Модели и алгоритмы повышения уровня защищенности программного обеспечения информационно-телекоммуникационных систем Интернета вещей от атакующих воздействий на основе клиент-серверного подхода

Коллектив факультета постоянно развивает свой исследовательский потенциал регулярно выполняя фундаментальные и прикладные научно-исследовательские проекты, поддержанные Минобрнауки и российскими научными фондами. Кроме штатных сотрудников к выполнению проектов привлекаются аспиранты и студенты.


РФФИ №16-37-50035-мол_нр
Project Leader: Dmitry Chalyy
The period of the project: 02.03.2016 - 02.12.2016
В процессе разработки и внедрения информационных технологий все более острой становится проблема построения защищенных распределенных кибер-физических информационных систем. Особенностью, характеризующей информационный процесс, протекающий в таких системах, является необходимость обеспечения повышенных требований по безопасности обрабатываемой информации и предоставляемых информационно-технических сервисов. Наличие этих требований обуславливается разнородностью входящих в состав системы встроенных устройств, программно-аппаратных компонентов, сенсоров и способов коммуникаций и представления данных, различиями в режимах работы устройств системы и сценариях ее применения, а также увеличением с течением времени числа угроз информационной безопасности (ИБ). При этом стоит также отметить постоянное возрастание рисков ИБ при работе таких систем, а также появление новых средств программно-технического воздействия.

Целью исследований является повышение уровня защищенности программного обеспечения информационно-телекоммуникационных систем Интернета вещей от атакующих воздействий на основе применения клиент-серверного подхода к организации защиты устройств. Проект ориентирован на построение и практическое применение комбинированных механизмов защиты программного обеспечения от атакующих воздействий для широкого круга систем, которые реализуют принципы и механизмы концепции Интернет вещей. Характерный пример такой системы - система «Интеллектуальный дом», позволяющая при помощи беспроводных Wi-Fi соединений организовать совместную и согласованную работу узкоспециализированных устройств, различных сенсоров и служб для автоматизации, контроля и управления объектами инфраструктуры квартиры, дома или офисного пространства.

В рамках проекта были получены новые результаты в области разработки и реализации систем, использующих концепцию Интернета вещей. В условиях активного развития отраслей, использующих концепцию Интернета вещей, актуальна проблема информационной безопасности. Для того чтобы определить актуальные угрозы, необходимо использовать детальный анализ рисков в соответствии с действующими стандартами ГОСТ. Выбирая защитные меры, необходимо учитывать все идентифицированные актуальные угрозы информационной безопасности. В результате были определены актуальные угрозы и защитные меры, необходимые для разработки и внедрения защищенного фрагмента программно-аппаратной системы Умный дом в части контроля доступа в помещение. Решены следующие задачи: описание системы Умный дом, описание этапов оценки и обеспечения безопасности системы Умный дом; осуществление аппаратной сборки и написания программного кода для выбранного фрагмента системы; оценка безопасности выбранного фрагмента Умного дома и определение актуальных угроз; выработка рекомендаций по противодействию актуальным угрозам; программная реализация одной из актуальных угроз и программная реализация защитных мер для выбранной угрозы. Особенностью работы является комплексный подход к проектированию с использованием моделей нарушителя, анализа активов системы и оценки их защищенности.




  • 44
    года факультету
  • 2659
    выпускников
Подавать сертификаты ЕГЭ вместе с другими документами не нужно, ваши баллы будут проверяться в федеральной базе.