Главная страница

Диплом асп.. Оценка кибербезопасности сети управления технологии mplstp


Скачать 2.9 Mb.
НазваниеОценка кибербезопасности сети управления технологии mplstp
Дата10.10.2019
Размер2.9 Mb.
Формат файлаdoc
Имя файлаДиплом асп..doc
ТипДиссертация
#89544
страница4 из 82
1   2   3   4   5   6   7   8   9   ...   82


Рисунок 1.4. Укрупненная стохастическая сеть процесса функционирования КР

а случайное время его реализации равно:

tфКР = tидн + max{tиднПО, tиднОС} + tОРУ + tраскр

Для определения вероятностно-временных характеристик процесса функционирования КР необходима разработка моделей каждого подпроцесса его функционирования.

      1. Анализ основных угроз информационной безопасности перспективной ТСС MPLS-TP

Так как ТСС MPLS-TP является информационно-управляющей системой (ИУС) и переход ее в неработоспособное состояние может привести к срыву перевозочного процесса, актуализируется задача анализа основных угроз информационной безопасности (ИБ).

В основу решения поставленной задачи положен метод анализа иерархий. Метод позволяет составить многоуровневую иерархию процесса действия нарушителя, расчленить общую задачу по различным уровням иерархии на составляющие, сравнить составляющие с помощью шкалы относительной важности объектов (элементов иерархии), объединить полученные результаты, что позволит определить вклад элемента любого уровня в достижение цели.

Вариант иерархия приведен на рис. 1.3



Целью иерархии является определение наиболее уязвимых элементов и потенциальных угроз кибервоздействия на ИТКС, с точки зрения обеспечения их функциональной пригодности.

В качестве факторов (критериев), по которым оцениваются наиболее уязвимые элементы сети управления, приняты сетевые элементы.

Акторами будут являться компьютерные атаки, реализуемые на ИТКС. Известные виды компьютерных атак приведенные в [11].

Так для иерархии сети в целом, можно сделать вывод о том, что в транспортной сети на базе технологии MPLS-TP наибольшею важность со стороны организованного нарушителя представляет маршрутизатор. Вторым критическим элементом является сервер. Остальные элементы сети имеют равную вероятность воздействия.

    1. Постановка научной задачи и частных задач исследования. Структурно-логическая схема исследования

Технология многопротокольной коммутации по меткам для транспортной сети (Multiprotocol Label Switching - Transport Profile (MPLS-TP)) [Error: Reference source not found, Error: Reference source not found, Error: Reference source not found] рассматривается как перспективная для построения мультисервисных транспортных сетей связи (ТСС), в том числе и ТСС ОАО «РЖД». Поэтому оценка качества функционирования перспективных мультисервисных ТСС вызывает интерес у многих специалистов. Например, в работах [Error: Reference source not found, Error: Reference source not found, Error: Reference source not found, Error: Reference source not found] разработаны модели и методы для оценки качества функционирования узлов коммутации. Полученные результаты позволяют определять значения среднего времени передачи пакетов, времени задержки, джиттера задержки пакетов, вероятности своевременной доставки пакетов, средней длины очереди пакета. В тоже время, ТСС ОАО «РЖД»,как элемент автоматизированной системы оперативного управления перевозками (АСОУП) [Error: Reference source not found], относится к критической информационной инфраструктуре (КИИ) [Error: Reference source not found]. Поэтому следует ожидать, что в целях затруднения перевозочного процесса, получения экономических, репутационных и других выгод нарушитель будет стремиться оказать деструктивное воздействие (ДВ) в виде компьютерных атак (КА) на ТСС ОАО «РЖД». Это подтверждается тем, что целью злоумышленников все чаще становятся инфокоммуникационные сети крупных промышленных и социально значимых объектов[1, Error: Reference source not found].

Не смотря на высокую теоретическую и практическую значимость работ [Error: Reference source not found, Error: Reference source not found, Error: Reference source not found, Error: Reference source not found] в них не учитываются возможности нарушителя по снижению качества функционирования перспективных ТСС. Кроме того, следует отметить, что в ТСС MPLS-TP осуществляется передача многопродуктового (мультисервесного) трафика, неоднородного по категориям срочности и виду, предоставляемых сетью услуг, который, в общем случае, является самоподобным.

1   2   3   4   5   6   7   8   9   ...   82


написать администратору сайта