Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:

курсак

.pdf
Скачиваний:
15
Добавлен:
10.02.2016
Размер:
1.38 Mб
Скачать

 

 

 

 

 

 

21

По результатам расчёта табл. 1.3 построим

графики, которые представлены

на рис. 1.7 , рис. 1.8, рис. 1.9.

 

 

 

 

 

Sпр

 

 

 

 

 

 

1,2

 

 

 

 

 

 

1

 

 

 

 

 

 

0,8

 

 

 

 

 

 

0,6

 

 

 

 

 

 

0,4

 

 

 

 

 

 

0,2

 

 

 

 

 

 

0

 

 

 

 

 

m

 

 

 

 

 

 

0

5

10

15

20

25

30

 

Рисунок 1.7 – Оценка достигнутого профиля защиты

 

1 Qтр, Qд

 

 

 

 

 

0,8

0,6

0,4

0,2

0

 

 

 

 

 

 

 

 

 

 

 

 

m

 

 

 

 

 

 

 

 

 

 

 

 

 

0 5 10 15 20 25 30

-Qд – достигнутый профиль безопасности

-Qтр – требуемый профиль безопасности

Рисунок 1.8 – Сравнение профилей защиты

Qгруп

0,760

 

0,740

 

0,720

 

0,700

 

0,680

 

0,660

 

0,640

 

0,620

 

0,600

m

 

1 2 3 4 5 6 7

Рисунок 1.9 – Оценка этапов

22

1.4.2 Защищенность процессов информационных систем

Исходные данные и расчёты по защищенности процессов информационных систем представлены в табл. 1.4

 

 

Таблица 1.4

– Данные о защищенности процессов ИС

 

 

 

Номер этапа N

Перечень показателей m

Номер элемента матрицы Nm

 

Коэффициент важности Ai

Профиль безопасности требуемый Qтр

Профиль безопасности достигнутый Qд

· Ai

Сравнение профилей Sпр

Степень выполнения группы требований Qгруп

Качественная оценка Q

Количественная оценка S

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

1

111

 

0,27

0,54

0,59

0,159

1

 

 

 

 

1

2

112

 

0,22

0,58

0,68

0,150

1

0,732

 

 

 

3

113

 

0,17

0,62

0,77

0,131

1

 

 

 

 

 

 

 

 

 

 

 

 

4

114

 

0,34

0,66

0,86

0,292

1

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

5

211

 

0,24

0,7

0,52

0,125

0

 

 

 

 

2

6

212

 

0,19

0,74

0,61

0,116

0

0,663

 

 

 

7

213

 

0,31

0,78

0,7

0,217

0

 

 

 

 

 

 

 

 

 

 

 

 

8

214

 

0,26

0,51

0,79

0,205

1

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

9

311

 

0,21

0,55

0,88

0,185

1

 

 

 

 

3

10

312

 

0,16

0,59

0,54

0,086

0

0,700

 

 

 

11

313

 

0,28

0,63

0,63

0,176

1

 

 

 

 

 

 

 

 

 

 

 

 

12

314

 

0,35

0,67

0,72

0,252

1

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

13

411

 

0,18

0,71

0,81

0,146

1

 

 

 

 

4

14

412

 

0,3

0,75

0,9

0,270

1

0,731

 

0,714

0,714

15

413

 

0,25

0,79

0,56

0,140

0

 

 

 

 

 

 

 

 

 

 

16

414

 

0,27

0,52

0,65

0,176

1

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

17

511

 

0,15

0,56

0,74

0,111

1

 

 

 

 

5

18

512

 

0,27

0,6

0,83

0,224

1

0,746

 

 

 

19

513

 

0,22

0,64

0,92

0,202

1

 

 

 

 

 

 

 

 

 

 

 

 

20

514

 

0,36

0,68

0,58

0,209

0

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

21

611

 

0,29

0,72

0,67

0,194

0

 

 

 

 

 

6

 

 

 

0,24

 

0,76

0,182

 

0,681

 

 

 

 

22

612

 

