Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Материалы_к_зачёту.doc
Скачиваний:
7
Добавлен:
19.12.2018
Размер:
276.99 Кб
Скачать

13 Порядок использования маи при обосновании нововведений в системе обеспечения безопасности

13.1 Общая трактовка задачи

Пусть руководство предприятия намерено ввести очередное новшество, связанное с внедрением современной системы контроля допуска работников в режимную зону. Руководство убеждено, что наиболее подходящими и отвечающими современным вызовам являются биометрические средства контроля. Необходимо обосновать конкретный тип средств для решения этой задачи.

Применим МАИ для решения задачи оценки и выбора биометрических средств идентификации и аутентификации пользователей на объекте информатизации специального назначения.

Р.S. Идентификация –присвоение субъектам и объектам доступа идентификатора.

Аутентификация – проверка принадлежности субъекту предъявленного им идентификатора (подтверждение подлинности).

13.2 Общая характеристика объекта информатизации

Пусть рассматривается информационная система режимного объекта. Вычислительные средства предполагается категорировать для обработки информации с высшим грифом "совершенно секретно". Объект расположен на охраняемой территории на достаточном удалении от нережимных объектов. Предусмотрены необходимые меры (технические и организационные) для нейтрализации снятия электромагнитных излучений и наводок в технических системах. Организован учёт и хранение носителей информации, в том числе - электронных. Проводятся регулярные проверки на возможное появление каналов несанкционированного получения информации (появление различного рода закладок и т.п.). Задача заключается в том, чтобы осуществить наиболее рациональный выбор средств идентификации и аутентификации пользователей. Причём решение о том, что эти средства должны принадлежать к группе биометрических, уже принято.

13.3 Выбор критериев

В качестве критериев оценки эффективности биометрических средств идентификации и аутентификации пользователей на объектах информатизации специального назначения целесообразно принять следующие:

-надёжность функционирования (выполнения основной функции по предназначению);

-удобство практического использования;

-стоимость.

В свою очередь надёжность функционирования определяется ошибками первого рода (вероятностью принять подлинного пользователя за нарушителя) и второго рода (вероятностью принять нарушителя за подлинного пользователя).

Удобство практического использования средства может отображаться показателями, определяющими:

-затраты времени на осуществление аутентификации пользователя;

-психологическим восприятием пользователями соответствующей процедуры;

-постоянство (неизменяемость) факторов биометрического свойства.

13.4 Последовательность расчётов

(1) Строим матрицы попарных сравнений относительных воздействий элементов нижнего уровня на соседний верхний.

(2) Вычисляем векторы приоритетов частных критериев для каждой матрицы. Проверяем согласованность оценок.

(3) Вычисляем векторы приоритетов альтернатив для каждого уровня иерархии. Самый верхний уровень – интегральная оценка альтернатив. Проверяем согласованность оценок.

(4) При наличии рассогласованности оценок устраняем причину и повторяем расчёты.