Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Учебное пособие 700350.doc
Скачиваний:
16
Добавлен:
01.05.2022
Размер:
3.39 Mб
Скачать

Заключение

В учебном пособии нашли свое отражение следующие аспекты:

– математическая модель оценки и управления рисками в локальных вычислительных сетях (ЛВС) с использованием функций чувствительности и аппарата регрессионного анализа;

– вероятностная модель достижения минимизации рисков в ЛВС с использованием аппарата функций чувствительности, получены допустимые значения параметров системы, при которых такая минимизация будет реализована с заданной надежностью;

– математическая модель оценки и управления рисками сложных систем на основе множественного регрессионного анализа;

– алгоритмическое и программное обеспечение, реализующее возможности полученных математических моделей;

Применение вероятностной модели с использованием аппарата функций чувствительности дает возможность ранжирования параметров системы, согласно величинам частных коэффициентов корреляции, позволяет определить относительный вес каждой из них, что дает возможность выдать рекомендации по определению наиболее рациональных направлений совершенствования систем защиты в направлении уменьшения рисков.

Использование математической модели, описывающей влияние отдельных взаимосвязанных между собой подсистем или частных показателей риска на показатель рисков ЛВС на базе теории чувствительности с помощью математического аппарата корреляционно-регрессионного анализа, может быть использовано для анализа и управления рисками сложных систем.

Библиографический список

  1. Алексеенко В.Н. Современная концепция комплексной защиты. Технические средства защиты / В.Н. Алексеенко. - М.: АО «Ноулидж экспресс» и МИФИ, 1994. – 100 с.

  2. Герасименко В.А. Системно-концептуальный подход к защите информации в современных системах её обработки / В.А. Герасименко, А.А Малюк, Н.С. Погожин // Безопасность информационных технологий. 1995. - № 3. - С. 46 - 64.

  3. Алексеенко В.Н. Радиомониторинг в системе обеспечения безопасности коммерческих объектов. М.: Росси Секьюрити, 1997. – 260 с.

  4. Вялых С.А. Состав методического обеспечения обоснования требований к системам защиты информации от программно-математического воздействия в АИС критического применения на основе ПЭВМ / С.А. Вялых, Герасименко В.Г., Мещеряков В.А. // Безопасность информационных технологий. - МИФИ. М., 1996. – Вып. 2. – С. 130 - 142.

  5. Галатенко В.Н. Информационная безопасность — обзор основных положений / В.Н. Галатенко. // Jet Info. Информационный бюллетень. – 1996 .- С. 1 - 3.

  6. Герасименко В.А. Защита информации в автоматизи­рованных системах обработки данных / В.А. Герасименко. - М.: Энерго-атомиздат, 1994. - 576 с.

  7. Герасименко В.А. Комплексная защита информации в современных системах обмена данными / В.А. Герасименко. // Зарубежная радиоэлек­троника. 1993. - № 2. - С. 3 - 29.

  8. Лазарев И.А. Информация и безопасность. Композиционная технология информационного моделирования сложных объектов принятия решений / И.А. Лазарев. - М.: Московский городской центр НТИ, 1997. – 336 с Лазарев.

  9. Доктрина информационной безопасности Российской Федерации» (Проект), М.: Совет безопасности РФ, 1996. - 300 с.

  10. Информационная безопасность России в условиях глобально­го информационного общества. Сборник материалов всероссийской конференции. / под ред. Жукова А.В. - М.: Редакция журнала «Бизнес + Безопасность», 2001. – 148 с.

  11. Баранов А.П. и др. Математические основы информационной безопасности / А.П. Баранов. - Орел: ВИПС, 1997. – 50 с.

  12. Безопасность информационных технологий – Критерии оценки безопасности информационных технологий – Часть 1: Введение и общая модель. : РД 153-32.0-3.207-2002. – М.: ЭНАС, 2002. – 173 с.

  13. Безопасность информационных технологий – Критерии оценки безопасности информационных технологий – Часть 2: Функциональные требования безопасности. : РД 153-32.0-3.206-2002. – М.: ЭНАС, 2002. – 173 с.

  14. Александров Е.А. Основы теории эвристических решений / Е.А. Александров. – М.: Советское радио, 1975. – 256 с.

