ОТ КОНЦЕПЦИИ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ ДО БЕЗОПАСНОСТИ СУПЕРКОМПЬЮТЕРНЫХ СИСТЕМ
Abstract
About the Authors
В. АнищенкоRussian Federation
В. Фисенко
Belarus
References
1. International standard ISO/IEC 15408-1, 2, 3 Information Technology - Security techniques - Evaluation Criteria for IT security. Part 1: Introduction and general model. Part 2: Security functional requirements. Part 3: Security assurance requirements.
2. Anishchenko V.V., Fisenko V.K. Kontseptsiya informatsionnoi bezopasnosti // Izvestiya Belorusskoi inzhenernoi akademii. - 1997. - № 1. - S. 9-14.
3. Komp'yuternaya prestupnost' i informatsionnaya bezopasnost' / Pod obshch. red. A.P. Leonova. - Mn.: ARIL, 2000. - 552 s.
4. Anishchenko V.V. Otsenka informatsionnoi bezopasnosti // Komp'yuter segodnya. - № 2. - 2000. - S. 103-108.
5. Anishchenko V.V. Napravleniya sovershenstvovaniya normativno-metodicheskoi bazy informatsionnoi bezopasnosti bankovskikh tekhnologii // Bezopasnost' informatsionnykh tekhnologii. - M.: MIFI, 1997. - Vyp. 4. - S. 62-70.
6. Anishchenko V.V. Normativnyi aspekt sozdaniya integrirovannykh sistem bezopasnosti v kreditno-finansovoi sfere // Upravlenie zashchitoi informatsii. - 1997. - T. 1. - № 2. - S. 77-81.
7. Anishchenko V.V. K voprosu razrabotki profilya zashchity bankovskogo funktsional'nogo klassa informatsionnoi bezopasnosti // Upravlenie zashchitoi informatsii. - 1998. - T. 2. - № 1. - S. 58-59.
8. Anishchenko V.V. Normativno-metodicheskaya baza informatsionnoi bezopasnosti bankovskikh tekhnologii // Sistemy bezopasnosti svyazi i telekommunikatsii. - M.: Grotek, 1998. -№ 8. - S. 92-96.
9. Anishchenko V.V., Venzel' E.F. Effektivnost' zashchity informatsionnykh sistem // Upravlenie zashchitoi informatsii. - 1998. - T. 2. - № 2. - S. 129-130.
10. Anishchenko V.V., Venzel' E.F., Tomina G.D. Dinamicheskaya model' otsenki effektivnosti zashchity produktov i sistem informatsionnykh tekhnologii // Avtomatika i vychislitel'naya tekhnika. - Riga, 1999. - № 2. - S. 42-50.
11. Anishchenko V.V. Obshchaya kharakteristika mezhdunarodnogo standarta ISO/MEK 15408-1,2,3 // Upravlenie zashchitoi informatsii. - 2001. - T. 5. - № 2. - S. 187-194.
12. Anishchenko V.V., Krishtofik A.M. Ekonomicheskie voprosy proektirovaniya i razrabotki sredstv obespecheniya bezopasnosti aktivov // Kompleksnaya zashchita informatsii: Sb. mat. VIII Mezhdunar. konf., 23-26 marta 2004 g., Valdai, Rossiya. - Mn., 2004. - S. 16-19.
13. Anishchenko V.V., Krishtofik A.M. Bazovaya model' sistemy zashchity aktivov ob"ekta informatsionnykh tekhnologii // Dokl. Belorusskogo gosudarstvennogo universiteta informatiki i radioelektroniki: Mat. II Rossiisko-belorusskoi nauch.-tekhn. konf. «Tekhnicheskie sredstva zashchity informatsii», 17-21 maya 2004 g., Naroch', Belarus'. - Mn.: UP «Bestprint», 2004. - № 5. - S. 9.
14. Anishchenko V.V. Metodologicheskie osnovy sertifikatsii sredstv zashchity informatsii po trebovaniyam informatsionnoi bezopasnosti // Upravlenie zashchitoi informatsii. - 1997. - T. 1. - № 1. - S. 26-34.
