Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
12-13_BPD_konspekt.doc
Скачиваний:
27
Добавлен:
22.11.2019
Размер:
1.02 Mб
Скачать

7.5.2. Декомпозиція задачі по оцінці ефективності функціонування ксзі

Складність виконуваних функцій, значна частка нечітко певних початкових даних, велика кількість механізмів захисту, складність їх взаємних зв'язків і багато інших чинників роблять практи­чно нерозв'язною проблему оцінки ефективності системи в цілому за допомогою одного якого-небудь методу моделювання.

Для вирішення цієї проблеми застосовується метод декомпозиції (розділення) загального завдання оцінки ефективності на ряд окремих завдань.

Досить просто вирішується окреме завдання оцінки ефективності методу шифрування за умови, що атака на шифр можлива тільки шляхом перебору ключів, і відомий метод шифрування.

Головна складність методу декомпозиції при оцінці систем полягає в обліку взаємозв'язку і взаємного впливу окремих завдань оцінювання і оптимізації. Цей вплив враховується як при рі­шенні задачі декомпозиції, так і в процесі отримання інтегральних оцінок. Наприклад, при рі­шенні задачі захисту інформації від електромагнітних випромінювань використовується екранування металевими екранами, а для підвищення надійності функціонування системи необхідне ре­зервування блоків, у тому числі і блоків, що забезпечують безперебійне живлення. Вирішення цих двох окремих завдань взаємозв'язане, наприклад, при створенні КСЗІ на літаючих апаратах, де існують строгі обмеження на вагу. При декомпозиції завдання оптимізації комплексної системи захисту доводиться всякий раз враховувати загальний ліміт ваги устаткування.

7.5.3. Макромоделювання

При оцінці складних систем використовується також макромоделювання. Таке моделювання здійснюється для загальної оцінки системи. Завдання при цьому спрощується за рахунок викорис­тання при побудові моделі тільки основних характеристик. До макромоделювання вдаються в ос­новному для отримання попередніх оцінок систем.

На макрорівні можна, наприклад, досліджувати необхідне число рівнів захисту, їх ефектив­ність по відношенню до передбачуваної моделі порушника з урахуванням особливостей КС і фі­нансових можливостей проектування і побудови КСЗІ.

7.6. Вибір показників ефективності і критеріїв оптимальності ксзі

Ефективність систем оцінюється за допомогою показників ефективності. Іноді використо­вується термін – показник якості. Показниками якості, як правило, характеризують ступінь доско­налості якого-небудь товару, пристрою, машини. Відносно складних людино машинних систем переважно використання терміну показник ефективності функціонування, який характеризує ступінь відповідності оцінюваної системи своєму призначенню.

Прикладом показника ефективності є криптостійкість шифру, яка виражається часом або ва­ртістю злому шифру. Цей показник для шифру DES, наприклад, залежить від однієї характерис­тики – розрядності ключа. Для методів заміни кріптостійкість залежить від кількості використову­ваних алфавітів заміни, а для методів перестановок – від розмірності таблиці і кількості викорис­товуваних маршрутів Гамільтона.

Для того, щоб оцінити ефективність системи захисту інформації або порівняти системи по їх ефективності, необхідно задати деяке правило переваги. Таке правило або співвідношення, засно­ване на використанні показників ефективності, називають критерієм ефективності. Для отримання критерію ефективності при використанні деякої множини до показників використовують ряд під­ходів.

Методи, засновані на ранжируванні показників поважливості. При порівнянні систем однойменні показники ефективності зіставляються в порядку убування їх важливості за визначеними алгоритмами.

Прикладами таких методів можуть служити лексикографічний метод і метод послідовних поступок.

Лексикографічний метод доцільний, якщо ступінь відмінності показників по важливості ве­ликий. Дві системи порівнюються спочатку по найбільш важливому показнику. За оптимальну вважається така система, у якої краще цей показник. При рівності найважливіших показників порівнюються показники, які займають по рангу другу позицію. При рівності і цих показників по­рівняння триває до отримання переваги в i-м показнику

Оцінка ефективності СЗІ може здійснюватися також методом Парето. Суть методу по­лягає в наступному. При використанні п показників ефективності системі відповідає крапка в n-мерном просторі. У n-мірному просторі будується область парето-оптимальных рішень. У цій області розташовуються незрівняні рішення, для яких поліпшення якого-небудь показника немож­ливе без погіршення інших показників ефективності. Вибір якнайкращого рішення з числа парето-оптимальных може здійснюватися по різних правилах