research

Задача оптимального синтеза структуры системы защиты информации с минимальной стоимостью и необходимым уровнем защищенности ИКС

Abstract

Розглянуто задачу синтезу системи захисту інформації з оптимальними властивостями, а саме задачу синтезу структури системи захисту інформації з необхідним рівнем захищеності інформації та мінімальною вартістю системи захисту. У якості екстремального критерію використовується економічний показник (мінімізація вартості системи захисту), а обмеженням є фіксований рівень захищеності інформації. Для розв’язку зазначеної задачі запропоновано метод із використанням логіко-імовірнісного підходу. На його основі будується функція ймовірності успішності атаки, яка враховує структуру інформаційно-комунікаційної системи. У результаті отримаємо задачу нелінійної дискретної оптимізації булевого типу, для розв’язку якої застосовується метод меж та гілок. Працездатність та ефективність запропонованого методу показано за допомогою чисельного експерименту на модельному прикладі інформаційно-комунікаційної системи.In this paper, the problem of synthesis of the information security system with optimal properties is considered, namely the problem of synthesis of the structure of the information security system with the required level of information security and the lowest cost of a security system. An economic indicator is used as an extreme criterion (minimizing the cost of a security system), and the restriction is the fixed level of information security. To solve this problem, we propose a method using a logical-probabilistic approach. On its basis, the function of the probability of success of an attack is constructed that takes into account the structure of the information and communication system. As a result, we obtain the problem of nonlinear discrete boolean optimization which is solved using the method of boundaries and branches. The efficiency and effectiveness of the proposed method is shown by the numerical experiment on a model of an information and communication system.Рассмотрена задача синтеза системы защиты информации с оптимальными свойствами, а именно задача синтеза структуры системы защиты информации с необходимым уровнем защищенности информации и минимальной стоимостью системы защиты. В качестве экстремального критерия используется экономический показатель (минимизация стоимости системы защиты), а ограничением является фиксированный уровень защищенности информации. Для решения поставленной задачи предложен метод с использованием логико-вероятностного подхода. На его основе строится функция вероятности успешности атаки, которая учитывает структуру информационно-коммуникационной системы. В результате получаем задачу нелинейной дискретной оптимизации булевого типа, для решения которой используется метод границ и ветвей. Работоспособность и эффективность предложенного метода показана при помощи численного эксперимента на модельном примере информационно-коммуникационной системы

    Similar works