Курс лекций Защита Информации/Оценка качества АСЗИ: различия между версиями
Lex1026 (обсуждение | вклад) |
Lex1026 (обсуждение | вклад) |
||
Строка 33: | Строка 33: | ||
=== Предотвращенный ущерб за счет ликвидации === |
=== Предотвращенный ущерб за счет ликвидации === |
||
<math>W</math> — общий предотвращенный ущерб. |
|||
<math>W_i</math> — предотваращенный ущерб за счет ликвидации <math>i</math>-ой угрозы. |
|||
Предотвращенный ущерб за счет ликвидации <math>i</math>-ой угрозы: |
Предотвращенный ущерб за счет ликвидации <math>i</math>-ой угрозы: |
||
Строка 44: | Строка 48: | ||
<math> W </math> = <math> \Sum </math> <math>P</math><sub>i угр</sub> * <math> \Delta </math> <math>q</math><sub>i</sub> <sup>угр</sup> * <math>P</math><sub>i угр</sub> <sup>устр</sup>. |
<math> W </math> = <math> \Sum </math> <math>P</math><sub>i угр</sub> * <math> \Delta </math> <math>q</math><sub>i</sub> <sup>угр</sup> * <math>P</math><sub>i угр</sub> <sup>устр</sup>. |
||
<math>P</math><sub>i угр</sub> <sup>устр</sup> |
<math>P</math><sub>i угр</sub> <sup>устр</sup> — является статистической и равна частоте появления угрозы. |
||
Ущерб <math> \Delta </math> <math>q</math><sub>i</sub> <sup>угр</sup> может определяться в любых единицах экономических потерь, временных затрат, объеме утраченной информации. |
Ущерб <math> \Delta </math> <math>q</math><sub>i</sub> <sup>угр</sup> может определяться в любых единицах экономических потерь, временных затрат, объеме утраченной информации. |
||
В месте с тем на разных этапах проектирования системы оценить абсолютный ущерб бывает затруднительно, поэтому вместо абсолютного ущерба используют относительный ущерб, который представляет собой степень опасности <math>i</math>-ой угрозы для информационной системы. Степень опасности может быть определена экспертным путем в предположении, что все угрозы для АС представляют полную группу событий. |
В месте с тем на разных этапах проектирования системы оценить абсолютный ущерб бывает затруднительно, поэтому вместо абсолютного ущерба используют относительный ущерб, который представляет собой степень опасности <math>i</math>-ой угрозы для информационной системы. Степень опасности может быть определена экспертным путем в предположении, что все угрозы для АС представляют полную группу событий. Вероятность устранения <math>i</math>-ой угрозы определяется тем, насколько были учтены количественный и качественные требования к СЗИ АСЗИ. |
||
Вероятность устранения <math>i</math>-ой угрозы определяется тем, насколько были учтены количественный и качественные требования к СЗИ АСЗИ. |
|||
<math>P</math><sub>i угр</sub> <sup>устр</sup > = <math>f</math><sub>i</sub>(<math>X</math><sub>i,1</sub>...<math>X</math><sub>i,j</sub>...<math>X</math><sub>i,m</sub> ) |
<math>P</math><sub>i угр</sub> <sup>устр</sup > = <math>f</math><sub>i</sub>(<math>X</math><sub>i,1</sub>...<math>X</math><sub>i,j</sub>...<math>X</math><sub>i,m</sub> ) |
||
<math>X</math><sub>i,j</sub> |
<math>X</math><sub>i,j</sub> — степень выполнения <math>j</math>-го требования защиты информации, для устранения <math>i</math>-ой угрозы. |
||
Пусть первые <math>k</math> требований |
Пусть первые <math>k</math> требований — количественные, а <math>m-k</math> требований - качественные. |
||
Степень выполнения <math>j</math>-го количества требований, определяется его требуемому (оптимальному) значению. |
Степень выполнения <math>j</math>-го количества требований, определяется его требуемому (оптимальному) значению. |
Версия от 21:01, 10 июня 2013
Одним из наиболее важных вопросов является оценка качества СЗИ АСЗИ
Основные тезисы
Перед началом изучения материалов об оценки качества СЗИ АСЗИ необходимо сформулировать следующие тезисы:
- Злоумышленник с помощью источника генерирует совокупность угроз автоматизированной системе, которая является конечной и счетной.
- Каждая угроза характеризуется вероятностью появления и ущербом, приносимым информационной системе.
- Система защиты информации выполняет функцию парирования угроз в АС.
- Основной характеристикой СЗИ является вероятность устранения каждой -ой угрозы.
- За счет функционирования СЗИ обеспечивается минимизация ущерба, наносимому АС.
Реализация
После введения обозначений, решим задачу синтеза СЗИ для АС. Неободимо выбрать варианты реализации СЗИ обеспечивающего максимальный предотвращенный ущерб при дополнительных затратах.
0 = .
0 +
(0) доп
— вектор, характеризующий варианты технической реализации СЗИ.
0 и + — оптимальный и допустимый значения вектора
доп — допустимые затраты на СЗИ.
Показатель качества функции
Сформулируем показатель качества функции = (i угр, i угр, i угр устр). , где = ,
Предотвращенный ущерб за счет ликвидации
— общий предотвращенный ущерб.
— предотваращенный ущерб за счет ликвидации -ой угрозы.
Предотвращенный ущерб за счет ликвидации -ой угрозы:
= i угр * i угр * i угр устр, где = ,.
Вводятся допущения:
- независимость угроз
- аддитивность их последствий
= Невозможно разобрать выражение (неизвестная функция «\Sum»): {\displaystyle \Sum } i угр * i угр * i угр устр.
i угр устр — является статистической и равна частоте появления угрозы.
Ущерб i угр может определяться в любых единицах экономических потерь, временных затрат, объеме утраченной информации.
В месте с тем на разных этапах проектирования системы оценить абсолютный ущерб бывает затруднительно, поэтому вместо абсолютного ущерба используют относительный ущерб, который представляет собой степень опасности -ой угрозы для информационной системы. Степень опасности может быть определена экспертным путем в предположении, что все угрозы для АС представляют полную группу событий. Вероятность устранения -ой угрозы определяется тем, насколько были учтены количественный и качественные требования к СЗИ АСЗИ.
i угр устр = i(i,1...i,j...i,m )
i,j — степень выполнения -го требования защиты информации, для устранения -ой угрозы.
Пусть первые требований — количественные, а требований - качественные.
Степень выполнения -го количества требований, определяется его требуемому (оптимальному) значению.
Для оценки лучше всего использовать нормированное значение.