<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Диплом по ИБ &#187; оценка защищенности</title>
	<atom:link href="/?feed=rss2&#038;tag=%d0%be%d1%86%d0%b5%d0%bd%d0%ba%d0%b0-%d0%b7%d0%b0%d1%89%d0%b8%d1%89%d0%b5%d0%bd%d0%bd%d0%be%d1%81%d1%82%d0%b8-2" rel="self" type="application/rss+xml" />
	<link>http://infsec-diplom.ru</link>
	<description>Каталог выпускных квалификационных и курсовых работ по информационной безопасности</description>
	<lastBuildDate>Sun, 29 Sep 2013 07:32:35 +0000</lastBuildDate>
	<language>ru-RU</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.4.2</generator>
		<item>
		<title>Разработка защищенного сайта системы электронной коммерции (интернет-магазина одежды)</title>
		<link>http://infsec-diplom.ru/?p=544</link>
		<comments>http://infsec-diplom.ru/?p=544#comments</comments>
		<pubDate>Mon, 27 May 2013 07:44:15 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Безопасность web-приложений]]></category>
		<category><![CDATA[Дипломная работа]]></category>
		<category><![CDATA[злоумышленник]]></category>
		<category><![CDATA[оценка защищенности]]></category>
		<category><![CDATA[разработка модели]]></category>
		<category><![CDATA[угроза]]></category>

		<guid isPermaLink="false">http://infsec-diplom.ru/?p=544</guid>
		<description><![CDATA[Описание работы: Темой данной дипломной работы является  разработка  защищенного Интернет-магазина (информационной системы электронной коммерции) для продажи одежды онлайн. Актуальность и необходимость защиты интернет-магазинов  обуславливается ростом тенденции взлома и утечек информации в интернет-сфере, распространением спама и случаев взлома и копроментации учетных записей пользователей интернет-магазинов, что естественно ведет к нарушению репутации, финансовым потерям и уходу организаций собственников [...]]]></description>
			<content:encoded><![CDATA[<p>Описание работы:</p>
<p style="text-align: justify;">Темой данной дипломной работы является  разработка  защищенного Интернет-магазина (информационной системы электронной коммерции) для продажи одежды онлайн. Актуальность и необходимость защиты интернет-магазинов  обуславливается ростом тенденции взлома и утечек информации в интернет-сфере, распространением спама и случаев взлома и копроментации учетных записей пользователей интернет-магазинов, что естественно ведет к нарушению репутации, финансовым потерям и уходу организаций собственников интернет-магазинов с рынка услуг.</p>
<p>Цель работы: улучшение качества защищенности интернет-магазина предприятия</p>
<p>Объект исследования6 интернет магазин</p>
<p>Предмет исследования: методы защиты информации интернет-магазина</p>
<p>&nbsp;</p>
<p><span id="more-544"></span></p>
<p>Содержание</p>
<p>Введение 6<br />
1 АНАЛИТИЧЕСКАЯ ЧАСТЬ<br />
1.1 Технико-экономическая характеристика предметной области и предприятия<br />
1.1.1 Характеристика предприятия и его деятельности<br />
1.1.2 Организационная структура управления предприятием</p>
<p>1.1.3. Составление моделей угроз и нарушителей информационной безопасности в интернет-магазине<br />
1.2 Характеристика комплекса задач, задачи и обоснование необходимости автоматизации<br />
1.2.1 Выбор комплекса задач автоматизации и характеристика существующих бизнес процессов<br />
1.2.2 Определение места проектируемой задачи в комплексе задач<br />
1.2.3 Обоснования необходимости использования вычислительной техники для решения задачи<br />
1.3 Анализ существующих разработок и выбор стратегии автоматизации<br />
1.3-1 Анализ существующих разработок для автоматизации задачи</p>
<p>1.3-2 Выбор и обоснование стратегии автоматизации задачи</p>
<p>1.3-3 Выбор и обоснование способа приобретения ИС для автоматизации задачи<br />
1.4 Обоснование проектных решений<br />
1.4-1 Обоснование проектных решений по техническому обеспечению<br />
1.4-2 Обоснование проектных решений по информационному обеспечению<br />
1.4-3 Обоснование проектных решений по программному обеспечению</p>
<p>1.4. &#8212; 4 Обоснование решений по защите информации<br />
2 ПРОЕКТНАЯ ЧАСТЬ<br />
2.1 Разработка проекта автоматизации<br />
2.1.1 Этапы жизненного цикла проекта автоматизации<br />
2.1.2 Ожидаемые риски на этапах жизненного цикла и их описание<br />
2.2 Информационное обеспечение задачи<br />