0,76

1

 

 

 

 

23

613

 

0,19

0,8

0,85

0,162

1

 

 

 

 

 

 

 

 

 

 

 

 

24

614

 

0,28

0,53

0,51

0,143

0

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

25

711

 

0,26

0,57

0,6

0,156

1

 

 

 

 

 

7

26

712

 

0,21

0,61

0,69

0,145

1

0,748

 

 

 

 

27

713

 

0,16

0,65

0,78

0,125

1

 

 

 

 

 

 

 

 

 

 

 

 

28

714

 

0,37

0,69

0,87

0,322

1

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

23

По результатам расчёта табл. 1.4 построим графики, которые представлены на рис. 1.10 , рис. 1.11 рис. 1.12.

Sпр

 

 

 

 

 

 

1,5

 

 

 

 

 

 

1

 

 

 

 

 

 

0,5

 

 

 

 

 

 

0

 

 

 

 

 

m

 

 

 

 

 

 

0

5

10

15

20

25

30

 

Рисунок 1.10 – Оценка достигнутого профиля защиты

 

1Qтр, Qд

 

 

 

 

 

0,8

 

 

 

 

 

 

0,6

 

 

 

 

 

 

0,4

 

 

 

 

 

 

0,2

 

 

 

 

 

 

0

 

 

 

 

 

m

 

 

 

 

 

 

0

5

10

15

20

25

30

 

- Qд – достигнутый профиль безопасности

 

 

 

- Qтр – требуемый профиль безопасности

 

 

 

Рисунок 1.11 – Сравнение профилей защиты

 

Qгруп

0,80

 

0,75

 

0,70

 

0,65

 

0,60

m

 

1 2 3 4 5 6 7

Рисунок 1.12 – Оценка этапов 1.4.3 Защищенность каналов связи

24

Исходные данные и расчёты по защищенности каналов связи предоставлены в табл. 1.5

Таблица 1.5 – Данные о защищенности каналов связи

 

Номер этапа N

Перечень показателей m

Номер элемента матрицы Nm

Коэффициент важности Ai

Профиль безопасности требуемый Qтр

Профиль безопасности достигнутый Qд

· Ai

Сравнение профилей Sпр

Степень выполнения группы требований Qгруп

Качественная оценка Q

Количественная оценка S

 

 

 

1

111

0,16

0,56

0,85

0,136

1

 

 

 

1

 

2

112

0,17

0,62

0,77

0,131

1

0,690

 

 

 

3

113

0,18

0,68

0,69

0,124

1

 

 

 

 

 

 

 

 

 

 

 

4

114

0,49

0,74

0,61

0,299

0

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

5

211

0,2

0,8

0,53

0,106

0

 

 

 

2

 

6

212

0,21

0,55

0,88

0,185

1

0,733

 

 

 

7

213

0,22

0,61

0,8

0,176

1

 

 

 

 

 

 

 

 

 

 

 

8

214

0,37

0,67

0,72

0,266

1

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

9

311

0,24

0,73

0,64

0,154

0

 

 

 

3

 

10

312

0,25

0,79

0,56

0,140

0

0,738

 

 

 

11

313

0,26

0,54

0,91

0,237

1

 

 

 

 

 

 

 

 

 

 

 

12

314

0,25

0,6

0,83

0,208

1

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

13

411

0,28

0,66

0,75

0,210

1

 

 

 

4

 

14

412

0,29

0,72

0,67

0,194

0

0,648

0,714

0,643

 

15

413

0,3

0,78

0,59

0,177

0

 

 

 

 

 

 

 

 

 

16

414

0,13

0,53

0,51

0,066

0

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

17

511

0,15

0,59

0,86

0,129

1

 

 

 

5

 

18

512

0,16

0,65

0,78

0,125

1

0,695

 

 

 

19

513

0,17

0,71

0,7

0,119

0

 

 

 

 

 

 

 

 

 

 

 

20

514

0,52

0,77

0,62

0,322

0

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

21

611

0,19

0,52

0,54

0,103

1

 

