Методика оценивания функциональной устойчивости гетерогенной системы обнаружения, предупреждения и ликвидации последствий компьютерных атак

Λεπτομέρειες βιβλιογραφικής εγγραφής
Τίτλος: Методика оценивания функциональной устойчивости гетерогенной системы обнаружения, предупреждения и ликвидации последствий компьютерных атак
Στοιχεία εκδότη: Системы управления, связи и безопасности, 2023.
Έτος έκδοσης: 2023
Θεματικοί όροι: functional stability, indicator, system of detecting computer attacks, methodology, функциональная устойчивость, показатель, criterion, system-dynamic model, destructive influences, критерий, методика, система обнаружения компьютерных атак, системно-динамическая модель, деструктивные воздействия
Περιγραφή: Purpose. The modern conditions of information conflict, the structural elements of a heterogeneous system for detecting, preventing and eliminating the consequences of computer attacks operate under conditions of destructive intentional and unintentional influences aimed at disrupting their functioning and availability and, as a consequence, transferring them to an unstable state in which they do not provide effective solutions to the tasks assigned to them. One of the key activities aimed at countering or eliminating the consequences of existing destructive influences is the rapid assessment of the current level of functional stability of the object in question. Analysis of practical and theoretical aspects in a given subject area indicates the absence of complex technical solutions capable of ensuring automation of the process under study, and the existing scientific and methodological solutions do not take into account the design features and dynamics of functioning of a given assessment object in its various modes and are generally not applicable in the selected conditions its operation. The aim of the work is to form a unified structured approach to increasing the efficiency of assessing the functional stability of the functioning of a heterogeneous system for detecting, preventing and eliminating the consequences of computer attacks in the normal, enhanced and combat mode of its operation under destructive influences aimed at disrupting the functioning process and the availability of its structural elements, taking into account features of its construction as a system-dynamic model, through the development of appropriate scientific and methodological apparatus. Methods used. Solving the problem of assessing the functional stability of the functioning of the object under consideration in selected modes and conditions, taking into account the peculiarities of its construction and dynamics of functioning, is based on the use of the principles of systems theory and system analysis, the methodology of system-dynamic modeling and analytical methods (algebraic expressions and logical conditions). As a generalized indicator of the functional stability of the functioning of the object under consideration, based on the methods of Savage normalization and normalization by a given value, an additive convolution of the current values of partial indicators of effectiveness, resource intensity and efficiency of the process of functioning of a given object in selected operating conditions, calculated taking into account their relative importance and application of the concept ( criteria) suitability. The novelty of the work lies in the presentation of the object under consideration in the form of a system-dynamic model and in the development of a system of key indicators and analytical connections between them, allowing to obtain a quantitative assessment of the current level of functional stability of the functioning of a given object in selected conditions and modes, taking into account the peculiarities of its construction and functioning dynamics, as well as providing a scientific and technological basis for assessing its structural, informational and generally dynamic stability. Result. A targeted sequence of actions is described in detail to obtain a quantitative assessment of the current level of functional stability of the operation of the object in question in the selected conditions and modes, allowing the development of an appropriate software model that ensures automation and increased efficiency of the process under study, as well as the further validity of making and implementing a decision to manage a given object. Practical relevance. The proposed methodology can be used in the synthesis and practical implementation of a control system for the functioning of the object under consideration, capable of ensuring the required level of efficiency of the object being assessed in a certain mode of its functioning under destructive influences aimed at disrupting the functioning process and accessibility of its structural elements.
Постановка задачи: в современных условиях информационного конфликта структурные элементы гетерогенной системы обнаружения, предупреждения и ликвидации последствий компьютерных атак функционируют в условиях деструктивных преднамеренных и непреднамеренных воздействий, направленных на нарушение их процесса функционирования и доступности и, как следствие, переводящих их в неустойчивое состояние, при котором они не обеспечивают эффективного решения поставленных перед ними задач. Одним из ключевых мероприятий, направленных на парирование или устранение последствий существующих деструктивных воздействий, является оперативное оценивание текущего уровня функциональной устойчивости функционирования рассматриваемого объекта. Анализ практических и теоретических аспектов в заданной предметной области свидетельствует о отсутствии комплексных технических решений, способных обеспечить автоматизацию исследуемого процесса, а имеющиеся научно-методические решения не учитывают особенностей построения и динамику функционирования заданного объекта оценивания в различных его режимах и в общем не применимы в выделенных условиях его эксплуатации. Целью работы является формирование единого структурированного подхода к повышению оперативности оценивания функциональной устойчивости функционирования гетерогенной системы обнаружения, предупреждения и ликвидации последствий компьютерных атак в штатном, усиленном и боевом режиме ее функционирования при деструктивных воздействиях, направленных на нарушение процесса функционирования и доступности ее структурных элементов, с учетом особенностей ее построения, как системно-динамической модели, посредством разработки соответствующего научно-методического аппарата. Используемые методы: решения задачи оценивания функциональной устойчивости функционирования рассматриваемого объекта в выделенных режимах и условиях с учетом особенностей его построения и динамики функционирования основано на использовании положений теории систем и системного анализа, методологии системно-динамического моделирования и аналитических методов (алгебраических выражений и логических условий). В качестве обобщенного показателя функциональной устойчивости функционирования рассматриваемого объекта на основе методов нормализации Севиджа и нормализации по заданному значению использовалась аддитивная свертка текущих значений частных показателей результативности, ресурсоемкости и оперативности процесса функционирования заданного объекта в выделенных условиях эксплуатации, рассчитанных с учетом их относительной значимости и применения концепции (критериев) пригодности. Новизна работы заключается в представлении рассматриваемого объекта в виде системно-динамической модели и в разработке системы ключевых показателей и аналитических связей между ними, позволяющих получить количественную оценку текущего уровня функциональной устойчивости функционирования заданного объекта в выделенных условиях и режимах с учетом особенностей его построения и динамики функционирования, а также обеспечивающих научно-технологический задел для оценивания его структурной, информационной и в целом динамической устойчивости. Результат: детально описана целенаправленная последовательность действий для получения количественной оценки текущего уровня функциональной устойчивости функционирования рассматриваемого объекта в выделенных условиях и режимах, позволяющая разработать соответствующую программную модель, обеспечивающую автоматизацию и повышение оперативности исследуемого процесса, а также в дальнейшем обоснованность принятия и реализации решения на управления заданным объектом. Практическая значимость: предлагаемая методика может быть использована при синтезе и практической реализации системы управления функционированием рассматриваемого объекта, способной обеспечить необходимый уровень эффективности объекта оценивания в определенном режиме его функционирования при деструктивных воздействиях, направленных на нарушение процесса функционирования и доступности его структурных элементов.
Τύπος εγγράφου: Research
DOI: 10.24412/2410-9916-2023-4-157-195
Rights: CC BY
Αριθμός Καταχώρησης: edsair.doi...........f2e49799460a5aae835d6ebcb347c0e6
Βάση Δεδομένων: OpenAIRE
Περιγραφή
DOI:10.24412/2410-9916-2023-4-157-195