×
23.05.2023
223.018.6d06

Результат интеллектуальной деятельности: СПОСОБ ОБЕСПЕЧЕНИЯ СКРЫТНОСТИ ФУНКЦИОНИРОВАНИЯ ЭЛЕМЕНТОВ СИСТЕМЫ СВЯЗИ, ИСПОЛЬЗУЮЩЕЙ РЕСУРСЫ СЕТИ СВЯЗИ ОБЩЕГО ПОЛЬЗОВАНИЯ

Вид РИД

Изобретение

Аннотация: Изобретение относится к области информационной безопасности цифровых систем связи и может быть использовано в распределенных вычислительных сетях, использующих в качестве линий связи ресурсы сети связи общего пользования. Техническим результатом заявленного способа является повышение скрытности системы связи, использующей ресурсы сети связи общего пользования с сохранением заданных показателей по основному целевому предназначению системы связи. Технический результат достигается за счет обоснованного изменения параметров элементов системы связи, а следовательно, и значений их демаскирующих признаков, с целью уменьшения их отличительных признаков от элементов сети связи общего пользования и элементов корпоративных сетей, подключенных к тому же сегменту сети связи общего пользования, что и защищаемая система связи. 2 ил.

Изобретение относится к области информационной безопасности цифровых систем связи и может быть использовано в распределенных вычислительных сетях, использующих в качестве линий связи ресурсы сети связи общего пользования.

Под системой связи (СС) будем понимать организационно-техническое объединение средств связи, развернутых в соответствии с решаемыми задачами и принятой системой управления для обмена всеми видами сообщений (информации) между пунктами (узлами связи), органами и объектами управления (А.Г.Ермишян. Теоретические основы построения систем военной связи в объединениях, соединениях. Часть 1. Методологические основы организационно-технических систем военной связи. ВАС, СПб. 2005 г., 741 с., стр.71).

Под элементами системы связи в предлагаемом способе понимаются:

узлы связи (элементы узлов связи, центры);

линии и каналы связи, образованные средствами волоконно-оптической, проводной, радио-, радиорелейной, тропосферной, спутниковой связи.

Распределенная сеть связи представляет собой сеть, обеспечивающую передачу информации на значительные расстояния с использованием коммутируемых и выделенных линий или специальных каналов связи. Распределенные сети обычно состоят из локальных сетей, соединенных публичными или арендованными каналами (Я.Н.Лугинский, М.С.Фези-Жилинская, Ю.С.Кабиров. Англо-русский словарь по электротехнике и электроэнергетике, Москва, 1999 г.).

Пример распределенной сети представлен на фиг. 1, где 1 – элементы развертываемой системы связи, 2 – элементы корпоративных сетей связи, подключенные к узлам сети связи общего пользования (ССОП) 3, 4 – физические линии (каналы) связи, 5 – линии привязки.

Распределенные системы характеризуются тем, что к ним применим такой вид атак, как «удаленные атаки», поскольку их компоненты используют открытые каналы передачи данных и нарушитель может не только проводить пассивное «прослушивание» передаваемой информации, но и модифицировать, задерживать, дублировать, удалять передаваемые сообщения, неправомочно использовать их реквизиты, т.е. осуществлять активное воздействие. [ШаньгинВ.Ф. Защита компьютерной информации. Эффективные методы и средства. - М.: ДМК Пресс, 2010. - 544 с., стр. 50-62, Васильков А.В., Васильков А.А., Васильков И.А. Информационные системы и их безопасность. - М.: Форум, 2010. - 528 с, стр. 26].

Любой атаке предшествует стадия предварительного информирования (рекогносцировки), которая направлена на сбор информации, в том числе и о структуре атакуемой сети, необходимой для выбора методов и средств дальнейшей реализации атаки. [Сердюк В.А. Организация и технология защиты информации. Обнаружение и предотвращение информационных атак в автоматизированных системах предприятий. - М.: Гос. Ун-т - Высшая школа экономики, 2011. - 572 с., стр. 52-63].

Заявленное техническое решение расширяет арсенал способов защиты объектов и информации в распределенных компьютерных системах и сетях, подключенных к общедоступным каналам связи. За счет уменьшения информативности демаскирующих признаков (ДМП) элементов защищаемой системы связи повышается скрытность ее функционирования.

Известен «Способ выбора безопасного маршрута в сети связи» по патенту РФ № RU 2331158 C1, МПК H04L12/28, опубликованный 10.08.2008. Способ обеспечивает повышение скрытности связи за счет задания информации о структуре сети связи, исходных данных об узлах и абонентах сети, расчета комплексных показателей безопасности узлов сети и на основе этих данных управления маршрутами информационного обмена абонентов в сети связи и выбора наиболее безопасного маршрута.

Недостатком указанного способа является низкая скрытность абонентов сети, обусловленная возможностью идентификации пакетов сообщений относительно конкретных пользователей сети и, следовательно, вскрытие структуры распределенной сети связи в случае компрометации выбранного безопасного маршрута связи абонентов.