15. Anishchenko V.V., Fisenko V.K. Protsedury i trebovaniya po vzaimnomu priznaniyu sertifikatov v oblasti bezopasnosti informatsionnykh tekhnologii // Upravlenie zashchitoi informatsii. - 2002. - T. 6. - № 4. - S. 430-431.
16. Anishchenko V.V., Fisenko V.K., Talalueva M.A. Tipovye programma i metodiki attestatsii ob"ekta informatizatsii na informatsionnuyu bezopasnost' // Upravlenie zashchitoi informatsii. - 1998. - T. 2. - № 1. - S. 55-57.
17. Anishchenko V.V., Fisenko V.K. Kategorirovanie ob"ektov informatizatsii s ispol'zovaniem metoda klasternogo analiza // Tez. dokl. 6-i Mezhdunar. nauch.-prakt. konf. «Bezopasnost' i zashchita informatsii setevykh tekhnologii. Common Criteria». - SPb., 2001. - S. 21-23.
18. Anishchenko V.V., Verveiko B.M., Stetsyurenko V.I. K voprosu o metodologii obnaruzheniya anomal'noi setevoi aktivnosti dlya obespecheniya zashchity sistem informatsionnykh tekhnologii // Kompleksnaya zashchita informatsii: Sb. mat. VIII Mezhdunar. konf., 23-26 marta 2004 g., Valdai, Rossiya. - Mn., 2004. - S. 9-12.
19. K voprosu vyyavleniya anomal'noi aktivnosti na osnove ekspertnykh znanii / V.V. Anishchenko, Yu.V. Zemtsov, E.P. Maksimovich, V.K. Fisenko // Kompleksnaya zashchita informatsii: Sb. mat. VIII Mezhdunar. konf., 23-26 marta 2004 g., Valdai, Rossiya. - Mn., 2004. - S. 13-15.
20. Anishchenko V.V., Zemtsov Yu.V. Sistema modelirovaniya udalennykh atak na komp'yuternye seti // Dokl. Belorusskogo gosudarstvennogo universiteta informatiki i radioelektroniki: Mat. II Rossiisko-belorusskoi nauch.-tekhn. konf. «Tekhnicheskie sredstva zashchity informatsii», 17-21 maya 2004 g., Naroch', Belarus'. - Mn.: UP «Bestprint». - № 5. - 2004. - S. 13-14.
21. Anishchenko V.V., Zemtsov Yu.V. Obnaruzhenie atak s pomoshch'yu nechetkikh metodov avtomaticheskoi klassifikatsii // Mat. XII Obshcherossiiskoi nauch.-tekhn. konf. «Metody i tekhnicheskie sredstva obespecheniya bezopasnosti informatsii», 4-5 oktyabrya 2004 g., Sankt-Peterburg. - SPb.: Izd-vo Politekhn. un-ta, 2004. - S. 84.
22. Anishchenko V.V., Talalueva M.A., Fisenko V.K. Perspektivy standartizatsii v oblasti bezopasnosti informatsionnykh tekhnologii // Upravlenie zashchitoi informatsii. - 2000. - T 4. - № 3. - S. 337-341.
23. Anishchenko V.V., Fisenko V.K. Opyt raboty po vnedreniyu v Belarusi mezhdunarodnykh standartov ISO/MEK 15408 «Kriterii otsenki bezopasnosti informatsionnykh tekhnologii» // Mat. Mezhdunar. nauch.-tekhn. konf. «Standartizatsiya. Sertifikatsiya. Kachestvo», 27-28 noyabrya 2003 g., Minsk. - Mn.: BelGISS, 2003. - S. 108-110.
24. Anishchenko V.V., Fisenko V.K. Profili zashchity. Sostoyanie i perspektivy ikh razrabotki v Respublike Belarus' // Tez. dokl. 6-i Mezhdunar. nauch.-prakt. konf. «Bezopasnost' i zashchita informatsii setevykh tekhnologii. Common Criteria». - SPb., 2001. - S. 23-25.
25. Kachan O.A., Fisenko V.K. O registratsii profilei zashchity produktov i sistem informatsionnykh tekhnologii i sozdanii gosudarstvennogo registra // Dokl. Belorusskogo gosudarstvennogo universiteta informatiki i radioelektroniki: mat. II Rossiisko-belorusskoi nauch.-tekhn. konf. «Tekhnicheskie sredstva zashchity informatsii», 17-21 maya 2004 g., Naroch', Belarus'. - Mn.: UP «Bestprint». - № 5. - 2004. - S. 14.
