×
26.08.2017
217.015.ed8e

СПОСОБ ОЦЕНКИ СТЕПЕНИ ВЛИЯНИЯ АНТИВИРУСНЫХ ПРОГРАММНЫХ СРЕДСТВ НА КАЧЕСТВО ФУНКЦИОНИРОВАНИЯ ИНФОРМАЦИОННО-ВЫЧИСЛИТЕЛЬНЫХ СИСТЕМ

Вид РИД

Изобретение

Юридическая информация Свернуть Развернуть
№ охранного документа
0002628899
Дата охранного документа
22.08.2017
Краткое описание РИД Свернуть Развернуть
Аннотация: Изобретение относится к антивирусным программным средствам (АВПС), предназначенным для защиты информационно-вычислительных систем от компьютерных вирусов и вредоносных программ. Техническим результатом является уменьшение времени построения информационно-вычислительных систем при оснащении этих систем АВПС для защиты от компьютерных вирусов и вредоносных программ. Способ оценки степени влияния антивирусных программных средств на качество функционирования информационно-вычислительных систем включает в себя этап оценки снижения производительности информационно-вычислительной системы при решении задач, возложенных на систему, в ходе которого производят измерение и определение временных или количественных показателей снижения производительности информационно-вычислительных систем для каждой задачи, решаемой информационно-вычислительной системой, при этом в него дополнительно введены этап нормирования полученных на первом этапе значений показателей снижения производительности, в ходе которого осуществляют переход от показателей, полученных на первом этапе, к безразмерным коэффициентам снижения производительности для каждой из задач, возложенных на информационно-вычислительную систему; этап оценки уровня значимости задач, возложенных на информационно-вычислительную систему, в ходе которого, путем экспертных оценок, с использованием метода парных сравнений, определяют коэффициенты важности для каждой из решаемых информационно-вычислительной системой задачи; этап общей оценки степени влияния антивирусного программного средства на информационно-вычислительную систему, в ходе которого рассчитывают общий показатель снижения производительности информационно-вычислительной системы с учетом коэффициентов важности каждой задачи, возложенных на информационно-вычислительную систему. 3 ил.
Реферат Свернуть Развернуть

Изобретение относится к антивирусным программным средствам (АВПС), предназначенным для защиты информационно-вычислительных систем различного назначения от компьютерных вирусов и вредоносных программ.

Изобретение может быть использовано при выборе оптимального АВПС при построении информационно-вычислительных систем различного назначения.

При выборе АВПС для информационно-вычислительных систем различного назначения помимо характеристик, непосредственно характеризующих эффективность этих АВПС по противодействию компьютерным вирусам и вредоносным программам, необходимо учитывать и степень их влияния на качество функционирования защищаемых информационно-вычислительных систем.

Поскольку все АВПС при работе забирают часть вычислительных ресурсов защищаемой информационно-вычислительной системы (процессорное время, оперативная память и т.п.), то влияние этих АВПС на защищаемую систему выражается в снижении производительности защищаемой информационно-вычислительной системы, что в свою очередь снижает качество выполнения задач, возложенных на защищаемую информационно-вычислительную систему.

Из уровня техники известен способ оценки влияния АВПС на защищаемую систему [1, 2, 3], в котором в качестве показателей, характеризующих влияние АВПС на защищаемую систему, используются показатели, характеризующие расход ресурсов информационно-вычислительной системы:

- использование оперативной памяти в состоянии покоя и во время сканирования АВПС накопителей информации информационно-вычислительной системы;

- загруженность процессора в состоянии покоя и во время сканирования АВПС накопителей информации информационно-вычислительной системы;

- время чтения/записи данных на накопители информации в состоянии покоя и во время сканирования АВПС накопителей информации информационно-вычислительной системы;

- количество дочерних процессов АВПС;

- занимаемый АВПС объем на жестком диске информационно-вычислительной системы после установки;

- пропускная способность сканирования.

