Научная статья на тему 'Метод факторного анализа в исследовании инженерно-технической защищенности автоматизированной системы'

Метод факторного анализа в исследовании инженерно-технической защищенности автоматизированной системы Текст научной статьи по специальности «Компьютерные и информационные науки»

CC BY
50
10
i Надоели баннеры? Вы всегда можете отключить рекламу.

Аннотация научной статьи по компьютерным и информационным наукам, автор научной работы — Верещагин С.В.

Решается задача учета всего множества факторов, влияющих на информацию, циркулирующую в информационной системе, путем разделения ее на основные составные элементы. При этом для каждого элемента определены возможные состояния, которые он может принимать, затем рассмотрены сочетания этих состояний, создана базовая модель описания всех возможных частных функций полезности, и смоделирована функция риска в динамике развития системы на основе минимального набора исходных данных. Исходные данные приведены из опыта функционирования АС в реальной среде, статистические данные взяты за определенный отчетный период (1 год).

i Надоели баннеры? Вы всегда можете отключить рекламу.

Похожие темы научных работ по компьютерным и информационным наукам , автор научной работы — Верещагин С.В.

iНе можете найти то, что вам нужно? Попробуйте сервис подбора литературы.
i Надоели баннеры? Вы всегда можете отключить рекламу.

FACTOR ANALYSIS METHOD IN THE STUDY OF ENGINEERING AND TECHNICAL SECURITY OF AUTOMATED SYSTEM

The problem of taking into consideration all the factors that influence the information that circulates in the informational system by splitting it into the basic compound elements is solved. All the elements have definite states that they can turn into, the combination of these states is observed, the base model of the description of the probable private utility function is created and the risk function in the dynamics of system development on the base of the initial data minimal set is designed. The initial data are from AC functioning experience in real conditions, the statistics for a definite reporting period (1 year) is taken into consideration.

Текст научной работы на тему «Метод факторного анализа в исследовании инженерно-технической защищенности автоматизированной системы»

Решетневские чтения

УДК 004.056

С. В. Верещагин

Сибирский государственный аэрокосмический университет имени академика М. Ф. Решетнева, Россия, Красноярск

МЕТОД ФАКТОРНОГО АНАЛИЗА В ИССЛЕДОВАНИИ ИНЖЕНЕРНО-ТЕХНИЧЕСКОЙ ЗАЩИЩЕННОСТИ АВТОМАТИЗИРОВАННОЙ СИСТЕМЫ

Решается задача учета всего множества факторов, влияющих на информацию, циркулирующую в информационной системе, путем разделения ее на основные составные элементы. При этом для каждого элемента определены возможные состояния, которые он может принимать, затем рассмотрены сочетания этих состояний, создана базовая модель описания всех возможных частных функций полезности, и смоделирована функция риска в динамике развития системы на основе минимального набора исходных данных. Исходные данные приведены из опыта функционирования АС в реальной среде, статистические данные взяты за определенный отчетный период (1 год).

Для выполнения поставленной задачи был взят метод детерминированного многофакторного анализа.

На основании определения автоматизированная система (АС) - это система, состоящая из персонала и комплекса средств автоматизации его деятельности, реализующая информационную технологию выполнения установленных функций) выделены четыре основных составляющих каждого элемента АС: технические средства (ТС), программное обеспечение (ПО), персонал (Ч) и организационные меры обработки (ОМ) и защиты информации (различного типа инструкции, регламенты и приказы), учтены ограничения модели. Способность элемента АС выполнять заданные функции описывается статичным набором состояний: работоспособное (Р); неработоспособное - отказ (Отк), сбой (С), ошибка (О) [1].

Задан способ формирования морфологического ящика как исследование сочетаний перечисленного набора состояний, составляющих элемент АС. Для проведения оценки защищенности определены те сочетания, которые могут негативно повлиять на изменение результативного показателя, т. е. на изменение состояния защищенности информационной системы.

На основании введенных ограничений определены все сочетания состояний элементов АС, изменение которых может привести к изменению состояния защищенности АС. Получены 128 сочетаний, которыми можно описать все множество воздействий на элемент АС, при этом довольствуясь минимумом исходных данных, каковыми являются интенсивности отка-

зов отдельных составляющих элемента АС. Полнота и достоверность выявленных связей между состояниями элементов АС, воздействующих или могущих воздействовать на информацию, достигается путем рассмотрения множества состояний всех составляющих элемента АС и, как следствие, всех факторов, воздействующих на все элементы АС на всех этапах обработки информации.

Связи между состояниями составляющих элемента АС можно представить в виде ориентированного графа, вершинами которого будут являться состояния составляющих элемента АС, ребрами графа - зависимости между ними.

Исследовав зависимости выбранных состояний друг от друга, сформирована частная функция полезности каждого элемента АС на основе факторов (усредненных вероятностей наборов состояний, порождаемых конкретной составляющей элемента АС).

Сделаны выводы о влиянии каждого элемента АС на общую безопасность функционирования АС в целом.

Библиографические ссылки

1. Жуков В. Г. [и др.]. Применение факторного анализа и эволюционного алгоритма оптимизации для решения задачи управления информационными рисками систем электронного документооборота // Системы управления и информационные технологии. Воронеж : Научная книга, 2009. Вып. 3(37). С. 51-55.

S. V. Vereshagin

Siberian State Aerospace University named after academician M. F. Reshetnev, Krasnoyarsk, Russia

FACTOR ANALYSIS METHOD IN THE STUDY OF ENGINEERING AND TECHNICAL SECURITY OF AUTOMATED SYSTEM

The problem of taking into consideration all the factors that influence the information that circulates in the informational system by splitting it into the basic compound elements is solved. All the elements have definite states that they can turn into, the combination of these states is observed, the base model of the description of the probable private utility function is created and the risk function in the dynamics of system development on the base of the initial data minimal set is designed. The initial data are from AC functioning experience in real conditions, the statistics for a definite reporting period (1 year) is taken into consideration.

© Верещагин С. В., 2010

i Надоели баннеры? Вы всегда можете отключить рекламу.