  15. Барсуков B.C., Современные техноло­гии безопасности. Интегральный подход / В.С. Барсуков, В.В Водолазкий. М.: Издательство «Ноулидж», 2000. – 215 с.

  16. Защита информации в телекоммуникационных системах / В.Г. Кулаков, А.Б. Андреев, А.В. Заряев и др.; под ред В.И. Борисова. - Воронеж: Воронежский институт МВД России, 2002. – 300 с.

  17. Информационное обеспечение государственного управления / В.А. Никитов и др. - М.: Славянский диалог, 2000. – 415 с.

  18. Казарин О.В. Безопасность программного обеспечения компьютерных систем / О.В. Казарин. – М.: МГУЛ, 2003. - 212 с.

  19. Карташов А.П. Математический анализ / А.П. Карташов, Б.Л., Рождественский Б.Л. М.: Наука, 1984. – 315 с.

  20. Карташев А.П. Обыкновенные дифференциальные уравнения и основы вариационного исчисления / А.П. Карташов, Б.Л., Рождественский Б.Л. М.: Наука, 1986. – 354 с.

  21. Курносов Ю.В., Аналитика: метрология, технология и организация информационно-аналитической работы / Ю.В. Курносов, П.Ю. Конотопов. М.: РУСАК, 2004. – 512 с.

  22. Квейд Э. Анализ сложных систем / Э. Квейд. М.: Сов. радио, 1969. – 348 с.

  23. Грушо А.А., Тимонина Е.Е. Теоретические основы за­щиты информации / А.А. Грушо. М.: Изд-во агентства «Яхтсмен», 1996. - 192 с.

  24. Закон Российской Федерации “О безопасности”. // Ведомости съезда народных депутатов и Верховного Совета Российской Федерации. – 09.04.1992. - № 15. – С. 769.

  25. Розенвассер Е.Н. Достаточные условия применимости первого приближения в задачах теории чувствительности / Е.Н. Розенвассер// Автоматика и телемеханика. 1980. № 10. – С. 56.

  26. Розенвассер Е.Н. Чувствительность систем управления / Е.Н. Розенвассер, Р.М. Юсупов. М.: Наука. Главная редакция физико-математической литературы, 1981. – 464 с.

  27. Моделирование информационных операций и атак в сфере государственного и муниципального управления / В.Г. Кулаков, В.Г. Кобяшов, А.Б Андреев и др.; под ред. В.И. Борисова. – Воронеж: ВИ МВД России, 2004. – 144 с.

  28. Моисеенко И. Основы безопасности информационных систем. Компьютер Пресс, № 12, 1991. http://compress.ru

  29. ГОСТ Р 50922-96. Защита информации. Основные термины и определения. М.: Госстандарт России: Изд-во стандартов, 2002. – 35 с.

  30. ГОСТ Р 51188-98. Защита информации. Испытания программных средств на наличие компьютерных вирусов. Типовое руководство. М.: Госстандарт России: Изд-во стандартов, 2001. – 57 с.

  31. ГОСТ Р 51275-99. Защита информации. Объект информатизации. Факторы, воздействующие на информацию. Общие положения: РД 152-43.0-03.203-2001. - М.: ЭНАС, 2001. – 157 с.

  32. Защита от несанкционированного доступа к информации. Термины и определения.: РД 139-41.0-02.202-1999. - М.: ЭНАС, 1999. – 177 с.

  33. Средства вычислительной техники. Межсетевые экраны. Защита от несанкционированного доступа к информации. Показатели защищенности от несанкционированного доступа к информации.: РД 132-43.0-03.104-1997. - М.: ЭНАС, 1997. – 185 с.

  34. Средства антивирусной защиты. Показатели защищенности и требования по защите от вирусов. Показатели защищенности от вирусов. : РД 132-43.0-03.107-1997. - М.: ЭНАС, 1997. – 157 с.

  35. Морева О.Д. Параметрические модели и уравнения чувствительности социотехнической информационной системы / О.Д. Морева // «Информация и безопасность». – Воронеж., ВГТУ, 2005. - Вып. 2 - С. 81 - 85.

  36. Морева О.Д. Оценка уязвимости информационных систем с различной топологией на основе функций чувствительности / О.Д. Морева // «Информация и безопасность». – Воронеж. ВГТУ, 2006. - Вып. 1 – С. 92 - 95.

