Розробка механізму контекстно-орієнтованого захисту інформаційних ресурсів

dc.contributor.authorІванченко, Ігор
dc.contributor.authorIvanchenko, Igor
dc.contributor.authorИванченко, Игорь
dc.date.accessioned2014-09-09T09:08:29Z
dc.date.available2014-09-09T09:08:29Z
dc.date.issued2012
dc.description.abstractenThe process of creation of automated control systems is a complex scientific and technical challenge and will require a linguistic, software and information. Common part of the information management system of automated controls are automated information resources, which include information resources and information management systems. Automated information resources are created as servicing systems of automated control systems, where the information is stored in files, so the user does not need to study the details of the physical format of presentation. The content management system is nothing more than a special software through which the user interacts with information. According to that protected information is divided into two categories: context-sensitive and contextindependent. Before the system processing and control cannot store information about previous calls to the information resources, since the decision on access to information sufficient to verify the contents of the event register value field information. Representation of the protection requirements of context-sensitive information in the form of directed graphs allows the access control mechanism to identify information security breaches. Algorithm to transform a graph model of context dependency in information resources leads to structure similarity woods structures. Since the initial structure of the graph model has no contours, the process of transformation is isomorphic with no complications and ends with a single step. These structures are characterized by the fact that the relationship between the elements, which are placed at different levels of the structure, are hierarchical, but the type of the overall relationship between the two is a network. Note that in this case the hierarchical relationships are special case of the relationship of network type. The structure similarity woods structure with fixed roots and leaves have the same fixed number of levels in the hierarchy, but the composition of the pieces of information placed on the same level, different among themselves. If necessary, use separation procedures, depending on the number and type of remote arcs can be structure similarity woods structures with different numbers of levels in the hierarchy. These features of the isomorphic graph transformation model of contextual relationships between pieces of information should be considered in the development of context-oriented mechanism of protection. According to that formulated some provisions for possible submission to the graph models in the form of contextsensitive structure similarity woods hierarchical structures and the distribution of items of information on the levels of the hierarchy. That why the proposed methodology automates the process of developing a graph of contextual relationships between data elements of information resources, to detect possible errors in the initial formation of these functions and their adjustment, and isomorphic transformation of structures of information resources with the mechanism of context-oriented information security as a basis for modifying queries , depending on the direction and content of previous calls during its functioning.uk
dc.description.abstractruПроцесс создания систем автоматизированного управления является сложной научно-технической проблемой и требует соответствующего лингвистического, программного и информационного обеспечения. Общей частью информационного обеспечения системы автоматизированного управления являются автоматизированные информационные ресурсы, в состав которых входят информационные ресурсы и системы управления информационными ресурсами. Автоматизированные информационные ресурсы создаются как обслуживающие системы систем автоматизированного управления, где информация хранится в файлах, а поэтому пользователю нет необходимости изучать детали физического формата их представления. Таким образом, системы управления информационными ресурсами есть не что иное, как специализированное программное обеспечение, с помощью которого осуществляется взаимодействие пользователя с информацией. Согласно этому защищенная информация разделяется на две категории: контекстно-зависимую и контекстно-независимую. Поэтому система обработки и контроля может не хранить информацию о предыдущих обращениях к информационным ресурсам, поскольку для принятия решения о возможности доступа к информации достаточно проверить содержание регистров событий поля значений информации. Представление требований защиты контекстно-зависимой информации в виде ориентированных графов позволяет механизму контроля доступа к информации выявить нарушения защиты. Применение алгоритма преобразования к граф-модели контекстных зависимостей в информационных ресурсах приводит к лесоподобным структурам. Поскольку в исходной структуре граф-модели отсутствуют контуры, процесс ее изоморфных преобразований происходит без осложнений и заканчивается за один этап. Эти структуры характерны тем, что взаимосвязи между элементами, которые размещены на разных уровнях структуры, являются иерархическими, но тип общей взаимосвязи между ними представляет собой сеть. Следует заметить, что в данном случае иерархические взаимосвязи являются частным случаем взаимосвязей сетевого типа. Лесоподобные структуры с закрепленными корнями и с закрепленными листьями имеют одинаковое количество уровней иерархии, но состав числа элементов информации, размещенной на одинаковых уровнях, отличается между собой. В случае необходимости