Объектом исследования являются автоматизированные системы, имеющие в своем составе компоненты, осуществляющие передачу информации по беспроводным каналам, функционирующие в условиях высокого риска реализации атак типа «анализ сетевого трафика».
Предметом исследования выступают процессы реализации атак типа «анализ сетевого трафика» на беспроводные каналы АС и методы противодействия им.
Цель и задачи исследования
Целью настоящей работы является управление риском от реализации атаки типа «анализ сетевого трафика» на беспроводные каналы АС с целью обеспечения защищенности этих систем.
Для достижения данной цели необходимо решить следующие задачи:
1. Разработать модель атаки типа «анализ сетевого трафика» с учетом особенностей построения АС и наличия ее специфических компонентов, участвующих в процессе передачи информации по беспроводным каналам.
2. Разработать риск-модель реализации атак типа «анализ сетевого трафика» на основе анализа построенной модели атаки, учитывающую особенности построения АС и наличия ее специфических компонентов, участвующих в процессе передачи информации по беспроводным каналам.
3. Исследовать динамическую риск-модель реализации атак типа «анализ сетевого трафика» на АС, включающую в себя множество компонентов, участвующих в процессе передачи информации по беспроводным каналам.
4. Разработать новый подход к управлению риском реализации атак типа «анализ сетевого трафика» на АС, включающую в себя множество компонентов, участвующих в процессе передачи информации по беспроводным каналам.
Степень обоснованности научных положений, выводов и рекомендаций, сформулированных в дипломной работе, обеспечивается корректным использованием математических методов в приложении обозначенному предмету исследования.
Методы исследования
Для решения поставленных задач необходимо использовать методы системного анализа, математической статистики, теории риска, теории вероятности и информационно-логического метода, предусматривающего анализ большого количества информационных источников и справочной литературы.
На защиту выносятся следующие основные положения работы:
1. Модель реализации атак типа «анализ сетевого трафика» с учетом особенностей построения АС и наличия ее специфических компонентов, участвующих в процессе передачи информации по беспроводным каналам.
2. Риск-модель реализации атак типа «анализ сетевого трафика» на основе анализа построенной модели атаки, учитывающей особенностей построения АС и наличия ее специфических компонентов, участвующих в процессе передачи информации по беспроводным каналам.
3. Результаты исследования динамической риск-модели реализации атак типа «анализ сетевого трафика» на АС, включающей в себя множество компонентов, участвующих в процессе передачи информации по беспроводным каналам..
4. Алгоритм подхода к управлению риском реализации атак типа «анализ сетевого трафика» на АС, включающей в себя множество компонентов, участвующих в процессе передачи информации по беспроводным каналам.
Научная новизна исследования
1. В отличие от аналогов, модель реализации атак типа «анализ сетевого трафика» на беспроводные каналы АС учитывает особенности построения ее беспроводных каналов передачи информации, такие как алгоритмы канального кодирования и шифрования данных.
2. В отличие от аналогов, полученная риск-модель атак типа «анализ сетевого трафика» на беспроводные каналы АС содержит более точные значения параметров риска, а также выражения для нахождения диапазонов ущербов по заданному уровню риска.
3. В отличие от аналогичных, исследуемая динамическая риск-модель реализации атак типа «анализ сетевого трафика» включает в себя выражения для экстремумов интегрального риска АС, а так же выражение для смещения интегрального риска в сторону больших значений ущерба
4. Отличительной особенностью подхода к управлению риском реализации атак типа «анализ сетевого трафика» на беспроводные каналы АС является оценка эффективности комплекса мер и средств контроля и управления риском, а также обработка риска информационной безопасности в соответствии с положениями государственных стандартов РФ.
Практическая ценность работы заключается в следующем.
1. Модель реализации атак типа «анализ сетевого трафика» на беспроводные каналы АС позволяет учитывать наиболее опасные каналы в зависимости от применяемых алгоритмов кодирования и шифрования трафика и дает возможность уделить особое внимание защите от этих типов атак.
2. Построенная риск-модель может применяться для оценки рисков реализации атак типа «анализ сетевого трафика» на беспроводные каналы АС, определения диапазона ущербов по заданному уровню риска, а также построения систем, устойчивых к атакам данного типа.
3. Исследуемая динамическая риск-модель включает выражения для интегрального риска АС и его экстремумов, которые позволяют оценить защищенность системы в целом, а также выявить наиболее уязвимые компоненты. Динамическая риск-модель позволяет так же определить оптимальные значения параметров компонент АС, при которых максимальное значение интегрального риска и диапазона ущербов по заданному уровню риска не превышают требуемого значения.
4. Подход к управлению риска реализации атак может применяться для оценки эффективности применяемых мер и средств контроля и управления риском реализации атак типа «анализ сетевого трафика» на беспроводные каналы АС и выбора наиболее подходящих комплексов мер и средств с целью получения приемлемых показателей риска информационной безопасности АС, подвергающихся атакам типа «анализ сетевого трафика» на беспроводные каналы передачи информации.
|