  37. Морева О.Д. Параметрические модели и уравнения чувствительности социотехнической информационной системы / О.Д. Морева // «Информация и безопасность». – Воронеж ВГТУ, 2005. - Вып. 2 - С. 81 - 85.

  38. Остапенко Г.А. К вопросу об оценке защищенности социотехнической информационной системы / Г.А. Остапенко, О.Д. Морева, В.Г. Кобяшев // «Информация и безопасность».– Воронеж: ВГТУ, 2005. - Вып. 2 - С. 113 - 117.

  39. Герасименко В.А., Основы защиты информации / В.А. Герасименко, А.А. Малюк. М.: МОПО РФ - МГИФИ, 1997. – 500 с.

  40. Домарев В.В. Безопасность информационных технологий: Методология создания систем защиты / В.В. Домарев. – Киев: ООО ТИД ДС, 2001. – 688 с.

  41. Баранов А.П. Математические основы информационной безопасности / А.П. Баранов. Орел: ВИПС, 1997. – 50 с.

  42. Барсуков В.С. Обеспечение информационной безопасности / В.С. Барсуков. Технологии электронных коммуникаций. М.: Эко-Трендз, 1996. – Т. 6. Технологии электронных коммуникаций. – 300 с.

  43. Яглом А. Вероятность и информация / А. Яглом, И. Яглом. М.: Мир, 1985. – 110 с.

  44. Магауенов Р.Г. Основные задачи и способы обеспечения безопасности автоматизированных систем обработки информации / - М.: Мир безопасности, 1997. - 112 с.

  45. Кландер Л. Полное руководство по безопасности компьютера / Л. Кландер. – Минск : ПОПУРРИ, 2002. – 688 с.

  46. Словарь терминов (Защита информации) // Конфидент 5. № 6, – С. 40-55.

  47. Степанов Е.А. Безопасность информационных ресур­сов / Е.А. Степанов // Делопроизводство. – 1998. - №2,. – С. 20 - 22.

  48. Хоффман Л.Д. Современные методы защиты информации / Л. Д. Хоффман. – М.: Сов.радио, 1980. – 220 с.

  49. Шиленко А.В. Введение в информационную теорию систем / А.В. Шиленко, В.Ф. Кочетков, Ф.Ф. Химушин. – М.: Радио и связь, 1985. – 218 с.

  50. Щеглов А.Ю. Проблемы защиты информации в сетях и системах связи /А.Ю. Щеглов // Технологии и средства связи. – 1998. – №6. – С. 96 - 97.

  51. Ярочкин В.И., Основы защиты информации: Служба безопасности предприятия / В.И. Ярочкин, Д.Б. Халяпин. М.: ИПКИР, 1993. – 100 с.

  52. Мельников В.В. Защита информации в компьютерных системах / В.В. Мельников. – М.: Финансы и статистика, 1997. – 364 с.

  53. Сёмкин С.Н. Основы информационной безопасности объектов обработки информации: научно-практическое пособие / С.Н. Сёмкин, А.Н. Сёмкин. М.: ИНФА-М, 2000. - 300 с.

  54. Галатенко В.Н. Безопасность информации – основы / В.Н. Галатенко // Информационная безопасность. – 1996. – № 1. – С. 6 - 28.

  55. Программно-аппаратные средства обеспечения информационнойц безопасности. Защита программ и данных: учеб. пособие для вузов / П.Ю. Белкин, О.О. и др.; под ред. О.О. Михальского . – М.: Радио и связь, 2000. - 168 с.

  56. Айков Д., Сейгер К., Фонсторх У. Компьютерные преступления. Руководство по борьбе с компьютерными преступлениями / Д. Айков, К. Сейгер, У. Фонсторх. – М.: Мир, 1999. – 360 с.

  57. Информационная безопасность: сущность, актуальность, пути решения основных проблем / В.А. Герасименко, В.С. Горбатов, Т.А. Кондратьева и др. // Безопасность информационных технологий. – 1996. – № 1. С. 11 - 18.

  58. Борт Д.А. Чувство безопасности / Д.А. // Борт Сети и системы связи. 1996. – №:4.

  59. Гехер К. Теория чувствительности и допусков электронных цепей/ К. Гехер. – М.: Советское радио, 1973. – 200 с.

  60. Бурэ Э.Г. Розенвассер Е.Н. Об исследовании чувствительности автоколебательных систем / Э.Г. Буре, Е. Н. Розенвассер // Автоматика и телемеханика. 1974. – №7. – С. 37 -4 0.