применения процедур деконтуризации в зависимости от числа и типа удаленных дуг можно получить лесоподобные структуры с различным числом уровней иерархии. Указанные особенности изоморфных преобразований граф-моделей контекстных зависимостей между элементами информации необходимо учитывать в процессе разработки механизма контекстно-ориентированной защиты. Согласно этому были сформулированы некоторые положения относительно возможностей представления граф-моделей контекстных зависимостей в виде лесоподобных иерархических структур и распределения элементов информации по уровням иерархии. Таким образом, предложенная методика позволяет автоматизировать процесс разработки графа контекстных зависимостей между элементами данных информационных ресурсов, обнаружения возможных ошибок в первоначальном формировании этих зависимостей и их корректировку, а также изоморфные преобразования структур информационных ресурсов с механизмом контекстно-ориентированной защиты информации в качестве основы для модификации запросов в зависимости от направления и содержания предыдущих обращений в процессе его функционирования.uk
dc.description.abstractukПроцес створення систем автоматизованого управління є складною науково-технічною проблемою і вимагає відповідного лінгвістичного, програмного та інформаційного забезпечення. Загальною частиною інформаційного забезпечення системи автоматизованого управління є автоматизовані інформаційні ресурси, до складу яких входять інформаційні ресурси та системи управління інформаційними ресурсами. Автоматизовані інформаційні ресурси створюються як обслуговуючі системи систем автоматизованого управління, де інформація зберігається у файлах, а тому користувач немає потреби вивчати деталі фізичного формату їх представлення. Таким чином, системи управління інформаційними ресурсами є не що інше, як спеціалізоване програмне забезпечення, за допомогою якого здійснюється взаємодія користувача з інформацією. Відповідно до цього захищена інформація розділяється на дві категорії: контекстно-залежну й контекстно-незалежну. Тому система обробки та контролю може не зберігати інформацію про попередні звернення до інформаційних ресурсів, оскільки для приймання рішення про можливість доступу до інформації достатньо перевірити зміст регістрів подій поля значень інформації. Подання вимог захисту контекстно-залежної інформації у вигляді орієнтованих графів дає можливість механізму контролю доступу до інформації виявляти порушення захисту. Застосування алгоритму перетворення до граф-моделі контекстних залежностей в інформаційних ресурсах призводить до лісоподібних структур. Оскільки у початковій структурі граф-моделі відсутні контури, процес її ізоморфних перетворень відбувається без ускладнень і завершується за один етап. Ці структури характерні тим, що взаємозв’язки між елементами, які розміщені на різних рівнях структури, є ієрархічними, але тип загального взаємозв’язку між ними являє собою мережу. Слід зауважити, що в даному випадку ієрархічні взаємозв’язки є частковим випадком взаємозв’язків мережевого типу. Лісоподібні структури з закріпленими коренями та з закріпленим листям мають однакову кількість рівнів ієрархії, але склад числа елементів інформації, розміщеної на однакових рівнях, відрізняється між собою. У випадку необхідності застосування процедур деконтуризації, залежно від числа та типу видалених дуг, можна одержати лісоподібні структури з різним числом рівнів ієрархії. Вказані особливості ізоморфних перетворень граф-моделей контекстних залежностей між елементами інформації необхідно брати до уваги в процесі розробки механізму контекстно-орієнтованого захисту. Відповідно до цього було сформульовано деякі положення щодо можливостей представлення граф-моделей контекстних залежностей у вигляді лісоподібних ієрархічних структур та розподілу елементів інформації по рівнях ієрархії. Таким чином, запропонована методика дає можливість автоматизувати процес розробки графа контекстних залежностей між елементами даних інформаційних ресурсів, виявлення можливих помилок у початковому формуванні цих залежностей та їх коригування, а також процес ізоморфних перетворень структур інформаційних ресурсів із механізмом контекстно-орієнтованого захисту інформації як основу для модифікації запитів, залежно від напрямку та змісту попередніх звертань у процесі його функціонування.uk
dc.format.pagerangeС. 14-22uk
dc.identifier.citationІванченко І. Розробка механізму контекстно-орієнтованого захисту інформаційних ресурсів / Ігор Іванченко // Правове, нормативне та метрологічне забезпечення системи захисту інформації в Україні : науково-технічний збірник. – 2012. – Вип. 2(24). – С. 15–22. – Бібліогр.: 5 назв.uk
dc.identifier.urihttps://ela.kpi.ua/handle/123456789/8580
dc.language.isoukuk
dc.publisherНТУУ "КПІ"uk
dc.publisher.placeКиївuk
dc.source.nameПравове, нормативне та метрологічне забезпечення системи захисту інформації в Україні: науково-технічний збірникuk
dc.status.pubpublisheduk
dc.subjectСистеми автоматичного проектуванняuk
dc.subjectінформаційні ресурсиuk
dc.subjectистеми управління інформаційними ресурсамиuk
dc.subjectорграфuk
dc.subjectлісоподібні структуриuk
dc.subject.udc004.621.3:681.327uk
dc.titleРозробка механізму контекстно-орієнтованого захисту інформаційних ресурсівuk
dc.title.alternativeDeveloping mechanism for context-based information resources protectionuk
dc.title.alternativeРазработка механизма контекстно-ориентированной защиты информационных ресурсовuk
dc.typeArticleuk
thesis.degree.level-uk

Файли

Контейнер файлів
Зараз показуємо 1 - 1 з 1
Вантажиться...
Ескіз
Назва:
24_p11.pdf
Розмір:
414.38 KB
Формат:
Adobe Portable Document Format
Ліцензійна угода
Зараз показуємо 1 - 1 з 1
Ескіз недоступний
Назва:
license.txt
Розмір:
1.71 KB
Формат:
Item-specific license agreed upon to submission
Опис: