пятница, 15 августа 2014 г.

Чем занимаются ученые в области защиты информации в 2014 году

Диссертационные работы в 2014 году:

  1. "Система обеспечения безопасности работы семантических баз данных, основанных на технологиях semantic web", г. Томск, автореферат.
  2. "Компьютерные модели и алгоритмы управления безопасностью информационных систем", г. Москва, автореферат.
  3. "Метод контроля и управления доступом в распределенных вычислительных сетях", г. Санкт-Петербург, автореферат.
  4. "Цифровая обработка изображений динамических сонограмм для нейтрализации спектральных искажений речевой информации", г. Москва, автореферат.
  5. "Модели и методы защиты от вредоносных программ на основе контроля доступа к файлам", г. Санкт-Петербург, автореферат.
  6. "Методика построения энтропийных стеганографических систем защиты сообщений в информационных системах", г. Серпухов, автореферат.
  7. "Методы и алгоритмы встраивания водяных знаков повышенной устойчивости к внешним воздействиям на изображение-контейнер", г. Санкт-Петербург, автореферат.
  8. "Идентификация пользователей компьютерных систем по динамике подсознательных движений на основе статистической теории принятия решений", г. Уфа, автореферат.
  9. "Метод защиты исполняемого программного кода от динамического и статистического анализа", г. Санкт-Петербург, автореферат.
  10. "Модели и метод противодействия скрытым угрозам информационной безопасности в среде облачных вычислений", г. Санкт-Петербург, автореферат.
 Из всего числа диссертационных работ хочу выделить две докторские диссертации:

  1. "Методы и модели оценки информационной безопасности автоматизированных систем управления критическими системами", г. Санкт-Петербург, автореферат.
  2. "Компьютерные модели и алгоритмы управления безопасностью информационных систем", г. Москва, автореферат. 
Вот такими исследованиями занимаются ученые в области информационной безопасности :).

PS: С 2014 года публикуются не только автореферат, но и полный текст диссертационной работы. Если кому нужно, то ищите на сайте университета, где проходит защита диссертационной работы.


Чем занимались ученые в области защиты информации в 2013 году - 2

Диссертационные работы в 2013 году (второе полугодие):

  1. "Разработка метода, алгоритмов и программы для анализа катастрофоустойчивости информационных систем", г. Ростов-на-Дону, автореферат.
  2. "Многоагентная система обнаружения атак на информационную систему предприятия",
    г. Ростов-на-Дону, автореферат.
  3. "Научно-методический аппарат оценки уязвимости системы обеспечения безопасности информации в современном вузе", г. Серпухов, автореферат.
  4. "Методическое обеспечение формирования ключевой информации в беспроводных мобильных сетях на базе дискретных отображений класса "клеточные автоматы",
    г. Серпухов, автореферат.
  5. "Компьютерно-аналитическое исследование задач рюкзачного типа как средство анализа и совершенствования систем защиты информации", г. Томск, автореферат.
  6. "Методическое обеспечение защиты информации автоматизированной системы от несанкционированного доступа с учетом менеджмента инцидентов информационной безопасности", г. Серпухов, автореферат.
  7. "Метод построения и анализа скрытых каналов в защищенных информационно-управляющих системах (на примере LONWORKS)", г. Уфа, автореферат.
  8. "Технология аутентификации с помощью доверенных лиц", г. Уфа, автореферат.
  9. "Алгоритмы повышения уровня конфиденциальности данных при передаче в COMET-приложениях", г. Уфа, автореферат.
  10. "Модели и алгоритмы биометрической аутентификации пользователей информационных систем по инфракрасному изображению сосудистого русла", г. Москва, автореферат.
  11. "Система удаленного администрирования средствами защиты информации от несанкционированного доступа", г. Ростов-на-Дону, автореферат.
  12. "Методы, модели и алгоритмы распознавания клавиатурного почерка в ключевых системах", г. Санкт-Петербург, автореферат.
  13. "Метод обеспечения и проведения внутреннего аудита информационной безопасности организаций на основе риск-ориентированного подхода", г. Санкт-Петербург, автореферат.
  14. "Вероятностно-реляционные модели и алгоритмы обработки профиля уязвимостей пользователей при анализе защищенности персонала информационных систем от социоинженерных атак", г. Санкт-Петербург, автореферат.
  15. "Математические модели и алгоритмы распознавания упакованных вредоносных программ", г. Санкт-Петербург, автореферат.
  16. "Высокопараллельная система выявления сетевых уязвимостей на основе генетических алгоритмов", г. Санкт-Петербург, автореферат.
  17. "Защита облачных вычислений от атак на средства виртуализации", г. Санкт-Петербург, автореферат.
  18. "Интеллектуальная поддержка принятия решений по управлению защитой информации в распределённых информационно-управляющих системах (на примере региональной системы межведомственного электронного взаимодействия Республики Башкортостан)", г. Уфа, автореферат.
  19. "Защита почтовых сервисов от несанкционированных рассылок на основе контентной фильтрации электронных сообщений", г. Уфа, автореферат.
  20. "Метод обнаружения информационных угроз безопасности передачи данных на основе анализа сетевой статистики", г. Санкт-Петербург, автореферат.
  21. "Методики выявления потенциально вредоносных файловых объектов на основе интеллектуального анализа данных", г. Санкт-Петербург, автореферат.
  22. "Построение и анализ деревьев атак на компьютерные сети с учетом требования оперативности", г. Санкт-Петербург, автореферат.

