×
27.11.2013
216.012.8658

СИСТЕМА ОЦЕНКИ И УПРАВЛЕНИЯ РИСКАМИ БЕЗОПАСНОСТИ

Вид РИД

Изобретение

Юридическая информация Свернуть Развернуть
Краткое описание РИД Свернуть Развернуть
Аннотация: Изобретение относится к системам безопасности и может быть использовано в области защиты информации. Технический результат заключается в повышении эффективности противодействия рискам безопасности. Система оценки и управления рисками безопасности состоит из последовательно соединенных средства загрузки приложения, хостирующей среды, уполномоченного администратора, первого механизма оценки, при этом второй и третий механизмы оценок соединены с соответствующими выходами уполномоченного администратора, взаимодействующего с интерфейсом пользователя, дополнительно введены последовательно соединенные экспертный блок хранения данных, механизм оптимизации риска, механизм управления, механизм противодействия, выход которого соединен со вторым входом уполномоченного администратора, первый, второй и третий вход экспертного блока хранения данных соединен с выходом соответствующего механизма оценки. 1 ил.
Основные результаты: Система оценки и управления рисками безопасности, состоящая из последовательно соединенных средства загрузки приложения, хостирующей среды, уполномоченного администратора, первого механизма оценки, при этом второй и третий механизмы оценок соединены с соответствующими выходами уполномоченного администратора, взаимодействующего с интерфейсом пользователя, отличающаяся тем, что дополнительно введены последовательно соединенные экспертный блок хранения данных, механизм оптимизации риска, механизм управления, механизм противодействия, выход которого соединен со вторым входом уполномоченного администратора, первый, второй и третий вход экспертного блока хранения данных соединен с выходом соответствующего механизма оценки.
Реферат Свернуть Развернуть

Изобретение относится к системам безопасности и может быть использовано в области защиты информации от множества несопоставимых рисков безопасности.

Наиболее близкой по технической сущности к заявленной является система, содержащая средство загрузки приложения, хостирующюю среду, уполномоченного администратора, интерфейсе пользователя, механизмы оценок (по патенту РФ №2334363, МПК H04L 9/00 (2006.01), H04L S/00 (2006.01) опубликована 20.09.2008).

Недостатком этого технического решения является менее эффективное противодействие рискам безопасности и относительно узкие функциональные возможности, обусловленные тем, что оно позволяет только оценить риски безопасности и выдать информацию о риске загрузки приложения лицу, принимающему решение, но не позволяет управлять данными рисками.

Техническим результатом данного изобретения является повышение эффективности противодействия рискам безопасности, а также расширение функциональных возможностей.

Указанный технический результат достигается тем, что в известную систему, состоящую из последовательно соединенных средства загрузки приложения, хостирующей среды, уполномоченного администратора, первого механизма оценки, при этом второй и третий механизмы оценок соединены с соответствующими выходами уполномоченного администратора, взаимодействующего с интерфейсом пользователя, дополнительно введены последовательно соединенные экспертный блок хранения данных, механизм оптимизации риска, механизм управления, механизм противодействия, выход которого соединен со вторым входом уполномоченного администратора, первый, второй и третий вход экспертного блока хранения данных соединен с выходом соответствующего механизма оценки.

Сущность изобретения состоит в следующем. Среда выполнения программ под управлением главной программы (хостирующее окружение) отвечает за загрузку приложения. В ответ на инициирование загрузки приложения хостирующее окружение вызывает уполномоченный администратор для оценки рисков безопасности, связанных с таким приложением. Уполномоченный администратор вызывает множество уполномоченных модулей оценки, при этом каждый уполномоченный модуль оценки отвечает за анализ и оценку различных рисков безопасности. После завершения оценки каждого риска безопасности результаты таких отдельных оценок риска безопасности отправляются в экспертный блок хранения данных, где осуществляется хранение статистической информации о вероятности возникновения риска и ущербе от данного риска. Статистическая информация о вероятности возникновения риска и ущербе необходима для решения оптимальной задачи, которая осуществляется в механизме оптимизации риска. После решения оптимальной задачи формируется промежуточная информация для принятия решения механизмом управления относительно применения механизмом противодействия действий, направленных на ликвидацию риска (блокирования загрузки приложения) либо удержание риска в заданных границах. Информация о принятых мерах относительно риска безопасности передается уполномоченному администратору для принятия мер относительно загрузки приложения.

