Запис Детальніше

Оптимізація вибору варіанту побудови системи захисту інформації від атак при антагоністичній грі

Наукові видання Харківського національного університету Повітряних Сил

Переглянути архів Інформація
 
 
Поле Співвідношення
 
Title Оптимізація вибору варіанту побудови системи захисту інформації від атак при антагоністичній грі
Оптимизация выбора варианта построения системы защиты информации от атак при антагонистической игре
Optimizing the choice of a variant of constructing a system for protecting information from attacks in an antagonistic game
 
Creator І.С. Добринін
М.П. Борова
И.С. Добрынин
М.П. Борова
I. Dobrynin
M. Borova
 
Subject Теоретичні основи розробки та експлуатації систем озброєння
УДК 004.056.5; 004.72
інформаційна безпека, загроза, антагоністична гра, вразливість, актив
информационная безопасность, антагонистическая игра, угроза, уязвимость, актив
information security, threat, antagonistic game, vulnerability, asset
 
Description У статті запропоновано використання математичного апарату теорії ігор для обґрунтування прийняття рішення щодо вибору варіанту побудови системи інформаційного захисту корпоративної мережі. Показано, що задача, яка розглядається, може бути віднесена до дуельної гри з нульовою сумою, гравцями якої є адміністратор мережі та потенційний зловмисник. Окреслені шляхи вирішення подібного класу задач з акцентом на ітеративний метод Брауна-Робінсон. Запропонований підхід щодо вибору засобів захисту базується на математичному апараті теорії ігор та дозволяє приймати рішення в умовах обмеженого бюджету підприємства.
В статье предложено использование математического аппарата теории игр для обоснования принятия решения по выбору варианта построения системы информационной защиты корпоративной сети. Показано, что рассматриваемая задача может быть отнесена к дуэльной игре с нулевой суммой, игроками которой является администратор и потенциальный злоумышленник. Указанны пути решения подобного класса задач с акцентом на итеративный метод Брауна-Робинсон. Предложенный подход к выбору средств защиты базируется на математическом аппарате теории игр и позволяет принимать решения в условиях ограниченного бюджета предприятия.
The article proposes a variant of using the mathematical apparatus of game theory to justify making a decision on the choice of a variant of constructing an information protection system for a corporate network. The initial data for the task were: – a typical corporate network, the protection of which presupposes the availability of various software and hardware equipment (devices of protection), the list and combination of which are selected by the network administrator, taking into account the limited budget for their acquisition and exploitation; – list of typical corporate network threats that can lead to violation of integrity, confidentiality and availability of information It is shown that the problem under consideration can be referred to a zero-sum dueling game, of which the player is an administrator and a potential attacker. It is considered that the attacker uses vulnerabilities to damage the company. The task of the administrator is to choose effective devices of protecting the corporate network, provided that the company's limited budget. The ways of solving this class of problems are indicated. It is shown that for the given initial data, the Brown-Robinson iterative method can be applied. Thus, in this article, the task was solved that was to develop a method for choosing an appropriate variant of constructing a system for protecting information from attacks by the criterion of minimizing the potential damage from attacks with a zerosum duel game. The results of the work can be useful for business executives or responsible persons in various corporate networks of companies who are trying to choose effective and useful software and hardware (protection devices) to protect information in view of a limited budget.
 
Publisher Харківський національний університет Повітряних Сил ім. І. Кожедуба
Харьковский национальный университет Воздушных Сил им. И. Кожедуба
Kharkiv national Air Force University named after I. Kozhedub
 
Date 2018
 
Type info:eu-repo/semantics/article
info:eu-repo/semantics/publishedVersion
Рецензована стаття
 
Format application/pdf
 
Identifier http://www.hups.mil.gov.ua/periodic-app/article/18808
 
Source Системи озброєння і військова техніка. — 2018. — № 2(54). 89-93
Системы вооружения и военная техника. — 2018. — № 2(54). 89-93
Systems of Arms and Military Equipment. — 2018. — № 2(54). 89-93
1997-9568
 
Language ukr
 
Relation http://www.hups.mil.gov.ua/periodic-app/article/18808/soivt_2018_2_14.pdf