Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
0405481_BA2C7_shpory_informacionnaya_bezopasnos...doc
Скачиваний:
5
Добавлен:
01.03.2025
Размер:
330.75 Кб
Скачать

51.Оценка риска с помощью построения нечеткой когнитивной карты

Нечеткие когнитивные карты (НКК) используются для решения широкого круга задач, связанных с моделированием плохо формализованных процессов, их прогнозированием и поддержкой принятия решений. Неоспоримыми их достоинствами по сравнению с другими методами являются возможность формализации численно неизмеримых

факторов, использования неполной, нечеткой и даже противоречивой информации

Чтобы построить НКК, объект исследования представляют в виде знакового ориентированного графа. Ключевые факторы объекта исследования располагаются в вершинах графа и называются концептами.Дуги графа отображают причинно-следственные связи между вершинами. Риск — это ожидаемые потери или возможный результат реализации угрозы при существовании уязвимости. В общем случае при расчете риска используется формула:Rij=Pi^U*Pij^V)*Aj

Когнитивная карта – это знаковый ориентированный граф, в вершинах которого располагаются ключевые факторы объекта моделирования (концепты), связанные между собой дугами, отображающими причинно-следственные связи между ними. Эти связи характеризуют степень (силу) влияния концептов друг на друга и задаются с помощью нечетких весов Wij интервальных оценок или лингвистических термов. В общем случае, нечеткая когнитивная карта определяется как кортеж множеств: НКК= {С, F, W }, где С – конечное множество вершин (концептов); F – конечное множество связей между концептами; W – конечное множество весов этих связей. Все концепты НКК было предложено разделить на следующие пять типов – CG – множество целевых факторов; CU – множество дестабилизирующих факторов (угроз); CS – множество информационных активов; CI – множество базисных факторов (промежуточных концептов-индикаторов); CR – множество управляющих факторов.

Построенная таким образом НКК позволяет оценить влияние, как отдельной угрозы, так и совокупности угроз на тот или иной целевой фактор путем вычисления веса соответствующего пути с учетом весов входящих в него связей.

52.Понятие стеганографии

Стеганография — это наука, изучающая такие методы организации передачи секретных сообщений, которые скрывают сам факт передачи информации.

Скрытое сообщение (стего) помещается внутри безобидного на вид контейнера таким образом, чтобы постороннему субъекту-наблюдателю было бы сложно заметить наличие встроенного тайного послания. Контейнером могут быть чемодан с двойным дном, монета с отворачивающейся крышкой и т. п. При использовании вычислительной техники в качестве файлов-контейнеров могут выступать звуковые, графические, видео, текстовые и другие файлы.

Основная идея сокрытия сообщения заключается в том, что добавление секретного сообщения в файл-контейнер должно вызывать лишь незначительное изменение последнего. При прослушивании музыкального произведения или при созерцании графического изображения человек практически не в состоянии заметить изменения, произошедшие с начиненными файлами-контейнерами. К тому же субъект-наблюдатель часто не знает, как на самом деле выглядел (или звучал) оригинальный (неначиненный) объект. При обработке файлов-контейнеров с помощью специальных программ несложно выделить имеющиеся там скрытые сообщения.

S-Tools работает следующим образом : скрываемые данные сначала сжимаются , затем шифруются по алгоритму(IDEA, DES) с ключом необходимой длины, полученным из введенного пароля после чего распределяются по графическому или звуковому файлу в последовательности, определяемой генератором псевдослучайных чисел, начальное значение которого также связано с тем же паролем.