способ и устройство выбора предпочтительного средства защиты информации

Классы МПК:G06F17/00 Устройства или методы цифровых вычислений или обработки данных, специально предназначенные для специфических функций
Автор(ы):, , , , , , ,
Патентообладатель(и):Открытое акционерное общество "ЭКА" (RU)
Приоритеты:
подача заявки:
2011-03-23
публикация патента:

Изобретение относится к цифровой вычислительной технике, а именно к цифровым вычислительным системам для определения качества сравниваемых сложных систем, средств, изделий. Технический результат заключается в повышении защищенности устройств. Коммутируют информацию о единичных показателях сравниваемых средств, записывают ее в первый блок памяти, пересылают ее в блок формирования эталонов худшего и лучшего качества, образующих соответственно начало и конец прямой, определяющей шкалу оценки качества, проводят плоскости перпендикулярно к этой прямой через точки сравниваемых средств в пространстве единичных показателей, находят параметры точек пересечения со шкалой оценки, значения которых и образуют комплексные показатели качества сравниваемых средств, максимальная величина одного из них соответствует предпочтительному средству. 2 н.п. ф-лы, 2 ил. способ и устройство выбора предпочтительного средства защиты   информации, патент № 2495482

способ и устройство выбора предпочтительного средства защиты   информации, патент № 2495482 способ и устройство выбора предпочтительного средства защиты   информации, патент № 2495482

Формула изобретения

1. Способ выбора предпочтительного средства защиты информации, заключающийся в том, что коммутируют информацию о единичных показателях сравниваемых средств, записывают ее в первый блок памяти, отличающийся тем, что ее пересылают в блок формирования эталонов худшего и лучшего качества, образующих соответственно начало и конец прямой, определяющей шкалу оценки качества, проводят плоскости перпендикулярно этой прямой через точки сравниваемых средств в пространстве единичных показателей, находят параметры точек пересечения плоскости со шкалой оценки, значения которых и образуют комплексные показатели качества сравниваемых средств, максимальная величина одного из них соответствует предпочтительному средству.

2. Устройство для реализации способа по п.1, содержащее коммутатор и первый блок памяти, отличающееся тем, что в его состав введены блок формирования эталонов, блок определения комплексных показателей качества, второй блок памяти, блок визуализации и блок управления, при этом выход коммутатора подключен к информативному входу первого блока памяти, выход которого соединен с первым входом блока формирования эталонов и первым входом блока определения комплексных показателей качества, второй вход которого подключен к первому выходу блока формирования эталонов, выход блока определения комплексных показателей качества подсоединен к первому входу второго блока памяти и второму входу блока формирования эталонов, соединенному своим вторым выходом со вторым входом второго блока памяти, подключенного своим выходом ко входу блока визуализации, управляющие выходы блока управления подключены к управляющим входам всех блоков.

Описание изобретения к патенту

Изобретение относится к цифровой вычислительной технике, а именно к цифровым вычислительным системам для определения качества сравниваемых сложных систем, средств, изделий и различных объектов, описываемых значительным числом разнородных единичных показателей. При невозможности или большом затруднении установления важности свойств (характеристик) сравниваемых объектов или их вариантов и отсутствия обучающей выборки для формирования шкалы оценки предлагается использовать исходные данные самой оцениваемой выборки при определении предпочтительного объекта, средства.

Изобретение может быть использовано в военной отрасли - для планирования, разработки, создания и приема на вооружение более совершенных систем и средств вооружения, а в гражданской - более качественных и конкурентоспособных товаров и изделий.

Техническим результатом является расширение арсенала технических средств для повышения эффективности и качества объектов за счет использования способа и создания устройства выбора предпочтительного из ряда сравниваемых на разных этапах его жизненного цикла.

Выбор предпочтительного средства связан с решением многокритериальной задачи. Рассмотрим несколько известных способов ее решения.