На фигуре представлена функциональная схема системы оценки и управления рисками безопасности, где обозначено: 1 - средство загрузки приложения, 2 - хостирующая среда, 3 - уполномоченный администратор, 4 - интерфейс пользователя, 5-1, 5-2, 5-3 - механизм оценки, 6 - экспертный блок хранения данных, 7 - механизм оптимизации риска, 8 - механизм управления, 9 - механизм противодействия.

Средство загрузки приложения 1 предназначено для загрузки приложения во время сеанса связи через Интернет, оно может быть получено на оптическом диске или другом постоянном ЗУ, оно может быть принято в сообщении электронной почты или через какой-либо другой механизм. Хостирующая среда 2 предназначена для загрузки и выполнения приложения 1. Среда 2 выполнения программ под управлением главной программы может представлять собой среду выполнения управляемого кода, оболочку, другое приложение или аналогичные компоненты. Уполномоченный администратор 3 предназначен для приема объекта описания приложения от среды 2 выполнения программ под управлением главной программы через этот интерфейс, а также для вызова ряда уполномоченных механизмов (машин) оценки 5-1, 5-2, 5-3 для оценки рисков безопасности. Интерфейс пользователя 4 предназначен для представления лицу, принимающему решение о загрузке приложения (пользователю) коллективной оценки безопасности. Механизм оценки 5-1 предназначен для определения способности приложения выполнять враждебные действия на вычислительном устройстве. Механизм оценки 5-2 предназначен для обнаружения вируса. Механизм оценки 5-3 предназначен для оценки интересов конфиденциальности о приложении 1. Экспертный блок хранения данных 6 предназначен для хранения статистической информации о вероятности возникновения риска и ущербе от данного риска. Механизм оптимизации риска 7 предназначен для решения оптимальной задачи и формирования промежуточной информации для принятия решения. Механизм управления 8 предназначен для принятия решений относительно применения действий, направленных на ликвидацию риска либо удержание риска в заданных границах. Механизм противодействия 9 предназначен для выполнения действий, направленных на ликвидацию риска (блокирования загрузки приложения) либо удержание риска в заданных границах, и предоставления информации о принятых мерах относительно риска безопасности уполномоченному администратору 3 для принятия мер относительно приложения 1.

Работает система оценки и управления рисками безопасности следующим образом. Уполномоченная система оценки имеет конфигурацию для оценки приложения 1 и идентификации любых рисков безопасности, ассоциативно связанных с приложением 1. Приложение 1 может быть любым исполняемым кодом, доступным для вычислительного устройства. Имеют место некоторые присущие риски безопасности, связанные с исполнением приложения 1 на вычислительном устройстве. Например, приложение 1 может содержать вирус или представлять средства для слежки. Система оценки сконфигурирована соответственно для анализа приложения 1, чтобы дать оценку и количественно определить степень этих рисков осмысленным образом. Уполномоченная система оценки затем принимает решение о загрузке приложения 1.

Приложение 1 может состоять из нескольких компонентов, которые работают совместно. Например, приложение 1 может включать в себя метаданные, описывающие приложение и каждый из ее составляющих компонентов. Метаданные могут включать в себя информацию, такую как имя приложения, версию приложения, а также права и полномочия, которые хотели бы иметь составляющие компоненты приложения, информацию политики конфиденциальности, информацию цифровой подписи и другую аналогичную информацию.

Приложение 1 может быть вначале загружено на вычислительное устройство одним из многих способов. Например, приложение 1 может быть загружено во время сеанса связи через Интернет, оно может быть получено на оптическом диске или другом постоянном ЗУ, оно может быть принято в сообщении электронной почты или через какой-либо другой механизм. В данной реализации приложение 1 загружают и выполняют в среде 2 выполнения программ под управлением главной программы (хостирующей среде). В целях настоящего обсуждения среда 2 выполнения программ под управлением главной программы включает в себя любую среду, в которой будет исполнено приложение 1. Например, среда 2 выполнения программ под управлением главной программы может представлять собой среду выполнения управляемого кода, оболочку, другое приложение или аналогичные компоненты. В этом конкретном воплощении среда 2 выполнения программ под управлением главной программы может включать в себя ранжирование приоритета, основанное на типе системы, которая выполняет роль ведущего узла. Например, может быть установлено, что среда выполнения программ под управлением главной программы, связанная с накопителем на оптическом диске, может предложить меньший риск безопасности, чем среда выполнения программ под управлением главной программы, ассоциированная с сеансом связи через сеть Интернет. Ранжирование приоритета может быть использовано позже при присвоении метки безопасности приложению 1.

