических величин Обслуживание компьютерных и периферийных устройств Операционные системы Параллельное программирование Проектирование электронных средств Периферийные устройства Полезные ресурсы для программистов Программы для программистов Статьи для программистов Cтруктура и организация данных


 


Не нашли то, что искали? Google вам в помощь!

 
 

© life-prog.ru При использовании материалов прямая ссылка на сайт обязательна.

Генерация страницы за: 0.136 сек.