2.2.1 Информационная модель и её описание<br />
2.2.2 Используемые классификаторы и системы кодирования</p>
<p>2.2.3 Характеристика нормативно-справочной, входной и оперативной информации<br />
2.2.4 Характеристика результатной информации<br />
2.2.5 Формализация расчётов показателей<br />
2.3 Программное обеспечение задачи<br />
2.3-1 Общие положения (дерево функций и сценарий диалога)</p>
<p>2.3-2 Характеристика базы данных<br />
2.3.3 Структурная схема пакета (дерево вызова программных модулей)<br />
2.3.4 Описание программных модулей<br />
2.4 Технологическое обеспечение задачи<br />
2.4-1 Организация технологии сбора, передачи, обработки, защиты и выдачи информации<br />
2.4.2 Схемы технологического процесса сбора, передачи, обработки, защиты  и выдачи информации<br />
2.5 Контрольный пример реализации проекта и его описание</p>
<p>3 ОБОСНОВАНИЕ ЭКОНОМИЧЕСКОЙ ЭФФЕКТИВНОСТИ ПРОЕКТА<br />
3.1 Выбор и обоснование методики расчёта экономической эффективности<br />
3-2 Расчёт показателей экономической эффективности проекта</p>
<p>Заключение<br />
Список литературы<br />
Приложение</p>
<p>Листинг программных модулей</p>
<p>&nbsp;</p>
<p style="text-align: justify;">
<p style="text-align: justify;">Характеристика работы:<br />
Работа изложена на 139 страницах, состоит из аналитической, проектной и экономической частей, содержит также презентацию и речь на защиту, скрипты Интернет-магазина.</p>
<p>Код работы: НР-02</p>
<p>&nbsp;</p>
<p style="text-align: justify;">
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://infsec-diplom.ru/?feed=rss2&#038;p=544</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Разработка комплекса моделей для исследования процессов сохранения конфиденциальности информации</title>
		<link>http://infsec-diplom.ru/?p=301</link>
		<comments>http://infsec-diplom.ru/?p=301#comments</comments>
		<pubDate>Thu, 27 Sep 2012 13:13:31 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Информационная безопасность]]></category>
		<category><![CDATA[Курсовые работы]]></category>
		<category><![CDATA[Моделирование процессов защиты информации]]></category>
		<category><![CDATA[конфиденциальность информации]]></category>
		<category><![CDATA[оценка защищенности]]></category>
		<category><![CDATA[программное обеспечение]]></category>
		<category><![CDATA[средства защиты]]></category>

		<guid isPermaLink="false">http://infsec-diplom.ru/?p=301</guid>
		<description><![CDATA[Краткое описание работы: Проблема сохранения конфиденциальности информации с каждым днем становится все более и более актуальной. Наибольший ущерб кампании терпят из-за хищения или разглашения своей конфиденциальной информации. И зачастую причиной утечки становятся сотрудники компании, иногда умышленно, а иногда по не знанию. Кроме того никому из нас не хотелось бы, что бы кто угодно мог ознакомиться [...]]]></description>
			<content:encoded><![CDATA[<p><span style="text-decoration: underline;"><strong>Краткое описание работы:</strong></span></p>
<p>Проблема сохранения конфиденциальности информации с каждым днем становится все более и более актуальной. Наибольший ущерб кампании терпят из-за хищения или разглашения своей конфиденциальной информации. И зачастую причиной утечки становятся сотрудники компании, иногда умышленно, а иногда по не знанию.</p>
<p>Кроме того никому из нас не хотелось бы, что бы кто угодно мог ознакомиться с нашими личными данными, что в условиях современной жизни становится все более возможным.</p>
<p>Именно на нежелании разглашения личных данных, прежде всего, строится необходимость сохранять конфиденциальность информации.</p>
<p>Целью данной курсовой работы является исследование и разработка методик процессов сохранения конфиденциальности информации.</p>
<p><a href="/wp-content/uploads/2012/09/21.png"><img class="aligncenter size-full wp-image-302" title="процессы сохранения конфиденциальности информации" src="/wp-content/uploads/2012/09/21.png" alt="" width="866" height="514" /></a></p>
<p>Для достижения данной цели необходимо последовательно решить ряд задач:</p>
<ol>
<li>Проанализировать существующие модели процессов сохранения конфиденциальности информации<span id="more-301"></span></li>
<li>Разработать собственный комплекс моделей для исследования процессов сохранения конфиденциальности информации</li>
