Петрашенко Андрій Васильович. Програмні засоби підтримки прийняття управлінських рішень щодо захисту інформації у автоматизованих системах : Дис... канд. наук: 01.05.03 - 2007.
Анотація до роботи:
Петрашенко А.В. Програмні засоби підтримки прийняття рішень щодо управління захистом інформації в автоматизованих системах. – Рукопис.
Дисертація на здобуття наукового ступеня кандидата технічних наук за спеціальністю 01.05.03 – математичне та програмне забезпечення обчислювальних машин і систем. – Національний технічний університет України "КПІ", Київ, 2007.
Дисертаційна робота присвячена розробці способу структурно-алгоритмічної організації програмних засобів підтримки прийняття рішень щодо захисту інформації в автоматизованих системах. В роботі розроблено математичний апарат визначення доцільності використання експертних систем у порівнянні із залученням експертів за критерієм економічної ефективності, яка дозволяє визначити типи підприємств, для яких застосування експертних систем є економічно виправданим. Створено автоматну модель процесу прийняття рішень у даній предметній галузі, яка дозволяє формалізувати даний процес, побудувати базу знань та відповідні засоби інтерпретації експертних висновків щодо аналізу та управління захистом інформації на основі використання логіки предикатів. Оптимізація логічного виведення програмних засобів базується на спрощенні обчислення предикатів, які подаються у вигляді диз’юнктивної нормальної форми, при використанні розробленого алгоритму експертних транзакцій, а також за можливості ітераційного уточнення засобів та заходів щодо підвищення рівня захищеності інформаційних ресурсів. Представлено спосіб структурно-алгоритмічної організації засобів формування БЗ. Розкрито шляхи вирішення задачі злиття БЗ, отриманих при наповненні розрізнених локальних баз. Запропоновано протокол здійснення цієї процедури, а також розроблено відповідні програмні засоби. В заключному розділі роботи наведено архітектуру програмних засобів та проведено порівняльний аналіз функціональності (відносної корисності) застосування даних програмних засобів у порівнянні з аналогами на основі методів підтримки прийняття рішень, за рахунок чого визначено сферу застосування подібної системи. Основні результати дисертації впроваджені у науково-дослідному центрі систем технічного захисту інформації "ТЕЗІС" та у навчальному процесі кафедри СКС НТУУ "КПІ".
В дисертаційній роботі вирішено важливу науково-практичну задачу, яка полягає у розробці структурно-алгоритмічної організації прикладних програмних систем підтримки прийняття управлінських рішень, що забезпечує підвищення ефективності комп’ютеризованого управління захистом інформації в автоматизованих системах.
При цьому отримано такі основні теоретичні та практичні результати.
1.На основі аналізу сучасної нормативної бази в галузі ЗІ АС, існуючих підходів до управління у ній, а також прикладних програмних засобів інформаційної підтримки цих підходів, запропоновано нову автоматну модель прийняття відповідних управлінських рішень щодо інформаційної безпеки, яка дозволяє формалізувати процедуру формування технічних вимог у ході проектування технологічного ряду спеціалізованих ЕС для вирішення задачі підтримки управління ЗІ різних класів АС.
2. Розроблено нову логіко-функціональну модель бази предметних знань з галузі ЗІ, побудовану на основі модифікованої логіки предикатів. На основі даної моделі запропоновано структурно-алгоритмічну організацію засобів інтерпретації знань, які, порівняно з відомими, дозволяють скоротити час на генерування людино-машинних управлінських рішень, забезпечити адекватну деталізацію діалогу з користувачем, а також застосовувати широкий спектр існуючих методик щодо управління ЗІ АС.
3. Розроблено способи структурно-алгоритмічної організації програмних засобів формування спеціалізованих БЗ щодо управління ЗІ АС у пакетному та інтерактивному режимах з поетапною верифікацією, що дозволяє прискорити процедуру формування БЗ та забезпечити формально-логічну та семантичну цілісність її вмісту.
