Научная статья на тему 'ЗАЩИТА БИЗНЕС-ИНФОРМАЦИИ В СФЕРЕ УПРАВЛЕНИЯ АГРОПРОМЫШЛЕННЫМ КОМПЛЕКСОМ'

ЗАЩИТА БИЗНЕС-ИНФОРМАЦИИ В СФЕРЕ УПРАВЛЕНИЯ АГРОПРОМЫШЛЕННЫМ КОМПЛЕКСОМ Текст научной статьи по специальности «Компьютерные и информационные науки»

CC BY
22
6
i Надоели баннеры? Вы всегда можете отключить рекламу.
Ключевые слова
БИЗНЕС-ИНФОРМАЦИЯ / ЗАЩИТА ИНФОРМАЦИИ / ЦИФРОВОЙ БИОМЕТРИЧЕСКИЙ КОД / ЭЛЕКТРОННОЕ ОБЛАКО ИНФОРМАЦИОННЫХ РЕСУРСОВ / БИОМЕТРИЧЕСКИЕ ХАРАКТЕРИСТИКИ СУБЪЕКТА

Аннотация научной статьи по компьютерным и информационным наукам, автор научной работы — Трошков Михаил Александрович, Трошков Александр Михайлович, Шуваев Александр Васильевич

Развитие агропромышленного комплекса региона предполагает использование качественной системы защиты бизнес-информации, поскольку она является материальной базой совершенствования производительных сил и драйвером устойчивого социально-экономического развития производственных аграрных отношений. В то же время постоянно существует опасность несанкционированного доступа к производственной, кадровой и финансовой информации предприятия АПК. В настоящее время научные разработки в области защиты бизнес-информации содержат определенные недоработки и несовершенства на уровне методологии и методики качественных алгоритмов, препятствующих надежному хранению, конфиденциальной обработке и доступу к массивам и базам производственных данных. Одним из перспективных методов защиты информационных потоков в процессе доступа к электронному облаку информационных ресурсов агропромышленного комплекса является методика цифрового подтверждения биометрических характеристик пользователя ПК с последующим анализом информационного биометрического кода специалиста (сотрудника) агрофирмы. В данном исследовании рекомендован обоснованный алгоритм защиты бизнес-информации на основе программируемых информационных платформ. Это позволяет эффективно применить диапазон распределения биометрических характеристик работника АПК и необходимых биометрических параметров субъекта с учетом принципа правдоподобия выбранных компонентов по отношению к определенному порогу идентификационных личностных требований. Кроме того, необходимым и важным элементом защиты бизнес-информации является апробированный алгоритм индивидуальных электронных эталонов из представленных пользователем идентификационных характеристик и комплекса его уникальных биометрических параметров.Development of agro-industrial complex of the region assumes use of qualitative system of protection of business information. Production information as is material resources of improvement of productive forces and the driver of sustainable social and economic development of the production agrarian relations. At the same time constantly, there is a danger of unauthorized access to production, personnel and financial information of the enterprise of agrarian and industrial complex. At the same time, scientific developments in the field of protection of business information contain certain defects and imperfections. These are low-quality algorithms, reliable storage of information, low-quality processing and open access to massifs and bases of production data. The main method of information security in the course of access to an electronic cloud of information resources of the enterprise is a technique of digital confirmation of biometric characteristics and the analysis of information biometric code of the expert (employee) of agricultural firm. The reasonable algorithm based on programmable information platforms is necessary. It allows applying effectively the range of distribution and crossing of biometric characteristics of the employee of agrarian and industrial complex. It is necessary to use unique biometric parameters of the specialist of the enterprise. It is necessary to apply qualitative components of protection of business information. They are based on algorithm of individual electronic standards of identification characteristics and a complex of unique biometric parameters of the worker.

i Надоели баннеры? Вы всегда можете отключить рекламу.

Похожие темы научных работ по компьютерным и информационным наукам , автор научной работы — Трошков Михаил Александрович, Трошков Александр Михайлович, Шуваев Александр Васильевич

iНе можете найти то, что вам нужно? Попробуйте сервис подбора литературы.
i Надоели баннеры? Вы всегда можете отключить рекламу.

Текст научной работы на тему «ЗАЩИТА БИЗНЕС-ИНФОРМАЦИИ В СФЕРЕ УПРАВЛЕНИЯ АГРОПРОМЫШЛЕННЫМ КОМПЛЕКСОМ»

Ежеквартальный

научно-практический

журнал

УДК 681.3.06

Трошков М. А., Трошков А. М., Шуваев А. В.

Troshkov M. A., Troshkov A. M., Shuvaev A. V.

