Цель работы состоит в оценке и регулировании рисков реализации несанкционированной рассылки электронных сообщений в отношении автоматизированной системы, а также разработка рекомендаций по противодействию спаму. Для достижения поставленной цели необходимо решить следующие задачи:
1. Классифицировать незаконные массовые рассылки в отношении автоматизированной системы, рассмотреть способы рассылки и маскировки спам-сообщений;
2. Разработать риск-модель спам-атак в распределенных автоматизированных системах, плотность распределения ущерба в которых имеет заданный вид, найденный после анализа статистики ущербов от незаконных массовых рассылок. Рассмотреть основные параметры распределения;
3. Разработать новый подход к регулированию рисков, основанный на изменении параметров отдельных компонент РАС, применительно к распределенным автоматизированным системам, подверженных угрозам спам-атак.
Объектом исследования является распределенная автоматизированная система (РАС), в отношении которой реализуется несанкционированная рассылка электронных сообщений, способная оказать деструктивное воздействие на функционирование системы.
Предметом исследования является риск-анализ реализации незаконных рассылок электронных сообщений в отношении автоматизированной системы, ущерб или количество которых представимо в виде временного ряда.
Степень обоснованности научных положений, выводов и рекомендаций, сформулированных в дипломной работе, обеспечивается корректным использованием математических методов в приложении обозначенному предмету исследования.
В исследовании используются методы теории системного анализа, методы экспертных оценок и математического моделирования, численные методы расчета и анализа, методы теории рисков, теории вероятности, математической статистики и системного анализа.
Научная новизна ожидаемых результатов заключается в следующем:
1 В отличие от аналогов, процесс исследования не запрошенных массовых рассылок в распределенных автоматизированных системах учитывал результаты их количественного и качественного развития, а также особенности реализации при различных условиях и типах объектов.
2 В отличие от аналогичных, полученная риск-модель спам-атак на распределенные автоматизированные системы включает в себя выражения для экстремумов интегрального риска распределенных автоматизированных систем.
3 В отличие от аналогов, алгоритм регулирования интегрального риска реализации асинхронных спам-атак на распределенные автоматизированные системы отличается особенностью управления общего риска с помощью регулирования среднего значения ущерба и среднеквадратического отклонения в компонентах системы, с учетом распределения риска в них.
На защиту выносятся следующие основные положения работы:
1 Понятие спам-атак в распределенных автоматизированных системах, основные виды спама, способы рассылки и маскировки спам-сообщений;
2 Риск-модель спам-атак в распределенных автоматизированных системах;
3 Алгоритм регулирования рисков в распределенных автоматизированных системах, подверженных угрозам спам-атак.
Практическая ценность работы заключается в том, что:
1 Классификация основных видов спам-атак в распределенных автоматизированных системах позволяет выявить наиболее опасные их виды в зависимости от цели и направленности атаки и дает возможность уделить особое внимание защите от этих типов не запрошенных массовых рассылок.
2 Построенная риск-модель может применяться для оценки рисков спам-атак на распределенные автоматизированные системы, а также для построения систем, устойчивых к не запрошенным массовым рассылкам. Полученные выражения для интегрального риска данных систем и его экстремумов позволяют оценить защищенность системы в целом, а также выявить наиболее уязвимые компоненты.
3 Алгоритм регулирования интегрального риска в случае реализации асинхронных атак может применяться для снижения риска спам-атак на распределенные автоматизированные системы, в частности, он позволяет снизить среднее значение ущерба, наносимого организации, в целом, а так же среднеквадратическое отклонение, путем регулирования тех же параметров в компонентах системы. Это позволяет проводить мероприятия по управлению рисками выборочно, уделяя внимание лишь защите самых уязвимых компонентов, что уменьшает затраты на защиту.
|