Национальный цифровой ресурс Руконт - межотраслевая электронная библиотека (ЭБС) на базе технологии Контекстум (всего произведений: 634558)
Контекстум
.
Прикладная информатика / Journal of Applied Informatics  / №2 2015

О ложных срабатываниях средств защиты информации (150,00 руб.)

0   0
Первый авторСильнов
АвторыТараканов О.В.
Страниц12
ID428736
АннотацияРазработчики современных средств защиты информации уделяют недостаточно внимания вопросам ложных срабатываний при вычислении контрольных сумм собственных файлов, модулей, критически важной информации. Разработанный метод и реализованный прототип позволяют выявить слабые места, возникающие при подсчете контрольных сумм.
Сильнов, Д.С. О ложных срабатываниях средств защиты информации / Д.С. Сильнов, О.В. Тараканов // Прикладная информатика / Journal of Applied Informatics .— 2015 .— №2 .— С. 68-79 .— URL: https://rucont.ru/efd/428736 (дата обращения: 18.04.2024)

Предпросмотр (выдержки из произведения)

Информационная безопасность Программно-аппаратное обеспечение Information security Software and hardware systems ПРИКЛАДНАЯ ИНФОРМАТИКА / JOURNAL OF APPLIED INFORMATICS Vol. <...> 2015 Д. С. Сильнов, канд. техн. наук, доцент НИЯУ «МИФИ», г. Москва, ds@silnov.pro О. В. Тараканов, ассистент НИЯУ «МИФИ», г. Москва, o-tar@yandex.ru О ложных срабатываниях средств защиты информации Разработчики современных средств защиты информации уделяют недостаточно внимания вопросам ложных срабатываний при вычислении контрольных сумм собственных файлов, модулей, критически важной информации. <...> Разработанный метод и реализованный прототип позволяют выявить слабые места, возникающие при подсчете контрольных сумм. <...> Ключевые слова: ложные срабатывания, хеш-суммы, антивирусы, ошибки первого рода, средства защиты информации, системные вызовы. <...> Кроме этого, любое СЗИ обеспечивает самоконтроль целостности, что предполагает проверку подлинности полученных файлов. <...> Также установка СЗИ из дистрибутива требует от оператора, производящего установку, сверить контрольные суммы установщика в целях удостоверения подлинности полученной копии продукта. <...> Вопросы качества генерации контрольП ной суммы (хеш-суммы) файлов остаются за пределами данного исследования, упор в данной работе делается не на оценку качества алгоритма хеширования, а на другие аспекты процесса выработки контрольной суммы, выявление слабых мест в процессе выработки контрольных сумм и анализ возможности подмены либо исходной информации, либо какой-либо промежуточной в целях определения возникновения ложных срабатываний. <...> Для этого следует провести анализ существующих методов и подходов 68 Information security Software and hardware systems одсчет контрольной суммы файлов — важная и неотъемлемая процедура для любого СЗИ (средства защиты к технологии контроля целостности файлов, разработать модель системы оценки устойчивости, реализовать прототип и выявить экспериментально проблемные места. <...> Контроль целостности файлов осуществляется <...>