В 2013 году первая тройка городов по защите кандидатских диссертаций с шифром 05.13.19: Санкт-Петербург, Уфа, Ростов-на-Дону. Количество диссертационных работ, защищаемых  в Санкт-Петербурге, поражает.

Чем занимались ученые в области защиты информации в 2013 году - 1


Диссертационные работы в 2013 году (первое полугодие):

  1. "Разработка алгоритмов тестирования псевдослучайных последовательностей и хеширования данных на основе модели Изинга", г. Санкт-Петербург, автореферат.
  2. "Методы и средства синтеза автоматов мультибиометрической аутетификации",
    г. Пенза, автореферат.
  3. "Автоматизация выбора средств защиты персональных данных на основе анализа их защищенности", г. Санкт-Петербург, автореферат.
  4. "Методы и алгоритмы построения информационных систем персональных данных в защищенном исполнении", г. Санкт-Петербург, автореферат.
  5. "Метод поддержки принятия решения о безопасности программного обеспечения",
    г. Санкт-Петербург, автореферат.
  6. "Методика автоматизированного обнаружения конфликтов в комплексе программных средств защиты информации компьютерной системы", г. Санкт-Петербург, автореферат.
  7. "Метод обеспечения аудита и мониторинга информационной безопасности открытых источников сети Интернет", г. Санкт-Петербург, автореферат.
  8. "Методы и алгоритмы гарантированного обезличивания и реидентификации субъекта персональных данных в автоматизированных информационных системах", г. Санкт-Петербург, автореферат.
  9. "Разработка модели и алгоритмов обнаружения вторжений на основе динамических байесовских сетей", г. Санкт-Петербург, автореферат.
  10. "Имитационное моделирование механизмов защиты компьютерных сетей от инфраструктурных атак на основе подхода "нервная система сети", г. Санкт-Петербург, автореферат.
  11. "Методы защиты информации на основе вычислений в конечных группах матриц",
    г. Санкт-Петербург, автореферат.
  12. "Методика снижения рисков информационной безопасности облачных сервисов на основе квантифицирования уровней защищенности и оптимизации состава ресурсов", г. Санкт-Петербург, автореферат.
  13. "Методика проверки эталонного состояния информационных объектов для ускорения внедрения средств защиты информации", г. Санкт-Петербург, автореферат
  14. "Метод повышения производительности криптосхем, основанных на конечных некоммутативных группах", г. Санкт-Петербург, автореферат.
  15. "Протоколы аутентификации информации на основе вычислений в конечных некоммутативных группах векторов", г Санкт-Петербург, автореферат.
  16. "Модель и метод определения авторства вредоносного кода", г. Санкт-Петербург, автореферат.
  17. "Защита конфиденциальной информации в медиа-пространстве на базе стеганографических методов", г. Санкт-Петербург, автореферат.
  18. "Методы и алгоритмы классификации информации для защиты от спама", г. Санкт-Петербург, автореферат.
  19. "Модели и методы оценки рисков нарушения информационной безопасности с использованием нечетких когнитивных карт", г. Уфа, автореферат
  20. "Способ повышения эффективности средств выявления зараженных файлов на основе использования скрытых марковских моделей", г. Ростов-на-Дону, автореферат.
  21. "Исследование и разработка методов и алгоритмов стеганографического анализа отдельных контейнеров и их связанных наборов", г. Ростов-на-Дону, автореферат.
  22. "Статистические методы и средства оценки защищенности информации при использовании итеративных блочных шифров", г. Томск, автореферат.
  23. "Верификация правил фильтрации межсетевых экранов методом "проверки на модели", г. Санкт-Петербург, автореферат.
  24. "Конфигурирование безопасных встроенных устройств с учетом показателей ресурсопотребления", г. Санкт-Петербург, автореферат
  25. "Методы повышения защищенности ответственной информации в системах железнодорожной автоматики и телемеханики", г. Санкт-Петербург, автореферат.
  26. "Интеллектуальная система обнаружения вредоносных интернет-страниц на основе технологий машинного обучения", г. Уфа, автореферат.
  27. "Алгоритмы контроля целостности результатов измерений в базах данных на основе нейронных сетей (на примере информационной системы контроля транспорта нефти)",
    г. Уфа, автореферат.
  28. "Методы и модели оценки и снижения ущерба при потере доступности приложений в процессе эволюции автоматизированных систем", г. Санкт-Петербург, автореферат.
  29. "Методы и средства обеспечения функционально-информационной безопасности резервированных вычислительных систем на основе межмашинного прямого доступа",
    г. Санкт-Петербург, автореферат.

