Assessment of possible damage and reaction time of a complex of countermeasures to the implementation of information security threats special purpose communication networks

О.И. Бокова,С.В. Канавин,Н.С. Хохлов
DOI: https://doi.org/10.26102/2310-6018/2020.31.4.037
2020-12-05
Abstract:В целях определения оптимального алгоритма и методики оценки ущерба в случае реализации угроз информационной безопасности в сетях связи специального назначения рассмотрены и проанализированы существующие подходы к решению данной задачи. Качество распознавания угроз адаптивной системой распознавания можно оценить в виде предотвращенного ущерба при реализации конфликтного воздействия на систему связи. Для этого целесообразно использовать типовую модель реализации угроз конфликтного воздействия на сеть связи, основанную на четырехэтапной стратегии конфликтного взаимодействия. С помощью выражения полученного в работе можно оценить качество распознавания угроз адаптивной системой распознавания в виде предотвращенного ущерба при реализации конфликтного воздействия на сеть связи. Проведена оценка времени реакции комплекса средств противодействия на реализацию угроз информационной безопасности сети связи специального назначения в условиях реализации централизованного и децентрализованного управления. Полученное семейство зависимостей, для конкретных сетей и заданных технических средств, позволяет оценить временные параметры предложенных адаптивных алгоритмов маршрутизации, либо по заданным требованиям к оперативности управления сформировать требования к производительности технических средств системы управления. Из приведенных зависимостей следует, что для рассмотренных вычислительных процедур алгоритмов маршрутизации децентрализованный способ управления для большинства типов структур предпочтительнее по критерию время реакции независимо от производительности технических средств. Однако существуют такие структурные характеристики сетей, для которых преимущество того или другого алгоритма маршрутизации зависит от соотношения производительности технических средств системы управления. In order to determine the optimal algorithm and methods for assessing damage in the event of the implementation of information security threats in special-purpose communication networks, the existing approaches to solving this problem are considered and analyzed. The quality of threat recognition by the adaptive recognition system can be assessed in the form of prevented damage during the implementation of a conflict impact on the communication system. For this, it is advisable to use a standard model for the implementation of threats of conflict impact on the communication network, based on a four-stage strategy of conflict interaction. Using the expression obtained in the work, it is possible to assess the quality of threat recognition by the adaptive recognition system in the form of prevented damage during the implementation of the conflict impact on the communication network. An assessment of the reaction time of a complex of countermeasures to the implementation of threats to information security of a special-purpose communication network in the context of the implementation of centralized and decentralized control has been carried out. The resulting family of dependencies, for specific networks and given technical means, makes it possible to estimate the time parameters of the proposed adaptive routing algorithms, or, according to the specified requirements for control efficiency, form requirements for the performance of technical means of the control system. From the given dependencies it follows that for the considered computational procedures of routing algorithms, the decentralized control method for most types of structures is preferable according to the criterion response time, regardless of the performance of technical means. However, there are such structural characteristics of networks for which the advantage of one or another routing algorithm depends on the ratio of the performance of the technical means of the control system.
What problem does this paper attempt to address?