<li>Реализовать разработанную модель в виде программы</li>
<li>Протестировать созданную программу.</li>
<li>Оценить адекватность полученных в процессе эксперементальных исследований модели результатов</li>
</ol>
<p><span style="text-decoration: underline;"><strong>Содержание работы:</strong></span></p>
<p align="left">Введение…</p>
<p align="left">1. Анализ моделей процессов сохранения конфиденциальности информации</p>
<p align="left">1.1. Основные определения и понятия</p>
<p align="left">1.2. Анализ основных методов сохранения конфиденциальности информации</p>
<p align="left">1.2.1. Анализ процессов сохранения конфиденциальности информации при использовании персональных компьютеров и сети Интернет, с помощью программных средств</p>
<p align="left">1.2.2.  Анализ процессов сохранения конфиденциальности информации с использованием инженерно-технического метода</p>
<p align="left">1.2.3. Анализ процессов сохранения конфиденциальности информации с правовой точки зрения</p>
<p align="left">1.2.4. Анализ процессов сохранения конфиденциальности информации  с организационной точки зрения</p>
<p align="left">2.Разработка модели процессов сохранения конфиденциальности информации</p>
<p align="left">2.1. Обобщенное описание модели</p>
<p>3. Разработка программной реализации модели процессов сохранения конфиденциальности информации</p>
<p>3.1. Выбор средства разработки программного комплекса</p>
<p>3.2. Структура и назначение программного комплекса</p>
<p>3.3. Интерфейс программного комплекса</p>
<p align="left">3.4. Алгоритм работы программного комплекса</p>
<p align="left">4. Тестирование разработанной программы</p>
<p align="left">4.1. Контрольное условие проверки разработанной программы</p>
<p>4.2. Проверка контрольного условия тестирования</p>
<p>Заключение и выводы</p>
<p><span style="text-decoration: underline;"><strong>Состав работы:</strong></span></p>
<p>В состав данной курсовой работы входят: текст расчетно-пояснительной записки, разработанное программное обеспечение (язык программирования Delphi) , мультимедийная презентация и текст доклада.</p>
]]></content:encoded>
			<wfw:commentRss>http://infsec-diplom.ru/?feed=rss2&#038;p=301</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Разработка программного комплекса экспертной оценки защищенности автоматизированной информационной системы</title>
		<link>http://infsec-diplom.ru/?p=280</link>
		<comments>http://infsec-diplom.ru/?p=280#comments</comments>
		<pubDate>Sat, 04 Aug 2012 09:32:37 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Информационная безопасность]]></category>
		<category><![CDATA[Курсовые работы]]></category>
		<category><![CDATA[Оценка защищенности]]></category>
		<category><![CDATA[Экспертные системы]]></category>
		<category><![CDATA[автоматизированная система]]></category>
		<category><![CDATA[информационная система]]></category>
		<category><![CDATA[оценка защищенности]]></category>
		<category><![CDATA[оценка рисков]]></category>
		<category><![CDATA[программное обеспечение]]></category>

		<guid isPermaLink="false">http://infsec-diplom.ru/?p=280</guid>
		<description><![CDATA[Описание работы В начале восьмидесятых годов в исследованиях по искусственному интеллекту сформировалось самостоятельное направление, получившее название «экспертные системы» (ЭС). Цель исследований по ЭС состоит в разработке программ, которые при решении задач, трудных для эксперта-человека, получают результаты, не уступающие по качеству и эффективности решениям, получаемым экспертом. Исследователи в области ЭС для названия своей дисциплины часто используют [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;"><strong>Описание работы</strong></p>
<p style="text-align: justify;">В начале восьмидесятых годов в исследованиях по искусственному интеллекту сформировалось самостоятельное направление, получившее название «экспертные системы» (ЭС). Цель исследований по ЭС состоит в разработке программ, которые при решении задач, трудных для эксперта-человека, получают результаты, не уступающие по качеству и эффективности решениям, получаемым экспертом. Исследователи в области ЭС для названия своей дисциплины часто используют также термин «инженерия знаний», введенный Е.Фейгенбаумом как «привнесение принципов и инструментария исследований из области искусственного интеллекта в решение трудных прикладных проблем, требующих знаний экспертов».</p>