Среда 2 выполнения программ под управлением главной программы сконфигурирована с возможностью создавать объект описания приложения (ООП), основанный на метаданных о приложении 1. Среда 2 выполнения программ под управлением главной программы включает в ООП достаточную информацию о приложении 1, чтобы эффективно оценить риски безопасности, ассоциативно связанные с приложением 1. ООП может соответственно включать в себя в форме объекта имя приложения, версию приложения, права и полномочия, требуемые составляющими компонентами приложения, информацию политики конфиденциальности, информацию цифровой подписи и аналогичные данные. Среда 2 выполнения программ под управлением главной программы также сконфигурирована с возможностью вызвать уполномоченного администратора 3 для выполнения оценки.

Уполномоченный администратор 3 может быть уполномоченным компонентом операционной системы, установленной на вычислительном устройстве. В этом конкретном воплощении уполномоченный администратор 3 предоставляет интерфейс, который вызывают средой 2 выполнения программы под управлением главной программы для инициирования оценки безопасности приложения 1. Уполномоченный администратор 3 принимает ООП от среды 2 выполнения программ под управлением главной программы через этот интерфейс. Уполномоченный администратор 3 также выполнен с возможностью вызвать ряд уполномоченных механизмов (машин) оценки 5-1, 5-2, 5-3 для оценки рисков безопасности, ассоциативно связанных с приложением 1. Каждый механизм оценки сконфигурирован с возможностью оценить определенный класс угрозы на основании информации в ООП или компонентов самого приложения 1. Например, механизм 5-1 оценки может быть механизмом количественной оценки, который оценивает очевидность по отношению к приложению, которая может содержаться в ООП или иначе иметь возможность определения способности приложения выполнять враждебные действия на вычислительном устройстве. Механизм 5-2 оценки может быть обнаружителем вируса, и механизм 5-3 оценки может быть сконфигурирован с возможностью оценки интересов конфиденциальности о приложении 1. Каждый из механизмов оценки может быть производным из базового класса или может быть реализован как интерфейс.

В экспертном блоке хранения данных 6 осуществляется хранение статистической информации о вероятности возникновения риска и ущербе от данного риска. Ущерб представляет собой негативное событие в виде затрат времени на восстановление функционирования компьютера пользователя, финансовых затрат на восстановление функционирования и т.п. Статистическая информация о вероятности возникновения риска и ущербе передается в механизм оптимизации риска 7, где производится решение оптимальной задачи вида: .

Задача управления заключается в минимизации функционала риска J=min(Riski), либо удержание его в заданных пределах J=max(Riski)≤Е,

где Riski - величина риска от наступления i-го события;

Рi - вероятность наступления i-го события (риска);

- величина ущерба от возникновения i-го события;

J - функционал риска;

Е - заданное пороговое значение риска.

Полученная линейная система гарантированно имеет численное значение, которое в совокупности формирует промежуточную информацию для принятия решения механизмом управления 8 относительно применения механизмом противодействия 9 действий, направленных на ликвидацию риска (блокирования загрузки приложения) либо удержание риска в заданных границах. Информация о принятых мерах относительно риска безопасности передается уполномоченному администратору 3 для принятия мер относительно загрузки приложения 1.

Уполномоченный администратор 3 создает уполномоченный объект, который описывает уровень полномочий, при которых может быть загружено приложение, если это вообще произойдет. Уполномоченный объект может включать в себя данные, которые определяют набор предоставляемых полномочий для приложения на покомпонентной основе. Если коллективная оценка безопасности для приложения 1 оказывается ниже пороговых значений, то уполномоченный администратор 3 может передать уполномоченный объект к интерфейсу 4 пользователя, так что пользователь может получить подсказку.

