Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
ВСЕ ТОКБ.doc
Скачиваний:
36
Добавлен:
24.12.2018
Размер:
604.67 Кб
Скачать

Вопрос 53. Методология построения систем защиты информации в ас. Создание комплексных систем защиты информации. Научно-исследовательская разработка.

Этапы разработки КСЗИ:

    1. Разработка технического задания.

    2. Проектирование (эскизное, техническое).

    3. Разработка документации.

    4. Производство средств из состава средств защиты.

Этапы разработки КСЗИ (2-ой способ):

  1. Научно-исследовательская разработка (1).

  2. Опытно-конструкторская разработка (2-4).

Содержание научно-исследовательской разработки:

  1. Сбор и анализ информации о разрабатываемой системе защиты (анализируется та информация, которая должна защищаться, и информационные ресурсы, анализ угроз (построение модели), анализ АС, в которой будет использоваться КСЗИ), анализ завершается составлением требований защищенности.

Анализ угроз – модель угроз и модель нарушителя.

Анализ АС – построение модели АС.

  1. Построение модели КСЗИ. Модель СЗ используется для оценки эффективности СЗ. Модель СЗ не обязательно ивляется точной копией, в ней всего лишь воспроизводят данные с определенной точностью.

Модель строят исходя из аналитического моделирования (используют математических аппарат) – у таких моделей недостаток в описании. Еще один вид имитационной модели, когда вместо СЗ оценивается ее копия, в которой могут быть реализованы не все функции.

При моделировании возникают сложности: наличие неопределенности условий СЗ, сложность в отсутствии алгоритмов разработки, с выбором критериев оценки эффективности, использование различных методов.

Метод декомпозиции – разбиение СЗ на элементы, т.е. для отдельного компонента проще построить модель.

Макромоделирование (обратный подход) – СЗ рассматривается как единое целое и для этого объекта строится модель. Уровни точности и соответствия исходной модели меньше.

Неформальные методы моделирования:

Методы не рассматривают структуру, а рассматривают единый объект. Проверяется функционирование системы. Основной метод – метод экспериментальных оценок.

Любой метод должен дать ответ, насколько эффективна СЗ.

Этап заканчивается выбором показателей эффективности КСЗИ. Они используются при оценке и доработке СЗ.

  1. Оценка эффективности:

  1. классический способ заключается в выборе характеристик КСЗИ, значение которых оценивается (характеристик много и сложно выбрать наиболее оптимальные).

  2. официальный подход – разрабатываются документы, в которых перечисляются требования к КСЗИ. Вся оценка заключается в выявлении соответствия оценки требованиям. Документы разрабатываются и утверждаются органами государственной власти.

  3. экспериментальный подход – после разработки СЗ формируется группа экспертов, которая имитирует нарушителя, пытаясь преодолеть эту СЗ.

Вопрос 54. Методология построения систем защиты информации в ас. Методы моделирования и подходы к оценке комплексных систем защиты информации;

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]