- окт 09, 2020
Джазыбаева А.А.
Email: Адрес электронной почты защищен от спам-ботов. Для просмотра адреса в вашем браузере должен быть включен Javascript.
Джазыбаева Алтынай Аманберлеевна – магистрант, факультет информационных технологий, Евразийский национальный университет им. Л.Н. Гумилева, и.о. главного эксперта, Комитет информационной безопасности Министерства цифрового развития, инноваций и аэрокосмической промышленности Республики Казахстан, г. Алматы, Республика Казахстан
Аннотация: данный обзор представляет совокупность графических моделей для анализа рисков, идентификации уязвимостей и исследования динамики эксплуатации уязвимостей в системе, указывает на необходимость нивелирования рисков для обеспечения устойчивости систем. Настоящаая работа разделена на пять частей. В первой части показывается актуальность исследования, во второй части демонстрируется модель по анализу устойчивости и восстанавливаемости электрической сети, в третьей части дается анализ графов сетевых атак, а именно байесовских графов атак, в четвертой части рассматриваются методы запутывания сетевых атак и в финальной части делается общий вывод.
Ключевые слова: идентификация и нивелирование рисков, устойчивость системы, байесовские графы атак, вероятностные графические модели.
REVIEW OF GRAPHICAL MODEL USAGE FOR ANALYSIS OF SYSTEM SECURITY IN THE ELECTRIC POWER INDUSTRY
Jazybayeva A.A.
Jazybayeva Altynay Amanberleevna – Master Student, FACULTY OF INFORMATION TECHNOLOGY, L.N. GUMILYOV EURASIAN NATIONAL UNIVERSITY, Acting Senior Expert, INFORMATION SECURITY COMMITTEE MINISTRY OF DIGITAL DEVELOPMENT, INNOVATION AND AEROSPACE INDUSTRY OF THE REPUBLIC OF KAZAKHSTAN, ALMATY, REPUBLIC OF KAZAKHSTAN
Abstract: this review presents a set of graphical models for risk analysis, identification of vulnerabilities and research of the dynamics of vulnerabilities exploitation, and indicates the necessity to mitigate risks in order to enhance resilience of systems. This work is divided into five parts. In the first part, the actuality of the work is shown. In the second part, the model for analyzing the resilience of the electric network is demonstrated. In the third part, analyses of network attack graphs, namely Bayesian attack graphs, are made. In the fourth part, methods of obfuscating network attacks are considered, and in the final part, general conclusion is provided.
Keywords: identification and mitigation of risks, resilience of systems, Bayesian attack graphs, probabilistic graphical models.
Список литературы / References
- Ani U.D., Watson J. D McK., Nurse J. R.C. Cook A., Maple C. A review of critical infrastructure protection approaches: improving security through responsiveness to the dynamic modelling landscape. PETRAS/IET Conference Living in the Internet of Things: Cybersecurity of the IoT-2019.
- Kenney R., Crucitti P., Albert R., Latora V. Modeling cascading failures in the North American power grid, The European Physical Journal B 46, 101-107, 2005.
- Crucitti P., Latora V., Marchiori M. Model for cascading failures in complex networks Physical Review E, Vol. 69. Issue 4, 2004.
- Zeng J., Wu S., Chen Y., Zeng R., Wu C. “Survey of Attack Graph Analysis Methods from the Perspective of Data and Knowledge Processing”, Hindawi, Security and Communication Networks, Vol. 2019. [Электронный ресурс]. Режим доступа: https://doi.org/10.1155/2019/2031063/ (дата обращения: 01.01.2020).
- Mu˜noz-Gonz´alez L., Lupu E.C. “Bayesian Attack Graphs for Security Risk Assessment”, IST-153 Workshop on Cyber Resilience, 2017.
- Du H., Yang S. Probabilistic modeling and inference for obfuscated cyber attack sequences IEEE Transactions on emerging topics in computing, Special issue, Sep 2018. [Электронный ресурс]. Режим доступа: http://arXiv: 1809.0156.01562v1 [cs.CR],[Online], (дата обращения:01.01.2020).
- Common Attack Pattern Enumeraion and Classification. Access Date: Aug 2013 [Online]. [Электронный ресурс]. Режим доступа: http://capec.mitre.org./ (дата обращения: 27.04.2020).
Ссылка для цитирования данной статьи
| Тип лицензии на данную статью – CC BY 4.0. Это значит, что Вы можете свободно цитировать данную статью на любом носителе и в любом формате при указании авторства. | ||
|
Джазыбаева А.А. ОБЗОР ИСПОЛЬЗОВАНИЯ ГРАФИЧЕСКИХ МОДЕЛЕЙ ДЛЯ АНАЛИЗА СИСТЕМ БЕЗОПАСНОСТИ В ЭЛЕКТРО ЭНЕРГЕТИКЕ // Наука, техника и образование № 4(68), 2020. - С.{см. журнал}. |
||