 

 

 

6

 

22

612

0,2

0,58

0,89

0,178

1

0,743

 

 

 

 

23

613

0,21

0,64

0,81

0,170

1

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

24

614

0,4

0,7

0,73

0,292

1

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

25

711

0,23

0,76

0,65

0,150

0

 

 

 

 

7

 

26

712

0,24

0,51

0,57

0,137

1

0,752

 

 

 

 

27

713

0,25

0,57

0,92

0,230

1

 

 

 

 

 

 

 

 

 

 

 

28

714

0,28

0,53

0,84

0,235

1

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

25

По результатам расчёта табл. 1.5 построим графики, которые представлены на рис. 1.13 , рис. 1.14, рис. 1.15.

Sпр

 

 

 

 

 

 

1,5

 

 

 

 

 

 

1

 

 

 

 

 

 

0,5

 

 

 

 

 

 

0

 

 

 

 

 

m

0

5

10

15

20

25

30

Рисунок 1.13 – Оценка достигнутого профиля защиты

Qтр,

 

 

 

 

 

 

1

 

 

 

 

 

 

0,8

 

 

 

 

 

 

0,6

 

 

 

 

 

 

0,4

 

 

 

 

 

 

0,2

 

 

 

 

 

 

0

 

 

 

 

 

m

 

 

 

 

 

 

0

5

10

15

20

25

30

- Qд – достигнутый профиль безопасности

 

- Qтр – требуемый профиль безопасности

 

Рисунок 1.14 – Сравнение профилей защиты

Qгруп

0,80

 

 

 

 

 

 

0,75

 

 

 

 

 

 

0,70

 

 

 

 

 

 

0,65

 

 

 

 

 

 

0,60

 

 

 

 

 

 

0,55

 

 

 

 

 

m

1

2

3

4

5

6

7

Рисунок 1.15 – Оценка этапов

1.4.4 Защищённость от утечки по техническим каналам

26

Исходные данные и расчёты по защищенности от утечки по техническим каналам предоставлены в табл. 1.6

Таблица 1.6 – Данные о защищённости от утечки по техническим каналам

Номер этапа N

Перечень показателей m

Номер элемента матрицы Nm

Коэффициент важности Ai

Профиль безопасности требуемый Qтр

Профиль безопасности достигнутый Qд

· Ai

Сравнение профилей Sпр

Степень выполнения группы требований Qгруп

Качественная оценка Q

Количественная оценка S

 

1

111

0,22

0,58

0,68

0,150

1

 

 

 

1

2

112

0,29

0,66

0,86

0,249

1

0,752

 

 

3

113

0,19

0,74

0,61

0,116

0

 

 

 

 

 

 

 

4

114

0,3

0,51

0,79

0,237

1

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

5

211

0,16

0,59

0,54

0,086

0

 

 

 

2

6

212

0,23

0,67

0,72

0,166

1

0,724

 

 

7

213

0,3

0,75

0,9

0,270

1

 

 

 

 

 

 

 

8

214

0,31

0,52

0,65

0,202

1

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

9

311

0,27

0,6

0,83

0,224

1

 

 

 

3

10

312

0,17

0,68

0,58

0,099

0

0,668

 

 

11

313

0,24

0,76

0,76

0,182

1

 

 

 

 

 

 

 

12

314

0,32

0,53

0,51

0,163

0

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

13

411

0,21

0,61

0,69

0,145

1

 

 

 

4

14

412

0,28

0,69

0,87

0,244

1

0,764

0,727

0,643

15

413

0,18

0,77

0,62

0,112

0

 

 

 

 

 

16

414

0,33

0,54

0,8

0,264

1

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

17

511

0,15

0,62

0,55

0,083

0

 

 

 

5

18

512

0,22

0,7

0,73

0,161

1

0,731

 

 

19

513

0,29

0,78

0,91

0,264

1

 

 

 

 

 

 

 

20

514

0,34

0,55

0,66

0,224

1

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

21

611

0,26

0,63

0,84

0,218

1

 

 