<p style="text-align: justify;">Программные средства (ПС), базирующиеся на технологии экспертных систем, или инженерии, получили значительное распространение в мире. Актуальность экспертных систем состоит в следующем</p>
<ul>
<li>технология экспертных систем существенно расширяет круг практически значимых задач, решаемых на компьютерах, решение которых приносит значительный экономический эффект;</li>
<li>технология экспертных систем является важнейшим средством в решении глобальных проблем традиционного программирования: длительность и, следовательно, высокая стоимость разработки сложных приложений;</li>
<li>высокая стоимость сопровождения сложных систем;</li>
<li>низкий уровень повторной используемости программ и т.п.;</li>
<li>объединение технологии ЭС с технологией традиционного программирования добавляет новые качества к программным продуктам.</li>
</ul>
<p style="text-align: justify;">Целью данной курсовой работы является разработка программы экспертной оценки защищенности АС.  В связи с поставленной целью необходимо решить следующие задачи:</p>
<ul>
<li>проанализировать сущность и назначение экспертных систем;</li>
<li> рассмотреть архитектуру экспертных систем;</li>
<li>Рассмотреть экспертные методы оценки рисков.</li>
</ul>
<p style="text-align: justify;">Работа состоит из трех глав, введения, заключения, приложений и списка использованной литературы. В комплект работы входит разработанное программное обеспечение системы экспертной оценки</p>
<p style="text-align: justify;"><a href="/wp-content/uploads/2012/06/17.png"><img class="aligncenter size-full wp-image-281" title="система экспертной оценки защищенности" src="/wp-content/uploads/2012/06/17.png" alt="" width="567" height="402" /></a></p>
<p style="text-align: justify;"><strong>Содержание</strong></p>
<p style="text-align: justify;">Введение<br />
1. Анализ сущности экспертных систем<br />
1.1. Назначение и структура экспертных систем<br />
1.2. Прототипы и жизненный цикл экспертной системы<br />
1.3. Этапы разработки экспертных систем<br />
2. Оценка рисков экспертными методами<br />
2.1. Оценка субъективной вероятности<br />
2.2. Классификация методов получения субъективной вероятности<br />
2.3. Методы получения субъективной вероятности<br />
2.4. Методы оценок непрерывных распределений<br />
2.4.1. Метод изменяющегося интервала<br />
2.4.2. Метод фиксированного интервала<br />
2.4.3. Графический метод<br />
2.5. Агрегирование субъективных вероятностей<br />
3. Разработка программы экспертной оценки защищенности АС<br />
Заключение<br />
Список используемой литературы</p>
]]></content:encoded>
			<wfw:commentRss>http://infsec-diplom.ru/?feed=rss2&#038;p=280</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Разработка программной модели синтеза проектов системы защиты информации</title>
		<link>http://infsec-diplom.ru/?p=238</link>
		<comments>http://infsec-diplom.ru/?p=238#comments</comments>
		<pubDate>Sun, 03 Jun 2012 09:44:50 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Выпускные квалификационные работы]]></category>
		<category><![CDATA[Дипломная работа]]></category>
		<category><![CDATA[Информационная безопасность]]></category>
		<category><![CDATA[Оценка защищенности]]></category>
		<category><![CDATA[Экспертные системы]]></category>
		<category><![CDATA[защита информации на предприятии]]></category>
		<category><![CDATA[оценка защищенности]]></category>
		<category><![CDATA[оценка рисков]]></category>
		<category><![CDATA[система защиты]]></category>
		<category><![CDATA[экспертные системы]]></category>

		<guid isPermaLink="false">http://infsec-diplom.ru/?p=238</guid>
		<description><![CDATA[Описание работы: Цель исследования заключается в разработке научно-методического аппарата, обеспечивающего формирование экономически обоснованной системы информационной безопасности промышленного предприятия распределенного типа на основе наиболее перспективных концепций обеспечения защиты информации, современных математических и экономических методов анализа. Следовательно, научная задача состоит в разработке научно-методического аппарата оценки и синтеза системы информационной безопасности, обеспечивающей формирование экономически обоснованной системы информационной безопасности [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;"><strong>Описание работы:</strong></p>
