Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Попов МаИ.doc
Скачиваний:
2
Добавлен:
01.03.2025
Размер:
2.57 Mб
Скачать

6.2. Значение моделирования процессов ксзи

К моделям выдвигается ряд обязательных требований.

Во-первых, модель должна быть адекватной объекту, т.е. как можно более полно и правильно соответствовать ему с точки зрения выбранных для изучения свойств.

Во-вторых, модель должна быть полной. Это означа­ет, что она должна давать принципиальную возможность с помощью соответствующих способов и методов изуче­ния модели исследовать и сам объект, т. е. получить неко­торые утверждения относительно его свойств, принципов работы, поведения в заданных условиях.

Таким образом, основной задачей моделирования яв­ляется обеспечение исследователей технологией создания таких моделей, которые бы с достаточной полнотой и точ­ностью отражали интересующие свойства объектов моде­лирования, поддавались исследованию более простыми и эффективными методами, а также допускали перенесение результатов такого исследования на реальные объекты.

Роль метода моделирования в сфере защиты информа­ции также очень важна, поскольку в данной области моде­ли подчас являются единственным инструментом анализа вследствие невозможности (или ограниченной возмож­ности) проведения экспериментов с реальными объекта­ми и системами.

Для систематизации и классификации существующих моде­лей в сфере защиты информации вводятся различные критерии:

1) способ моделирования;

2) характер моделируемой системы;

3) масштаб моделирования.

По проблемной ориентации целесообразно выбрать четыре группы моделей защиты.

Концептуальные модели

В первой группе объединяются модели по общесис­темному классификационному признаку, позволяющие выделить системный объект и определить его свойства. Проблема защиты информации решается в среде систем­ного объекта и относительно системного объекта. Сис­темный подход требует, прежде всего, концептуального решения поставленной задачи, и, таким образом, в пер­вый класс входят модели, которые рассматривают про­блему защиты на концептуальном уровне.

В концептуальных моделях анализируется совокуп­ность возможных угроз для системы, каналов доступа к информации, уязвимых мест. Цели моделирования в этом случае — определение общей стратегии защиты и возмож­ных нештатных каналов доступа к информации, принятие решения о размещении средств защиты в них, составе и структуре системы защиты, оценка уязвимости обраба­тываемой информации, стоимостных расходов на проек­тирование и эксплуатацию системы защиты. В качестве объектов анализа, элементов предметной области, могут быть физические компоненты системы, а также структур­ные, информационные и управляющие связи между ними. При проектировании сложных систем защиты информа­ции может использоваться определенный набор моделей концептуального характера, совокупность которых позволяет в достаточной степени определить свойства системы и принять проектные решения.

Модели управления безопасностью

Вторую группу моделей целесообразно выделить в соответствии с классификационным признаком, отражаю­щим основное функциональное назначение средств и сис­тем защиты информации — управление безопасностью. По целевой классификации система защиты информа­ции относится к системам управления. Для исследования свойств и закономерностей построения систем управле­ния используются различные кибернетические модели, которые позволяют проектировать механизмы управле­ния, определять оптимальные алгоритмы преобразования информации для принятия решений и выработки управля­ющих воздействий на объекты управления.