- •Министерство образования и науки, молодёжи и спорта украины
- •1 Раздел
- •1.2 Основы, направления и этапы построения сзи
- •1.3 Матрица информационной безопасности
- •1.4 Оценка качества сзи на основе анализа профиля безопасности
- •1.5Выполнение задания
- •1.5.1 Защищенность информационной системы
- •1.5.2 Защищенность процессов ис
- •1.5.3 Защищенность каналов связи
- •1.5.4 Защищённость от утечки по техническим каналам
- •1.5.5 Защищённость системы защиты ис
- •1.6 Выводы
- •1.6.2 Меры и средства защиты от ткуи
- •1.6.3 Меры повышения качества сз
- •2 Раздел
- •2.3 Вопросы оценки эффективности и проектирования систем защиты
- •2.4 Выполнение задания
- •2.5 Описание компонента реализации электронной цифровой подписи
- •2.6 Описание компонента реализации хеш функции на примере алгоритма гост
1.5Выполнение задания
1.5.1 Защищенность информационной системы
Таблица 1.5 - Данные о защищенности объектов ИС
Номер этапа N |
Перечень показателей m |
Номер элемента матрицы Nm |
Коэффициент важности aj |
Профиль безопасности требуемый Qтр |
Профиль безопасности достигнутый Qд |
Qд * aj |
Сравнение профилей Sпр |
Степень выполнения группы тренований Qгруп |
Качественная оценка Q |
Количественная оценка S |
1 |
1 |
111 |
0,21 |
0,52 |
0,76 |
0,160 |
1 |
0,700 |
0,700 |
0,679 |
2 |
112 |
0,27 |
0,54 |
0,59 |
0,159 |
1 | ||||
3 |
113 |
0,16 |
0,56 |
0,85 |
0,136 |
1 | ||||
4 |
114 |
0,36 |
0,58 |
0,68 |
0,245 |
1 | ||||
2 |
5 |
211 |
0,28 |
0,6 |
0,51 |
0,143 |
0 |
0,687 | ||
6 |
212 |
0,17 |
0,62 |
0,77 |
0,131 |
1 | ||||
7 |
213 |
0,23 |
0,64 |
0,6 |
0,138 |
0 | ||||
8 |
214 |
0,32 |
0,66 |
0,86 |
0,275 |
1 | ||||
3 |
9 |
311 |
0,18 |
0,68 |
0,69 |
0,124 |
1 |
0,654 | ||
10 |
312 |
0,24 |
0,7 |
0,52 |
0,125 |
0 | ||||
11 |
313 |
0,3 |
0,72 |
0,78 |
0,234 |
1 | ||||
12 |
314 |
0,28 |
0,74 |
0,61 |
0,171 |
0 | ||||
4 |
13 |
411 |
0,25 |
0,76 |
0,87 |
0,218 |
1 |
0,730 | ||
14 |
412 |
0,31 |
0,78 |
0,7 |
0,217 |
0 | ||||
15 |
413 |
0,2 |
0,8 |
0,53 |
0,106 |
0 | ||||
16 |
414 |
0,24 |
0,51 |
0,79 |
0,190 |
1 | ||||
5 |
17 |
511 |
0,15 |
0,53 |
0,62 |
0,093 |
1 |
0,669 | ||
18 |
512 |
0,21 |
0,55 |
0,88 |
0,185 |
1 | ||||
19 |
513 |
0,27 |
0,57 |
0,71 |
0,192 |
1 | ||||
20 |
514 |
0,37 |
0,59 |
0,54 |
0,200 |
0 | ||||
6 |
21 |
611 |
0,22 |
0,61 |
0,8 |
0,176 |
1 |
0,741 | ||
22 |
612 |
0,28 |
0,63 |
0,63 |
0,176 |
1 | ||||
23 |
613 |
0,17 |
0,65 |
0,89 |
0,151 |
1 | ||||
24 |
614 |
0,33 |
0,67 |
0,72 |
0,238 |
1 | ||||
7 |
25 |
711 |
0,29 |
0,69 |
0,55 |
0,160 |
0 |
0,720 | ||
26 |
712 |
0,18 |
0,71 |
0,81 |
0,146 |
1 | ||||
27 |
713 |
0,24 |
0,73 |
0,64 |
0,154 |
0 | ||||
28 |
714 |
0,29 |
0,75 |
0,9 |
0,261 |
1 |
Заполняем таблицу исходя из исходных данных и нижеприведенных формул:
Sпр=1, если Qд≥ Qтр (1.4)
Sпр=0, если Qд<Qтр (1.5)
Qгруп=∑ (Qд* aj) (1.6)
Q=∑ Qгруп/7 (1.7)
S= (1.8)
По результатам заполненной таблицы заполняем следующие графики.