Известен «Способ маскирования структуры сети связи» по патенту РФ № RU 2622842 C1, МПК G06F 15/00, опубликованный 20.06.2017. Способ содержит этапы, на которых предварительно задают информацию о структуре сети связи, исходные данные об узлах и абонентах сети, допустимого значения комплексного показателя безопасности маршрута, и вычисляют комплексные показатели безопасности узлов сети. Формируют матрицу смежности вершин графа сети и совокупность возможных маршрутов связи между абонентами сети в виде деревьев графа. Используя полученные результаты, осуществляют выбор наиболее безопасных допустимых маршрутов в сети связи из совокупности всех возможных маршрутов связи между абонентами и доведение безопасных маршрутов до абонентов сети при непрерывном изменении идентификаторов абонентов сети в передаваемых пакетах сообщений.

Недостатком указанного способа является то, что каждое сообщение разбивается на множество фрагментов для передачи по всем возможным маршрутам, что существенно уменьшает скрытность отправителя и получателя сообщений.

Наиболее близким по технической сущности к заявленному является «Способ контроля демаскирующих признаков системы связи» по патенту РФ № 2419153, МПК G06N 5/00, опубликованный 20.05.2011, бюл. №14. Способ, включающий описание структуры сети связи, имитацию различных видов отказов, повреждений и сбоев основных элементов системы связи, отличающийся тем, что формируют модель системы связи с демаскирующими признаками ее элементов до начала функционирования, с использованием модели системы связи имитируют возникновение демаскирующих признаков элементов системы связи, процессы их обнаружения и распознавания, моделируют появление демаскирующих признаков элементов системы связи, таких как узлов связи, линий и каналов связи, образованных средствами волоконно-оптической, проводной, радиорелейной, тропосферной, спутниковой связи, на основе имитации возникновения различных видов эксплуатационных отказов (сбоев), аварийных повреждений, отказов (сбоев) программного обеспечения элементов системы связи, по результатам моделирования системы связи определяют набор наиболее информативных демаскирующих признаков элементов системы связи, подлежащих контролю, и на их основе рассчитывают значение показателя разведзащищенности моделируемой системы связи и сравнивают с требуемым значением, в случае несоответствия показателя разведзащищенности требуемому значению реконфигурируют моделируемую систему связи и заново имитируют процесс ее функционирования, в случае выполнения требований по показателю разведзащищенности рассчитывают значения показателей достоверности и полноты контроля моделируемой системы связи и сравнивают их с требуемыми значениями, в случае несоответствия показателей достоверности и полноты контроля требуемым значениям изменяют параметры контроля, в случае выполнения требований развертывают реальную систему связи, на которой измеряют значения параметров демаскирующих признаков, на основе которых рассчитывают и сравнивают показатель разведзащищенности реально функционирующей системы связи с требуемым значением, в случае невыполнения требования реконфигурируют функционирующую систему связи, в случае выполнения требований рассчитывают значения показателей достоверности и полноты контроля функционирующей системы связи и сравнивают их с требуемыми значениями, в случае несоответствия показателей достоверности и полноты контроля требуемым значениям изменяют параметры контроля функционирующей системы связи.

Недостатком способа-прототипа является то, что при осуществлении реконфигурации для выполнения требований по заданным показателям качества могут быть изменены базовые характеристики системы связи, что может привести к невыполнению требований по функциональному предназначению системы связи.

Технической проблемой, на устранение которой направлено предлагаемое решение, является низкая скрытность элементов распределенных систем связи, использующих ресурсы сети связи общего пользования.

Техническая проблема решается за счет обоснованного изменения параметров элементов системы связи, а следовательно, и значений их демаскирующих признаков, с целью уменьшения их отличительных признаков от элементов сети связи общего пользования и элементов корпоративных сетей, подключенных к тому же сегменту сети связи общего пользования, что и защищаемая система связи.

Техническим результатом изобретения является повышение скрытности системы связи, использующей ресурсы сети связи общего пользования с сохранением заданных показателей по основному целевому предназначению системы связи.

