Academic Journal

Computer Attack Model in Conditions of Limited Protection Capabilities and Construction of Predictive Models of Computer Incidents

Bibliographic Details
Title: Computer Attack Model in Conditions of Limited Protection Capabilities and Construction of Predictive Models of Computer Incidents
Source: Промышленные АСУ и контроллеры.
Publisher Information: The Publishing House "NAUCHTEHLITIZDAT", 2020.
Publication Year: 2020
Subject Terms: время безопасной эксплуатации, predictive model, теоретико-вероятностная модель атаки, прогнозная модель, safe operation time, theoretical and probabilistic attack model, инциденты информационной безопасности, information security incidents
Description: В работе предложена математическая модель компьютерной атаки в условиях ограниченной возможности защиты и рассмотрены вопросы построения экспериментальных прогнозных моделей инцидентов, связанных с уязвимостями информационных систем и моделей компьютерных атак, с целью майнинга криптовалют. Ранее автором разработана методика вычисления оценки уровня защищенности информационной системы (ИС) на основе анализа произошедших инцидентов, построения прогнозной модели в виде непрерывной функции от времени – функции рисков, и определение на этой основе параметра, характеризующего степень защищенности ИС – времени безопасной эксплуатации. Математическая модель компьютерной атаки построена с применением аппарата теории вероятности и комбинаторного анализа. Прогнозные модели появления инцидентов, связанных с уязвимостями информационных систем, и модели атак с целью майнинга криптовалют построены на основе разработанного ранее инструментария построения прогнозных моделей динамических систем. Получены оценки времени безопасной эксплуатации информационной системы, в отношении которой реализуются атаки с целью майнинга криптовалют. The paper offers a mathematical model of a computer attack in conditions of limited protection capabilities and considers the issues of constructing experimental predictive models of incidents related to vulnerabilities of information systems and models of computer attacks for the purpose of mining cryptocurrencies. Previously the author developed a method of calculating the evaluation level of security of information systems (is) based on the analysis of the incidents, the forecasting model as a continuous function of time function of risk and the definition on the basis of a parameter characterizing the degree of protection of IP – time safe operation. The mathematical model of a computer attack is constructed using the apparatus of probability theory and combinatorial analysis. Predictive models for the occurrence of incidents related to information system vulnerabilities and attack models for mining cryptocurrencies are based on the previously developed tools for building predictive models of dynamic systems. Estimates of the time of safe operation of the information system, in respect of which attacks are implemented for the purpose of mining cryptocurrencies, are obtained.
Document Type: Article
Language: Russian
ISSN: 1561-1531
DOI: 10.25791/asu.6.2020.1194
Accession Number: edsair.doi...........4ed9dba994070d16ce1b9e86fdf246b3
Database: OpenAIRE
Description
ISSN:15611531
DOI:10.25791/asu.6.2020.1194