Перечисленные показатели достаточно просто оценить с помощью штатных средств оценки производительности, входящих в состав практически всех операционных систем, однако с их помощью, во-первых, невозможно оценить снижение качества выполнения отдельных задач, возложенных на информационно-вычислительную систему, а во-вторых, поскольку результат оценки представляется совокупностью нескольких разнородных показателей, задача выбора оптимального (с точки зрения потребления ресурсов) АВПС сводится к решению задачи многокритериального выбора, что представляет определенную сложность и требует значительных вычислительных ресурсов и времени.

Известен также способ оценки влияния АВПС на защищаемую систему [4, 5, 6, 7], в котором используются показатели падения производительности информационно-вычислительных систем при выполнении определенных задач, производимых информационно-вычислительной системой, например:

- загрузка операционной системы с установленным в информационно-вычислительной системе АВПС, и без него;

- запуск каких-либо программ с установленным в информационно-вычислительной системе АВПС, и без него;

- загрузка каких-либо документов в обрабатывающие эти документы программы (текстовые и графические редакторы, электронные таблицы и т.п.) с установленным в информационно-вычислительной системе АВПС, и без него;

- загрузка данных из сети Интернет с установленным в информационно-вычислительной системе АВПС, и без него и др.

Данный способ наиболее близок по совокупности признаков к заявленному изобретению и принят в качестве прототипа.

Недостатками прототипа являются, во-первых, измеренные оценки могут быть неоднородны (например, представлять собой либо оценки увеличения времени выполнения задач, либо оценки снижения количества одновременно выполняемых операций при решении задач, возложенных на информационно-вычислительную систему), во-вторых, эти оценки могут иметь большой разброс по количественным показателям (например, от сотых долей секунд до нескольких минут), в-третьих, задача выбора оптимального АВПС также сводится к задаче многокритериального выбора.

Техническим результатом, достигаемым изобретением, является уменьшение времени построения информационно-вычислительных систем при оснащении этих систем АВПС для защиты от компьютерных вирусов и вредоносных программ.

Для достижения технического результата предлагается заявленное изобретение, характеризующееся совокупностью следующих существенных признаков.

Ограничительные.

Производится оценка снижения производительности для каждой задачи, возложенной на информационно-вычислительную систему. При этом оценка производится по временным (характеризуют увеличение времени выполнения задачи) или количественным (характеризуют уменьшение количества одновременно выполняемых операций при решении задачи) показателям.

Отличительные.

Полученные показатели нормируются для перехода к безразмерным оценочным коэффициентам.

Для каждой из задач, возложенных на информационно-вычислительную систему, определяется коэффициент значимости (коэффициент важности).

Производится общая оценка снижения производительности информационно-вычислительной системы с учетом коэффициентов значимости отдельных задач.

На фиг. 1 изображена общая схема реализации заявленного способа, который включает в себя:

1 - этап оценки снижения производительности информационно-вычислительной системы при решении задач, возложенных на систему;

2 - этап нормирования полученных на первом этапе значений показателей снижения производительности;

3 - этап оценки уровня значимости задач, возложенных на информационно-вычислительную систему;

4 - этап общей оценки степени влияния АВПС на информационно-вычислительную систему.

Этап оценки снижения производительности осуществляется следующим образом. Первоначально производится оценка снижения производительности информационно-вычислительной системы при решении системой каждой из задач. При использовании временных показателей для каждой задачи измеряется время (t) ее выполнения до введения в состав информационно-вычислительной системы АВПС, время (t’) выполнения этой же задачи после введения в состав информационно-вычислительной системы АВПС и определяется разность (Δt) измеренных значений:

Δt=t’-t.

При использовании количественных показателей для каждой задачи измеряется количество (k) одновременно выполняемых операций до введения в состав информационно-вычислительной системы АВПС, количество (k’) одновременно выполняемых операций после введения в состав информационно-вычислительной системы АВПС и определяется разность (Δk) измеренных значений:

Δk=k-k’.

