• A
  • A
  • A
  • АБB
  • АБB
  • АБB
  • А
  • А
  • А
  • А
  • А
Обычная версия сайта

Метод количественной оценки уровня защищённости автоматизированных информационных систем на основе марковской модели кибератакMethod for quantifying the security level of automated information systems based on the Markov model of cyber attacks

Руководитель:
Магазев Алексей Анатольевич (др. работы под рук-вом)
Члены комитета:
Крук Евгений Аврамович («Национальный исследовательский университет «Высшая школа экономики», д.т.н., председатель комитета), Аникин Игорь Вячеславович (Казанский национальный исследовательский технический университет им. А.Н. Туполева-КАИ,, д.т.н., член комитета), Волков Антон Владимирович (Федеральное государственное бюджетное образовательное учреждение высшего образования «Национальный исследовательский Мордовский государственный университет им. Н.П. Огарёва». , к. т. н., член комитета), Громов Юрий Юрьевич (Федеральное государственное бюджетное образовательное учреждение высшего образования "Тамбовский государственный технический университет",, д.т.н, член комитета), Мещеряков Роман Валерьевич («Национальный исследовательский университет «Высшая школа экономики», д.т.н., член комитета)
Диссертация принята к предварительному рассмотрению:
3/24/2026
Диссертация принята к защите:
5/26/2026
Дисс. совет:
Совет по инженерным наукам и прикладной математике
Дата защиты:
9/16/2026
Диссертационное исследование посвящено разработке метода количественной оценки уровня защищенности автоматизированных информационных систем на основе марковской модели кибератак. Теоретической основой является существующие марковские модели кибератак. В исследовании предложена модификация марковской модели кибератак с дискретным временем, в котором введены раздельные поглощающие состояния для дифференцированной оценки ущерба от различных атак, а также введены параметры задержки в промежуточных состояниях для учёта длительности атак и уточнения метрики среднего времени до отказа безопасности. Для предложенной модифицированной марковской модели получены аналитические выражения двух количественных метрик безопасности, оценивающих временную динамику и дифференцированные риски. Эти метрики обеспечивают более детализированную и чувствительную к временной динамике оценку защищённости за счёт явного учёта конечной длительности атак и раздельного анализа ущерба от каждой из них. Разработан метод количественной оценки защищённости автоматизированных информационных систем заданного класса с применением модифицированной марковской модели кибератак, отличающийся использованием общепринятых стандартов и баз знаний в области ИБ, таких как CVE, CWE, CAPEC и CVSS, для формирования вероятностно-временных входных параметров модели. Написан программный комплекс, реализующая данный метод.
Диссертация [*.pdf, 2.05 Мб] (дата размещения 6/16/2026)
Резюме [*.pdf, 228.70 Кб] (дата размещения 6/16/2026)
Summary [*.pdf, 228.41 Кб] (дата размещения 6/16/2026)

Публикации, в которых излагаются основные результаты диссертации