Модель элементарной защиты
В общем случае, модель элементарной защиты может быть представлена
Рисунок 11.1 – Модель элементарной защиты
Предмет защиты должен быть помещен в замкнутую оболочку – преграду. Прочность защиты определяется прочностью преграды. Считается что прочность преграды достаточна, если предполагаемая стоимость затрат на ее преодоление нарушителем превышает стоимость защищаемой информации. Если время преодоления преграды превышает время жизни информации - преграда считается достаточно прочной
Pнн = 1 tж<tн Pобх=0 (1)
Pнн – вероятность не преодоления преграды
Pобх - вероятность обхода
tж - время жизни
tн - время обхода
Если время жизни информации больше предполагаемого времени преодоления tж>tн и Pобх=0, тогда Pнн = 1 – Pпр, где Pпр – вероятность преодоления преграды за время меньшее времени жизни информации. Для реального случая когда tж>tн и Pпр != 0 , прочность защиты определяется выражением
Pнн = (1 – Pпр) * (1 – Pобх) (2)
Это выражение справедливо и в том случае когда нарушителей двое. При этом предполагается, что один преодолевает преграду, а второй пытается ее обойти.
Но т.к. мы предположили что нарушитель действует один и не может одновременно идти двумя путями, тогда выражение 2 трансформируется к виду:
Pнн = (1 – Pпр) U (1 – Pобх) (3)
После сравнения величина вероятности принимается большей из них.
Прочность защитной преграды считается достаточной если ожидаемое время преодоления ее нарушителем больше времени жизни предмета защиты или больше времени обнаружения и блокировки несанкционированного доступа при отсутствии путей скрытого обхода преграды.
Дата добавления: 2015-08-08; просмотров: 1162;