<p style="text-align: justify;">Цель исследования заключается в разработке научно-методического аппарата, обеспечивающего формирование экономически обоснованной системы информационной безопасности промышленного предприятия распределенного типа на основе наиболее перспективных концепций обеспечения защиты информации, современных математических и экономических методов анализа.</p>
<p style="text-align: justify;">Следовательно, научная задача состоит в разработке научно-методического аппарата оценки и синтеза системы информационной безопасности, обеспечивающей формирование экономически обоснованной системы информационной безопасности предприятия распределенного типа.</p>
<p>Для достижения цели решаются следующие задачи:<br />
1.    анализ информационных систем предприятий распределенного типа;<br />
2.    анализ особенностей функционирования информационных систем на предприятии распределенного типа;<br />
3.    исследование и классификация множества угроз для информационных систем предприятий;<br />
4.    исследование применяемых мероприятий и механизмов по защите информации в информационной системе предприятия с целью создания многозвенной модели систем защиты информации (СЗИ);<br />
5.    анализ существующих средств по защите информации;<br />
6.    анализ критериев качества СЗИ;<br />
7.    исследование существующих методов синтеза проектов СЗИ;<br />
8.    разработка архитектуры программного комплекса синтеза проектов СЗИ;<br />
9.    разработка алгоритма сбора исходных данных об информационной системе;<br />
10.    разработка алгоритма синтеза проектов СЗИ;<br />
11.    проведение экспериментальных исследований синтеза моделей СЗИ.</p>
<p style="text-align: justify;">В первой главе проводится анализ особенностей функционирования информационных систем на предприятии распределенного типа, в ходе которого определяется структура информационной системы предприятия, определяются основные ее функции, проводится анализ угроз на информационную систему, а также  анализ существующих средств по защите информации и методов синтеза СЗИ,  в ходе которого определяется многозвенная модель синтеза СЗИ.</p>
<p style="text-align: justify;">Во второй главе разрабатывается программный комплекс, осуществляющий выбор рационального проекта системы защиты информации при указанных исходных данных об ИС с учетом ограничений на стоимость СЗИ.</p>
<p style="text-align: justify;"><a href="/wp-content/uploads/2012/06/11.png"><img class="aligncenter size-full wp-image-239" title="Программный комплекс синтеза проектов системы защиты информации" src="/wp-content/uploads/2012/06/11.png" alt="" width="591" height="438" /></a></p>
<p>В третьей главе приведены результаты экспериментальных исследований.</p>
<p>В заключении представлены результаты исследования.</p>
<p>Объем работы 94 листа, имеется текст расчетно-пояснительной записки, приложения с листингами программы и результатами экспериментальных исследований, сформированная база данных, программное обеспечение модели, мультимедийная презентация.</p>
<p><strong>Общий объем работы</strong></p>
<p>Введение<br />
1    Анализ существующих методов синтеза систем защиты информации<br />
1.1    Исследование особенностей функционирования информационных систем на предприятиях распределенного типа<br />
1.1.1    Понятие предприятия распределенного типа<br />
1.1.2    Анализ информационных систем<br />
1.1.3    Анализ особенностей функционирования распределенных информационных систем на предприятиях<br />
1.2    Исследование множества угроз для информационных систем предприятий распределенного типа<br />
1.3    Исследование применяемых средств защиты информации в ИС предприятий<br />
1.3.1    Анализ существующих средств по защите информации<br />
1.3.2    Анализ программно-аппаратных средств по защите информации….<br />
1.3.3    Анализ программных средств по защите информации<br />
1.3.4    Анализ существующих организационных мер по защите информации….<br />
1.4    Анализ критериев качества СЗИ<br />
