Назад

Соколова О.Д.  

Применение графов атак для оценки защищенности компьютерных систем

Для анализа устойчивости работы сети часто требуется исследовать ее уязвимость, т. е. найти такие «узкие» места, последовательное использование которых может привести к нарушению функционирования сети. Для решения таких задач используются различные подходы, одним из которых является построение для исходной сети так называемого графа атак. Граф атак для сети с заданной топологией – это ориентированный граф, представляющий всевозможные последовательности действий, в результате которых нарушается нормальное функционирование сети. Такие последовательности действий называются трассами атак. В случае распознавания ситуации как опасной необходимо пресечение трассы атак (изменение пропускной способности канала, установка защитных экранов и др.). В докладе рассматривается задача исследования информационной сети с целью выявления ее «узких» мест – моделируется работа сети при воздействии на нее различных атак (например, отказ в обслуживании).  Описывается алгоритм, позволяющий находить трассы, приводящие к опасным состояниям. Из множества элементов найденных трасс выбирается критическое множество дуг, удаление которых приводит к невозможности достижения опасных состояний. Таким образом, формируется множество действий, необходимых для повышения уровня защищенности сети. 


К списку докладов