Технический результат достигается тем, что в известном способе, заключающемся в том, что для системы связи формируют модель системы связи с демаскирующими признаками ее элементов до начала функционирования, с использованием модели системы связи имитируют возникновение демаскирующих признаков элементов системы связи, отличающемся тем, что задают географические координаты района предполагаемого развертывания и функционирования системы связи, задают состав и структуру сетей связи в районе предполагаемого развертывания и функционирования системы связи, задают исходные данные, характеризующие элементы сети связи общего пользования и элементы корпоративных сетей связи в данном районе, требования к элементам системы связи, задают период функционирования системы связи и период проверки состава сетей связи в районе функционирования системы связи, заблаговременно до начала развертывания системы связи в районе ее предполагаемого развертывания и функционирования измеряют значения демаскирующих признаков элементов сети связи общего пользования и элементов корпоративных сетей связи, функционирующих в указанном районе, оценивают информативность измеренных демаскирующих признаков элементов сети связи общего пользования и элементов корпоративных сетей связи, строят и запоминают вариационный ряд полученных значений информативности измеренных демаскирующих признаков, оценивают степень сходства элементов сети связи общего пользования и элементов корпоративных сетей связи между собой, определяют наименьшее Kсх.мин значение коэффициента сходства, моделируют процесс совместного функционирования системы связи и сети связи общего пользования в предполагаемом районе развертывания, в течение моделирования процесса совместного функционирования системы связи с ССОП измеряют однотипные демаскирующие признаки элементов системы связи, элементов сети связи общего пользования и корпоративных сетей связи, оценивают степень сходства элементов системы связи с элементами сети связи общего пользования и корпоративных сетей связи, функционирующих в заданном районе, последовательно для каждого элемента системы связи проверяют, что полученное значение коэффициента сходства данного элемента системы связи и элементов сети связи общего пользования или элементов корпоративных сетей связи больше определенного наименьшего значения коэффициента сходства элементов, если значение коэффициента сходства данного элемента системы связи и элементов сети связи общего пользования или корпоративных сетей связи больше определенного наименьшего значения коэффициента сходства элементов, то запоминают полученные в результате моделирования значения параметров ДМП элементов системы связи, реализуют систему связи и процесс ее функционирования, если значение коэффициента сходства данного элемента системы связи и элементов сети связи общего пользования или корпоративных сетей связи меньше определенного наименьшего значения коэффициента сходства элементов, то запоминают текущие значения демаскирующих признаков данного элемента системы связи, последовательно изменяют его демаскирующие признаки, начиная с соответствующего старшему члену вариационного ряда значений информативности демаскирующих признаков, до тех пор, пока коэффициент сходства данного элемента не превысит определенное наименьшее значение коэффициента сходства, при этом на каждом шаге контролируют выполнение требований по целевому предназначению, предъявляемых к элементам системы связи и системе связи в целом, при невыполнении требований по целевому предназначению возвращают сохраненные значения измененных демаскирующих признаков, повторяют действия по изменению демаскирующих признаков, соответствующих очередному члену вариационного ряда, запоминают полученные в результате моделирования значения параметров ДМП элементов СС, реализуют систему связи и процесс ее функционирования в соответствии с полученными модельными параметрами, с заданной периодичностью проверяют, появились ли новые элементы сети связи общего пользования или корпоративных сетей связи в районе функционирования, при их появлении повторяют действия по измерению значений и оценке информативности ДМП элементов ССОП и КСС, оценке степени сходства элементов ССОП и КСС между собой, определению наименьшего значения коэффициента сходства, моделированию процесса совместного функционирования, измерению однотипных ДПМ и оценке степени сходства каждого элемента СС и элементов ССОП и элементов КСС, последовательному изменению ДМП до достижения значения коэффициента сходства данного элемента СС и элементов ССОП и элементов КСС значений, превышающих наименьшее значение коэффициента сходства.

Проведенный анализ уровня техники позволил установить, что аналоги, характеризующиеся совокупностями признаков, тождественным всем признакам заявленного способа, отсутствуют. Следовательно, заявленное изобретение соответствует условию патентоспособности «новизна».

Результаты поиска известных решений в данной и смежной областях техники с целью выявления признаков, совпадающих с отличительными от прототипов признаками заявленного изобретения, показали, что они не следуют явным образом из уровня техники. Из определенного заявителем уровня техники не выявлена известность влияния предусматриваемых существенными признаками заявленного изобретения на достижение указанного технического результата. Следовательно, заявленное изобретение соответствует условию патентоспособности «изобретательский уровень». «Промышленная применимость» способа обусловлена наличием элементной базы, на основе которой могут быть выполнены устройства, реализующие данный способ.

Заявленный способ поясняется чертежами, на которых:

на фиг. 1 – обобщенная структурная схема, поясняющая построение рассматриваемой сети;

на фиг. 2 - блок-схема алгоритма обеспечения скрытности функционирования элементов распределенной системы связи, использующей ресурсы сети связи общего пользования

Реализация заявленного способа поясняется следующим образом.

ССОП предназначена для возмездного оказания услуг электросвязи любому пользователю услугами связи на территории Российской Федерации и включает в себя сети электросвязи, определяемые географически в пределах обслуживаемой территории и ресурса нумерации и не определяемые географически в пределах территории Российской Федерации и ресурса нумерации, а также сети связи, определяемые по технологии реализации оказания услуг связи. [Федеральный закон от 07.07.2003 N 126-ФЗ «О связи». Электронный ресурс. URL: http://www.consultant.ru/document/cons_doc_LAW_43224/. Дата обращения 06.03.2021 г.].

На фиг. 1 представлен фрагмент ССОП, состоящий из узлов связи 3 и линий связи 4 между ними. Абоненты и узлы разворачиваемой системы связи (бл. 1 фиг. 1) и корпоративных сетей связи (бл.2 фиг.1) подключены к узлам связи ССОП (бл. 3 фиг. 1) посредством линий привязок 5.

