| ID номер | GIB037 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| Вид | Научный материал подойдет для подготовки диссертации Магистра, дипломной Специалиста | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| Уникальность | Гарантируется по системе «Антиплагиат» в диапазоне 75-95% на момент передачи покупателю | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| Наполнение | 101 страница, 29 рисунков, 7 таблиц, 52 источника | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Содержание |
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Аннотация |
Цель работы состоит в оценке и регулировании рисков реализации несанкционированной рассылки электронных сообщений в отношении автоматизированной системы, а также разработка рекомендаций по противодействию спаму. Для достижения поставленной цели необходимо решить следующие задачи: 1. Классифицировать незаконные массовые рассылки в отношении автоматизированной системы, рассмотреть способы рассылки и маскировки спам-сообщений; 2. Разработать риск-модель спам-атак в распределенных автоматизированных системах, плотность распределения ущерба в которых имеет заданный вид, найденный после анализа статистики ущербов от незаконных массовых рассылок. Рассмотреть основные параметры распределения; 3. Разработать новый подход к регулированию рисков, основанный на изменении параметров отдельных компонент РАС, применительно к распределенным автоматизированным системам, подверженных угрозам спам-атак. Объектом исследования является распределенная автоматизированная система (РАС), в отношении которой реализуется несанкционированная рассылка электронных сообщений, способная оказать деструктивное воздействие на функционирование системы. Предметом исследования является риск-анализ реализации незаконных рассылок электронных сообщений в отношении автоматизированной системы, ущерб или количество которых представимо в виде временного ряда. Степень обоснованности научных положений, выводов и рекомендаций, сформулированных в дипломной работе, обеспечивается корректным использованием математических методов в приложении обозначенному предмету исследования. В исследовании используются методы теории системного анализа, методы экспертных оценок и математического моделирования, численные методы расчета и анализа, методы теории рисков, теории вероятности, математической статистики и системного анализа. Научная новизна ожидаемых результатов заключается в следующем: 1 В отличие от аналогов, процесс исследования не запрошенных массовых рассылок в распределенных автоматизированных системах учитывал результаты их количественного и качественного развития, а также особенности реализации при различных условиях и типах объектов. 2 В отличие от аналогичных, полученная риск-модель спам-атак на распределенные автоматизированные системы включает в себя выражения для экстремумов интегрального риска распределенных автоматизированных систем. 3 В отличие от аналогов, алгоритм регулирования интегрального риска реализации асинхронных спам-атак на распределенные автоматизированные системы отличается особенностью управления общего риска с помощью регулирования среднего значения ущерба и среднеквадратического отклонения в компонентах системы, с учетом распределения риска в них. На защиту выносятся следующие основные положения работы: 1 Понятие спам-атак в распределенных автоматизированных системах, основные виды спама, способы рассылки и маскировки спам-сообщений; 2 Риск-модель спам-атак в распределенных автоматизированных системах; 3 Алгоритм регулирования рисков в распределенных автоматизированных системах, подверженных угрозам спам-атак. Практическая ценность работы заключается в том, что: 1 Классификация основных видов спам-атак в распределенных автоматизированных системах позволяет выявить наиболее опасные их виды в зависимости от цели и направленности атаки и дает возможность уделить особое внимание защите от этих типов не запрошенных массовых рассылок. 2 Построенная риск-модель может применяться для оценки рисков спам-атак на распределенные автоматизированные системы, а также для построения систем, устойчивых к не запрошенным массовым рассылкам. Полученные выражения для интегрального риска данных систем и его экстремумов позволяют оценить защищенность системы в целом, а также выявить наиболее уязвимые компоненты. 3 Алгоритм регулирования интегрального риска в случае реализации асинхронных атак может применяться для снижения риска спам-атак на распределенные автоматизированные системы, в частности, он позволяет снизить среднее значение ущерба, наносимого организации, в целом, а так же среднеквадратическое отклонение, путем регулирования тех же параметров в компонентах системы. Это позволяет проводить мероприятия по управлению рисками выборочно, уделяя внимание лишь защите самых уязвимых компонентов, что уменьшает затраты на защиту. |