1.5    Исследование существующих методов синтеза моделей СЗИ<br />
1.6    Выводы<br />
2    Разработка программного комплекса синтеза вариантов СЗИ<br />
2.1    Разработка архитектуры программного комплекса синтеза  проектов СЗИ<br />
2.2    Разработка логической модели базы данных<br />
2.3    Разработка алгоритма программного агента сбора исходных данных об ИС<br />
2.4    Разработка алгоритма программного агента синтеза вариантов СЗИ…………<br />
2.5    Разработка пользовательского интерфейса для ввода экспертных оценок параметров ИС<br />
2.6    Разработка пользовательского интерфейса программного комплекса синтеза вариантов СЗИ<br />
2.7    Выводы<br />
3    Экспериментальные исследования<br />
3.1    Цели проведения экспериментальных исследований<br />
3.2    Эксперимент № 1 – анализ существующей проектов СЗИ для ИС класса 1Д…..<br />
3.3    Эксперимент № 2 – синтез проектов СЗИ для ИС класса 1Г<br />
3.4    Эксперимент № 3 – синтез проектов комплексной СЗИ для ИС класса 1Д…..<br />
3.5    Выводы<br />
ЗАКЛЮЧЕНИЕ<br />
Список использованной литературы<br />
ПРИЛОЖЕНИЕ А<br />
ПРИЛОЖЕНИЕ Б</p>
]]></content:encoded>
			<wfw:commentRss>http://infsec-diplom.ru/?feed=rss2&#038;p=238</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Разработка модели компьютерных атак на информационные системы на основе вероятностных автоматов</title>
		<link>http://infsec-diplom.ru/?p=118</link>
		<comments>http://infsec-diplom.ru/?p=118#comments</comments>
		<pubDate>Thu, 18 Aug 2011 18:12:16 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Дипломная работа]]></category>
		<category><![CDATA[Модели угроз]]></category>
		<category><![CDATA[атаки]]></category>
		<category><![CDATA[вероятностный автомат]]></category>
		<category><![CDATA[информационная система]]></category>
		<category><![CDATA[оценка защищенности]]></category>
		<category><![CDATA[оценка рисков]]></category>
		<category><![CDATA[угроза]]></category>
		<category><![CDATA[уязвимости]]></category>

		<guid isPermaLink="false">http://ns1.localhost/?p=118</guid>
		<description><![CDATA[Описание работы Целью исследования является разработка модели компьютерных атак, в условиях динамически меняющейся внешней среды и обеспечивающей возможность автоматизированной генерации атак на ИС, с целью оценки ее защищенности. Объектом исследования является информационная система в условиях воздействия компьютерных атак. Предметом исследования является модель компьютерных атак на основе  вероятностных автоматов. Исходя из основной цели данной работы, определяется [...]]]></description>
			<content:encoded><![CDATA[<h3>Описание работы</h3>
<p style="text-align: justify;">Целью исследования является разработка модели компьютерных атак, в условиях динамически меняющейся внешней среды и обеспечивающей возможность автоматизированной генерации атак на ИС, с целью оценки ее защищенности.</p>
<p style="text-align: justify;">Объектом исследования является информационная система в условиях воздействия компьютерных атак.</p>
<p style="text-align: justify;">Предметом исследования является модель компьютерных атак на основе  вероятностных автоматов.</p>
<p style="text-align: justify;">Исходя из основной цели данной работы, определяется перечень решаемых задач:</p>
<p style="text-align: justify;">1.     Проанализировать существующие модели компьютерных атак, построенные с использованием вероятностных методов;</p>
<p style="text-align: justify;">2.     Определить требования к разрабатываемой модели;</p>
<p style="text-align: justify;">3.     Разработать модель компьютерных атак на ИС на основе вероятностных автоматов;</p>
<p style="text-align: justify;">4.     Создать программный комплекс, реализующий разработанную модель;</p>
<p style="text-align: justify;">5.     Провести экспериментальные исследования разработанной модели.</p>
<p style="text-align: justify;">В рамках<strong> </strong>исследования<strong> </strong>используются<strong> </strong>методы<strong> </strong>теории множеств, теории графов, теории конечных автоматов, теории вероятностей, теории случайных процессов,  и методы объектно-ориентированного моделирования.</p>