Под узлом связи понимается составная часть сетей связи, предназначенная для объединения и распределения потоков сообщений (Большой энциклопедический словарь / Гл. ред. А. М. Прохоров. Изд. 2-е, перераб. и доп. М.: Изд-во «Большая Российская Энциклопедия, Научное издательство», 2000. - 1456 с.).

Элементы системы связи обладают демаскирующими признаками.

Под демаскирующими признаками объектов (элементов СС) понимают измеряемые (фиксируемые) техническими средствами разведки (TCP) параметры физических полей, сопутствующих работе объекта, их видовые характеристики, соответствие (или несоответствие) вещественных признаков наблюдаемого объекта искомому, а также определение по полученным данным сведений по состоянию, размещению объектов, динамике их действий и перемещений (Защита информации. Вас подслушивают? Защищайтесь! Д.Б.Халяпин. - М.: НОУ ШО "Баярд", 2004, 432 с., стр.23).

Под информативностью ДМП принято понимать совокупность содержательной меры информации, содержащейся в нем. Информативным считается ДМП, который допускает его понимание на основе накопленных знаний. Количественная характеристика информативности признака определяется его вкладом в результат процесса распознавания объекта. То есть при формулировании задачи расчета информативности признака необходимо рассматривать его во взаимосвязи с распознаванием объектов оцениваемых классов (Меньшаков Ю. К. Защита объектов и информации от TCP. М.: Российский гуманитарный университет, 2002, 399 с., стр.84).

Для качественной и эффективной защиты от ТСР необходимо проводить тщательный анализ сведений о скрываемых элементах СС и возможности их проявления через соответствующие ДМП (Меньшаков Ю.К. Теоретические основы технических разведок: Учеб. пособие / Под ред. Ю.Н. Лаврухина. - М.: Изд-во МГГУ им. Н.Э. Баумана, 2008. - 536 с.). Изменение параметров элементов СС в целях уменьшения информативности их ДМП влечет за собой повышение скрытности функционирования системы связи в целом.

Заявленный способ может быть реализован в виде блок-схемы, представленной на фиг. 2.

В блоке 6 задают исходные данные.

Исходными данными являются:

данные о системе связи: состав, структура системы связи, географические координаты района предполагаемого развертывания и функционирования, характеристики линий привязки системы связи, требования к системе связи и ее элементам, время функционирования системы связи Tф.зад;

данные о ССОП в районе предполагаемого развертывания системы связи, включающие ее состав, структуру и характеристики элементов;

данные об элементах корпоративных сетей связи, функционирующих в районе предполагаемого развертывания;

период проверки Δt состава ССОП и корпоративных сетей связи в районе предполагаемого развертывания СС.

В блоке 7 формируют модель системы связи с характерными демаскирующими признаками ее элементов. Формирование модели системы связи является известной процедурой и проводится по правилам, изложенным в кн.: Иванов Е.В. Имитационное моделирование средств и комплексов связи и автоматизации. СПб.: ВАС, 1992. - 206 с., стр.109-124.

В блоке 8 имитируют возникновение эксплуатационных отказов, сбоев программного обеспечения, техногенных повреждений, перемещения элементов системы связи, факторов природного воздействия, деструктивных программных воздействий и появления на их основе ДМП.

Имитация возникновения отказов, сбоев элементов СС и появления на их основе ДМП осуществляется с использованием известных методов генерации (имитации), зависящих от вида распределения разыгрываемых величин, характеризующих математические ожидания времени возникновения внешних воздействий (Имитационное моделирование средств и комплексов связи и автоматизации. Иванов Е.В. СПб.: BAC, 1992. С.9-18; Моделирование систем. Инструментальные средства GPSS World: Учеб. пособие. - СПб.: БХВ-Петербург, 2004. - 368 с.).

В блоке 9 измеряют однотипные значения ДПМ элементов ССОП и элементов корпоративных сетей связи (КСС).

К элементам ССОП относятся линейные сооружения, абонентские устройства, коммутационные устройства, гражданские сооружения (Основы инфокоммуникационных технологий. Учебное пособие для вузов. В.В.Величко, Г.П.Катунин, В.П.Шувалов. М.: Горячая линия – Телеком, 2009. – 712 с.). С точки зрения сетевого взаимодействия интерес представляют абонентские и коммутационные устройства.

К элементам КСС относятся рабочие места, функциональные серверы и средства телекоммуникации (Биячуев Т.А. / под ред. Л.Г.Осовецкого Безопасность корпоративных сетей. – СПб: СПб ГУ ИТМО, 2004.- 161 с.).

В качестве ДМП данных элементов ССОП и КСС могут выступать:

- производительность;

- связность;

- пропускная способность;

- количество битовых ошибок;

- характер и режим работы;

- используемое программное обеспечение;

- используемые протоколы управления и взаимодействия;

- средства и методы защиты и др.

Измерение значений ДМП может осуществляться при помощи специальных измерительных приборов, путем определенных математических преобразований, при помощи отправки программных запросов к элементам ССОП и КС (А.Е.Давыдов, П.И.Смирнов, А.И.Парамонов. Проектирование телекоммуникационных систем и сетей. Раздел Коммутируемые сети связи. Расчет параметров сетей связи и анализ трафика. СПб.: Университет ИТМО, 2016. – 47 с.)

