Целью настоящей работы является построение риск-моделей вирусных атак на распределенную компьютерную систему и исследование возможности применения выборочных нормальных распределений ущерба для оценки и регулирования риска защищаемой КС.
Для реализации цели необходимо решить следующие задачи:
1. Проведение анализа предметной области, рассмотрение существующих моделей вредоносных программ, выявление перспективных направлений в этой области.
2. Анализ семейства выборочных нормальных распределений плотности вероятности наступления ущерба и их характеристик, а также выявление областей эффективного применения законов этих распределений.
3. Формулирование риск-моделей вирусных атак на распределенные КС на основе выборочного нормального распределения, описание параметров моделей.
4. Исследование динамики риска распределенных КС, подвергающихся синхронным и асинхронным вирусным атакам.
5. Оценка экономических показателей эффективности разработанных методов.
Объектом исследования является класс распределенных КС, состоящих из элементов, плотность вероятности наступления ущерба которых имеет заданные виды распределений.
Предметом исследования являются вероятностные модели вирусных атак, как класса вредоносного ПО, построенные для проведения риск-анализа обеспечения безопасности компьютерной системы.
Методологическая, теоретическая и эмпирическая база исследования.
В данной работе для решения поставленных задач используются методы теории рисков, теории информационной безопасности, теории вероятностей, математической статистики.
Степень обоснованности научных положений, выводов и рекомендаций, сформулированных в дипломной работе обеспечивается корректным использованием методов теории вероятностей и математической статистики;
На защиту выносятся:
1. Анализ семейства выборочных нормальных распределений плотности вероятности наступления ущерба распределенной компьютерной системы и их характеристик;
2. Математическая модель вирусных атак на распределенную компьютерную систему на основе выборочного нормального распределения ущерба;
3. Аналитические выражения для расчета рисков и защищенности распределенных компьютерных систем, подвергаемых вирусным атакам;
4. Разработанные методы управления рисками и защищенностью в распределенных компьютерных системах, подвергаемых вирусным атакам.
Научная новизна
1. Впервые получены выражения для расчета рисков и защищенности распределенных компьютерных систем, подвергаемых вирусным атакам. При этом рассматриваемые атаки подлежат классификации, разделению на виды;
2. Исследованы характеристики риска для выборочных нормальных распределений плотности вероятности наступления ущерба, а также области эффективного применения законов этих распределений;
3. Проведено исследование динамики рисков распределенных компьютерных систем, подвергаемых вирусным атакам. Получены выражения для чувствительности и движения.
Практическая значимость работы заключается в том, что разработанные методы управления рисками и защищенностью распределенных компьютерных систем могут использоваться при оценке рисков успешной вирусной атаки на рассматриваемые компьютерные системы. Полученная оценка рисков позволяет:
1. Реализовывать комплексный анализ эффективности проводимых процедур защиты от вирусных атак в рассматриваемых компьютерных системах;
2. Эффективно выполнять проектирование защищаемой распределенной компьютерной системы;
3. Производить оптимальный выбор мер по созданию и модификации системы защиты.
|