Для измерения данных показателей можно использовать как встроенные в большинство операционных систем программные средства измерения производительности, так и отдельные утилиты оценки производительности. Также возможны прямые измерения временных промежутков (например, с помощью секундомера) или прямой подсчет количества одновременно выполняемых операций при решении отдельных задач, возложенных на информационно-вычислительную систему.

На втором этапе производится нормирование измеренных значений следующим образом:

для определения коэффициента снижения производительности по количественным показателям и

для определения коэффициента снижения производительности по временным показателям.

Результатом проведения второго этапа является совокупность (К) коэффициентов (Ki) снижения производительности информационно-вычислительной системы при решении системой i-й задачи:

К={K1, K2, …, Kn},

где n - число задач, решаемых информационно-вычислительной системой.

На втором этапе производится оценка уровня значимости (коэффициента важности) задач, возложенных на информационно-вычислительную систему.

Указанный уровень определяется путем опроса экспертов с использованием метода парных сравнений. Данный метод позволяет произвести поочередное сравнение двух элементов, игнорируя все остальные, что значительно облегчает процесс принятия решения.

Для этого список всех задач заносится в таблицу парных сравнений и, далее, каждый из экспертов принимает решение по поочередной оценке значимости каждой задачи при сравнении ее с остальными путем распределения своего голоса между двумя сравниваемыми задачами (например, если значимость сравниваемых двух задач, по мнению эксперта, одинакова, то в таблицу заносятся числа 0,5 и 0,5, или, если значимость первой задачи, по мнению эксперта, значительно превосходит значимость второй задачи, то в таблицу заносятся числа 0,9 и 0,1).

Каждый эксперт заполняет свою таблицу, после чего формируется общая таблица парных сравнений всех экспертов, которая имеет такой же вид, что и таблица парных сравнений для одного эксперта, при этом значением (r*ij) каждой ячейки данной таблицы является сумма значений (rij) этой же ячейки в таблицах всех экспертов:

где: m - число экспертов, , n - число задач, возложенных на информационно-вычислительную систему.

Далее производится определение суммарного уровня значимости (R*j) для j-й задачи:

Полученные значения нормируются по формуле:

таким образом, чтобы выполнялось условие:

На фиг. 2 приведен пример заполнения экспертом таблицы парных сравнений для пяти задач, на фиг. 3 - пример оценки уровня значимости четырьмя экспертами для пяти задач.

Результатом проведения третьего этапа является совокупность (R) коэффициентов (Ri) важности i-й задачи:

R={R1, R2, …, Rn},

где n - число задач, решаемых информационно-вычислительной системой.

На четвертом этапе производится общая оценка степени влияния АВПС на информационно-вычислительную систему.

Исходя из того, что для каждого частного показателя на предыдущем этапе определены их коэффициенты важности, которые определяются значимостью задач, возложенных на информационно-вычислительную систему, а также из того, что эти показатели однородны (выражены в виде безразмерных коэффициентов), общую оценку степени влияния АВПС на качество функционирования можно определить с помощью средневзвешенного арифметического обобщенного показателя:

Предложенным способом оцениваются все АВПС, которые могут быть использованы при построении информационно-вычислительной системы (т.е. те, которые удовлетворяют требованиям по эффективности защиты информационно-вычислительной системы от компьютерных вирусов и вредоносных программ), и из всех оцененных АВПС выбирают то средство, общий показатель степени влияния АВПС на информационно-вычислительную систему которого наименьший.

Предложенный способ позволяет существенно снизить сложность решения задачи многокритериального выбора оптимального АВПС при построении информационно-вычислительных систем различного назначения, в которых требуется защита от компьютерных вирусов и вредоносных программ, и соответственно уменьшить время, затрачиваемое на построение таких информационно-вычислительных систем.