Интерфейс пользователя 4 является механизмом для представления пользователю коллективной оценки безопасности осмысленным образом, так чтобы пользователь мог принять информированное решение о дальнейших шагах. Интерфейс 4 пользователя может принимать множество форм, таких как диалоговое окно, акустический сигнал, индикатор в виде графического образа или аналогичную форму.

Таким образом, благодаря усовершенствованию известного механизма достигается требуемый технический результат, заключающийся в повышении эффективности противодействия рискам безопасности, а также расширении функциональных возможностей, поскольку при сохранении возможности оценки рисков безопасности и выдачи пользователю информации о такой оценке для принятия им решения, обеспечивается возможность управления рисками безопасности для гарантированного противодействия данным риска без участи пользователя, что позволит повысить надежность функционирования компьютера пользователя.

Система оценки и управления рисками безопасности, состоящая из последовательно соединенных средства загрузки приложения, хостирующей среды, уполномоченного администратора, первого механизма оценки, при этом второй и третий механизмы оценок соединены с соответствующими выходами уполномоченного администратора, взаимодействующего с интерфейсом пользователя, отличающаяся тем, что дополнительно введены последовательно соединенные экспертный блок хранения данных, механизм оптимизации риска, механизм управления, механизм противодействия, выход которого соединен со вторым входом уполномоченного администратора, первый, второй и третий вход экспертного блока хранения данных соединен с выходом соответствующего механизма оценки.
СИСТЕМА ОЦЕНКИ И УПРАВЛЕНИЯ РИСКАМИ БЕЗОПАСНОСТИ
Источник поступления информации: Роспатент

Showing 1-4 of 4 items.
10.02.2014
№216.012.9ff1

Устройство формирования изображения

Изобретение относится к устройствам формирования изображения и может быть использовано, например, в рекламных устройствах для отображения с помощью светоизлучающих элементов видеоинформации. Второй стаканообразный кожух содержит отверстие в центре дна и установлен вверх дном на кольцевое...
Тип: Изобретение
Номер охранного документа: 0002506653
Дата охранного документа: 10.02.2014
20.07.2014
№216.012.df30

Способ внутреннего азотирования ферритной коррозионно-стойкой стали

Изобретение относится к области металлургии, а именно к химико-термической обработке, в частности к азотированию сталей в газовой среде, и может быть использовано для упрочнения стальных деталей, работающих при относительно высоких температурах 500-700С, в том числе в коррозионной среде....
Тип: Изобретение
Номер охранного документа: 0002522922
Дата охранного документа: 20.07.2014
25.08.2017
№217.015.9b9d

Способ обработки метастабильных аустенитных сталей методом интенсивной пластической деформации

Изобретение относится к области металлургии и может быть использовано, в частности, для изготовления изделий и конструкций для химической промышленности, в энергетике и т.д. Способ обработки аустенитных сталей в метастабильном состоянии включает ступенчатую интенсивную пластическую деформацию с...
Тип: Изобретение
Номер охранного документа: 0002610196
Дата охранного документа: 08.02.2017
19.01.2018
№218.016.0941

Способ термической обработки крупногабаритных литых деталей тележек грузовых вагонов

Изобретение относится к области металлургии, а именно к термической обработке литых боковых рам или надрессорных балок тележек грузовых вагонов из низкоуглеродистых сталей Для повышения усталостной прочности детали и сопротивления разрушению при циклическом нагружении деталь из стали 20ГЛ...
Тип: Изобретение
Номер охранного документа: 0002631781
Дата охранного документа: 26.09.2017
Showing 1-10 of 140 items.
10.02.2013
№216.012.247c

Приемник простого импульсного сигнала

Изобретение относится к радиотехнике и может быть использовано в средствах радиоконтроля, радиолокации и радионавигации для приема и обработки сигналов. Достигаемый технический результат изобретения - улучшение разрешающей способности по времени и обеспечиваемой потенциальной точности измерения...
Тип: Изобретение
Номер охранного документа: 0002474842
Дата охранного документа: 10.02.2013
20.03.2013
№216.012.3069

