Метод количественной оценки уровня защищённости автоматизированных информационных систем на основе марковской модели кибератакMethod for quantifying the security level of automated information systems based on the Markov model of cyber attacks
Соискатель:
Руководитель:
Магазев Алексей Анатольевич (др. работы под рук-вом)
Члены комитета:
Крук Евгений Аврамович («Национальный исследовательский университет «Высшая школа экономики», д.т.н., председатель комитета), Аникин Игорь Вячеславович (Казанский национальный исследовательский технический университет им. А.Н. Туполева-КАИ,, д.т.н., член комитета), Волков Антон Владимирович (Федеральное государственное бюджетное образовательное учреждение высшего образования «Национальный исследовательский Мордовский государственный университет им. Н.П. Огарёва». , к. т. н., член комитета), Громов Юрий Юрьевич (Федеральное государственное бюджетное образовательное учреждение высшего образования "Тамбовский государственный технический университет",, д.т.н, член комитета), Мещеряков Роман Валерьевич («Национальный исследовательский университет «Высшая школа экономики», д.т.н., член комитета)
Диссертация принята к предварительному рассмотрению:
3/24/2026
Диссертация принята к защите:
5/26/2026
Дисс. совет:
Совет по инженерным наукам и прикладной математике
Дата защиты:
9/16/2026
Диссертационное исследование посвящено разработке метода количественной оценки уровня защищенности автоматизированных информационных систем на основе марковской модели кибератак. Теоретической основой является существующие марковские модели кибератак. В исследовании предложена модификация марковской модели кибератак с дискретным временем, в котором введены раздельные поглощающие состояния для дифференцированной оценки ущерба от различных атак, а также введены параметры задержки в промежуточных состояниях для учёта длительности атак и уточнения метрики среднего времени до отказа безопасности. Для предложенной модифицированной марковской модели получены аналитические выражения двух количественных метрик безопасности, оценивающих временную динамику и дифференцированные риски. Эти метрики обеспечивают более детализированную и чувствительную к временной динамике оценку защищённости за счёт явного учёта конечной длительности атак и раздельного анализа ущерба от каждой из них. Разработан метод количественной оценки защищённости автоматизированных информационных систем заданного класса с применением модифицированной марковской модели кибератак, отличающийся использованием общепринятых стандартов и баз знаний в области ИБ, таких как CVE, CWE, CAPEC и CVSS, для формирования вероятностно-временных входных параметров модели. Написан программный комплекс, реализующая данный метод.
Диссертация [*.pdf, 2.05 Мб] (дата размещения 6/16/2026)
Резюме [*.pdf, 228.70 Кб] (дата размещения 6/16/2026)
Summary [*.pdf, 228.41 Кб] (дата размещения 6/16/2026)
Публикации, в которых излагаются основные результаты диссертации
Разработка модели, анализирующей функцию безопасности в системе информационной защиты, на основе нейронной сети (смотреть на сайте журнала)
Анализ решений для оценки защищенности информации в информационных системах (смотреть на сайте журнала)
Алгоритм модели оценки защищенности информационной системы на основе нейронной сети (смотреть на сайте журнала)
Реализация системы оценки уровня защищенности информации в информационной системе (смотреть на сайте журнала)
Оценка качества системы защиты информации с помощью интеллектуальных средств (смотреть на сайте журнала)
Оценка уровня защищённости автоматизированных систем с использованием марковских моделей киберугроз (смотреть на сайте журнала)
Оценка уровня защищённости автоматизированных систем с использованием марковских моделей киберугроз (смотреть на сайте журнала)
Implementation of the model and algorithm for assessing the security of information in an automated system (смотреть на сайте журнала)
Information security system quality assessment through the intelligent tools (смотреть на сайте журнала)
Марковская модель кибератак и ее применение к анализу защищенности информации в автоматизированных системах (смотреть на сайте журнала)
Выбор средств защиты информации в автоматизированных системах на основе марковских моделей кибератак (смотреть на сайте журнала)
Применение одной марковской модели кибератак для оценки метрик безопасности (смотреть на сайте журнала)
Разработка программного обеспечения для реализации процесса аудита состояния защищённости информации (смотреть на сайте журнала)
Оценка уровня защищённости автоматизированной системы на основе марковской модели киберугроз (смотреть на сайте журнала)
Отзывы
Отзыв научного руководителя
- Отзыв Магазева А.А. (дата размещения 3/19/2026)