26. Talalueva M.A., Fisenko V.K. Pokazateli otsenki kachestva zadaniya po obespecheniyu bezopasnosti informatsionnykh tekhnologii // Izvestiya Belorusskoi inzhenernoi akademii. Spets. vyp.: Mat. 6-i Mezhdunar. nauch.-tekhn. konf. «Sovremennye sredstva svyazi». - Mn., 2001. - № 1 (11)/2. - C. 116-119.
27. Anishchenko V.V., Stetsyurenko V.I. Kontseptsiya bezopasnosti korporativnykh IVS na osnove mezhsetevykh ekranov i profilya ikh zashchity na baze Obshchikh kriteriev // Izvestiya Belorusskoi inzhenernoi akademii. Spets. vyp.: Mat. 2-i Mezhdunar. nauch.-tekhn. konf. «Sovremennye sredstva svyazi». - Mn., 1997. - № 1 (3)/2. - C. 15-18.
28. Anishchenko V.V., Stetsyurenko V.I., Batrakov A.G. Perspektivy sovershenstvovaniya tekhnologii sozdaniya i otsenki zashchitnykh svoistv mezhsetevykh ekranov na osnove Obshchikh kriteriev // Upravlenie zashchitoi informatsii. - 1998. - T. 2. - № 1. - S. 39-41.
29. Anishchenko V.V., Stetsyurenko V.I. Mezhsetevye ekrany. Klassifikatsiya, obshchie trebovaniya i ikh sootvetstvie Obshchim kriteriyam // Izvestiya Belorusskoi inzhenernoi akademii. Spets. vyp.: Mat. 6-i Mezhdunar. nauch.-tekhn. konf. «Sovremennye sredstva svyazi». - Mn., 2001. - № 1 (11)/2. - C. 125-127.
30. Stetsyurenko V.I., Batrakov A.G. Kontseptsiya «Polozheniya po informatsionnoi bezopasnosti korporativnykh IVS pri vzaimodeistvii s Internet» // Kompleksnaya zashchita informatsii: Sb. nauch. tr. Vyp.2. - Mn.: In-t tekhn. kibernetiki NAN Belarusi, 1999. - S. 85-94.
31. Anishchenko V.V., Sharenkov A.V., Fedulov A.V. Sistema obnaruzheniya udalennykh setevykh atak «Monitoring-LN» // Mat. IV Mezhdunar. konf. «Kompleksnaya zashchita informatsii», 29 fevralya - 2 marta 2000 g., Raubichi. - Mn.: In-t tekhn. kibernentiki NAN Belarusi, 2000. - S. 54-55.
32. Anishchenko V.V., Stezhko I.K., Teplyakov A.A. Problemy sozdaniya ustroistv zashchity informatsii personal'nykh elektronnykh vychislitel'nykh mashin ot nesanktsionirovannogo dostupa // Mat. IV Mezhdunar. konf. «Kompleksnaya zashchita informatsii», 29 fevralya - 2 marta 2000 g., Raubichi. - Mn.: In-t tekhn. kibernentiki NAN Belarusi, 2000. - S. 49-50.
33. Anishchenko V.V., Stezhko I.K., Teplyakov A.A. Apparatno-programmnyi kompleks sredstv zashchity informatsii ot nesanktsionirovannogo dostupa s primeneniem sredstv kriptografii // Kompleksnaya zashchita informatsii: Sb. nauch. tr. Vyp. 3. - Mn.: In-t tekhn. kibernetiki NAN Belarusi, 2000. - S. 118-124.
34. Venzel' E.F., Tomina G.D. Kriterii kachestva i otsenki zashchity setevykh resursov // Kompleksnaya zashchita informatsii: problemy i resheniya: Mat I Respubl. nauch.-prakt. konf. - Mn., 1997. - S. 19-21.
35. Anishchenko V.V., Nadol'skii I.A. Sredstva avtomatizirovannogo formirovaniya funktsional'nykh trebovanii bezopasnosti profilei zashchity // Upravlenie zashchitoi informatsii. - 1998. - T. 2. - № 1. - S. 36-38.
