Статьи в выпуске: 11

МЕТОДЫ И АЛГОРИТМЫ ОПТИМИЗАЦИИ ПАРАМЕТРОВ ЭЛЕМЕНТОВ ЛВС ПРИ ИХ ПРОЕКТИРОВАНИИ (2016)
Авторы: Дородников Николай Александрович, Юрьева Радда Алексеевна, Арустамов Сергей Аркадьевич

Описан разработанный алгоритм, позволяющий на этапе проектирования локальной вычислительной сети выявить оптимальные значения параметров и характеристик составляющих ее элементов. Предложен универсальный способ описания топологии локальных сетей. Разработана математическая модель ЛВС, позволяющая производить расчеты параметров надежности и безопасности. Предложено решение по оценке влияния параметров и характеристик элементов сети на показатели надежности и безопасности.

Сохранить в закладках
ОЦЕНКА ГЛУБИНЫ ПАРАЗИТНОЙ МОДУЛЯЦИИ СВЕТА В ОПТИЧЕСКОЙ КАБЕЛЬНОЙ СИСТЕМЕ С НЕОДНОРОДНОСТЯМИ (2016)
Авторы: Тарасов Александр Алексеевич, Калинина Юлия Дмитриевна, Гришачев Владимир Васильевич

Оптические кабельные системы одновременно с тем, что являются средой передачи информации, представляют собой чувствительные измерители физических, в частности, акустических полей. Это их свойство определяет возможность образования каналов утечки речевой информации. На основе разъемного оптического соединения волокон показана опасность подслушивания переговоров методом оптической рефлектометрии паразитных акустооптических модуляций в оптическом кабеле, которые подтверждены экспериментальными исследованиями акустических наводок на распространение света через оптический SC-SC адаптер. Защиту предложено строить на основе экранирования, фильтрации, зашумления и детектирования паразитных модуляций.

Сохранить в закладках
ОЦЕНКА МЕТОДИЧЕСКИХ ПОДХОДОВ ДЛЯ ФОРМИРОВАНИЯ СИСТЕМ БЕЗОПАСНОСТИ СЛОЖНЫХ ПРОМЫШЛЕННЫХ ОБЪЕКТОВ ТОПЛИВНО-ЭНЕРГЕТИЧЕСКОГО КОМПЛЕКСА (2016)
Авторы: Лившиц Илья Иосифович

Прослеживается проблема поиска и применения эффективных подходов для формирования систем безопасности сложных промышленных объектов (СлПО) для топливно-энергетического комплекса (ТЭК). Одним из важнейших вопросов для специалистов в области безопасности объектов ТЭК является обеспечение необходимого уровня информационной безопасности (ИБ). Для лиц, принимающих решения (ЛПР), представляется важным унифицировать совокупность требований, принятых на законодательном уровне (Федеральные законы, Постановления Правительства, приказы и нормативные документы ФСТЭК), и мер, соответствующих современным стандартам ISO (в области ИБ - серии 27001 и в отрасли энергетики - серии 50001). Указанная совокупность позволит обеспечить необходимую современную методологическую основу и формирование систем обеспечения безопасности для СлПО ТЭК.

Сохранить в закладках
МЕТОД РАСПОЗНАВАНИЯ КОМПЬЮТЕРНЫХ АТАК НА КРИТИЧЕСКИ ВАЖНЫЕ ИНФОРМАЦИОННЫЕ СИСТЕМЫ (2016)
Авторы: КЛИМОВ СЕРГЕЙ МИХАЙЛОВИЧ, Половников Алексей Юрьевич

Распознавание компьютерных атак в динамике функционирования критически важных информационных сегментов (КВИС) представляет собой поиск по установленным правилам в пространстве параметров информационно-вычислительного процесса тех параметров, которые характеризуют действие атаки. Распознавание компьютерных атак в динамике функционирования критически важных информационных сегментов основано на двусторонней модели распознавания компьютерных атак.

Сохранить в закладках
О ВОЗМОЖНОСТИ СОКРЫТИЯ МЕСТОПОЛОЖЕНИЯ АБОНЕНТА СЕТИ СОТОВОЙ СВЯЗИ С ИСПОЛЬЗОВАНИЕМ МЕТОДОВ КОНФИДЕНЦИАЛЬНЫХ ВЫЧИСЛЕНИЙ (2016)
Авторы: Казарин Олег Викторович

Показана возможность построения и доказательства безопасности протоколов конфиденциальных вычислений для сокрытия координат движущейся точки относительно некоторого многоугольника и возможность практического построения протоколов с хорошими коммуникационными характеристиками. Разработанные протоколы могут оказаться полезными при моделировании процесса сокрытия местоположения (геолокации) абонента перспективной сети сотовой связи во время его движения по маршруту в рамках сот данной сети. Подобная технология позволит защищаться от злоумышленников, которые, анализируя информацию (трафик) в сети, пытаются точно узнать, где сейчас находится этот абонент и где находился до определенного момента времени, из какого места он делал звонки, к сети какого оператора принадлежал.