Источники информации

1. Какой антивирус выбрать. Май 2013. URL: http://www.itlife.kiev.ua/security/129-kakoj-antivirus-vybrat (дата обращения 28.04.2016).

2. Test (performance test) // AVLab. 2014. URL: https://www.avlab.pl/sites/default/files/articles/performance_test_2014.pdf (дата обращения 28.04.2016).

3. AVLab: Тест антивирусов на быстродействие (2014). Ноябрь 2013. URL: http://www.comss.ru/page.php?id=1693 (дата обращения 28.04.2016).

4. Картавенко М. Тест антивирусов на быстродействие. Март 2012. URL: http://www.anti-malware.ru/antivirus_test_performance_2012 (дата обращения 28.04.2016).

5. Картавенко М. Тест корпоративных антивирусов на быстродействие. Февраль 2012. URL: http://www.anti-malware.ru/corporate_antiviras_test_performance_2012 (дата обращения 28.04.2016).

6. Шабанов И. Сравнение скорости работы ведущих антивирусов. Октябрь 2005. URL: http://www.anti-malware.ru/comparisons/compare_speed_antivirus (дата обращения 28.04.2016).

7. Колисниченко Д. Х-тестирование: самый скоростной Internet Security // Хакер. 2015. №6 (197).

Способ оценки степени влияния антивирусных программных средств на качество функционирования информационно-вычислительных систем, включающий в себя этап оценки снижения производительности информационно-вычислительной системы при решении задач, возложенных на систему, в ходе которого производят измерение и определение временных или количественных показателей снижения производительности информационно-вычислительных систем для каждой задачи, решаемой информационно-вычислительной системой, отличающийся тем, что в него дополнительно введены этап нормирования полученных на первом этапе значений показателей снижения производительности, в ходе которого осуществляют переход от показателей, полученных на первом этапе, к безразмерным коэффициентам снижения производительности для каждой из задач, возложенных на информационно-вычислительную систему; этап оценки уровня значимости задач, возложенных на информационно-вычислительную систему, в ходе которого, путем экспертных оценок, с использованием метода парных сравнений, определяют коэффициенты важности для каждой из решаемых информационно-вычислительной системой задачи; этап общей оценки степени влияния антивирусного программного средства на информационно-вычислительную систему, в ходе которого рассчитывают общий показатель снижения производительности информационно-вычислительной системы с учетом коэффициентов важности каждой задачи, возложенных на информационно-вычислительную систему.
СПОСОБ ОЦЕНКИ СТЕПЕНИ ВЛИЯНИЯ АНТИВИРУСНЫХ ПРОГРАММНЫХ СРЕДСТВ НА КАЧЕСТВО ФУНКЦИОНИРОВАНИЯ ИНФОРМАЦИОННО-ВЫЧИСЛИТЕЛЬНЫХ СИСТЕМ
СПОСОБ ОЦЕНКИ СТЕПЕНИ ВЛИЯНИЯ АНТИВИРУСНЫХ ПРОГРАММНЫХ СРЕДСТВ НА КАЧЕСТВО ФУНКЦИОНИРОВАНИЯ ИНФОРМАЦИОННО-ВЫЧИСЛИТЕЛЬНЫХ СИСТЕМ
СПОСОБ ОЦЕНКИ СТЕПЕНИ ВЛИЯНИЯ АНТИВИРУСНЫХ ПРОГРАММНЫХ СРЕДСТВ НА КАЧЕСТВО ФУНКЦИОНИРОВАНИЯ ИНФОРМАЦИОННО-ВЫЧИСЛИТЕЛЬНЫХ СИСТЕМ
Источник поступления информации: Роспатент

Показаны записи 1-8 из 8.
26.08.2017
№217.015.d9da

Способ проектирования и построения системы защиты автоматизированных систем управления критически важными объектами от разрушающих программных воздействий