  61. Ланнэ А.А. Нелинейные динамические системы: Синтез, оптимизация, идентификация / А.А. Ланне. – СПб.: Военная академия связи, 1985. – 188 с.

  62. Ланнэ А.А. Оптимальный синтез линейных электронных схем / А.А. Лпнне. – М.: Связь, 1978. – 335 с.

  63. Линец А.Л. Разработка топологической модели чувствительности социотехнических информационных систем для анализа их защищенности / А.Л. Линец, Г.А. Остапенко, О.Д. Морева // Информация и безопасность. – Воронеж: ВГТУ, 2005. - Вып. 2. - С. 132 - 139.

  64. Матвеев Н.М. Лекции по аналитической теории дифференциальных уравнений / Н.М. Матвеев. – СПб.: СПбУ, 1995. – 412 с.

  65. Матвеев Н.М. Методы интегрирования обыкновенных дифференциальных уравнений: учеб. пособие – 5-е изд., доп. – СПб.: Лань, 2003. – 832 с.

  66. Гмурман В.Е. Теория вероятностей и математическая статистика / В.Е. Гмурман. – М.: Высшая школа, 2002. – 478 с.

  67. Митропольский А.К. Техника статистических вычислений / А.К. Митропольский. М.: Физматгиз, 1961. – 572 с.

  68. Юсупов Р.М. Элементы теории испытаний и контроля технических систем / Р.М. Юсупов. Л.: Энергия, 1978. – 191 с.

  69. Розенвассер Е.Н. Методы теории чувствительности в автоматическом управлении / Е.Н. Розенвассер, Р.Н. Юсупов. Л. Энергия, 1971. 344 с.

  70. Берг А.А. Проблемы управления и кибернетика / А.А. Берг // Философские проблемы кибернетики: сб. науч. тр. – М.: Соцгиз, 1961. – С. 78 – 93.

  71. Шилов Г.Е. Математический анализ / Г.Е. Шилов. М.: Наука, 1976. – Т. 3. – 356 с.

  72. Садовский В.И. Основание общей теории систем / В.И. Садовский. М.: наука, 1983. – 218 с.

  73. Цыпкие Я.З. Теория линейных импульсных систем / Я.З. Цыпкин. –. Наука,, 1983. – 968 с.

  74. Лихтенштейн В.Е. Дискретность и случайность в экономико-математических задачах / В.Е. Лихтенштейн. М.: наука, 1973. 344 с.

  75. Иохвидоав А.Е. Анализ риска информационно-телекоммуникационных систем на основе множественного нелинейного анализа / А.Е. Иохвидова, С.Л. Подвальный, Г.А. Остапенко // Информация и безопасность. 2006. – Вып. 2. С. 52 -60.

  76. Вентцель Е.С. Теория вероятностей и математическая статистика / Е.С. Вентцель. М.: Мир, 1972. – 372 с.

  77. Кремкр Н.Ш. Теория вероятностей и математическая статистика / Н.Ш. Кремер. М.: ЮНИТИ, 2002. – 283 с.

  78. Крамер Г. Математические методы статистики / Г. Крамер. М.: Мир, 1975. – 289 с.

  79. Козлов В.А. Открытые информационные системы. – М.: Фининсы и статистика, 1999. – 224 с.

  80. Концепция защиты информации в системах ее обра­ботки. Гостехкомиссия России. 21.03.95 г.

  81. Котов Б.А. Юридический справочник руководителя. Тайна. – М.: ПРИОР, 1999. – 128с.

  82. Липаев В. Программно-технологическая безопасность информационных систем.

  83. Нечеткие множества в моделях управления и искусственного интеллекта / По ред. Поспелова. – М. Наука. Гл. ред. Физ.-мат. лит., 1986. – 312 с.

  84. Остапенко А.Г. Анализ и синтез линейных радиоэлектронных цепей с помощью графов. // А.Г. Остапенко. – М.: Радио и связь, 1985. – 280 с.

  85. Почепцов Г.Г. Информационно-психологическая война. М.; СИНТЕГ, - 2000. - С.120-124.

  86. Удалов В.И., Спринцис Я.П. Безопасность в среде взаимодействия открытых систем // Автоматика и вычислитель­ная техника. - 1990. - № 3, - С. 3-11.