Сохранить в закладках
СПОСОБ ОБНАРУЖЕНИЯ КАНАЛОВ УТЕЧКИ ИНФОРМАЦИИ НА ОСНОВЕ ПРИМЕНЕНИЯ РАСПРЕДЕЛЕННОЙ СИСТЕМЫ ПРИЕМНЫХ УСТРОЙСТВ (2016)
Авторы: Карман Святослав Андреевич, Гончаренко Борис Юрьевич, Былинкин Андрей Александрович

Рассмотрены подходы к обнаружению технических каналов утечки информации. Проведен анализ структурной схемы пространственно распределенной системы обнаружения радиосигналов на фоне помех. Введены параметры для количественной оценки пространственного распределения электромагнитных колебаний. Предложены алгоритмы обнаружения сигналов внутренних источников на фоне внешних помех. Проведен сравнительный анализ рабочих характеристик алгоритмов обнаружения сигналов.

Сохранить в закладках
ПРИМЕНЕНИЕ СЕТИ НА ОСНОВЕ НЕОКОГНИТРОНОВ ДЛЯ РАСПОЗНАВАНИЯ ОБРАЗОВ (2016)
Авторы: Козлов Павел Владимирович, Южаков Александр Анатольевич

Рассмотрены основные принципы распознавания образов на основе сети неокогнитрон, а также общая структура сети и принципы ее функционирования. Приведены примеры ее работы и анализ полученных результатов.

Сохранить в закладках
ФОРМАЛЬНЫЙ АППАРАТ РЕГИСТРАЦИИ И ВЕРИФИКАЦИИ БИОМЕТРИЧЕСКОЙ ИНФОРМАЦИИ ДЛЯ УСТРОЙСТВ С МАЛЫМИ РАЗМЕРАМИ ПАМЯТИ (2016)
Авторы: Янакова Елена Сергеевна, Степанов Андрей Юрьевич

Для защиты информации широко используются отпечатки пальцев. Биометрические системы, основанные на концепции Match-On-Card, решают проблему кражи отпечатков пальцев путем их хранения на защищенном интеллектуальном карточном устройстве с малым объемом памяти. Такой подход накладывает серьезные ограничения на размеры хранимой информации. Предложен алгоритм регистрации и верификации отпечатков пальцев, предназначенный для использования в интеллектуальных карточных устройствах.

Сохранить в закладках
ОЦЕНКА ИДЕНТИФИКАЦИОННЫХ ВОЗМОЖНОСТЕЙ БИОМЕТРИЧЕСКИХ ПРИЗНАКОВ ОТ СТАНДАРТНОГО ПЕРИФЕРИЙНОГО ОБОРУДОВАНИЯ (2016)
Авторы: ВАСИЛЬЕВ В.И., СУЛАВКО А.Е., Ложников Павел Сергеевич, Жумажанова Самал Сагидулловна

Исследования посвящены определению потенциальной возможности достижения показателей по надежности идентификации биометрических систем на базе статических признаков (отпечаток пальца, радужная оболочка глаза) при помощи данных от стандартных периферийных устройств (клавиатурный почерк; изображение лица, регистрируемое веб-камерой; особенности работы с мышью). Проведено имитационное моделирование системы непрерывной идентификации пользователей компьютерных систем в процессе их профессиональной деятельности.

Сохранить в закладках
ИСПОЛЬЗОВАНИЕ ЕДИНОЙ АУТЕНТИФИКАЦИИ И РОЛЕВОЙ МОДЕЛИ ДОСТУПА ПРИ ОРГАНИЗАЦИИ ДОСТУПА К БАЗАМ ДАННЫХ ИЗ ИНТЕРНЕТА С ИСПОЛЬЗОВАНИЕМ СЕРВЕРОВ-ПОСРЕДНИКОВ (2016)
Авторы: Ахмед Весам Мохаммед Абдо

При организации доступа к базам данных из Интернета возникает необходимость решения ряда проблем обеспечения безопасности данных. Трехуровневая архитектура с использованием сервера-посредника (сервера доступа) позволяет упростить защиту данных; в данном случае сервер доступа может рассматриваться как единая точка аутентификации и управления доступом пользователей к базам данных. Поскольку в этой архитектуре для получения доступа к требуемым данным пользователю необходимо пройти несколько уровней аутентификации, выглядит правильным применение концепции единой аутентификации. Ролевая модель разграничения доступа позволяет упростить управление правами и, в сочетании с единой аутентификацией, дает возможность распространить действие системы на потенциально неограниченное число пользователей, что актуально для Интернета.

Сохранить в закладках
РАЗГРАНИЧЕНИЕ ДОСТУПА К РЕСУРСАМ РАДИОСТАНЦИИ В УСЛОВИЯХ ОГРАНИЧЕННОЙ ФУНКЦИОНАЛЬНОСТИ ЕЕ АППАРАТНО-ПРОГРАММНОЙ ПЛАТФОРМЫ (2016)
Авторы: Куцепалов Никита Олегович, Любушкина Ирина Евгеньевна

Рассмотрен радиокомплекс специального назначения, нуждающийся в модернизации в части обеспечения защиты передаваемой информации. Отмечены сложности и технические ограничения, не позволяющие решить задачу внедрения средств защиты тривиальными методами. Дано решение по проектированию и реализации системы разграничения доступа на основе введения дополнительных смарт-карт в условиях ограниченных программно-аппаратных ресурсов радиостанций комплекса.

Сохранить в закладках