ЗАЩИТА БИЗНЕС-ИНФОРМАЦИИ В СФЕРЕ УПРАВЛЕНИЯ АГРОПРОМЫШЛЕННЫМ КОМПЛЕКСОМ

PROTECTION OF BUSINESS INFORMATION IN THE SPHERE OF MANAGEMENT OF AGRO-INDUSTRIAL COMPLEX

Развитие агропромышленного комплекса региона предполагает использование качественной системы защиты бизнес-информации, поскольку она является материальной базой совершенствования производительных сил и драйвером устойчивого социально-экономического развития производственных аграрных отношений. В то же время постоянно существует опасность несанкционированного доступа к производственной, кадровой и финансовой информации предприятия АПК. В настоящее время научные разработки в области защиты бизнес-информации содержат определенные недоработки и несовершенства на уровне методологии и методики качественных алгоритмов, препятствующих надежному хранению, конфиденциальной обработке и доступу к массивам и базам производственных данных. Одним из перспективных методов защиты информационных потоков в процессе доступа к электронному облаку информационных ресурсов агропромышленного комплекса является методика цифрового подтверждения биометрических характеристик пользователя ПК с последующим анализом информационного биометрического кода специалиста (сотрудника) агрофирмы. В данном исследовании рекомендован обоснованный алгоритм защиты бизнес-информации на основе программируемых информационных платформ. Это позволяет эффективно применить диапазон распределения биометрических характеристик работника АПК и необходимых биометрических параметров субъекта с учетом принципа правдоподобия выбранных компонентов по отношению к определенному порогу идентификационных личностных требований. Кроме того, необходимым и важным элементом защиты бизнес-информации является апробированный алгоритм индивидуальных электронных эталонов из представленных пользователем идентификационных характеристик и комплекса его уникальных биометрических параметров.

Ключевые слова: бизнес-информация, информационные ресурсы АПК, защита информации, цифровой биометрический код, электронное облако информационных ресурсов, биометрические характеристики субъекта.

Development of agro-industrial complex of the region assumes use of qualitative system of protection of business information. Production information as is material resources of improvement of productive forces and the driver of sustainable social and economic development of the production agrarian relations. At the same time constantly, there is a danger of unauthorized access to production, personnel and financial information of the enterprise of agrarian and industrial complex. At the same time, scientific developments in the field of protection of business information contain certain defects and imperfections. These are low-quality algorithms, reliable storage of information, low-quality processing and open access to massifs and bases of production data. The main method of information security in the course of access to an electronic cloud of information resources of the enterprise is a technique of digital confirmation of biometric characteristics and the analysis of information biometric code of the expert (employee) of agricultural firm. The reasonable algorithm based on programmable information platforms is necessary. It allows applying effectively the range of distribution and crossing of biometric characteristics of the employee of agrarian and industrial complex. It is necessary to use unique biometric parameters of the specialist of the enterprise. It is necessary to apply qualitative components of protection of business information. They are based on algorithm of individual electronic standards of identification characteristics and a complex of unique biometric parameters of the worker.

Key words: business information, information resources of agrarian and industrial complex, information security, digital biometric code, electronic cloud of information resources, biometric characteristics of the subject.

Трошков Михаил Александрович -

кандидат технических наук, МП НПО ООО «ИТ- Видео» Тел.: 8(8652) 24-04-88 E-mail: a_troshkov@mail.ru

Трошков Александр Михайлович -

кандидат технических наук, доцент кафедры

информационных систем

ФГБОУ ВО Ставропольский государственный

аграрный университет

Тел.: 8(8652) 24-04-88

E-mail: a_troshkov@mail.ru

Шуваев Александр Васильевич -

доктор экономических наук, профессор кафедры информационных систем ФГБОУ ВО Ставропольский государственный аграрный университет Тел.: 8(8652) 24-04-88 E-mail: a-v-s-s@rambler.ru

Troshkov Mikhail Alexandrovich -

Ph. D. in Technical Sciences MP NPO OOO «IT-Video» Tel.: 8(8652) 24-04-88 E-mail: a_troshkov@mail.ru

Troshkov Alexander Mikhailovich -

Ph. D. in Technical Sciences,

Docent of Department of Applied Informatics

Stavropol State

Agrarian University

Tel.: 8(8652) 24-04-88

E-mail: a_troshkov@mail.ru

Shuvaev Alexander Vasilyevich -

Doctor of Economic Sciences,

Professor of Department of Applied Informatics

Stavropol State

Agrarian University

Tel.: 8(8652) 24-04-88

E-mail: a-v-s-s@rambler.ru

в

:№ 2(22/1), 2016:

143

В условиях преодоления последствий финансово-экономического кризиса особое значение придается защите производственной информации, эффективность использования которой является главной движущей силой развития любого предприятия и организации. В этой связи актуальность проблемы идентификации (аутентификации) пользователя производственных информационных ресурсов, несомненно, носит не только методологический, но в большей степени - методический и прикладной характер. Это обусловлено развитием как информационных систем и технологий, так и совершенствованием бизнес-технологий в целом на производстве. Последнее обстоятельство предполагает полную конфиденциальность в сфере доступа к информационным ресурсам организации или фирмы. В то же время в современной научной литературе данной проблеме уделяется недостаточное внимание, до конца не обоснован научный подход к разработке качественных алгоритмов защиты бизнес-информации, включая сектор ведущих отраслей экономики и, прежде всего, агропромышленный комплекс.

