649.92K

Презентация_НИР_Обновленная (1)

1.

ФЕДЕРАЛЬНОЕ ГОСУДАРСТВЕННОЕ БЮДЖЕТНОЕ ОБРАЗОВАТЕЛЬНОЕ УЧРЕЖДЕНИЕ ВЫСШЕГО
ОБРАЗОВАНИЯ «МИРЭА — РОССИЙСКИЙ ТЕХНОЛОГИЧЕСКИЙ УНИВЕРСИТЕТ»
ИНСТИТУТ КИБЕРБЕЗОПАСНОСТИ И ЦИФРОВЫХ ТЕХНОЛОГИЙ
КАФЕДРА КБ-1 «ЗАЩИТА ИНФОРМАЦИИ»
НАУЧНО-ИССЛЕДОВАТЕЛЬСКАЯ РАБОТА
Разработка метода устойчивого функционирования
защищенных каналов передачи информации в
корпоративной автоматизированной системе предприятия
Выполнил: студент 6 курса, группы
БАСО-02-21
Андреев Александр Игоревич
Руководитель: к.т.н., доцент А.В.

2.

Актуальность, цель задачи
Актуальность темы НИР: сбой связи между офисом и производством
прерывает доступ к общим данным. Обмен необходимо восстанавливать
с сохранением защиты.
Цель НИР: разработать метод переключения и восстановления
защищённых каналов и определить порядок его проверки.
Задачи НИР:
1. Анализ нормативной правовой базы
2. Исследование объекта защищённой автоматизации
3. Разработка модели угроз безопасности информации
4. Разработка требований к защищённым каналам
5. Разработка метода устойчивого функционирования
6. Определение критериев оценки эффективности
2

3.

Объект, предмет, практическая значимость, новизна
Объект исследования: обмен данными между офисом и производством
условного предприятия.
Предмет исследования: переключение и восстановление защищённых
каналов при сбоях.
Новизна:
В предложенном проекте выбор резервного пути объединён с
проверкой защиты, актуальности сведений о канале и результата
работы приложения.
Практическая значимость: проект служит основой для реализации
метода и его проверки на стенде.
3

4.

1. Анализ нормативной правовой базы в области защиты
информации
Документ
Роль в работе
149-ФЗ, статья 16
Общая основа защиты информации
152-ФЗ, статья 19
ПП РФ № 1119
Защита персональных данных
Условия определения уровня защищённости
Приказ ФСТЭК № 21
Меры защиты систем персональных данных
Приказ ФСБ № 378
Защита персональных данных
с применением криптографических средств
Методика ФСТЭК
от 05.02.2021
Анализ угроз и актуализация модели
Приказ ФСТЭК № 117
Проверка границ применимости к системе
Для учебной модели уровень защищённости и класс СКЗИ не назначены. Обязательность
приказа № 117 не установлена.
4

5.

2. Исследование объекта защищённой автоматизации
Учебная модель «Вектор-Мебель»: две площадки, 12 рабочих мест в офисе и 6
на производстве и складе.
ОФИС
ПРОИЗВОДСТВО И СКЛАД
Приложение
и службы
Рабочие места
К1: основной путь
Шлюз О1
Шлюз П1
К2: резервный путь
Шлюз О2
Шлюз П2
Потоки: задания, результаты, складские операции.
Два оператора связи и отдельные пары шлюзов.
Независимость вводов, питания и общих узлов требует проверки.
5

6.

3. Разработка модели угроз безопасности информации
Сценарии
Реакция метода
У1–У3: обрыв, перегрузка,
отказ оборудования
Проверка резерва, переключение
или ограничение нагрузки
У4–У5: ошибки проверки узлов,
маршрутов или правил доступа
Запрет недопустимого пути,
восстановление разрешённых настроек
У6: подмена или устаревание
сведений о канале
Отклонение недостоверных данных,
снятие допуска при их просрочке
У7: взлом шлюза
или средств управления
Изоляция затронутых узлов
и расследование
У8: отказ приложения
при исправной связи
Проверка приложения
без повторного переключения
У1–У8 являются обозначениями проекта. Общая компрометация управления может
затронуть оба пути.
6

7.

4. Разработка требований к защищённым каналам
Защищённость каналов
Передача только через разрешённые защищённые пути
Проверка узлов, настроек защиты и прав доступа
Остановка обмена при отсутствии безопасного пути
Устойчивость работы
Проверка резервного канала до переключения
Проверка работы приложения после переключения
Ограничение частых переключений
Запись причины сбоя и результата восстановления
7

8.

5. Разработка метода устойчивого функционирования
каналов
Порядок работы метода
1. Проверить связь, защиту и сведения о состоянии канала
2. При сбое проверить безопасность и готовность резерва
3. Переключить передачу на резервный канал
4. Проверить связь и контрольную операцию приложения
5. Продолжить наблюдение за обоими каналами
Возврат основного канала
После устойчивой работы и повторной проверки защиты.
Если безопасного пути нет, обмен останавливается.
8

9.

6. Определение критериев оценки эффективности метода
Показатель
Что оценивается
Время обнаружения
и восстановления
Как быстро найден сбой
и восстановлена работа
Простой и успешные операции
Время недоступности и запросы,
выполненные правильно и в срок
Ложные переключения
Как часто канал менялся
без необходимости
Скорость и затраты ресурсов
Скорость передачи, служебный трафик,
загрузка процессора и памяти
Восстановление должно сохранять защиту данных.
Численные результаты предстоит получить на стенде.
9

10.

Заключение
В результате выполнения НИР решены следующие задачи:
1. Проанализирована нормативная правовая база
2. Описаны предприятие, система и обмен данными
3. Рассмотрены угрозы и причины отказов
4. Разработаны требования к защищённым каналам
5. Разработан метод переключения и восстановления
6. Определены критерии и программа проверки
Результат носит проектный характер. Эффективность метода
необходимо подтвердить испытаниями.
10

11.

Апробация полученных результатов
На этапе НИР: подготовлены описание учебного предприятия, схема
информационного обмена, модель угроз и требования к защищённым каналам.
Разработан метод их переключения и восстановления.
Апробация: реализация метода на стенде и экспериментальная проверка
запланированы на следующий этап ВКР.
Дальнейшая работа:
1. Выбрать ПО и спроектировать испытательный стенд.
2. Настроить основной и резервный защищённые каналы.
3. Реализовать контроль состояния каналов, переключение и восстановление
обмена.
4. Провести испытания при сбоях и оценить эффективность метода.
11
English     Русский Rules