36. Anishchenko V.V. Trebovaniya k avtomatizirovannym sredstvam razrabotki profilei zashchity // Upravlenie zashchitoi informatsii. - 1998. - T. 2. - № 1. - S. 33-36.
37. Anishchenko V.V., Venzel E.F., Tomina G.D. A dynamic model for evaluation of the information technology product and system protection efficiency // Automatic Control and Computer Sciences. - V. 33. - № 2. - 1999. - P. 35-42.
38. Nadol'skii I.A. Avtomatizatsiya protsessa formirovaniya trebovanii bezopasnosti k sistemam informatsionnykh tekhnologii // Kompleksnaya zashchita informatsii: Sb. nauch. tr. Vyp. 3. - Mn.: In-t tekhn. kibernetiki NAN Belarusi, 2000. - S. 60-67.
39. STB 34.101.1,2,3-2004 (ISO/MEK 15408-1,2,3-99). Informatsionnye tekhnologii i bezopasnost'. Kriterii otsenki bezopasnosti informatsionnykh tekhnologii. Chast' 1: Vvedenie i obshchaya model'; Chast' 2: Funktsional'nye trebovaniya bezopasnosti; Chast' 3: Garantiinye trebovaniya bezopasnosti.
40. STB P 34.101.5-2003. Informatsionnaya tekhnologiya i bezopasnost'. Obshchaya metodologiya ispytanii produktov i sistem informatsionnykh tekhnologii na sootvetstvie urovnyam garantii.
41. STB P ISO/MEK 17799-2000/2003. Informatsionnaya tekhnologiya i bezopasnost'. Pravila upravleniya informatsionnoi bezopasnost'yu.
42. STB P 34.101.6-2003. Informatsionnaya tekhnologiya i bezopasnost'. Zadanie po obespecheniyu bezopasnosti. Razrabotka, obosnovanie, otsenka.
43. STB P 34.101.7-2003. Informatsionnaya tekhnologiya i bezopasnost'. Profil' zashchity. Razrabotka, obosnovanie, otsenka.
44. Anishchenko V.V., Zemtsov Yu.V. Obnaruzhenie atak na superkomp'yuternye sistemy // Tez. dokl. Mezhdunar. konf. «Superkomp'yuternye sistemy i ikh primenenie. SSA'2004». - Mn.: OIPI NAN Belarusi, 2004. - S. 227-232.
45. Anishchenko V.V., Krishtofik A.M. Razrabotka funktsional'nykh trebovanii bezopasnosti k vysokoproizvoditel'nym vychislitel'nym sistemam na osnove analiza riskov // Tez. dokl. Mezhdunar. konf. «Superkomp'yuternye sistemy i ikh primenenie. SSA'2004». - Mn.: OIPI NAN Belarusi, 2004. - S. 238-243.
46. Anishchenko V.V., Krishtofik A.M. Metodika otsenki zashchishchennosti ob"ektov informatsionnykh tekhnologii pri povyshennykh trebovaniyakh bezopasnosti // Tez. dokl. VI Voenno-nauch. konf. Voennoi akademii Respubliki Belarus', 25-26 noyabrya 2003 g. - Mn.: VA RB. - S. 198-200.
47. Martinovich T.S., Talalueva M.A. Voprosy bezopasnosti informatsii superkomp'yuternogo tsentra Belarusi // Kompleksnaya zashchita informatsii: Sb. mat. VIII Mezhdunar. konf., 23-26 marta 2004 g., Valdai, Rossiya. - Mn., 2004. - S. 158-160.
48. Turbin S.K., Fisenko V.K. Pakety funktsional'nykh trebovanii po zashchite informatsii ot nesanktsionirovannogo dostupa dlya tipovogo kartograficheskogo tsentra // Kompleksnaya zashchita informatsii: Sb. mat. VIII Mezhdunar. konf., 23-26 marta 2004 g., Valdai, Rossiya. -
49. Mn., 2004. - S. 163-165.
Review
For citations:
, . Informatics. 2004;(4(04)):137-146. (In Russ.)
ISSN 2617-6963 (Online)