1) Известен способ, основанный на использовании метода анализа иерархий [1] и его модификаций. Применение указанных способов предусматривает возможность установления соотношения характеристик сравниваемых средств:

- свойства или характеристики оцениваемых средств одинаково значимы и важны;

- одно свойство или характеристика несколько важнее другого;

- одно свойство или характеристика важнее другого;

- одно свойство или характеристика явно важнее других;

- одно свойство или характеристика абсолютно важнее других.

При возможности установления таких соотношений задача сводится к нахождению коэффициентов весомости Wj и объединению нормированных единичных показателей в комплексный Q=f(qj, Wj). Однако в случае наличия у рассматриваемых средств явно разнородных свойств (характеристик) становится невозможным использование метода иерархий и его модификаций.

2) Известны способы нахождения коэффициентов весомости с помощью методов ранжирования [2, 3] характеристик сравниваемых средств, ставящие в затруднение экспертов в случае разнородности свойств.

3) Известны экспертные способы оценки качества рассматриваемых средств [3-5], основанные на упрощении первых двух методов. Это способы, связанные с лексикографическим методом, с методом усреднения единичных показателей, максиминным методом оценки качества, методом идеальной точки и другие.

Всем рассмотренным способам выбора предпочтительного средства присущи погрешности экспертных систем, связанные с наличием «субъективизма».

4) Известен способ [6], основанный на формировании обучающей выборки для создании шкалы оценки качества, который позволяет сравнить изделия оцениваемой выборки. Его недостаток - требование наличия обучающей выборки.

5) Известны и другие изобретения [7-11] оценки качества объектов, не решающие сформулированную авторами задачу разработки способа выбора предпочтительного средства без привлечения высоко квалифицированных экспертов в условиях отсутствия обучающей выборки.

С целью повышения объективности и достоверности оценки качества рассматриваемых средств авторами предлагается использовать оцениваемую выборку, состоящую из нормированных единичных показателей качества, позволяющих создать два гипотетических эталона - соответственно худшего и лучшего качества. И на основе их использования из всей совокупности рассматриваемых средств выбрать объект, обладающий наилучшим обобщенным показателем качества.

1. Способ и устройство выбора предпочтительного средства защиты информации, заключающийся в том, что что коммутируют информацию о единичных показателях сравниваемых средств, записывают ее в первый блок памяти, отличающийся тем, что ее пересылают в блок формирования эталонов худшего и лучшего качества, образующих соответственно начало и конец прямой, определяющей шкалу оценки качества, проводят плоскости перпендикулярно к этой прямой через точки сравниваемых средств в пространстве единичных показателей, находят параметры точек пересечения плоскости со шкалой оценки, значения которых и образуют комплексные показатели качества сравниваемых средств, максимальная величина одного из них соответствует предпочтительному средству.

Сущность способа нагляднее всего проиллюстрировать на примере сравнения объектов, обладающих разнородными характеристиками. К таким относятся средства защиты информации (СЗИ), единичные показатели которых приведены в таблице 1.

В качестве обучающей выборки (ОбВ) используем саму оцениваемую выборку (ОцВ). Для проведения оценки качества разнородные показатели СЗИ в таблице 1 приводим к безразмерному виду. После нормирования

способ и устройство выбора предпочтительного средства защиты   информации, патент № 2495482 , способ и устройство выбора предпочтительного средства защиты   информации, патент № 2495482 ; способ и устройство выбора предпочтительного средства защиты   информации, патент № 2495482

они принимают значения, указанные в таблице 2. Обязательным условием нормирования является рост комплексного показателя качества (КПК) с ростом его единичных показателей (ЕП).

Таблица 1
Исходные данные для сравнительной оценки СЗИ
Показатель СЗИ, размерность Средства защиты информации
СЗИ 1СЗИ2 СЗИ3
X1 Наличие средств аутентификации (идентификации), балл54 3
X 2Наличие средств разграничения доступа к ресурсам, балл3 43
X3Наличие средств криптографической защиты, балл1 15
X4Наличие средств контроля целостности, балл4 32
X5Наличие средств управления механизмами защиты, балл3 45
X6Уровень гарантий защиты (сети, ОС, СУБД и СПО), количество уровней 441
X7 Интеграция с другими СЗИ, вероятность 0.750.850.9
X8 Средства оповещения, протоколирования и анализа журналов регистрации (есть/нет)0 11
Х9Наличие Flash-memory (есть/нет) 10 1
Х10 Количество лицензий на вид деятельности, количество 324

