Ви є тут

Разработка методов и средств проектирования инфраструктуры обеспечения информационной безопасности автоматизированных систем

Автор: 
Нестеров Сергей Александрович
Тип роботи: 
кандидатская
Рік: 
2002
Кількість сторінок: 
134
Артикул:
246877
179 грн
Додати в кошик

Вміст

Оглавление
Список условных обозначений
Введение.
Глава 1. Обзор литературы и анализ рассматриваемой проблемы.
1.1. Введение в проблему, основные понятия
1.2. Базовые принципы обеспечения информационной безопасности.
1.3. Существующие математические модели проектирования инфраструктуры обеспечения ИБ.
1.3.1. Эмпирический подход к оценке ожидаемых потерь от угроз безопасности информации
1.3.2. Стоимостная модель защитникнарушитель
1 3.3. Модель системы безопасности с полным перекрытием
1.3.4. Вероятностная модель для анализа защищенности взаимосвязанных информационных объектов
1.4. Стандарты в области информационной безопасности
1.4.1. Руководящие документы Гостехкомиссии России.
1.4.2. Общие критерии безопасности информационных технологий.
1.5. Анализ рисков
1.6. Выводы.
Глава 2. Разработка математических моделей синтеза инфраструктуры обеспечения информационной безопасности.
2.1. Формирование множества проектов
2.1.1. Теоретикомножественная модель, описывающая АС, требования в сфере безопасности, средства и механизмы защиты
2.1.2. Построение множества проектов инфраструктуры обеспечения информационной безопасности АС.
2.2. Выбор оптимального проекта на основе анализа одношаговых конечных игровых моделей конфликта защитник нарушитель.
2.2.1. Обоснование применимости игрового подхода и задание игры
2.2.2. Выбор оптимальной стратегии.
2.2.3. Анализ результатов решения игры в смешанных стратегиях
2.2.4. Особенности биматричных моделей
2.2.5. Использование интервальных оценок потерь от реализации угроз информационной безопасности
2.3 Выводы.
Глава 3. Разработка системы поддержки принятия решений в области проектирования инфраструктуры обеспечения информационной безопасности .
3.1. Выбор средств разработки
3.2. Разработка базы данных
3.2.1. Адаптация теоретикомножественной модели для соответствия требованиям реляционной модели баз данных
3.2.2. Структура базы данных
3.3. Структура программы.
3.3.1. Взаимодействие с внешними данными через классисточник данных .
3.3.2. Упорядочение стратегий, решение игры в чистых стратегиях
3.3.3 Использование симплексметода для решения игры в смешанных стратегиях
Глава 4. Тестирование программы и сравнение с коммерческими продуктами для анализа рисков
4.1. Тестирование программы.
4.1.1. Тестирование класса свате
4.1.2. Тестовый пример для программы в целом.
4.2. Сравнение разработанного прототипа с коммерческими системами анализа рисков.
Заключение
Литература