Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
ЛабРабота_1_2_3_4.docx
Скачиваний:
0
Добавлен:
01.07.2025
Размер:
67.14 Кб
Скачать
  1. Оценить качество перекрытия каналов утечки:

  1. Выявление не перекрытых и недостаточно перекрытых каналов утечки: сумма элементов по строке равна нулю или не превышает контрольного значения;

  2. Выявление невостребованных средств защиты: сумма по столбцу равна нулю.

  1. Оформить отчет

Лабораторная работа № 4. КАК ЗАЩИЩАТЬ ?

Оценка и повышение эффективности защиты информационной системы

Использование матрицы Z

  1. Выполнение работы:Проверить готовность матрицы z.

На основании результатов обследования, содержащихся в материалах инвентаризации данных (таблицы 1, 2), результатов классификации по уровню ДОСТУПНОСТИ, ЦЕЛОСТНОСТИ, КОНФИДЕНЦИАЛЬНОСТИ (таблица 3) следует обработать данные матриц V и S. Обработка заключается в формировании итоговой матрицы Z, отражающей степень защищенности каждого информационного элемента. Матрица имеет размерность I * J , где Iколичество информационных элементов, подлежащих защите (см. таблицу 4), Jколичество имеющихся средств защиты (см. таблицу 7). Каждый элемент матрицы рассчитывается по формуле:

Z i j = k Vi k * S k j , где

iномер информационного элемента;

jномер средства защиты;

kномер канала утечки.

  1. Выбрать наименее защищенный элемент.

По столбцу матрицы Z «СУММА по строке» выбрать минимальное значение (список значений), заполнить таблицу 13.

Таблица 13 - элементы для установки дополнительной защиты

Код ИЭ

Наименование

Аспекты

Защита: перечень средств защиты

Д

Ц

К

ИЭ1

ИЭ2

Получили ИЭ, требующий дополнительной защиты.

  1. Выявить уязвимости для иэ из п.2

По матрице U выявить каналы утечки, имеющие ненулевое значение.

Записать этот перечень в порядке убывания значения оценки в таблицу 14

Таблица 14 – Перечень вредоносных воздействий на ИЭ

Информационный элемент . Название

Обозначение КУ

Наименование

Оценка воздействия на доступность

Оценка воздействия на целостность

Оценка воздействия на конфиденциальность

КУ3

КаналУ3

9

0

2

КУ7

КаналУ7

4

0

0

КУ2

КаналУ2

2

0

0

Информационный элемент . Название

Обозначение КУ

Наименование

Оценка воздействия на доступность

Оценка воздействия на целостность

Оценка воздействия на конфиненциальность