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Введение |
Актуальность исследования В современном мире от информационных технологий зависит успех деятельности организаций разных уровней: от небольших фирм до градообразующих предприятий и государственных структур. С появлением сети Интернет стал возможен мгновенный обмен информацией, новостями, мультимедийным контентом. Непрерывно растёт популярность средств электронных коммуникаций, в том числе и электронной почты. Большинство организаций регистрирует электронные почтовые ящики на каждого сотрудника, практически все пользователи всемирной паутины имеют свой электронный почтовый ящик, притом зачастую несколько. Поток электронных сообщений постоянно увеличивается, этому способствует простота использования электронной почты, мгновенная доставка писем и бесплатность. Преимущества электронной почты сделали возможным рассылку нежелательных электронных сообщений (спама). Так, например, по статистике доля спама в потоке электронной почты составила 80,26%. С помощью несанкционированных рассылок может осуществляться реклама или антиреклама организации, вымогательство денег, хищение данных или паролей, внедрение вредоносных программ. Спам в современном Интернете является неправомерным занятием, и в законодательстве ряда стран предусмотрены различные виды ответственности за такую деятельность. Например, в США один из крупнейших провайдеров Интернет AOL (America Online) ежемесячно выдвигает по несколько судебных исков к злоумышленникам, которые занимаются систематической рассылкой несанкционированных электронных сообщений по адресам её клиентов. Нежелательные сообщения пользователь удаляет, зачастую даже не просматривая. Проведенный эксперимент исследователей университета Калифорнии показал, что из 12,5 миллионов разосланных сообщений со спамом только одно находит отклик у адресата и приводит к покупке рекламируемого товара, то есть эффективность спам рекламы 0,000008%. Несмотря на столь низкие показатели эффективности, услуги по рассылке спама пользуются популярностью, а, как известно, где есть спрос – есть и предложение. По оценкам различных компаний, занимающихся проблемами информационной безопасности, основная доля спама рассылается с использованием сетей компьютеров обычных пользователей, превращенных в компьютеры – зомби при помощи уязвимости в ПО или использования вирусных технологий. Такие сети называют ботнетами, доля спам сообщений, разосланных при помощи сетей компьютеров-зомби, превышает 70% (по данным компании SophosLabs). Ботнеты позволяют злоумышленникам не только рассылать огромное количество писем, но и оставаться безнаказанными, скрывая истинные источники рассылок. Пагубность спама том, что для злоумышленника отправка спам сообщения практически ничего стоит, но дорого обходится как получателю, так и провайдеру. Большое количество рекламной корреспонденции может привести к излишней нагрузке на серверы и провайдера, замедляя доставку электронных писем обычных пользователей. Получатель спама тратит своё время, время в сети Интернет, затрачиваемое на получение не запрошенной корреспонденции. Помимо этого, открытие ссылки в спам письме может обернуться для получателя потерей денег с электронных кошельков или банковских карт, заражением компьютера вирусом или троянской программой, утратой паролей от популярных сервисов. Резюмируя вышесказанное, можно сделать вывод о важности исследований в области несанкционированных массовых рассылок. Ведущие компании в области информационной безопасности постоянно ведут разработку новых алгоритмов, методов, средств и систем защиты пользователей от спам сообщений. Пожалуй, особый интерес имеют риск-модели, учитывающие не только вероятность наступления ущерба, но и его величину в случае успешного проникновения спама в автоматизированную систему. Данное направление исследования представляется весьма актуальным и слабо проработанным. Степень научной разработанности В настоящее время активно ведутся исследования в области подсчета риска проникновения спама в автоматизированную систему. Довольно успешно развивается методология риск-анализа, широко применимая в теории и практике обеспечения информационной безопасности. Её совершенствование в контексте повышения защищенности субъектов АС от проникновения спама представляется весьма актуальным. Для изучения рисков в данном случае можно применить хорошо разработанный математический аппарат теории случайных функций Таким образом, исходя из актуальности и степени научной разработанности данной проблемы, можно сделать вывод о целесообразности проведения комплексных исследований в данном направлении. |
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Заключение |
