Модель элементарной защиты

В общем случае, модель элементарной защиты может быть представлена

 
 

 

 


Рисунок 11.1 – Модель элементарной защиты

Предмет защиты должен быть помещен в замкнутую оболочку – преграду. Прочность защиты определяется прочностью преграды. Считается что прочность преграды достаточна, если предполагаемая стоимость затрат на ее преодоление нарушителем превышает стоимость защищаемой информации. Если время преодоления преграды превышает время жизни информации - преграда считается достаточно прочной

Pнн = 1 tж<tн Pобх=0 (1)

 

Pнн – вероятность не преодоления преграды

Pобх - вероятность обхода

tж - время жизни

tн - время обхода

Если время жизни информации больше предполагаемого времени преодоления tж>tн и Pобх=0, тогда Pнн = 1 – Pпр, где Pпр – вероятность преодоления преграды за время меньшее времени жизни информации. Для реального случая когда tж>tн и Pпр != 0 , прочность защиты определяется выражением

 

Pнн = (1 – Pпр) * (1 – Pобх) (2)

 

Это выражение справедливо и в том случае когда нарушителей двое. При этом предполагается, что один преодолевает преграду, а второй пытается ее обойти.

Но т.к. мы предположили что нарушитель действует один и не может одновременно идти двумя путями, тогда выражение 2 трансформируется к виду:

 

Pнн = (1 – Pпр) U (1 – Pобх) (3)

 

После сравнения величина вероятности принимается большей из них.

Прочность защитной преграды считается достаточной если ожидаемое время преодоления ее нарушителем больше времени жизни предмета защиты или больше времени обнаружения и блокировки несанкционированного доступа при отсутствии путей скрытого обхода преграды.