Способ оценки информационной эффективности системы связи

Изобретение относится к электросвязи, в частности к способам оценки информационной эффективности систем связи. Техническим результатом предлагаемого способа является получение универсального параметра для оценки информационной эффективности системы связи - КПД передачи информации. Для этого за...
Тип: Изобретение
Номер охранного документа: 0002477928
Дата охранного документа: 20.03.2013
10.04.2013
№216.012.342b

Способ распознавания цели и устройство для его осуществления

Изобретение может быть использовано в системах управления огнем противовоздушной обороны. Способ заключается в том, что обнаруживают воздушную цель, выбирают угловую скорость наведения оптико-электронного модуля (ОЭМ) путем совмещения перекрестья на экране монитора с целью, переводят ОЭМ в...
Тип: Изобретение
Номер охранного документа: 0002478898
Дата охранного документа: 10.04.2013
20.04.2013
№216.012.3820

Способ распознавания импульсных радиосигналов в условиях мешающих радиоимпульсов на фоне белого шума

Изобретение относится к технике распознавания импульсных радиосигналов и может быть использовано в аппаратуре приема дискретной информации. Технический результат - повышение помехоустойчивости распознавания импульсных радиосигналов на фоне мешающих радиоимпульсов и белого шума при неизменных...
Тип: Изобретение
Номер охранного документа: 0002479921
Дата охранного документа: 20.04.2013
10.05.2013
№216.012.3f05

Способ фазовой модуляции и демодуляции высокочастотных сигналов и устройство его реализации

Изобретение относится к радиосвязи и может быть использовано для формирования фазоманипулированных, а также фазомодулированных сигналов и их демодуляции. Достигаемый технический результат - обеспечение операций формирования фазомодулированных сигналов(ФМС) с изменяемой фазой по закону изменения...
Тип: Изобретение
Номер охранного документа: 0002481700
Дата охранного документа: 10.05.2013
20.05.2013
№216.012.4288

Способ амплитудной и фазовой модуляции, частотной и амплитудной демодуляции высокочастотных сигналов и многофункциональное устройство его реализации

Изобретение относится к радиосвязи и может быть использовано для модуляции амплитуды и фазы высокочастотных гармонических колебаний, а также для демодуляции частотно-модулированных и амплитудно-модулированных сигналов с одновременными фильтрацией и усилением. Достигаемый технический результат -...
Тип: Изобретение
Номер охранного документа: 0002482602
Дата охранного документа: 20.05.2013
27.05.2013
№216.012.4416

Устройство для буксировки самолетов

Изобретение относится к устройствам транспортировки воздушных судов. Устройство для буксировки самолета содержит буксировочную тележку (5) со сцепным устройством (4), источник энергии, преобразователь энергии, муфту сцепления, редуктор, маховик инерционный (6), соединенный через съемную тягу...
Тип: Изобретение
Номер охранного документа: 0002483007
Дата охранного документа: 27.05.2013
27.05.2013
№216.012.4421

Устройство выравнивания платформы подъемных механизмов

Изобретение относится к области машиностроения, и может быть использовано при конструировании подъемно-транспортных машин. Устройство выравнивания платформы подъемных механизмов содержит передвижное шасси, опорную платформу, датчики уровня горизонтального положения, гидроприводы, панель...
Тип: Изобретение
Номер охранного документа: 0002483018
Дата охранного документа: 27.05.2013
27.05.2013
№216.012.454c

Устройство для измерения эффективной площади рассеяния крупногабаритных объектов

Изобретение относится к радиолокационным измерениям и может быть использовано на открытых радиоизмерительных полигонах. Устройство для измерения эффективной площади рассеяния (ЭПР) крупногабаритных объектов, содержащее последовательно соединенные импульсный передатчик, антенный переключатель,...
Тип: Изобретение
Номер охранного документа: 0002483317
Дата охранного документа: 27.05.2013
27.05.2013
№216.012.459b

Аэродромный энергомодуль на топливных элементах

Изобретение относится к энергетике и может использоваться в автономных, резервных, мобильных аэродромных и авиационных энергоустановках. Техническим результатом является возможность обеспечения энергией потребителей при выходе из строя одного или нескольких топливных элементов в генераторе,...
Тип: Изобретение
Номер охранного документа: 0002483396
Дата охранного документа: 27.05.2013
+ добавить свой РИД