 

6

22

612

0,16

0,71

0,59

0,094

0

0,672

 

 

23

613

0,23

0,79

0,77

0,177

0

 

 

 

 

 

 

 

24

614

0,35

0,56

0,52

0,182

0

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

25

711

0,2

0,64

0,7

0,140

1

 

 

 

7

26

712

0,27

0,72

0,88

0,238

1

0,776

 

 

27

713

0,17

0,8

0,63

0,107

0

 

 

 

 

 

 

 

28

714

0,36

0,57

0,81

0,292

1

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

27

По результатам расчёта табл. 1.6 построим графики, которые представлены

на рис. 1.16 , рис. 1.17, рис. 1.18.

 

 

 

 

Sпр

 

 

 

 

 

 

1,5

 

 

 

 

 

 

1

 

 

 

 

 

 

0,5

 

 

 

 

 

 

0

 

 

 

 

 

m

 

 

 

 

 

 

0

5

10

15

20

25

30

Рисунок 1.16 – Оценка достигнутого профиля защиты

 

1 Qтр, Qд

 

 

 

 

 

 

0,8

 

 

 

 

 

 

0,6

 

 

 

 

 

 

0,4

 

 

 

 

 

 

0,2

 

 

 

 

 

 

0

 

 

 

 

 

m

 

 

 

 

 

 

0

5

10

15

20

25

30

 

- Qд – достигнутый профиль безопасности

 

 

 

- Qтр – требуемый профиль безопасности

 

 

 

Рисунок 1.17 – Сравнение профилей защиты

 

Qгруп

0,80

 

0,75

 

0,70

 

0,65

 

0,60

m

 

1 2 3 4 5 6 7

Рисунок 1.18 – Оценка этапов

28

1.4.5 Защищённость системы защиты информационной системы

Исходные данные и расчёты по защищенности системы защиты информационной системы предоставлены в табл. 1.7

Таблица 1.7 – Данные о защищённости системы защиты информационной системы

Номер этапа N

Перечень показателей m

Номер элемента матрицы Nm

Коэффициент важности Ai

Профиль безопасности требуемый Qтр

Профиль безопасности достигнутый Qд

· Ai

Сравнение профилей Sпр

Степень выполнения группы требований Qгруп

Качественная оценка Q

Количественная оценка S

 

1

111

0,28

0,6

0,51

0,143

0

 

 

 

1

2

112

0,24

0,7

0,52

0,125

0

0,525

 

 

3

113

0,2

0,8

0,53

0,106

0

 

 

 

 

 

 

 

4

114

0,28

0,59

0,54

0,151

0

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

5

211

0,29

0,69

0,55

0,160

0

 

 

 

2

6

212

0,25

0,79

0,56

0,140

0

0,564

 

 

7

213

0,21

0,58

0,57

0,120

0

 

 

 

 

 

 

 

8

214

0,25

0,68

0,58

0,145

0

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

9

311

0,3

0,78

0,59

0,177

0

 

 

 

3

10

312

0,26

0,57

0,6

0,156

1

0,604

 

 

11

313

0,22

0,67

0,61

0,134

0

 

 

 

 

 

 

 

12

314

0,22

0,77

0,62

0,136

0

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

13

411

0,31

0,56

0,63

0,195

1

 

 

 

4

14

412

0,27

0,66

0,64

0,173

0

0,643

0,645

0,464

15

413

0,23

0,76

0,65

0,150

0

 

 

 

 

 

 

 

16

414

0,19

0,55

0,66

0,125

1

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

17

511

0,15

0,65

0,67

0,101

1

 

 

 

5

18

512

0,28

0,75

0,68

0,190

0

0,688

 

 

19

513

0,24

0,54

0,69

0,166

1

 

 

 

 

 

 

 

20

514

0,33

0,64

0,7

0,231

1

 

 

 

 

21

611

0,16

0,74

0,71

0,114

0

 

 

 

6

22

612

0,29

0,53

0,72

0,209

1

0,727

 

 