Изобретение относится к способу построения системы защиты автоматизированных систем управления критически важными объектами от разрушающих программных воздействий. Технический результат заключается в повышении эффективности построения системы защиты автоматизированной системы управления...
Тип: Изобретение
Номер охранного документа: 0002623721
Дата охранного документа: 28.06.2017
26.08.2017
№217.015.e939

Стенд для испытаний автоматизированных систем в условиях воздействия вредоносных программ

Изобретение относится к испытаниям автоматизированных систем (АС) в условиях воздействия вредоносных программ (ВП). Технический результат заключается в расширении функциональных возможностей стенда для испытаний АС за счет моделирования воздействия ВП на программное и аппаратное обеспечение...
Тип: Изобретение
Номер охранного документа: 0002627386
Дата охранного документа: 10.08.2017
26.08.2017
№217.015.ee3e

Способ контроля целостности данных в информационно-вычислительных системах

Изобретение относится к области контроля целостности данных в информационно-вычислительных системах. Технический результат изобретения заключается в снижении ресурсоемкости контроля целостности данных в информационно-вычислительных системах за счет того, что в процессе функционирования...
Тип: Изобретение
Номер охранного документа: 0002628894
Дата охранного документа: 22.08.2017
29.12.2017
№217.015.fec7

Способ оценки степени влияния средств разграничения доступа на производительность автоматизированной системы

Изобретение относится к средствам разграничения доступа, предназначенным для защиты информации, содержащейся в автоматизированной системе, от несанкционированного доступа. Технический результат заключается в возможности оценки степени влияния средств разграничения доступа на производительность...
Тип: Изобретение
Номер охранного документа: 0002638636
Дата охранного документа: 14.12.2017
19.01.2018
№218.016.032d

Способ контроля доступа к файлам

Изобретение относится к вычислительной технике, а именно к защите от несанкционированного доступа к информации, обрабатываемой и хранимой в информационно-вычислительных системах различного назначения. Технический результат – снижение времени обращения к файлам при контроле прав доступа к ним и...
Тип: Изобретение
Номер охранного документа: 0002630163
Дата охранного документа: 05.09.2017
20.01.2018
№218.016.1c93

Способ оценки эффективности функционирования автоматизированных систем управления в условиях воздействия вредоносных программ

Изобретение относится к способу оценки эффективности функционирования автоматизированных систем управления (АСУ). Технический результат заключается в расширении функциональных возможностей способа оценки эффективности AСУ за счет добавления в него процесса моделирования воздействия вредоносных...
Тип: Изобретение
Номер охранного документа: 0002640629
Дата охранного документа: 10.01.2018
13.02.2018
№218.016.2562

Способ построения системы защиты от компьютерных атак для автоматизированных систем управления

Изобретение относится к области систем защиты автоматизированных систем управления различного назначения от информационно-технических воздействий и может быть использовано для построения систем защиты автоматизированных систем управления (АСУ) от одного из основных видов...
Тип: Изобретение
Номер охранного документа: 0002642374
Дата охранного документа: 24.01.2018
10.05.2018
№218.016.4259

Способ выбора допустимых по стоимости вариантов построения системы защиты от компьютерных атак

Изобретение относится к области защиты информационно-вычислительных систем от компьютерных атак и может быть использовано для оценки стоимости жизненного цикла систем защиты от компьютерных атак и выбора допустимых по стоимости вариантов построения систем защиты от компьютерных атак....
Тип: Изобретение
Номер охранного документа: 0002649447
Дата охранного документа: 03.04.2018
Показаны записи 1-9 из 9.
26.08.2017
№217.015.d9da

Способ проектирования и построения системы защиты автоматизированных систем управления критически важными объектами от разрушающих программных воздействий

Изобретение относится к способу построения системы защиты автоматизированных систем управления критически важными объектами от разрушающих программных воздействий. Технический результат заключается в повышении эффективности построения системы защиты автоматизированной системы управления...
Тип: Изобретение
Номер охранного документа: 0002623721
Дата охранного документа: 28.06.2017
26.08.2017
№217.015.e939

