Информационная безопасность Программно-аппаратное обеспечение Information security Software and hardware systems ПРИКЛАДНАЯ ИНФОРМАТИКА / JOURNAL OF APPLIED INFORMATICS Vol. <...> 2015 Д. С. Сильнов, канд. техн. наук, доцент НИЯУ «МИФИ», г. Москва, ds@silnov.pro О. В. Тараканов, ассистент НИЯУ «МИФИ», г. Москва, o-tar@yandex.ru О ложных срабатываниях средств защиты информации Разработчики современных средств защиты информации уделяют недостаточно внимания вопросам ложных срабатываний при вычислении контрольных сумм собственных файлов, модулей, критически важной информации. <...> Разработанный метод и реализованный прототип позволяют выявить слабые места, возникающие при подсчете контрольных сумм. <...> Ключевые слова: ложные срабатывания, хеш-суммы, антивирусы, ошибки первого рода, средства защиты информации, системные вызовы. <...> Кроме этого, любое СЗИ обеспечивает самоконтроль целостности, что предполагает проверку подлинности полученных файлов. <...> Также установка СЗИ из дистрибутива требует от оператора, производящего установку, сверить контрольные суммы установщика в целях удостоверения подлинности полученной копии продукта. <...> Вопросы качества генерации контрольП ной суммы (хеш-суммы) файлов остаются за пределами данного исследования, упор в данной работе делается не на оценку качества алгоритма хеширования, а на другие аспекты процесса выработки контрольной суммы, выявление слабых мест в процессе выработки контрольных сумм и анализ возможности подмены либо исходной информации, либо какой-либо промежуточной в целях определения возникновения ложных срабатываний. <...> Для этого следует провести анализ существующих методов и подходов 68 Information security Software and hardware systems одсчет контрольной суммы файлов — важная и неотъемлемая процедура для любого СЗИ (средства защиты к технологии контроля целостности файлов, разработать модель системы оценки устойчивости, реализовать прототип и выявить экспериментально проблемные места. <...> Контроль целостности файлов осуществляется <...>