Preview

Informatics

Advanced search

ОБ ОДНОМ ПОДХОДЕ К АВТОМАТИЗАЦИИ ПРОЦЕССА ОЦЕНКИ КАЧЕСТВА ПРОФИЛЕЙ ЗАЩИТЫ И ЗАДАНИЙ ПО БЕЗОПАСНОСТИ

Abstract

Предлагается подход к автоматизации процесса оценки качества профилей защиты и заданий по безопасности, соответствующий требованиям Общих критериев и основанный на определении иерархической системы показателей качества и нечеткой формализации. Реализация подхода позволяет существенно уменьшить трудоемкость процесса оценки и повысить обоснованность принимаемых решений.

About the Authors

Е. Максимович
Объединенный институт проблем информатики НАН Беларуси
Belarus


В. Фисенко
Объединенный институт проблем информатики НАН Беларуси
Belarus


М. Шибут
Объединенный институт проблем информатики НАН Беларуси
Belarus


References

1. Информационные технологии и безопасность. Профиль защиты. Разработка, обоснование, оценка : СТБ П 34.101.7–2003. – Минск : Госстандарт : Белорус. гос. ин-т стандартизации и сертификации, 2003. – 43 с.

2. Информационные технологии и безопасность. Задание по обеспечению безопасности. Разработка, обоснование, оценка : СТБ П 34.101.6–2003. – Минск : Госстандарт : Белорус. гос. ин-т стандартизации и сертификации, 2003. – 51 с.

3. Информационные технологии и безопасность. Критерии оценки безопасности информационных технологий. Часть 3 : Гарантийные требования безопасности : СТБ 34.101.3–2004. – Минск : Госстандарт : Белорус. гос. ин-т стандартизации и сертификации, 2003. – 112 с.

4. Information technology and security Evaluation criteria for Information technology security. Part 3: Security assurance requirements : ISO/MEC 15408–3–1999.

5. Заде, Л.А. Понятие лингвистической переменной и его применение к принятию приближенных решений / Л.А. Заде. – М. : Мир, 1976. – 165 с.

6. Калмыков, С.А. Методы интервального анализа / С.А. Калмыков, Ю.И. Шокин, З.Х. Юлдашев. – Новосибирск : Наука, 1986. – 221 с.

7. Краснопрошин, В.В. Проблема принятия решений по прецедентности, разрешимость и выбор алгоритмов / В.В. Краснопрошин, В.А. Образцов // Выбр. навук. працы Беларус. дзярж. ун-та. – 2001. – Т. 6. Матэматыка. – С. 285–312.

8. Максимович, Е.П. Методика и программные средства анализа и оценки качества профилей защиты и заданий по безопасности / Е.П. Максимович, В.К. Фисенко, М.С. Шибут // Технические средства защиты информации : материалы VII Белорус.-рос. науч.-техн. конф., Нарочь, Беларусь, 19–22 мая 2008 г. / Белорус. гос. ун-т информатики и радиоэлектроники. – Минск : БГУИР, 2008. – С. 92.


Review

For citations:


, , . Informatics. 2008;(4(20)):104-115. (In Russ.)

Views: 497


Creative Commons License
This work is licensed under a Creative Commons Attribution 4.0 License.


ISSN 1816-0301 (Print)
ISSN 2617-6963 (Online)