Например, для измерения коэффициента битовых ошибок, а также определения характеристик различных высокоскоростных цифровых интерфейсов: QPI, FB-DIMM, Hypertransport, Express®, SATA, SAS USB, Thunderbolt и других используются тестеры коэффициента битовых ошибок (например, тестер коэффициента битовых ошибок (BERT) J-BERT M8020A), устройства параллельно-последовательного / последовательно-параллельного преобразования (SerDes), цифро-аналоговые и аналого-цифровые преобразователи и др. (KeySight. Контрольно-измерительные решения 2020 – Каталог. Электронный ресурс URL: http://amerit.nnov.ru/uploads/Catalog2020/ Каталог измерительных решений 2020_final.pdf Дата обращения 06.04.2021 г.).

Используемое программное обеспечение, протоколы управления, версии операционных систем и другие данные об элементах ССОП и КСС также могут быть получены с помощью анализа сетевых потоков (Майкл Коллинз. Защита сетей. Подход на основе анализа данных / пер. с анг. А.В. Добровольская. – М.: ДМК Пресс, 2020. – 308 с.). Так, известны анализаторы протоколов: Malcolm от Idaho National Laboratory, WireShark от Wireshark Foundation и др. (Анализаторы протоколов. Электронный ресурс URL: https://www.securitylab.ru/software/1239/ Дата обращения 26.04.2021 г.); сканеры сети: Rapid7 Nexpose Community Edition, Nmap Security Scanner, OpenVAS и др. (Сравнение инструментов сканирования локальной сети. Электронный ресурс URL: https://habr.com/ru/post/353856/ Дата обращения 26.04.2021 г.)

В блоке 10 оценивают информативность измеренных ДМП элементов ССОП и элементов КСС. Порядок оценки информативности описан в [«Способ построения защищенной системы связи», патент RU 2459370, H04L 12/00].

В блоке 11 строят и запоминают вариационный ряд полученных значений информативности измеренных ДМП.

В блоке 12 оценивают степень сходства элементов ССОП и элементов КСС между собой.

Для каждого i-го элемента ССОП составляют k-мерный вектор признаков

Для каждого j-го элемента КСС составляют k-мерный вектор признаков

Степень сходства элементов ССОП и КСС определяется как величина, обратная степени различия. Степень различия вычисляется как евклидово расстояние между k-мерными векторами признаков элементов ССОП и КСС (В.П. Сигорский. Математический аппарат инженера. Изд. 2-е, стереотип. Киев.: «Технiка», 1977, 768 с.):

В блоке 13 определяют наименьшее Kсх.мин значение коэффициента сходства.

В блоке 14 моделируют процесс совместного функционирования СС и ССОП в предполагаемом районе развертывания.

Модель совместного функционирования СС и ССОП может быть физической, имитационной и комбинированной (Б.Я.Советов, С.А.Яковлев Моделирование систем: Учеб. для вузов — 3-е юд., перераб. и доп. — М.: Высш. шк., 2001. — 343 с: ил.)

В блоке 15 в течение моделирования процесса совместного функционирования СС с ССОП измеряют однотипные ДМП элементов СС, элементов ССОП и КСС.

В блоке 16 оценивают степень сходства элементов СС с элементами ССОП и КСС.

Для каждого i-го элемента КСС и ССОП составляется к-мерный вектор признаков

Для каждого j-го элемента СС составляется к-мерный вектор признаков

Далее вычисляют расстояние между векторами (евклидова мера):

Коэффициент сходства вычисляется как величина, обратная расстоянию между векторами:

В блоке 17 счетчику n присваивают значение N (количество элементов развертываемой системы связи).

В блоке 18 проверяют значение счетчика n на выполнение условия n = 0. Если условие выполняется, то осуществляется переход на блок 26, если нет – на блок 19.

В блоке 19 уменьшают текущее значение счетчика n на 1.

В блоке 20 проверяют, превышает ли полученное значение коэффициента сходства данного элемента СС и элементов корпоративных сетей связи или элементов сети связи общего пользования минимальное значение коэффициента сходства. Если условие выполняется, то осуществляется переход на блок 18, если нет – на блок 21.

В блоке 21 запоминают текущие значения ДМП данного элемента СС.

В блоке 22 последовательно изменяют ДМП, начиная с соответствующего старшему члену вариационного ряда значений информативности.

В блоке 23 проверяют, превышает ли полученное значение коэффициента сходства данного элемента СС и элементов корпоративных сетей связи или элементов сети связи общего пользования минимальное значение коэффициента сходства. Если условие выполняется, то осуществляется переход на блок 24, если нет – на блок 23.

В блоке 24 проверяют выполнение требований к элементу СС и ко всей СС в целом. Если условие выполняется, то осуществляется переход на блок 18, если нет – на блок 25.