Работа посвящена исследованию распределенных автоматизированных систем и риск-анализу воздействия на них спам-атак. Основные научные и практические результаты, полученные в ходе выполнения работы: 1. На основании проведенных исследований предложена новая экспериментальная методика регулирования риска реализации спам-атак на распределенные автоматизированные системы. 2. Предложены оригинальные суждения по оценке суммарного риска для случая спам-атак на распределенные автоматизированные системы, у которых плотность вероятности наступления ущерба в компонентах имеет бета-распределение второго рода. 3. Возможностью применения построенной риск-модели для оценки рисков спам-атак в РАС доказана перспективность и состоятельность использования полученных выражений для экстремумов интегрального риска, с целью его анализа в распределенных автоматизированных системах, выявления уязвимых компонент, защите которых необходимо уделить особое внимание, а также для построения защищенных РАС. 5. Исследованы аналитические риск-модели распределенных автоматизированных систем, подвергающихся синхронному или асинхронному воздействию дестабилизирующих факторов, а также проведена оценка и регулирование общего риска системы при данных воздействиях. 6. При решении задач, применительно к проблематике работы, эффективно использован комплекс базовых методов исследования, таких как метод системного анализа, теории риска, теории вероятности, математической статистики. 7. В работе изложены подходы к оценке и регулированию риска в распределенных автоматизированных системах, на основании которых разработана методика обработки риска реализации спам-атак на компоненты РАС, плотность вероятности наступления ущерба в которых имеет бета-распределение. 8. Выявлена проблема поиска минимумов суммарного риска информационной безопасности распределенной автоматизированной системы, состоящей из нескольких компонент, подвергающихся спам-атакам. 9. В ходе работы изучено влияние внесения нового компонента системы на вид огибающей суммарного риска информационной безопасности распределенной автоматизированной системы, подвергающейся спам-атакам. 10. На основе оценки экстремумов суммарного риска для систем, состоящих из двух компонентов, была произведена оценка экстремумов интегрального риска для систем, состоящих из n компонентов в общем виде, в компонентах которых плотность вероятности наступления ущерба имеют бета-распределение. 11. Основные результаты работы были использованы для построения защищенной распределенной автоматизированной системы, подвергающейся спам-атакам. 12. Полученные результаты исследований имеют практическое применение для повышения защищенности распределенных автоматизированных систем от спам-атак. 13. Решению проблемы защиты распределенных автоматизированных систем от спам-атак посвящено значительное количество работ, однако не существует универсального подхода к управлению рисками. Совершенствование и разработка новых методов управления позволит решить эту проблему. 14. Оценка достоверности полученных результатов исследования основана на проведении анализа статистических данных успешных спам-атак на распределенные автоматизированные системы. 15. Идея проводимых исследований базируется на обобщении полученных ранее результатов, а также на анализе рисков распределенных автоматизированных систем, компоненты которой подвергаются спам-атакам. 16. При проведении исследований было использовано сравнение данных, полученных ранее по рассматриваемой тематике. Установлено, что полученные ранее результаты являются неполными, и была выполнена дополнительная обработка данных в ходе выполнения исследования по рассматриваемой тематике. 17. В работе использованы результаты применения современных систем сбора и обработки исходной информации, в частности, сбора и обработки статистических данных. 18. Личный вклад состоит в участии на всех этапах процесса исследования, непосредственном участии в получении исходных данных, участии в апробации результатов исследования, подготовке основных публикаций по выполненной работе. |
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Резюме | Представленный выше пример готовой работы бесплатно позволяет ознакомиться с ключевыми аспектами написания курсовых, дипломных работ и ВКР, а также магистерских диссертаций. Стоимость и возможность получения доступа к полной версии данной готовой работы по запросу: - Онлайн-ответ "Узнать стоимость готовой работы" |
Скачать презентацию к представленной выше работе
Бесплатно скачать дипломную работу, представленную выше
Выбрать или купить другие готовые дипломные работы по схожей тематике
Заказать дипломную работу по схожей тематике или оценить стоимость можно при помощи формы Узнать стоимость моей работы.
Нет отзывов об этом товаре.