Таблица 2
Нормированные показатели для оценки качества СЗИ
Нормированные показатели СЗИСредства защиты информации
СЗИ1 СЗИ2СЗИ3
q1 Наличие средств аутентификации (идентификации) 10.80.6
q2 Наличие средств разграничения доступа к ресурсам 0.7510.75
q3 Наличие средств криптографической защиты 0.20.21
q4 Наличие средств контроля целостности 10.750.5
q5 Наличие средств управления механизмами защиты 0.60.81
q6 Уровень гарантий защиты (сети, ОС, СУБД и СПО) 110.25
q7 Интеграция с другими СЗИ0.83 0.941
q8Средства оповещения, протоколирования и анализа01 1
q 9Наличие Flash-memory 101
q1 Количество лицензий на вид деятельности 0.750.51

Для удобства определения предпочтительного СЗИ из ряда альтернативных разобьем процесс оценки на ряд этапов:

1. Геометрический смысл оценки качества средств защиты информации. Выбор КПК осуществляется в формировании шкалы оценки качества в виде прямой ЭхЭл, соединяющей точки худшего Эх и лучшего Эл эталонов качества в пространстве оцениваемых ЕП qj, j=1, способ и устройство выбора предпочтительного средства защиты   информации, патент № 2495482 , k (см. фиг.1 для k=2). Если придать начальным Эх и конечным Эл значениям прямой величины, равные Q(Э х)=0 и Q(Эл)=1, то прямая ЭхЭ л будет представлять шкалу оценки качества.

Через точку С1 в пространстве ЕП первого СЗИ проведем плоскость Р1 перпендикулярно прямой ЭхЭ л. Точка пересечения K1 этой плоскости с указанной прямой будет определять меру качества Q(K1) первого СЗИ1.

Осуществив аналогичную операцию со следующим оцениваемым СЗИ2 (точка С2 ), определяем другую точку K2. Из фиг.1 видно неравенство

способ и устройство выбора предпочтительного средства защиты   информации, патент № 2495482

которое свидетельствует о предпочтительности по качеству второго средства СЗИ2 по отношению к первому

способ и устройство выбора предпочтительного средства защиты   информации, патент № 2495482

2. Формирование шкалы оценки СЗИ в пространстве ЕП qj, j=1, k лучшего Эл и худшего Эх эталонов согласно таблице 2 упрощается по причине возрастания КПК с ростом ЕП. Поэтому лучшему СЗИ л придаются значения их наибольших величин, а худшему - наименьших, как показано в таблице 3 для количества показателей k=10. Достоинством способа служит неограниченность как в количестве показателей, так ив числе сравниваемых средств.

В последней строке таблицы 3 Направление прямой способ и устройство выбора предпочтительного средства защиты   информации, патент № 2495482 qjхЭл) шкалы оценки качества в пространстве ЕП описываются уравнениями

способ и устройство выбора предпочтительного средства защиты   информации, патент № 2495482

Таблица 3
Значения ЕП гипотетических эталонов Эх и Эл
ЕП q1q2 q3q4 q5q6 q7q8 q9q10
qjх) 0.60.750.2 0.50.6 0.250.830 00.5
qjл) 111 111 111 1
способ и устройство выбора предпочтительного средства защиты   информации, патент № 2495482 qjхЭл) 0.40.250.8 0.50.4 0.750.171 10.5

3. Уравнения прямой в пространстве ЕП. Геометрический смысл построения шкалы оценки заключается в построении прямой, проходящей через точки Эх и Эл, как показано на фиг.1 в двумерном пространстве ЕП. ОбВ, сформированная из двух эталонов, описывается симметричными (каноническими) [12] уравнениями

способ и устройство выбора предпочтительного средства защиты   информации, патент № 2495482