Проведенные исследования подтверждают [3, 4], что в архитектуре защиты производственной информации от несанкционированного доступа основным принципом идентификации (аутентификации) пользователя ПК в процессе его обращения к электронному облаку информа-

ционных ресурсов (ОИР) является проведение качественного биометрического анализа субъекта при вводе сотрудником отдела или службы предприятия заранее определенной «закрытой» фразы-пароля, а также последующий дополнительный учет конкретных биометрических характеристик претендента.

Среди таковых, как ранее было установлено и обосновано, достаточно результативно могут быть использованы так называемый электронный зрительный анализатор, электронная стоматологическая матрица личности, а также слуховой анализатор-идентификатор личности [4, 5]. При этом подтверждение системой цифровых биометрических характеристик сотрудника фирмы является ключом управления доступом к электронному облаку информационных ресурсов и представляет собой закрытую электронную систему защиты бизнес-ресурсов предприятия (рисунок 1).

Доказано, что исходными данными претендента для проведения анализа персональной информации являются биометрические и антропометрические особенности человеческого организма [1, 3, 6], которые пользователь ПК (он же - специалист или работник предприятия) предоставляет в виде биометрической характеристики (БХЧ) или в качестве контролируемых биометрических параметров. В данном случае, информационный анализ заключается в формировании индивидуального цифрового биометрического кода (ЦБК) по уже известным компонентам по ранее разработанной методике [4, 5], на основе програм-

Рисунок 1 - Формирование электронного «ключа» в системе доступа к облаку информационных

ресурсов предприятия

144

Ежеквартальный

научно-практический

журнал

В

мируемых информационных платформ (рисунок 2).

Основой формирования ЦБК является способ предоставления и оптимального использования индивидуальных БХЧ или биометрических параметров.

С математической точки зрения, это -К-мерный вектор биометрических характеристик и определенных параметров (1).

8 = { }, ] = 1, г (1)

В данном случае каждый компонент = 1, 2 ... г) соответствует очередному биометрическому параметру, представленному за период времени Т. Для применения информационной модели (1), необходимо иметь индивидуальные эталоны совокупности М-признаков из ранее предоставленных пользователем БХЧ биометрических параметров К-кортежа (2).

К = {8]}, ] = 1...М (2)

Совершенно очевидно, что в биометрической системе для управления доступом в ОИР службой безопасности предприятия может быть зарегистрировано не менее Б пользователей, каждый из которых будет представлен своим электронным эталоном, представленном моделью (3).

Б={кь к2, ... кЁ}, Э = {61, 62, ... бЁ} (3) Другими словами, в этом случае образуется однозначное отображение совокупности пользователей Б на множество эталонов Э, а именно: для формирования эталонов Э будет сформировано легитимное множество Б.

В то же время с целью решения соответ-

ствующей компьютеризированной задачи необходима процедура авторизации пользователя уникальным Рт-кодом, которая сводится к определению имплицированного входа в систему защиты производственной информации двух типов: а ^ «свой» и Ь ^ «чужой».

Таким образом, первоначальный цифровой анализ сводится к допуску участия в системе управления информационными ресурсами производственной организации. Это во многом предопределено именно тем обстоятельством, что природа биометрии человека носит выборочный характер, согласно предъявляемому электронному мандату на пользование сегментом ОИР или в целом электронным информационным облаком.

Исходя из этого, с информационно-производственной точки зрения, необходимо учитывать принцип правдоподобия выбранных БХЧ по отношению к некому порогу требований к характеристикам и параметрам (4).

w( #1)

^ "" (4)

> Ы,

8] 2)

где: w(8/1) - плотность БХЧ;

8/ 2) - плотность биометрических параметров (БП).

Реализация информационной модели (3) применима только в том случае, когда БХЧ и БП являются отдельными составляющими идентификации/аутентификации пользователя, что является характерной особенностью в решении таких производственных задач. Диапазон распределения и пересечения БХЧ и БП, выглядит следующим образом (рисунок 3).