Стенд для испытаний автоматизированных систем в условиях воздействия вредоносных программ

Изобретение относится к испытаниям автоматизированных систем (АС) в условиях воздействия вредоносных программ (ВП). Технический результат заключается в расширении функциональных возможностей стенда для испытаний АС за счет моделирования воздействия ВП на программное и аппаратное обеспечение...
Тип: Изобретение
Номер охранного документа: 0002627386
Дата охранного документа: 10.08.2017
26.08.2017
№217.015.ee3e

Способ контроля целостности данных в информационно-вычислительных системах

Изобретение относится к области контроля целостности данных в информационно-вычислительных системах. Технический результат изобретения заключается в снижении ресурсоемкости контроля целостности данных в информационно-вычислительных системах за счет того, что в процессе функционирования...
Тип: Изобретение
Номер охранного документа: 0002628894
Дата охранного документа: 22.08.2017
29.12.2017
№217.015.fec7

Способ оценки степени влияния средств разграничения доступа на производительность автоматизированной системы

Изобретение относится к средствам разграничения доступа, предназначенным для защиты информации, содержащейся в автоматизированной системе, от несанкционированного доступа. Технический результат заключается в возможности оценки степени влияния средств разграничения доступа на производительность...
Тип: Изобретение
Номер охранного документа: 0002638636
Дата охранного документа: 14.12.2017
19.01.2018
№218.016.032d

Способ контроля доступа к файлам

Изобретение относится к вычислительной технике, а именно к защите от несанкционированного доступа к информации, обрабатываемой и хранимой в информационно-вычислительных системах различного назначения. Технический результат – снижение времени обращения к файлам при контроле прав доступа к ним и...
Тип: Изобретение
Номер охранного документа: 0002630163
Дата охранного документа: 05.09.2017
20.01.2018
№218.016.1c93

Способ оценки эффективности функционирования автоматизированных систем управления в условиях воздействия вредоносных программ

Изобретение относится к способу оценки эффективности функционирования автоматизированных систем управления (АСУ). Технический результат заключается в расширении функциональных возможностей способа оценки эффективности AСУ за счет добавления в него процесса моделирования воздействия вредоносных...
Тип: Изобретение
Номер охранного документа: 0002640629
Дата охранного документа: 10.01.2018
13.02.2018
№218.016.2562

Способ построения системы защиты от компьютерных атак для автоматизированных систем управления

Изобретение относится к области систем защиты автоматизированных систем управления различного назначения от информационно-технических воздействий и может быть использовано для построения систем защиты автоматизированных систем управления (АСУ) от одного из основных видов...
Тип: Изобретение
Номер охранного документа: 0002642374
Дата охранного документа: 24.01.2018
10.05.2018
№218.016.4259

Способ выбора допустимых по стоимости вариантов построения системы защиты от компьютерных атак

Изобретение относится к области защиты информационно-вычислительных систем от компьютерных атак и может быть использовано для оценки стоимости жизненного цикла систем защиты от компьютерных атак и выбора допустимых по стоимости вариантов построения систем защиты от компьютерных атак....
Тип: Изобретение
Номер охранного документа: 0002649447
Дата охранного документа: 03.04.2018
22.04.2023
№223.018.5109

Способ защиты радиолокационных станций от самонаводящегося оружия и устройство, его реализующее

Изобретение относится к пассивным способам защиты радиолокационных станций (РЛС) от противорадиолокационных ракет (ПРР). Технический результат - расширение диапазона излучаемых частот, повышение правдоподобности имитируемого сигнала, вне зависимости от защищаемой РЛС и без влияния на ее...
Тип: Изобретение
Номер охранного документа: 0002794223
Дата охранного документа: 13.04.2023
+ добавить свой РИД