Переход с введением параметра Q к параметрической форме описания прямой в многомерном kспособ и устройство выбора предпочтительного средства защиты   информации, патент № 2495482 3 пространстве ЕП описывается к уравнениями

способ и устройство выбора предпочтительного средства защиты   информации, патент № 2495482

Согласно значениям ЕП таблицы 3 конкретизация формулы (3) будет выглядеть следующим образом

способ и устройство выбора предпочтительного средства защиты   информации, патент № 2495482

способ и устройство выбора предпочтительного средства защиты   информации, патент № 2495482

Нетрудно заметить, что при Q=0 уравнения (3а) составляют в пространстве ЕП координаты qj x) худшего гипотетического средства СЗИx точки Эх (см. 1-ю строку таблицы 3). При Q=1 уравнения (3а) представляют в пространстве ЕП координаты qj л) лучшего гипотетического средства СЗИл точки Эл (см. 2-ю строку таблицы 3).

4. Уравнение плоскости P1 в пространстве ЕП, проходящей через точку C1 записывается в виде

способ и устройство выбора предпочтительного средства защиты   информации, патент № 2495482

Требование прохождения плоскости P 1 перпендикулярно прямой ЭxЭл через точку C1, требует, во-первых, в уравнении (4) введения qj(C1) их значений в параметрической форме

способ и устройство выбора предпочтительного средства защиты   информации, патент № 2495482

во-вторых, равенства способ и устройство выбора предпочтительного средства защиты   информации, патент № 2495482 qj=qлj-qxj и, в-третьих, замены в формуле (3а) параметра Q на Q1

способ и устройство выбора предпочтительного средства защиты   информации, патент № 2495482

5. Определение пересечения плоскости P1 с прямой ЭxЭл связано с преобразованием уравнения (4а) и нахождения значения Q1

способ и устройство выбора предпочтительного средства защиты   информации, патент № 2495482

способ и устройство выбора предпочтительного средства защиты   информации, патент № 2495482

Анализ уравнения (5) показывает:

1) точка K1 пересечения плоскости P 1 с прямой ЭxЭл, проходящая через точку C1, характеризуется величиной Q1, определяемое ЕП q1j(C1);

2) при блуждании точки K1 вдоль прямой Эx Эл значение Q1 находится в пределах от нуля до единицы 0=Q1x)способ и устройство выбора предпочтительного средства защиты   информации, патент № 2495482 Q1(K1)способ и устройство выбора предпочтительного средства защиты   информации, патент № 2495482 Q1л)=1. В начальной точке шкалы оценки, когда K1способ и устройство выбора предпочтительного средства защиты   информации, патент № 2495482 Эх, q1j=qxj и, как следует из формулы (5) Q1(K1)=Q1 x)=0 только в случае q1j-qxj=0. В конечной точке шкалы оценки, когда K1способ и устройство выбора предпочтительного средства защиты   информации, патент № 2495482 Эл, q1j=qлj и, как следует из формулы (5), Q1(K1)=Q1 л)=1 только в случае qлj-qxj=способ и устройство выбора предпочтительного средства защиты   информации, патент № 2495482 qj;

3) отсюда следует важный вывод, что прямая ЭxЭл может служить шкалой оценки качества, а величина Q1(K1) - мерой качества, т.е. комплексным показателем качества (КПК) Q.

Определение остальных КПК СЗИ2, СЗИ3 происходит аналогично вычислению КПК СЗИ1 путем повторения этапов 4, 5 с применением указанных в них формул (4)÷(5).

6. Вывление предпочтительного СЗИ осуществляется путем ранжирования полученных значений комплексных показателей качества Qi в ряд

Q3>Q1>Q 2способ и устройство выбора предпочтительного средства защиты   информации, патент № 2495482 0.748>0.51>0.469,

из которого в соответствии с формулой (1б) - этапа 1 следует

СЗИ3 >CЗИ1>СЗИ2

предпочтительность СЗИ3.

В качестве альтернативы предлагаемому способу в таблице 4 приведены результаты способа оценки качества СЗИ на основе идеальной точки [3], предусматривающего «близость» к идеальному эталону сравниваемых средств.