В блоке 25 возвращают значения измененного ДМП, чтобы требования к элементу СС или ко всей СС в целом снова выполнялись и осуществляют переход к блоку 22.

В блоке 26 запоминают полученные в результате моделирования значения параметров ДМП элементов СС.

В блоке 27 реализуют систему связи и процесс ее функционирования в соответствии с полученными модельными параметрами. Процесс функционирования системы продолжается до достижения заданного времени функционирования системы tф > Tф.зад, которое проверяется в блоке 28.

В течение всего времени функционирования системы связи с заданным периодом проверяют, появились ли новые элементы сети связи общего пользования или корпоративных сетей связи в районе функционирования системы связи (блоки 28 - 30). При их появлении переходят к блоку 9 и повторяют действия по измерению значений и оценке информативности ДМП элементов ССОП и КСС, оценке степени сходства элементов ССОП и КСС между собой, определению наименьшего значения коэффициента сходства, моделированию процесса совместного функционирования, измерению однотипных ДПМ и оценке степени сходства каждого элемента СС и элементов ССОП и элементов КСС, последовательному изменению ДМП до достижения значения коэффициента сходства данного элемента СС и элементов ССОП и элементов КСС значений, превышающих наименьшее значение коэффициента сходства. При отсутствии новых элементов ССОП и КСС продолжается процесс функционирования системы связи (блок 27).

Таким образом, за счет того, что коэффициент сходства элементов СС и элементов ССОП или КСС приведен к значению, превышающему минимальный коэффициент сходства элементов КСС и ССОП между собой, элементы СС становятся подобны элементам КСС и ССОП, функционирующим в районе предполагаемого развертывания и функционирования системы связи, что повышает скрытность их функционирования. При этом во время выполнения процедуры приведения коэффициента сходства элементов системы связи к необходимому значению постоянно проверяется выполнение требований к элементам СС и СС в целом, то есть сохраняются заданные показатели по основному целевому предназначению системы связи. Технический результат достигнут.

Способ обеспечения скрытности функционирования элементов системы связи, использующей ресурсы сети связи общего пользования, заключающийся в том, что для системы связи формируют модель системы связи с демаскирующими признаками ее элементов до начала функционирования, с использованием модели системы связи имитируют возникновение демаскирующих признаков элементов системы связи, отличающийся тем, что задают географические координаты района предполагаемого развертывания и функционирования системы связи (СС), задают состав и структуру сетей связи в районе предполагаемого развертывания и функционирования системы связи, задают исходные данные, характеризующие элементы сети связи общего пользования и элементы корпоративных сетей связи в данном районе, требования к элементам системы связи, задают время функционирования системы связи и период проверки состава сетей связи в районе функционирования системы связи, заблаговременно до начала развертывания системы связи в районе ее предполагаемого развертывания и функционирования измеряют значения демаскирующих признаков (ДМП) элементов сети связи общего пользования (ССОП) и элементов корпоративных сетей связи, функционирующих в указанном районе, оценивают информативность измеренных демаскирующих признаков элементов сети связи общего пользования и элементов корпоративных сетей связи, строят и запоминают вариационный ряд полученных значений информативности измеренных демаскирующих признаков, оценивают степень сходства элементов сети связи общего пользования и элементов корпоративных сетей связи между собой, определяют наименьшее значение коэффициента сходства K, моделируют процесс совместного функционирования системы связи и сети связи общего пользования в предполагаемом районе развертывания, в течение моделирования процесса совместного функционирования системы связи с ССОП измеряют однотипные демаскирующие признаки элементов системы связи, элементов сети связи общего пользования и корпоративных сетей связи, оценивают степень сходства элементов системы связи с элементами сети связи общего пользования и корпоративных сетей связи, функционирующих в заданном районе, последовательно для каждого элемента системы связи проверяют полученное значение коэффициента сходства данного элемента системы связи и элементов сети связи общего пользования и элементов корпоративных сетей связи больше определенного наименьшего значения коэффициента сходства элементов, если значение коэффициента сходства данного элемента системы связи и элементов сети связи общего пользования или корпоративных сетей связи больше определенного наименьшего значения коэффициента сходства элементов, то запоминают полученные в результате моделирования значения параметров ДМП элементов системы связи, реализуют систему связи и процесс ее функционирования, если значение коэффициента сходства данного элемента системы связи и элементов сети связи общего пользования или корпоративных сетей связи меньше определенного наименьшего значения коэффициента сходства элементов, то запоминают текущие значения демаскирующих признаков данного элемента системы связи, последовательно изменяют его демаскирующие признаки, начиная с соответствующего старшему члену вариационного ряда значений информативности демаскирующих признаков, до тех пор, пока коэффициент сходства данного элемента не превысит определенное наименьшее значение коэффициента сходства, при этом на каждом шаге контролируют выполнение требований по целевому предназначению, предъявляемых к элементам системы связи и системе связи в целом, при невыполнении требований по целевому предназначению возвращают сохраненные значения измененных демаскирующих признаков, повторяют действия по изменению демаскирующих признаков, соответствующих очередному члену вариационного ряда до достижения заданных требований, запоминают полученные в результате моделирования значения параметров ДМП элементов СС, реализуют систему связи и процесс ее функционирования в соответствии с полученными модельными параметрами, с заданной периодичностью проверяют, появились ли новые элементы сети связи общего пользования или корпоративных сетей связи в районе функционирования, при их появлении повторяют действия по измерению значений и оценке информативности ДМП элементов ССОП и КСС, оценке степени сходства элементов ССОП и КСС между собой, определению наименьшего значения коэффициента сходства, моделированию процесса совместного функционирования, измерению однотипных ДПМ и оценке степени сходства каждого элемента СС и элементов ССОП и элементов КСС, последовательному изменению ДМП до достижения значения коэффициента сходства данного элемента СС и элементов ССОП и элементов КСС значений, превышающих наименьшее значение коэффициента сходства.
Источник поступления информации: Роспатент

