10.14489/vkit.2014.08.pp.048-053 |
DOI: 10.14489/vkit.2014.08.pp.048-053 Цветкова О. Л., Айдинян А. Р. Аннотация. Дана классификация причин возникновения внутренних угроз информационной безопасности. Разработана методика оценки уровня информационной безопасности предприятия от внутренних угроз, основанная на использовании средств искусственного интеллекта, реализованных в виде адаптивной системы нейронечеткого вывода. При этом предложено двухуровневое вычисление оценок угроз с разделением на программно-технические и организационные с последующим их объединением в целях получения итоговой оценки информационной безопасности предприятия, что упрощает сбор данных для обучения искусственной нейронной сети, а также процесс формирования экспертных оценок. Рассмотрена методика оценки информационной безопасности пред-приятия путем целенаправленного изменения входных параметров, позволяющая определить оптимальные параметры, обеспечи-вающие требуемую информационную безопасность при приемлемых временных, финансовых расходах с сохранением функциони-рования предприятия. Ключевые слова: информационная безопасность; угроза информационной безопасности; искусственный интеллект; нечеткий вывод; искусственная нейронная сеть; экспертные оценки.
Tsvetkova O. L., Ajdinyan A. R. Abstract. The solution of the problem of information security assessment from internal threats has been considered. At present internal threats cause significant damage to enterprises because protection against them has not been given enough consideration. This paper presents classification of the causes of information security internal threats origin. It is proposed to divide the causes of internal security threats into two large groups: software-technical and organizational reasons. A technique for two-level calculating the quantitative assessment of an enterprise information security is described. At the first level software-technical and organizational threats are evaluated using two neural networks. At the second level the aggregate result is obtained using adaptive neuro-fuzzy inference. A two-level calculation of quantitative estimates of threats followed by combination for the purpose of obtaining the final assessment of the enterprise information security simplifies the collection of data for training an artificial neural network and also the process of expert assessments formation. Quantities of threats depend on several parameters in the form of finite sets.The article presents the results of experimental research that consist in testing developed methods for some enterprise as a result of analysis of its operation a table of input data has been drawn up. The given method allows quantifying of the enterprise information security and through targeted change in the input parameters that affecting the causes of threats it can be used to determine the optimum parameters providing the required information security at reasonable time, financial costs and the enterprise functioning keeps up. Keywords: Information security; Information security threat; Artificial intelligence; Fuzzy inference; Artificial neural network; Expert evaluation.
РусО. Л. Цветкова, А. Р. Айдинян (Донской государственный технический университет, г. Ростов-на-Дону) E-mail: Этот e-mail адрес защищен от спам-ботов, для его просмотра у Вас должен быть включен Javascript EngO. L. Tsvetkova, A. R. Ajdinyan (Don State Technical University, Rostov-on-Don) E-mail: Этот e-mail адрес защищен от спам-ботов, для его просмотра у Вас должен быть включен Javascript
Рус1. Комашинский Д. В., Котенко И. В. Исследова-ние структурных особенностей вредоносных документов методами Data Mining // Информационные технологии и вычислительные системы. 2012. № 2. С. 76 – 92. Eng1. Komashinskii D. V., Kotenko I. V. (2012). Study of structural features of malicious documents with Data Mining methods. Informatsionnye tekhnologii i vychislitel'nye sistemy, (2), pp. 76-92.
РусСтатью можно приобрести в электронном виде (PDF формат). Стоимость статьи 250 руб. (в том числе НДС 18%). После оформления заказа, в течение нескольких дней, на указанный вами e-mail придут счет и квитанция для оплаты в банке. После поступления денег на счет издательства, вам будет выслан электронный вариант статьи. Для заказа статьи заполните форму: {jform=1,doi=10.14489/vkit.2014.08.pp.048-053} . EngThis article is available in electronic format (PDF). The cost of a single article is 250 rubles. (including VAT 18%). After you place an order within a few days, you will receive following documents to your specified e-mail: account on payment and receipt to pay in the bank. After depositing your payment on our bank account we send you file of the article by e-mail. To order articles please fill out the form below: {jform=2,doi=10.14489/vkit.2014.08.pp.048-053}
. .
|