Диплом асп.. Оценка кибербезопасности сети управления технологии mplstp
Скачать 2.9 Mb.
|
Рисунок 1.4. Укрупненная стохастическая сеть процесса функционирования КР а случайное время его реализации равно: tфКР = tидн + max{tиднПО, tиднОС} + tОРУ + tраскр Для определения вероятностно-временных характеристик процесса функционирования КР необходима разработка моделей каждого подпроцесса его функционирования. Анализ основных угроз информационной безопасности перспективной ТСС MPLS-TP Так как ТСС MPLS-TP является информационно-управляющей системой (ИУС) и переход ее в неработоспособное состояние может привести к срыву перевозочного процесса, актуализируется задача анализа основных угроз информационной безопасности (ИБ). В основу решения поставленной задачи положен метод анализа иерархий. Метод позволяет составить многоуровневую иерархию процесса действия нарушителя, расчленить общую задачу по различным уровням иерархии на составляющие, сравнить составляющие с помощью шкалы относительной важности объектов (элементов иерархии), объединить полученные результаты, что позволит определить вклад элемента любого уровня в достижение цели. Вариант иерархия приведен на рис. 1.3 Целью иерархии является определение наиболее уязвимых элементов и потенциальных угроз кибервоздействия на ИТКС, с точки зрения обеспечения их функциональной пригодности. В качестве факторов (критериев), по которым оцениваются наиболее уязвимые элементы сети управления, приняты сетевые элементы. Акторами будут являться компьютерные атаки, реализуемые на ИТКС. Известные виды компьютерных атак приведенные в [11]. Так для иерархии сети в целом, можно сделать вывод о том, что в транспортной сети на базе технологии MPLS-TP наибольшею важность со стороны организованного нарушителя представляет маршрутизатор. Вторым критическим элементом является сервер. Остальные элементы сети имеют равную вероятность воздействия. Постановка научной задачи и частных задач исследования. Структурно-логическая схема исследования Технология многопротокольной коммутации по меткам для транспортной сети (Multiprotocol Label Switching - Transport Profile (MPLS-TP)) [Error: Reference source not found, Error: Reference source not found, Error: Reference source not found] рассматривается как перспективная для построения мультисервисных транспортных сетей связи (ТСС), в том числе и ТСС ОАО «РЖД». Поэтому оценка качества функционирования перспективных мультисервисных ТСС вызывает интерес у многих специалистов. Например, в работах [Error: Reference source not found, Error: Reference source not found, Error: Reference source not found, Error: Reference source not found] разработаны модели и методы для оценки качества функционирования узлов коммутации. Полученные результаты позволяют определять значения среднего времени передачи пакетов, времени задержки, джиттера задержки пакетов, вероятности своевременной доставки пакетов, средней длины очереди пакета. В тоже время, ТСС ОАО «РЖД»,как элемент автоматизированной системы оперативного управления перевозками (АСОУП) [Error: Reference source not found], относится к критической информационной инфраструктуре (КИИ) [Error: Reference source not found]. Поэтому следует ожидать, что в целях затруднения перевозочного процесса, получения экономических, репутационных и других выгод нарушитель будет стремиться оказать деструктивное воздействие (ДВ) в виде компьютерных атак (КА) на ТСС ОАО «РЖД». Это подтверждается тем, что целью злоумышленников все чаще становятся инфокоммуникационные сети крупных промышленных и социально значимых объектов[1, Error: Reference source not found]. Не смотря на высокую теоретическую и практическую значимость работ [Error: Reference source not found, Error: Reference source not found, Error: Reference source not found, Error: Reference source not found] в них не учитываются возможности нарушителя по снижению качества функционирования перспективных ТСС. Кроме того, следует отметить, что в ТСС MPLS-TP осуществляется передача многопродуктового (мультисервесного) трафика, неоднородного по категориям срочности и виду, предоставляемых сетью услуг, который, в общем случае, является самоподобным. |