Showing 31-40 of 64 items.
25.08.2017
№217.015.cbf8

Способ измерения разборчивости речи

Изобретение относится к измерению разборчивости речи и предназначено для оценки защиты объектов от несанкционированной утечки акустической речевой информации (АРИ). Техническим результатом является уменьшение времени и повышение точности вычисления уровня разборчивости речи за счет применения...
Тип: Изобретение
Номер охранного документа: 0002620569
Дата охранного документа: 26.05.2017
25.08.2017
№217.015.d251

Способ обнаружения несанкционированно установленных радиоэлектронных средств на абонентских линиях связи

Изобретение относится к технике радиомониторинга радиоэлектронного оборудования и может быть использовано для выявления технических каналов утечки конфиденциальной информации, образованных с помощью несанкционированно установленных на абонентских линиях радиоэлектронных средств. Принимают...
Тип: Изобретение
Номер охранного документа: 0002621455
Дата охранного документа: 06.06.2017
26.08.2017
№217.015.eded

Способ обнаружения удаленных атак на автоматизированные системы управления

Изобретение относится к области электросвязи. Технический результат заключается в повышении достоверности обнаружения источника удаленных компьютерных атак. В способе формируют исходный граф сети связи, отражающий топологию и структуру сети связи, запоминают совокупность из N опорных пакетов,...
Тип: Изобретение
Номер охранного документа: 0002628913
Дата охранного документа: 22.08.2017
19.01.2018
№218.016.0338

Способ коррекции биомеханических параметров командной техники гребли

Изобретение относится к области спорта, а именно к спортивной гребле на морских ялах, и может быть использовано для обучения и тренировки спортсменов-гребцов слаженной, синхронной работе в составе экипажа морского яла на суше, в условиях, максимально приближенных к тренировочному процессу,...
Тип: Изобретение
Номер охранного документа: 0002630436
Дата охранного документа: 07.09.2017
19.01.2018
№218.016.067d

Способ маршрутизации трафика, имеющего приоритетный класс в сети связи, включающий двух и более операторов

Изобретение относится к области инфотелекоммуникаций. Технический результат заключается в повышении безопасности сети. Способ заключается в том, что задают площадь фрагмента сети связи, включающей N≥2 сетей операторов, выделяют доверенных абонентов, обслуживаемых на заданном фрагменте сети...
Тип: Изобретение
Номер охранного документа: 0002631144
Дата охранного документа: 19.09.2017
20.01.2018
№218.016.1c4b

Способ выбора безопасного маршрута в сети связи общего пользования

Изобретение относится к области инфокоммуникаций. Технический результат заключается в повышении безопасности передачи данных в сети. В способе предварительно задают информацию о структуре сети связи, исходные данные об узлах и абонентах сети, формируют совокупность всех возможных маршрутов его...
Тип: Изобретение
Номер охранного документа: 0002640627
Дата охранного документа: 10.01.2018
13.02.2018
№218.016.2724

Способ коррекции распределения времени на представление визуальной обучающей информации

Изобретение относится к области педагогики, в частности к способам коррекции распределения времени на представление визуальной обучающей информации на основе бесконтактного мониторинга психофизических особенностей обучающихся во время учебного процесса. Технический результат заключается в...
Тип: Изобретение
Номер охранного документа: 0002644329
Дата охранного документа: 08.02.2018
04.04.2018
№218.016.35aa

Способ резервного копирования

Изобретение относится к области вычислительной техники, а более конкретно к резервному копированию и восстановлению данных. Техническим результатом изобретения является снижение объема потери данных по итогам восстановления. Технический результат изобретения достигается за счет отслеживания...
Тип: Изобретение
Номер охранного документа: 0002646309
Дата охранного документа: 02.03.2018
04.04.2018
№218.016.35e7

Способ мониторинга состояния электрических сетей и сетей связи

Изобретение относится к способу мониторинга состояния электрических сетей и сетей связи. Технический результат заключается в возможности определения оптимальной частоты измерения контролируемых параметров для текущего состояния сети. В способе обеспечивают аналого-цифровое преобразование...
Тип: Изобретение
Номер охранного документа: 0002646321
Дата охранного документа: 02.03.2018
18.05.2018
№218.016.50b9

