Архив статей журнала

ПОРОГОВАЯ СХЕМА ПСЕВДОВЕРОЯТНОСТНОГО ШИФРОВАНИЯ ПО ОТКРЫТЫМ КЛЮЧАМ ПОЛУЧАТЕЛЕЙ СООБЩЕНИЯ (2016)
Выпуск: № 3 (114) (2016)
Авторы: Молдовян Николай Андреевич, Шаповалов Петр Игоревич

Рассмотрены пороговые протоколы псевдовероятностного шифрования. Предложенные протоколы представляют интерес для обеспечения защиты информации при атаках потенциального нарушителя, получающего доступ к ключам шифрования и расшифрования.

Сохранить в закладках
МОДЕЛЬ ЗАЩИТЫ ГИБРИДНЫХ ДОКУМЕНТОВ НА ОСНОВЕ РУКОПИСНЫХ ПОДПИСЕЙ ИХ ВЛАДЕЛЬЦЕВ С УЧЕТОМ ПСИХОФИЗИОЛОГИЧЕСКОГО СОСТОЯНИЯ ПОДПИСАНТОВ (2016)
Выпуск: № 4 (115) (2016)
Авторы: Ложников Павел Сергеевич, Сулавко Алексей Евгеньевич, Самотуга Александр Евгеньевич

В настоящее время наиболее распространен смешанный документооборот. Авторы предлагают выполнить переход к гибридному документообороту, который является дальнейшим его развитием. Предлагается связать секретный ключ электронно-цифровой подписи с параметрами воспроизведения рукописных образов ее владельца. Разработана модель защиты гибридных документов на основе рукописных подписей субъектов с учетом психофизиологического состояния подписантов. Проведен вычислительный эксперимент по оценке надежности получения секретных ключей на основе биометрических данных подписи.

Сохранить в закладках
ИНФОРМАЦИОННАЯ БЕЗОПАСНОСТЬ СОВРЕМЕННОГО ПРЕДПРИЯТИЯ ОПК (2016)
Выпуск: № 4 (115) (2016)
Авторы: Карташев Евгений Ноевич, Красовский Владимир Сергеевич

Показаны возможности реализации организационных и технических мер по обеспечению информационной безопасности предприятия, выполняющего широкий спектр работ по оборонному заказу и экспорту продукции. Рассмотрены технические организационные решения, позволившие создать эффективную систему информационной безопасности.

Сохранить в закладках
МЕТОДИКА РАСЧЕТА НОРМАТИВНОЙ ЧИСЛЕННОСТИ ШТАТА СПЕЦИАЛИСТОВ ПО ЗАЩИТЕ ИНФОРМАЦИИ В ОРГАНИЗАЦИИ (2016)
Выпуск: № 4 (115) (2016)
Авторы: Тараскин Михаил Михайлович, Марков Денис Васильевич

Рассмотрены частные подходы к задачам расчета численности сотрудников подразделений по защите информации. Представлен вариант методики расчета численности сотрудников подразделений по защите информации.

Сохранить в закладках
ИНФОРМАЦИОННО-МЕТОДИЧЕСКИЕ АСПЕКТЫ ОБЕСПЕЧЕНИЯ БЕЗОПАСНОСТИ ПЕРСОНАЛЬНЫХ ДАННЫХ (2016)
Выпуск: № 4 (115) (2016)
Авторы: Скворцов Вадим Эвальдович, Пышкин Николай Борисович

Рассмотрены контуры построения объектовой системы защиты персональных данных (ПДн), базирующейся на требованиях законодательства Российской Федерации.

Сохранить в закладках
РАСЧЕТ РИСКОВ ИНФОРМАЦИОННОЙ СИСТЕМЫ В ТЕРМИНАХ СЕТЕЙ ПЕТРИ (2016)
Выпуск: № 4 (115) (2016)
Авторы: Корнев Дмитрий Алексеевич

Представлена методика расчета вероятности потери конфиденциальности информации на защищенном вычислительном ресурсе, позволившая получить хорошую сходимость со статистикой уязвимостей корпоративных информационных систем. Для реализации методики используются математический аппарат цветных сетей Петри и метод статистических испытаний (Монте-Карло). Рассчитаны вероятности обеспечения конфиденциальности информации ресурса с криптографической защитой информации при MITM-атаке и пяти основных типах защит ресурса.

Сохранить в закладках
СРЕДСТВА ЗАЩИТЫ ИНФОРМАЦИИ С ВЫСОКИМ УРОВНЕМ КОНФИДЕНЦИАЛЬНОСТИ (2016)
Выпуск: № 4 (115) (2016)
Авторы: Сырчин Владимир Кимович, Тимофеев Петр Александрович, Чаус Евгений Александрович

Проблемы защиты информации от несанкционированного доступа при ее обработке и хранении на автоматизированных рабочих местах являются весьма актуальными в мире современных информационных технологий. Предлагается серия публикаций, посвященная средствам защиты информации с высоким классом защиты. Первая статья посвящена возможностям “классических” средств защиты - аппаратно-программных модулей доверенной загрузки и средств разграничения доступа, а также доверенных систем запуска компьютера и средств виртуализации. Во второй публикации будет описано применение средств криптографической защиты, а в третьей - построение защиты информационно-вычислительных систем от угроз со стороны локальной вычислительной сети и интернета.

Сохранить в закладках
РАСШИРЕННАЯ РОЛЕВАЯ МОДЕЛЬ БЕЗОПАСНОСТИ, ОСНОВАННАЯ НА ИЕРАРХИИ ПУТЕЙ (2016)
Выпуск: № 4 (115) (2016)
Авторы: Кононов Дмитрий Дмитриевич, Исаев Сергей Владиславович

Целью работы является создание модели безопасности, ориентированной на использование в веб-приложениях. В работе описана основанная на иерархии путей ролевая модель безопасности, которая улучшает базовую модель RBAC и обеспечивает гибкое разграничение доступа на основе пути запроса (URI). Разработаны рекомендации по применению модели для веб-приложений. Разработка веб-приложений с применением описанной модели позволяет снизить риски, связанные с безопасностью.

Сохранить в закладках
АНАЛИТИЧЕСКОЕ МОДЕЛИРОВАНИЕ ХАРАКТЕРИСТИКИ ПРОИЗВОДИТЕЛЬНОСТИ СИСТЕМЫ ЗАЩИТЫ ИНФОРМАЦИИ (2016)
Выпуск: № 4 (115) (2016)
Авторы: ЩЕГЛОВ АНДРЕЙ ЮРЬЕВИЧ, Щеглов Константин Андреевич

Изложен подход к аналитическому моделированию характеристики производительности системы защиты информации, в части ее влияния на загрузку вычислительного ресурса, как вероятности (доли времени) пребывания информационной системы в состоянии обработки системой защиты запросов доступа субъектов к объектам на марковской модели с дискретными состояниями и непрерывным временем. Обосновано, что корректная марковская модель должна быть счетной (с бесконечным числом состояний). Рассмотрен подход к преобразованию счетной марковской модели в корректную конечную модель, использование которой принципиально упрощает решаемую задачу моделирования.

Сохранить в закладках
← назад вперёд →