<p style="text-align: justify;">Научная новизна работы заключается в следующем. Разработана модель компьютерных атак на основе вероятностных автоматов, обеспечивающая возможность автоматизированной генерации атак на ИС и получения оценки ее защищенности.<span id="more-118"></span></p>
<p style="text-align: justify;">Практическая значимость результатов исследования состоит в следующем:</p>
<p style="text-align: justify;">1.     Модель компьютерных атак на основе вероятностных автоматов позволяет выявить необнаруженные уязвимости и то, каким образом они эксплуатируются.</p>
<p style="text-align: justify;">2.     Использование разработанной модели атак позволяется дать оценку защищенности исследуемой ИС;</p>
<p style="text-align: justify;">3.     Результаты моделирования по разработанной методике могут быть использованы при разработке и проектировании защищенных ИС.</p>
<p style="text-align: justify;">Структура и объем дипломной работы. Работа включает введение, три раздела, заключение, библиографический список, содержащий 63 наименования и приложение. Основной текст дипломной работы изложен на 72 страницах, включая 13 рисунков и 3 таблицы.</p>
<p style="text-align: justify;">Во введении обоснована актуальность исследования, сформулирована цель работы, перечислены решаемые задачи.</p>
<p style="text-align: justify;">В первой главе основной части проведен анализ типовой моделируемой информационной системы, а также основные классификации угроз безопасности ИС. Рассмотрены и проанализированы основные подходы к моделированию атак на ИС, выявлены достоинства и недостатки существующих моделей, определены критерии для выбора подходящей модели.</p>
<p style="text-align: justify;">Во второй главе разработана модель атак на ИС, использующей аппарат вероятностных автоматов. Определены функциональные возможности модели и существующие ограничения  модели, а также разработана методика для оценки безопасности ИС и поиска новых уязвимостей с использованием данной модели атак.</p>
<p style="text-align: justify;"><a href="/wp-content/uploads/2011/08/17.png"><img class="aligncenter size-full wp-image-119" title="Пользовательский интерфейс программного комплекса по моделированию атак" src="/wp-content/uploads/2011/08/17.png" alt="" width="645" height="341" /></a></p>
<p style="text-align: justify;">В третьей главе проведены экспериментальные исследования методов генерации атак и оценки безопасности с помощью разработанной модели. А также на основании полученных в ходе экспериментальных исследований результатов проведена оценка этих методов в соответствии с разработанной методикой оценки безопасности ИС и поиска новых уязвимостей.</p>
<p style="text-align: justify;">В заключении приведены основные результаты, которые были получены при решении поставленных задач.</p>
<p>&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;-</p>
<p><strong>Содержание работы<br />
</strong></p>
<p>Введение.</p>
<p>1       Обзор методов формального моделирования компьютерных атак.</p>
<p>1.1  Анализ характеристик защищаемой информационной системы..</p>
<p>1.2  Анализ подходов к классификации компьютерных атак.</p>
<p>1.3  Анализ существующих подходов к моделированию компьютерных атак.</p>
<p>1.3.1  Интегрированные модели компьютерных атак.</p>
<p>1.3.2  Модели, построенные с использованием графов атак.</p>
<p>1.3.3  Модели, использующие случайные процессы.</p>
<p>1.3.4  Модели на основе конечных автоматов.</p>
<p>2       Разработка модели  компьютерных атак на информационные системы на основе вероятностных автоматов.</p>
<p>2.1  Определение требований к разрабатываемой модели.</p>
<p>2.2  Моделирование дерева атак.</p>
<p>2.3  Автоматное моделирование.</p>
<p>2.4  Разработка архитектуры программного комплекса.</p>
<p>2.4.1  Разработка модуля «Дерево атак».</p>
<p>2.4.2  Разработка модуля «Вероятностный автомат»</p>
<p>2.4.3  Разработка модуля «Оценка».</p>
<p>3       Экспериментальные исследования.</p>
<p>3.1  Условия проведения экспериментальных исследований.</p>
<p>3.2  Исследование модели атак на основе вероятностных автоматов.</p>
<p>3.3  Результаты экспериментального исследования модели.</p>
<p>Заключение.</p>
<p>Список использованных источников.</p>
<p>Приложение А..</p>
]]></content:encoded>
			<wfw:commentRss>http://infsec-diplom.ru/?feed=rss2&#038;p=118</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
	</channel>
</rss>