4. Розроблено спосіб структурно-алгоритмічної організації експертних систем ППР щодо управління ЗІ АС, який дозволяє підвищити рівень автоматизації та оперативність управління інфраструктурою забезпечення безпеки інформації АС і розширити дидактичні можливості інтелектуалізованих систем, орієнтованих на вирішення даної задачі.
5. На основі методів теорії ППР розроблено спеціальний математичний апарат для цільового визначення комплексної ефективності застосування ПЗ ППР щодо управління ЗІ АС, який дозволяє оптимізувати впровадження ЕС відповідного профілю та здійснювати їх оптимізований вибір для застосування на комп’ютеризованих об’єктах інформаційної діяльності.
6. Основні результати роботи впроваджено та апробовано як у практиці використання ПЗ ППР щодо управління ЗІ АС у науково-дослідному центрі систем технічного захисту інформації НТУУ «КПІ» ТЕЗІС (м. Київ) та у навчальному процесі кафедри спеціалізованих комп’ютерних систем НТУУ «КПІ».
Публікації автора:
Тарасенко В.П., Михайлюк А.Ю., Петрашенко А.В. Математичний апарат для обґрунтування економічної доцільності використання експертних систем прийняття рішень для захисту інформації // Правове, нормативне та метрологічне забезпечення системи захисту інформації в Україні. Науково-технічний збірник. Київ, 2000.– С.105-106. – Автором запропоновано критерій оцінки економічної ефективності автоматизації процесу підтримки прийняття рішень щодо управління захистом інформації.
Тарасенко В.П., Михайлюк А.Ю., Петрашенко А.В. Економічні аспекти проблеми автоматизації управління інформаційною безпекою комп’ютеризованих систем. // Вимірювальна та обчислювальна техніка в технологічних процесах. – Хмельницький: ТУП, 2001. – С.347-350. – Автором удосконалено математичний апарат щодо оцінки ефективності застосування автоматизованих засобів підтримки управління процесу захисту інформації.
Тарасенко В.П., Михайлюк А.Ю., Петрашенко А.В. Проблема злиття баз знань та шлях її розв’язання. // Вісник технологічного університету "Поділля". – 2002. – С.247-250. – Автором запропоновано процедуру здійснення структурованого об’єднання баз знань на основі експертних транзакцій.
Петрашенко А.В., Михайлюк А.Ю., Михайлюк О.С., Дробязко І.П., Лещенко О.О. Експертна система як інструмент підтримки інформаційного менеджменту // Вісник технологічного університету "Поділля" – 2003. – С. 72–76. – Автором окреслено задачі та запропоновано структуру експертної системи у складі засобів підтримки інформаційного менеджменту.
Петрашенко А.В., Михайлюк А.Ю., Блэдний Д.В., Заболотня Т.М. Підхід до побудови блоку логічного виведення експертної системи // Вісник технологічного університету "Поділля". – 2004. – C.69-72. – Автором розроблено граматики для формування предикатів та формул числової складової фактів предметної галузі управління захистом інформації.
Petrashenko Andrey, Kebkalo Aleksey, Mykhailyuk Anton, Tarasenko Volodymyr, Leschenko Oleg. Intellectualized Computer Means Of Instrumental Information Management Support // ACSN2003: Матеріали 1-ї міжнародної конференції "Сучасні комп’ютерні системи те мережі: розробка та використання" (24-26 вересня 2003 р.). – Львів: Львівська політехніка, 2003. – P.98-101. – Автором запропоновано узагальнену структуру інтелектуального модуля управління у складі засобів підтримки інформаційного менеджменту.
Михайлюк А.Ю., Петрашенко А.В., Тарасенко В.П. Економічні аспекти проблеми захисту інформації в комп’ютеризованих системах // Матеріали міжнародного конгресу “Інформаційне суспільство в Україні – стан, проблеми, перспективи”, 25-27 вересня 2000 року, НТУУ “КПІ”.– с. 307-310. – Автором проаналізовано доцільність використання автоматизованих засобів підтримки прийняття управлінських рішень у галузі захисту інформації.
