Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Мороз С.П. Ответы 46-50.docx
Скачиваний:
8
Добавлен:
05.03.2016
Размер:
27.01 Кб
Скачать

50.Використання нових технологій при моделюванні інформаційних систем (технологія uml).

При забезпеченні захисту інформаційних систем (ІС) виникає необхідність розробки плану захисту інформації, який передбачає, зокрема, проведення класифікації інформації, що обробляється в ІС, опис компонентів ІС та технології обробки інформації, побудови моделі загроз інформації в ІС.

Для створення опису компонент інформаційної системи (ІС) доводиться вирішувати наступні задачі:

1. Побудова моделі інформаційних процесів ІС.

2. Відображення користувачів і їхніх функцій, підметів автоматизації в прив'язці до структури ІС.

3. Відображення структури інформаційних та фізичних об'єктів ІС та їх взаємозв’язків.

4. Дослідження сценаріїв взаємодії суб’єктів і об’єктів у системі.

5. Побудова моделі станів системи.

6. Побудова правил доступу до ресурсів ІС.

Для вирішення вказаних задач можуть бути використані засоби UML (Unified Modeling Language) – уніфікованої мови моделювання, яка була розроблена для специфікації, конструювання, відображення та документування складних програмних систем. На сьогоднішній день UML знаходить широке застосування в якості неофіційного стандарту при розробках у таких областях, як керування вимогами до інформаційних систем; моделювання бізнес-процесів; аналіз, проектування, кодування і тестування програмного забезпечення. UML може бути використаний не лише для уніфікації представлення даних щодо ІС, але і для їхньої інтеграції, спрямованої на підвищення адекватності багато-модельного дослідження складних систем. Перспективи розвитку UML пов'язані з розвитком нової компонентної розробки додатків (Component-Based Development). У зв'язку з цим провадиться щодо реалізації ефективної підтримки UML об’єктних технологій CORBA і СОМ+.

У Відділі цифрових моделюючих систем Інституту проблем реєстрації інформації ведуться дослідження можливостей використання сучасних програмних технологій при плануванні та створенні захищених ІС. Результати досліджень дозволяють говорити про перспективність використання UML при проведенні аналізу ІС та синтезу системи захисту інформації. Існують розширення UML, які забезпечують підключення до моделі формальних методів, реалізованих на мережах Петрі чи автоматних моделях[1]. UML може бути успішно використаний при моделюванні ризиків[2].

Опис інформаційних процесів використовуються для опису технології обробки даних в ІС. На основі описаної технології визначаються загрози інформації в ІС.

У рамках розробленої методики при специфікації ІС використовуються наступні графічні діаграми UML:

1. Діаграма варіантів використання – дозволяє здійснити аналіз функцій системи. Кожен окремий варіант використання описує поведінку системи відносно зовнішніх об’єктів.

2. Діаграма класів – дозволяє описати структуру інформаційних об’єктів ІС. На даній діаграмі зображуються взаємозв'язки структурного характеру, які не залежать від часу та реакції системи на зовнішні події.

3. Діаграма станів – дозволяє відобразити зміни станів окремого об'єкта чи суб’єкта ІС представляючи його у вигляді спеціального орієнтованого графа.

4. Діаграма діяльності - використовуються для опису інформаційних процесів;

5. Діаграма послідовності – служить для моделювання характеристик взаємодії передачі і прийому повідомлень між об'єктами ІС.

6. Діаграма кооперації - призначена для специфікації структурних аспектів взаємодії.

7. Діаграма компонентів – дозволяє відобразити залежності між суб’єктами програмного середовища ІС.

8. Діаграма розгортання – містить інформацію щодо структури програмно-апаратних засобів ІС.

Для моделювання правил доступу у ІС пропонується використовувати діаграми діяльностей (activity diagram) і діаграми класів (class diagram). Діаграми діяльностей можуть забезпечити моделювання алгоритмів роботи компонентів ІС, діаграми класів - моделювання структури системи.

Для моделювання правил доступу пропонується використовувати діаграми діяльностей (activity diagram) і діаграми класів (class diagram). Діаграми діяльностей можуть забезпечити моделювання алгоритмів роботи компонентів ІС, діаграми класів - моделювання структури системи.

На сьогодні для UML-моделювання існує широкий вибір програмних засобів. Найбільше розповсюдженими пакетами програм є Rational Rose, Visual UML, BPwin, Silverrun, Process Analyst, Together, System Architect, Objecteering та інші. Для побудови UML-діаграм можна використовувати MS Visio. Оскільки UML призначений для об’єктно-орієнтованого проектування систем, окремі програмні продукти забезпечують розробку структури програми включаючи засоби захисту інформації. Зокрема Rational Rose забезпечує комплексність підходу і інтеграцію з MS

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]