23

613

0,25

0,63

0,73

0,183

1

 

 

 

 

 

 

 

24

614

0,3

0,73

0,74

0,222

1

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

25

711

0,17

0,52

0,75

0,128

1

 

 

 

7

26

712

0,3

0,62

0,76

0,228

1

0,766

 

 

 

27

713

0,26

0,72

0,77

0,200

1

 

 

 

29

 

28

714

0,27

0,51

0,78

0,211

1

 

 

 

 

 

 

 

 

 

 

 

 

 

 

По результатам расчёта табл. 1.7 построим графики, которые представлены на рис. 1.19 , рис. 1.20, рис. 1.21.

Sпр

 

 

 

 

 

 

1,2

 

 

 

 

 

 

1

 

 

 

 

 

 

0,8

 

 

 

 

 

 

0,6

 

 

 

 

 

 

0,4

 

 

 

 

 

 

0,2

 

 

 

 

 

 

0

 

 

 

 

 

m

 

 

 

 

 

 

0

5

10

15

20

25

30

 

Рисунок 1.19 – Оценка достигнутого профиля защиты

 

Qтр, Qд

 

 

 

 

 

 

1

 

 

 

 

 

 

0,8

 

 

 

 

 

 

0,6

 

 

 

 

 

 

0,4

 

 

 

 

 

 

0,2

 

 

 

 

 

m

0

 

 

 

 

 

 

 

 

 

 

 

0

5

10

15

20

25

30

 

- Qд – достигнутый профиль безопасности

 

 

 

- Qтр – требуемый профиль безопасности

 

 

 

Рисунок 1.20 – Сравнение профилей защиты

 

Qгруп

 

1,0

 

0,8

 

0,6

 

0,4

 

0,2

 

0,0

m

 

1 2 3 4 5 6 7

Рисунок 1.21 – Оценка этапов

30

1.4.6 Результирующий профиль безопасности

По результатам рассчитанным в табл. 1.3 – табл. 1.7 определим результирующий профиль безопасности, который представлен в табл. 1.8

Таблица 1.8 – Результирующий профиль безопасности

Требования

 

Направления защиты

Qсзи

 

 

 

 

 

 

 

 

 

 

1

2

 

3

 

4

 

5

 

 

 

 

 

 

1

1

1

 

1

 

1

 

0

0,8

 

2

1

1

 

1

 

1

 

0

0,8

 

3

1

1

 

1

 

0

 

0

0,6

 

4

1

1

 

0

 

1

 

0

0,6

 

5

0

0

 

0

 

0

 

0

0

 

6

1

0

 

1

 

1

 

0

0,6

 

7

0

0

 

1

 

1

 

0

0,4

 

8

1

1

 

1

 

1

 

0

0,8

 

9

1

1

 

0

 

1

 

0

0,6

 

10

0

0

 

0

 

0

 

1

0,2

 

11

1

1

 

1

 

1

 

0

0,8

 

12

0

1

 

1

 

0

 

0

0,4

 

13

1

1

 

1

 

1

 

1

1

 

14

0

1

 

0

 

1

 

0

0,4

 

15

0

0

 

0

 

0

 

0

0

 

16

1

1

 

0

 

1

 

1

0,8

 

17

1

1

 

1

 

0

 

1

0,8

 

18

1

1

 

1

 

1

 

0

0,8

 

19

1

1

 

0

 

1

 

1

0,8

 

20

0

0

 

0

 

1

 

1

0,4

 

21

1

0

 

1

 

1

 

0

0,6

 

22

1

1

 

1

 

0

 

1

0,8

 

23

1

1

 

1

 

0

 

1

0,8

 

24

1

0

 

1

 

0

 

1

0,6

 

25

0

1

 

0

 

1

 

1

0,6

 

26

1

1

 

1

 

1

 

1

1

 

27

0

1

 

1

 

0

 

1

0,6

 

28

1

1

 

1

 

1

 

1

1

 

По данным результатам

табл.

1.8

строим графики, которые показаны на

рис. 1.22 – рис. 1.24