Петрашенко А.В. Нужний В.В. Апріорний аналіз ефективності управляння безпекою інформаційних технологій. Матеріали конгресу “Інформаційне суспільство в Україні – стан, проблеми, перспективи”, 3-6 грудня 2001 року, НТУУ “КПІ”. – Автором запропоновано алгоритм оцінки економічної ефективності застосування експертних систем для задач підтримки управління захистом інформації.
Михайлюк А.Ю., Воробей Д.М., Петрашенко А.В. Інтелектуальні комп’ютерні засоби аналізу інформаційної захищеності об’єктів // Матеріали міжнародного конгресу “Інформаційне суспільство в Україні – стан, проблеми, перспективи”, 25-27 вересня 2000 року, НТУУ “КПІ”, С. 302-306. – Автором визначено шлях до підвищення ефективності застосування експертних систем у галузі захисту інформації за рахунок уведення модуля евристичного аналізатора.
Anton Mikhailyuk, Andrey Petrashenko A Technique Of Knowledge Bases Organizational Confluence Of Expert System // Матеріали 7-ї мiжнародної науково-технiчної конференції "Досвід розробки та застосування САПР в мiкроелектронiцi". - Славсько. – 2003. – С. 235–236. – Автором визначено проблеми злиття баз знань експертних систем у галузі захисту інформації.
Тарасенко В.П., Михайлюк А.Ю., Бледный Д.В., Кебкало А.С., Петрашенко А.В. „Комплекс инструментальных средств оптимизации информационной составляющей корпоративной системы”, // Матеріали мiжнародної науково-технiчної конференції "Единое информационное пространство". – Днепропетровск, 3-4 декабря 2003 г., С.160-163. – Автором визначено алгоритм функціонування експертної системи у складі комплексу інструментальних засобів оптимізації інформаційної складової корпоративних систем.
Andriy Petrashenko, Anton Mykhaylyuk, Volodymyr Tarasenko, Iryna Voznyuk The quasi-semantic text retrieval means in document-oriented databases of legal proceedings purpose // ACSN2003: Матеріали II-ї міжнародної конференції "Сучасні комп’ютерні системи те мережі: розробка та використання" (21-23 вересня 2005 р.). – Львів: Львівська політехніка, 2005. – P.98-101. – Автором запропоновано квазі-семантичну модель подання текстового документу документоорієнтованих баз даних.
Блєдний Д.В., Голуб А.А., Замятин Д.С., Наливайчук Н.В., Петрашенко А.В. Логическая интеграция обособленных сегментов гетерогенных баз данных // Сучасні проблеми і досягнення в галузі радіотехніки, телекомунікацій та інформаційних технологій: Матеріали Міжнародної науково-практичної конференції м. Запоріжжя, 2006 р., С.122-123. – Автором визначено проблеми логічної інтеграції окремих сегментів гетерогенних баз даних.
Буняк О.В., Замятін Д.С., Кебкало О.С., Наливайчук О.Ю., Петрашенко А.В. Алгоритм автоматичного структурного та логичного аналізу електронного документа. // Сучасні проблеми і досягнення в галузі радіотехніки, телекомунікацій та інформаційних технологій: Матеріали Міжнародної науково-практичної конференції м. Запоріжжя, 2006 р., С.126-127. – Автором запропоновано алгоритм автоматичного структурного аналізу текстового документу документоорієнтованих баз даних.
Тарасенко В.П., Михайлюк А.Ю., Петрашенко А.В. Експертна система для підтримки керування безпекою інформації комп’ютерних системах. // Методи та засоби кодування, захисту й ущільнення інформації: Тези доповідей першої міжнародної науково-практичної конференції, м. Вінниця, 2007 р., С.42. – Автором запропоновано спектр функціональних можливостей, які надають експертні системи для задачі підтримки управління інформаційною безпекою.
Тарасенко В.П., Михайлюк А.Ю., Петрашенко А.В. Экспертная система для поддержки решения задач защиты информации. // Информационные технологии и информационная безопасность в науке, технике и образовании "Инфотех-2007", материалы международной научно-практической конференции. Часть 2., г. Севастополь, 2007 г. – Автором визначено узагальнений підхід щодо використання експертних систем у галузі захисту інформації.