БХЧ

О —

-> О

о

ОС «коррекции»

Рисунок 2 - Формирование цифрового биометрического кода

W(Sjl)

W(Sj2)

W(Sjl) + W(Sj2)

Сектор пересечения

Рисунок 3 - Диапазон расширения и пересечения БХЧ и БП в информационном поле предприятия АПК

в

:№ 2(22/1), 2016!

'LU,!'!

I"

(5)

M = -

W (Sj 2)1

(6)

145

В свою очередь, диапазон изменения БХЧ и БП сводится к минимизации и максимизации в соответствующих выборках (5).

fmin ^W (max

fmin ^W (Sj 2)^ max

Исходя из системы (5), производится выбор ключа (4), как представлено на рисунке 1. При этом, наличие определенного диапазона, с учетом принципа правдоподобия, предполагает адекватную оценку принятия аутентификацион-ного решения на выдачу ключа доступа к электронному облаку информационных ресурсов АПК.

Это решение в экономико-математическом смысле описывается следующим адекватным соотношением (6).

|W (Sj1)|

Таким образом, разработанные принципы и обоснованный алгоритм аутентификации пользователя ПК в процессе доступа к информационным ресурсам агропромышленного комплекса, в отличие от других подобных научных разработок, основаны прежде всего на формировании специфического электронного ключа управления защищенным доступом с применением биометрических параметров и индивидуальных специфических характеристик работника конкретного предприятия. Данный научный подход, безусловно, имеет свою практическую целесообразность, поскольку помимо своей методической актуальности имеет реальное практическое подтверждение в виде разработанных программных продуктов, позволяющих не только зарегистрировать несанкционированный доступ к бизнес- информации, но и при необходимости идентифицировать личность.

Литература

iНе можете найти то, что вам нужно? Попробуйте сервис подбора литературы.

1. Герасимов В. П., Даржания А. Ю., Ковалёв В. Д. Особенности обработки видеоинформации в дифференциальном корреляторе БПЛА // Вестник Северо-Кавказского федерального университета. - 2014. -№ 4 (43). - С. 28-33.

2. Лебедева И. В., Лебедев В. И., Смыко-ва Н. В. Самоорганизация, прогнозирование и управление в макроэкономических системах // Фундаментальные исследования. - 2006. - № 2. - С. 22.

3. Трошков А. М., Трошков М. А. Программа аутентификация личности по биометрическому параметру-венография / Свидетельство о государственной регистрации № 2014619211. - М., 2014.

4. Трошков А. М., Трошков М. А., Сапожников В. И. Аутентификация личности (пользователя) по биометрической характеристике - слуховой анализатор / Свидетельство о государственной регистрации программы для ЭВМ № 2015613910. - М., 2015.

5. Трошков А. М., Трошков М. А., Трошко-ва В. Н. Формирование цифрового кода по выделенным специфическим биометрическим характеристикам зрительного анализатора // Наука. Технологии. Производство. - СПб., 2014. - № 4. - С. 26-31.

6. Шуваев А. В. Информационный потенциал агропромышленного комплекса / В сборнике: Экономические, социальные и информационные аспекты устойчивого развития региона. - 2016. - С. 251-254.

7. Шуваев А. В. Региональные аспекты использования информационных и коммуникационных технологий // Вестник Института дружбы народов Кавказа Теория экономики и управления народным хозяйством. -2010. - № 4 (16). - С. 33-38.

References

1. Gerasimov V. P., Darzhaniya A. Yu., Kovalyov V. D. Features of processing of a video information in the UAV differential correlator//the Bulletin of the North Caucasian federal university. - 2014. - No. 4 (43). -P. 28-33.

2. Lebedeva I. V., Lebedev V. I., Smykova N. V. Self-organization, forecasting and management in macroeconomi c systems// Basic researches. - 2006. - No. 2. - P. 22.

3. Troshkov A. M., Troshkov M. A. The program authentication of the personality in biometric parameter-venografiya / the Certificate on the state registration No. 2014619211. - M, 2014.

4. Troshkov A. M., Troshkov M.A., Shoemakers V. I. Authentication of the personality (user) according to the biometric characteristic - the acoustic analyzer / Certificate about the state registration of the computer program No. 2015613910. - M, 2015.

5. Troshkov A. M., Troshkov M. A., Troshkova V. N. Formation of a digital code by the selected specific biometric characteristics of the visual analyzer // Science. Technologies. Production. - SPb., 2014. - No. 4. - P. 26-31.

6. Shuvaev A. V. Information capacity of agro-industrial complex / In the collection: Economic, social and information aspects of a sustainable development of the region. -2016. - P. 251-254.

7. Shuvaev A. V. Regional aspects of use of information and communication technologies // Bulletin of Institute of friendship of the people of the Caucasus Theory of economy and management of a national economy. -2010. - № 4 (16). - P. 33-38.

i Надоели баннеры? Вы всегда можете отключить рекламу.