  87. Теория и практика обеспечения информационной безопасности / Под редакцией П.Д. Зегжды. М.: Издательство Агентства «Яхтсмен», 1996. Серия «Защита информации». – 530 с.

  88. Ухлинов Л.М. Информационное оружие и жизнестой­кость России // Информационный сборник «Безопасность».- 1995. - № 3. 4 (26), - С. 80-82.

  89. Расторгуев С.П. «Информационная война». М.: Радио и связь. 1999, - 200 с.

  90. Информационная безопасность: энциклопедия. – М.: Оружие и технологии, 2003. – 700 с.

  91. Информационно - психологические аспекты государственного и муниципального управления / В.Г. Кулаков, А.К. Соловьев, В.Г. Кобяшев, А.Б. Андреев, А.В. Заряев, В.Е. Потанин, С.В. Скрыль, И.В. Пеньшин, О.А. Остапенко. - Воронеж: Воронежский институт МВД России, 2002. - 52 с.

  92. Кобзарь М., Сидак А. Методология оценки безопасности информационных технологий по общим критериям. – Jet Info Online №6, 2004.

  93. Задачи обеспечения информационной безопасности в области связей с общественностью / Л.В. Паринова, В.Н. Асеев, А.Р. Можаитов, И.А. Белоусова, Н.В. Филиппова // Региональный научный вестник «Информация и безопасность». – Воронеж: ВГТУ, 2001.– Вып.2 – С.58-59.

  94. Гриняев С.Н., Кудрявцев В.Н., Родионов Б.Н. Информационная безопасность избирательных кампаний. – М.: МГУ, 1999. – 104 с.

  95. Грушо А.А., Тимонина Е.Е. Теоретические основы за­щиты информации. М.: Изд-во агентства «Яхтсмен», 1996. - 192 с.

  96. Оленин Ю.А. Проблемы комплексного обеспечения охранно-территориальной безопасности и физической защиты особо важных объектов РФ // Проблемы объектовой охраны: Сборник научных трудов. Вып. 1. – Пенза: ПГУ, 2000. – С.8-20.

  97. Алексеенко В.Н., Древс Ю.Г. Основы построения систем защиты производственных предприятий и банков. - М.: МИФИ, 1996. - 68 с.

  98. Васильев В.В. Прогнозирование надежности и эффективности радиоэлектронных устройств / В.В. Васильев. М.: Советское радио, 1971. – 254 с.

  99. Вентцель Е.С. Исследование операций / Е.С. Вентцель. М.: Советское радио, 1972. – 358 с.

  100. Нарубаев А.А. Введение в теорию обоснования проектных решений / А.А. Нарубаев. М.: Судостроение, 1976. – 187 с.

  101. Гермейер Ю.Б. введение в теорию исследования операций / Ю.Б. Гермейер. М.: Наука, 1971. – 276 с.

  102. Мачулин В.В. Эффективность систем обработки информации / В.В. Мачулин, А.П. Пятибратов. М.: Советское радио, 1976. – 234 с.

  103. Петухов Г.Б. Методы теории стохастической индикации в прикладной кибернетике / Г.Б. Петухов. Л.: ВИКИ, 1975. – 238 с.

  104. Раков В.И. Эффективность судовых радиоэлектронных систем /В.И. Раков. Л.: Судостроение, 1984. 268 с.

  105. Юсупов Р.М. Элементы теории испытаний и контроля технических систем / Р.М. Юсупов. Л.: Энергия, 1978. – 326 с.

  106. Иоффе А.Я. Методы теории стохастической индикации в задачах оценки эффективности и планирования испытаний технических систем / А.Я. Иоффе, Г.Б. Петухов // Техническая кибернетика. – 1976. – № 3. – С. 198 -204.

Учебное издание

Остапенко Григорий Александрович

Иохвидова Анна Евгеньевна

РИСК-МОДЕЛИ КОМПЬЮТЕРНЫХ СИСТЕМ НА ОСНОВЕ ФУНКЦИИ ЧУСТВИТЕЛЬНОСТИ И СТАТИСТИЧЕСКИХ МЕТОДОВ

В авторской редакции

Подписано к изданию 12.12.2008.

Уч.-изд.л. 8,1.

ГОУВПО

«Воронежский государственный технический университет»