Таблица 4
Результаты оценки СЗИi способами МДЭ и МИТ
Способ 2-х эталонов Q1Q2 Q3
0.51 0.4690.748
Способ (метод) идеальной точкиR 1R2 R3
1.398 1.4271.017

Из таблицы 4 виден недостаток способа идеальной точки: хотя ранжирование по качеству СЗИi осуществлено правильно, но нет нормирования меры (от 0 до 1) качества удаления от идеальной точки.

2. Устройство для реализации способа по п.1, изображенное на фиг.2, содержащее коммутатор 1 и первый блок 2 памяти, отличающееся тем, что в его состав введены блок 3 формирования эталонов, блок 4 определения комплексных показателей качества, второй блок 5 памяти, блок 6 визуализации и блок 7 управления, при этом выход коммутатора 1 подключен к информативному входу первого блока 2 памяти, выход 8 которого соединен с первым входом 8 блока 3 формирования эталонов и первым входом 8 блока 4 определения комплексных показателей качества, второй вход 9 которого подключен к выходу 9 блока 3 формирования эталонов, выход 10 блока 4 определения комплексных показателей качества подсоединен к первому входу 10 второго блока памяти и второму входу 10 блока 3 формирования эталонов, соединенного своим вторым выходом 11 со вторым входом 11 второго блока памяти, подключенного своим выходом ко входу блока 6 визуализации, управляющие выходы блока 7 управления подключены к управляющим входам всех блоков 1-6.

Работа устройства происходит следующим образом. В соответствии с фиг.2 значения исходных нормированных единичных показателей (ЕП) qij , j=1,k сравниваемых средств СЗИi, i=1,I поступают на вход коммутатора 1 и по управляющей команде с блока 7 управления записываются в 1-й блок 2 памяти. По команде с блока 7 управления информация об qij поступает в блок 3 формирования двух эталонов худшего Эх и лучшего Эл качества. Для получения ЕП qjx) блок 3 работает в режиме блока выбора минимума. В соответствии с таблицей 2 (первая строка ЕПО значения вектора qi1=[q11=1, q21=0.8, q31=0.6] сравниваемых qi1 (i=1, 2, 3) поступают на вход блока выбора минимума. Минимальным является q31=0.6. Во второй строке таблицы 2 минимальными будут q12=q22=0.2. В конечном итоге формируется вторая строка таблицы 3 qjx).

Формирование третьей строки qiл) таблицы 3 осуществляется аналогичным образом, но блок 3 функционирует как блок выбора мамсимума. В блоке 3 определяется и 4-я строка - разность способ и устройство выбора предпочтительного средства защиты   информации, патент № 2495482 qjхЭл) между лучшими и худшими ЕП (см. формулу (2)). Значения строк 2, 3, 4 таблицы 3 с выхода 9 блока 3 формирования эталонов передаются на второй вход 9 блока 4 определения комплексных показателей качества. Значения ЕП сравниваемых СЗИi поступает на вход 8 блока 4, в котором по формуле (5) осуществляется определение КПК Q1, Q2, Q3 оцениваемых средств. Определенные значения КПК Q1, Q2, Q 3 с выхода 10 блока расчета записываются во втором блоке 2 памяти.

При значительном числе сравниваемых средств возникает необходимость в выборе максимального значения из этого ряда. В этом случае значения КПК Q1, Q 2, Q3 с выхода 10 блока 4 передаются на второй вход 10 блока 3 формирования эталонов, который определяет максимальное значение из ряда оцениваемых. Это значение со второго выхода 11 блока 3 формирования эталонов передается на второй вход 11 второго блока памяти. По управляющей команде с блока 7 управления значения КПК Q1, Q2, Q3 сравниваемых средств и предпочтительного из них поступают на блок визуализации. На блоке визуализации высвечивается информация: «Предпочтительное средство - СЗИ3», «Значения КПК: Q1 =0.521; Q2=0.430; Q3=0.767».

Итак, при невозможности или большом затруднении установления важности свойств (характеристик) сравниваемых средств или их вариантов и отсутствия обучающей выборки для формирования шкалы оценки можно использовать исходные данные самой оцениваемой выборки при выборе предпочтительного изделия.