Способ аутентификации корреспондентов радиосети

Изобретение относится к способу аутентификации корреспондентов радиосети (р/с), при заданном составе и условиях размещения корреспондентов радиосети. Технический результат заключается в повышении защищенности процедуры аутентификации. Способ заключаются в том, что всем корреспондентам радиосети...
Тип: Изобретение
Номер охранного документа: 0002653316
Дата охранного документа: 07.05.2018
Showing 31-40 of 88 items.
04.04.2018
№218.016.35aa

Способ резервного копирования

Изобретение относится к области вычислительной техники, а более конкретно к резервному копированию и восстановлению данных. Техническим результатом изобретения является снижение объема потери данных по итогам восстановления. Технический результат изобретения достигается за счет отслеживания...
Тип: Изобретение
Номер охранного документа: 0002646309
Дата охранного документа: 02.03.2018
04.04.2018
№218.016.35e7

Способ мониторинга состояния электрических сетей и сетей связи

Изобретение относится к способу мониторинга состояния электрических сетей и сетей связи. Технический результат заключается в возможности определения оптимальной частоты измерения контролируемых параметров для текущего состояния сети. В способе обеспечивают аналого-цифровое преобразование...
Тип: Изобретение
Номер охранного документа: 0002646321
Дата охранного документа: 02.03.2018
10.05.2018
№218.016.41df

Способ коррекции содержания и количества информации учебного материала

Изобретение относится к средствам обучения. Технический результат заключается в расширении арсенала технических средств коррекции содержания и количества информации учебного материала. Технический результат достигается за счет способа коррекции содержания и количества информации учебного...
Тип: Изобретение
Номер охранного документа: 0002649289
Дата охранного документа: 30.03.2018
10.05.2018
№218.016.4e16

Способ обнаружения несанкционированно установленных электронных устройств, использующих для передачи информации широкополосные сигналы

Изобретение относится к средствам радиомониторинга электронного оборудования, а именно к обнаружению несанкционированно установленных радиоэлектронных устройств, использующих широкополосные сигналы. Технический результат – обеспечение обнаружения несанкционированно установленных...
Тип: Изобретение
Номер охранного документа: 0002652456
Дата охранного документа: 26.04.2018
18.05.2018
№218.016.50b9

Способ аутентификации корреспондентов радиосети

Изобретение относится к способу аутентификации корреспондентов радиосети (р/с), при заданном составе и условиях размещения корреспондентов радиосети. Технический результат заключается в повышении защищенности процедуры аутентификации. Способ заключаются в том, что всем корреспондентам радиосети...
Тип: Изобретение
Номер охранного документа: 0002653316
Дата охранного документа: 07.05.2018
29.05.2018
№218.016.52ff

Способ обнаружения несанкционированно установленных электронных устройств с обучением

Изобретение относится к средствам радиомониторинга электронного оборудования и может быть использовано с целью обнаружения несанкционированно установленных электронных устройств. Технический результат заключается в снижении вероятности ложных тревог и сокращении времени на обнаружение...
Тип: Изобретение
Номер охранного документа: 0002653576
Дата охранного документа: 11.05.2018
29.05.2018
№218.016.576c

Способ имитации объектов при радиолокационном мониторинге

Изобретение относится к способам маскировки объектов и может быть использовано для имитации в радиолокационном (РЛ) диапазоне длин волн и защиты от внешнего мониторинга и высокоточного оружия. Технический результат предлагаемого способа имитации объектов при радиолокационном мониторинге...
Тип: Изобретение
Номер охранного документа: 0002654847
Дата охранного документа: 22.05.2018
09.06.2018
№218.016.5ad1

Способ моделирования преднамеренных повреждений элементов сети связи, функционирующей в интересах разнородных, в том числе антагонистических, систем управления

Изобретение относится к способу моделирования преднамеренных повреждений элементов сети связи и может быть использовано при проектировании сетей связи для оценки эксплуатационных показателей. Технический результат заключается в повышении адекватности моделирования. В данном способе...
Тип: Изобретение
Номер охранного документа: 0002655466
Дата охранного документа: 28.05.2018
01.07.2018
№218.016.6993

Способ определения оптимальной периодичности контроля состояния технических средств и систем при минимальном времени получения результата

Изобретение относится к способу определения оптимальной периодичности контроля состояния технических средств и систем при минимальном времени получения результата. Для определения оптимальной периодичности контроля оценивают условия функционирования объекта контроля, определяют интенсивность...
Тип: Изобретение
Номер охранного документа: 0002659374
Дата охранного документа: 29.06.2018
08.07.2018
№218.016.6d9a

Способ маскирования передаваемой информации

Изобретение относится к области электросвязи. Техническим результатом является повышение скрытности передачи информации за счет существенного усложнения процедуры преобразования несущего сообщения в маркерное путем формирования окна смещения, а также использования массива цифровых записей для...
Тип: Изобретение
Номер охранного документа: 0002660641
Дата охранного документа: 06.07.2018
+ добавить свой РИД