Рисунок 1.8 - Оценка достигнутого профиля защиты
Рисунок 1.9 - Сравнение профилей защиты
Рисунок 1.10 - Оценка этапов
1.5.2 Защищенность процессов ис
Таблица 1.6 - Данные о защищенности процессов ИС
Номер этапа N |
Перечень показателей m |
Номер элемента матрицы Nm |
Коэффициент важности aj |
Профиль безопасности требуемый Qтр |
Профиль безопасности достигнутый Qд |
Qд * aj |
Сравнение профилей Sпр |
Степень выполнения группы тренований Qгруп |
Качественная оценка Q |
Количественная оценка S |
1 |
1 |
111 |
0,27 |
0,54 |
0,59 |
0,159 |
1 |
0,732 |
0,714 |
0,679 |
2 |
112 |
0,22 |
0,58 |
0,68 |
0,150 |
1 | ||||
3 |
113 |
0,17 |
0,62 |
0,77 |
0,131 |
1 | ||||
4 |
114 |
0,34 |
0,66 |
0,86 |
0,292 |
1 | ||||
2 |
5 |
211 |
0,24 |
0,7 |
0,52 |
0,125 |
0 |
0,663 | ||
6 |
212 |
0,19 |
0,74 |
0,61 |
0,116 |
0 | ||||
7 |
213 |
0,31 |
0,78 |
0,7 |
0,217 |
0 | ||||
8 |
214 |
0,26 |
0,51 |
0,79 |
0,205 |
1 | ||||
3 |
9 |
311 |
0,21 |
0,55 |
0,88 |
0,185 |
1 |
0,700 | ||
10 |
312 |
0,16 |
0,59 |
0,54 |
0,086 |
0 | ||||
11 |
313 |
0,28 |
0,63 |
0,63 |
0,176 |
0 | ||||
12 |
314 |
0,35 |
0,67 |
0,72 |
0,252 |
1 | ||||
4 |
13 |
411 |
0,18 |
0,71 |
0,81 |
0,146 |
1 |
0,731 | ||
14 |
412 |
0,3 |
0,75 |
0,9 |
0,270 |
1 | ||||
15 |
413 |
0,25 |
0,79 |
0,56 |
0,140 |
0 | ||||
16 |
414 |
0,27 |
0,52 |
0,65 |
0,176 |
1 | ||||
5 |
17 |
511 |
0,15 |
0,56 |
0,74 |
0,111 |
1 |
0,746 | ||
18 |
512 |
0,27 |
0,6 |
0,83 |
0,224 |
1 | ||||
19 |
513 |
0,22 |
0,64 |
0,92 |
0,202 |
1 | ||||
20 |
514 |
0,36 |
0,68 |
0,58 |
0,209 |
0 | ||||
6 |
21 |
611 |
0,29 |
0,72 |
0,67 |
0,194 |
0 |
0,681 | ||
22 |
612 |
0,24 |
0,76 |
0,76 |
0,182 |
1 | ||||
23 |
613 |
0,19 |
0,8 |
0,85 |
0,162 |
1 | ||||
24 |
614 |
0,28 |
0,53 |
0,51 |
0,143 |
0 | ||||
7 |
25 |
711 |
0,26 |
0,57 |
0,6 |
0,156 |
1 |
0,748 | ||
26 |
712 |
0,21 |
0,61 |
0,69 |
0,145 |
1 | ||||
27 |
713 |
0,16 |
0,65 |
0,78 |
0,125 |
1 | ||||
28 |
714 |
0,37 |
0,69 |
0,87 |
0,322 |
1 |
Рисунок 1.11 - Оценка достигнутого профиля защиты
Рисунок 1.12 - Сравнение профилей защиты
Рисунок 1.13 - Оценка этапов