Достоинствами предлагаемого способа являются:

- возможность формирования шкалы оценки при наличии разнородных свойств (характеристик) оцениваемых средств,

- отсутствие требования наличия высоко квалифицированных экспертов для выявления важности свойств при назначении им коэффициентов весомости;

- отсутствие ограничений как на количество единичных показателей, так и на число сравниваемых средств;

- наличие легко программируемых формул, которое приводит к полной автоматизации процесса определения предпочтительного средства;

- возможность осуществления иерархической оценки сложных средств с разбивкой на группы свойств (показателей).

Реализация предлагаемого способа и устройства предполагается на первом этапе - в виде программного комплекса на ПЭВМ, на втором - в виде отдельного прибора.

Источники информации

1. Саати Т. Принятие решений при зависимостях и обратных связях: Аналитические сети. Пер. с англ. - М.: Книжный дом «ЛИБРОКОМ». 2009. - 360 с.

2. Черноруцкий И.Г. Методы принятия решений. - СПб. БХВ-Петербург, 2005 - 416 с.

3. Макаров И.Д. и др. Теория выбора и принятия решений. - М: НАУКА. Гл. ред. ФМЛ. 1992. - 328 с.

4. Подиновский В.В. Применение качественной информации о важности критериев для решения многокритериальных задач оптимизации. - М.: ВИОЛСА, 1977. - 36 с.

5. Денисов А.А., Колесников Д.Н. Теория больших систем управления. - Л.: Энергоиздат, 1982. - 287 с.

6. Черноскутов А.И. (RU) и др. Устройство для оценки качества изделий. Авторское свидетельство на изобретение № 1597883, G06F 15/46, 1982.

7. Черноскутов А.И. (RU) и др. Устройство для оценки качества изделий. Авторское свидетельство на изобретение № 1485274, G06F 15/46, 1987.

8. Казаков И.В. (RU) и др. Устройство для решения задач оценки качества ВВТ. Заявка № 95120833/09, МПК 6 G06F 17/00, 07.12.1995.

9. Махутов Н.А. (RU) и др. Способ определения качества изделия по достоверной и вероятностной частям остаточной дефектности. Патент № 2243586, МПК 7 G05B 23/02, G06F 17/00, опубликовано: 27.12.2004.

10. Торовин A.H. (RU). Способ ранжирования результатов поиска. Заявка № 2008152920/08, G06F 17/30, 31.12.2008.

11. Бурба A.A. (RU) и др. Устройство для оценки и сравнения эффективности функционирования однотипных организаций. Патент № 2363042 (13) С1, МПК G06F 17/, G06F 7/02, G06N 1/00. Опубликовано: 27.07.2009.

12. Выгодский М.Я. Справочник по высшей математике. - М.: ВЕК, БОЛЬШАЯ МЕДВЕДИЦА, 1997. - 864 с.

Класс G06F17/00 Устройства или методы цифровых вычислений или обработки данных, специально предназначенные для специфических функций

способ и устройство отображения множества элементов -  патент 2528147 (10.09.2014)
устройство идентификации лагранжевых динамических систем на основе итерационной регуляризации -  патент 2528133 (10.09.2014)
интегрированная система сбора, контроля, обработки и регистрации полетной информации -  патент 2528092 (10.09.2014)
приемник импульсного сигнала -  патент 2528081 (10.09.2014)
система генерирования статистической информации и способ генерирования статистической информации -  патент 2527754 (10.09.2014)
поддержка быстрого слияния для устаревших документов -  патент 2527744 (10.09.2014)
система оповещения о программной ошибке и недостатке эффективности -  патент 2527208 (27.08.2014)
способ конверсии данных, устройство конверсии данных и система конверсии данных -  патент 2527201 (27.08.2014)
телекоммуникационная чип-карта, мобильное телефонное устройство и считываемый компьютером носитель данных -  патент 2527197 (27.08.2014)
контроллер распределения ресурсов -  патент 2526762 (27.08.2014)
Наверх