Preview

Информатика

Расширенный поиск

ОБ ОДНОМ ПОДХОДЕ К АВТОМАТИЗАЦИИ ПРОЦЕССА ОЦЕНКИ КАЧЕСТВА ПРОФИЛЕЙ ЗАЩИТЫ И ЗАДАНИЙ ПО БЕЗОПАСНОСТИ

Аннотация

Предлагается подход к автоматизации процесса оценки качества профилей защиты и заданий по безопасности, соответствующий требованиям Общих критериев и основанный на определении иерархической системы показателей качества и нечеткой формализации. Реализация подхода позволяет существенно уменьшить трудоемкость процесса оценки и повысить обоснованность принимаемых решений.

Об авторах

Е. П. Максимович
Объединенный институт проблем информатики НАН Беларуси
Беларусь


В. К. Фисенко
Объединенный институт проблем информатики НАН Беларуси
Беларусь


М. С. Шибут
Объединенный институт проблем информатики НАН Беларуси
Беларусь


Список литературы

1. Информационные технологии и безопасность. Профиль защиты. Разработка, обоснование, оценка : СТБ П 34.101.7–2003. – Минск : Госстандарт : Белорус. гос. ин-т стандартизации и сертификации, 2003. – 43 с.

2. Информационные технологии и безопасность. Задание по обеспечению безопасности. Разработка, обоснование, оценка : СТБ П 34.101.6–2003. – Минск : Госстандарт : Белорус. гос. ин-т стандартизации и сертификации, 2003. – 51 с.

3. Информационные технологии и безопасность. Критерии оценки безопасности информационных технологий. Часть 3 : Гарантийные требования безопасности : СТБ 34.101.3–2004. – Минск : Госстандарт : Белорус. гос. ин-т стандартизации и сертификации, 2003. – 112 с.

4. Information technology and security Evaluation criteria for Information technology security. Part 3: Security assurance requirements : ISO/MEC 15408–3–1999.

5. Заде, Л.А. Понятие лингвистической переменной и его применение к принятию приближенных решений / Л.А. Заде. – М. : Мир, 1976. – 165 с.

6. Калмыков, С.А. Методы интервального анализа / С.А. Калмыков, Ю.И. Шокин, З.Х. Юлдашев. – Новосибирск : Наука, 1986. – 221 с.

7. Краснопрошин, В.В. Проблема принятия решений по прецедентности, разрешимость и выбор алгоритмов / В.В. Краснопрошин, В.А. Образцов // Выбр. навук. працы Беларус. дзярж. ун-та. – 2001. – Т. 6. Матэматыка. – С. 285–312.

8. Максимович, Е.П. Методика и программные средства анализа и оценки качества профилей защиты и заданий по безопасности / Е.П. Максимович, В.К. Фисенко, М.С. Шибут // Технические средства защиты информации : материалы VII Белорус.-рос. науч.-техн. конф., Нарочь, Беларусь, 19–22 мая 2008 г. / Белорус. гос. ун-т информатики и радиоэлектроники. – Минск : БГУИР, 2008. – С. 92.


Рецензия

Для цитирования:


Максимович Е.П., Фисенко В.К., Шибут М.С. ОБ ОДНОМ ПОДХОДЕ К АВТОМАТИЗАЦИИ ПРОЦЕССА ОЦЕНКИ КАЧЕСТВА ПРОФИЛЕЙ ЗАЩИТЫ И ЗАДАНИЙ ПО БЕЗОПАСНОСТИ. Информатика. 2008;(4(20)):104-115.

Просмотров: 463


Creative Commons License
Контент доступен под лицензией Creative Commons Attribution 4.0 License.


ISSN 1816-0301 (Print)
ISSN 2617-6963 (Online)