Объектом исследования являются рабочие станции автоматизированной информационной системы, в отношении которых реализуется атака с использованием почтовых червей.
Предметом исследования является синтезированная аналитическая модель ущерба автоматизированной информационной системы, в отношении которой реализуются атаки с использованием почтовых червей.
Цели и задачи исследования.
Цель настоящей работы заключается в разработке синтезированной аналитической модели ущерба автоматизированной информационной системы как объекта защиты от деструктивных воздействий атак с использованием почтовых червей. Для достижения указанной цели предполагается решить следующие задачи:
1. Построить аналитическую модель автоматизированной информационной системы как среды реализации атаки с использованием почтового червя;
2. Исследовать поэтапный процесс реализации атаки с использованием почтовых червей;
3. Разработать функции ущерба реализации атаки с использованием наиболее актуальных почтовых червей;
4. Исследовать стратегии распространения почтовых червей в автоматизированной информационной системе;
5. Разработать стратегии иммунизации для различных моделей инфицирования почтовыми червями автоматизированной информационной системы;
6. Осуществить имитационное моделирование функции ущерба с выработкой практических рекомендации по снижению информационных рисков;
7. Провести оценку динамики различных стратегий иммунизации для различных стратегий инфицирования в автоматизированной информационной системе.
8. Провести оценку экономической эффективности проведенного исследования;
Степень обоснованности научных положений, выводов и рекомендаций, сформулированных в дипломной работе, обеспечивается корректным использованием математических методов в приложении обозначенному предмету исследования.
В исследовании предполагается использовать методы теории вероятности, методы математической статистики и статистического анализа, методы теории графов, методы теории Петри – Маркова, методы аналитического моделирования, методы теории рисков [12, 13, 26, 32].
Научная новизна исследования.
В настоящей работе получены следующие основные результаты, характеризующиеся научной новизной:
1. В исследовании основных угроз, связанных с работой автоматизированных информационных систем, были учтены результаты их количественного и качественного развития, а также особенности реализации атак с использованием наиболее актуальных почтовых червей.
2. В отличие от аналогичных работ, полученная модель ущерба реализации атаки с использованием почтового червя включает учет различных стратегий инфицирования.
3. Отличительной особенностью подхода к изучению безопасности автоматизированных информационных систем, в отношении которых реализуются атаки с использованием почтовых червей является изучение динамики стратегий иммунизации для различных стратегий инфицирования.
Практическая ценность работы заключается в том, что:
1. Анализ основных видов угроз, воздействующих на компоненты автоматизированных информационных систем, позволяет выявить наиболее опасные их виды и дает возможность уделить особое внимание защите от атак с использованием почтовых червей.
2. Построенная синтезированная модель отражает этапы распространения почтового червя с различными стратегиями инфицирования и позволяет всесторонне оценивать процесс развития атаки.
3. Полученные выражения для оценки стратегий иммунизации автоматизированных информационных систем позволяют оценить эффективность обеспечения защиты от реализации атак с использованием почтовых червей.
|