четверг, 14 августа 2014 г.

Чем занимались ученые в области защиты информации в 2012 году

Обратил внимание, что на просторах интернета, практически отсутствует информация о деятельности российских молодых ученых в области защиты информации и информационной безопасности.

Поэтому, я решил опубликовать подборку диссертационных работ на соискание степени кандидат технических наук или кандидата физико-математических наук по специальности 05.13.19 - Методы и системы защиты информации, информационная безопасность. Период 2012-2014 год.

Работы, которые показались мне достаточно интересные, выделил жирным шрифтом.

Перечень диссертационных советов на 04 августа 2014г. можно посмотреть тут.

Перечень работ в 2012 году:

  1. "Разработка и исследование системы оценки качества системы обнаружения атак",
    г. Ростов-на-Дону, 
    автореферат.
  2. "Обработка баз данных с персонифицированной информацией для задач обезличивания и поиска закономерностей", г. Астрахань, автореферат.
  3. "Синтез резервного контура управления службы безопасности организации на основе сетей Петри", г. Москва, автореферат.
  4. "Динамическая итеративная оценка рисков информационной безопасности в автоматизированных системах", г. Москва, автореферат.
  5. "Управление сертификатами ключей проверки электронной подписи", г. Санкт-Петербург, автореферат.
  6. "Повышение уровня конфиденциальности в промышленных сетях систем автоматизации испытаний", г. Уфа, автореферат.
  7. "Алгоритм защиты информации на основе тригонометрических функций",
    г. Уфа, 
    автореферат.
  8. "Система выявления и блокирования аномалий трафика корпоративных сетей на основе вейвлет-пакетов", г. Уфа, автореферат
  9. "Моделирование интеллектуальных систем управления защитой информации в инфокоммуникационных системах ОВД", г. Воронеж, автореферат.
  10. "Методика проверки наличия возможности несанкционированного доступа в объектно- ориентированных системах", г. Санкт-Петербург, автореферат.
  11. "Гибридная искусственная иммунная система защиты компьютера от процессов с аномальной активностью", г. Санкт-Петербург, автореферат.
  12. "Защита информационных систем музейных и библиотечных фондов на основе решений задач комбинаторной оптимизации", г. Москва, автореферат.
  13. "Методика управления рисками в системе неразрушающего контроля безопасности почтовой корреспонденции на предприятии-адресате", г. Москва, автореферат.
  14. "Защита программных реализаций алгоритмов, основанных на преобразованиях регистрового типа, от анализа в недоверенных средах", г. Москва, автореферат.
  15. "Защита сред облачных вычислений путём верификации программного обеспечения на наличие деструктивных свойств", г. Москва, автореферат.
  16. "Обнаружение инцидентов информационной безопасности как разладки процесса функционирования системы", г. Санкт-Петербург, автореферат.
  17. "Метод защиты видеоданных с различной степенью конфиденциальности", г. Санкт-Петербург, автореферат.
  18. "Расширение функциональности алгоритмов аутентификации и механизмы защиты информации над конечными группами векторов", г. Санкт-Петербург, автореферат.
  19. "Методы оценки защищенности систем менеджмента информационной безопасности, разработанных в соответствии с требованиями международного стандарта ИСО/МЭК 27001:2005", г. Санкт-Петербург, автореферат.
  20. "Моделирование процессов управления речевой разборчивостью в многоканальных системах конфиденциальной голосовой связи", г. Воронеж, автореферат.
  21. "Усовершенствованная методика оценки защищенности речевой информации от утечки по техническим каналам" - г. Новосибирск, автореферат.
  22. "Методы и модели оценки информационной безопасности автоматизированных систем управления критическими системами", г. Санкт-Петербург, автореферат.
  23. "Метод разграничения коллективного доступа к информационным ресурсам на основе почти пороговых схем разделения секрета", г. Санкт-Петербург, автореферат.
  24. "Комбинаторные свойства совершенно уравновешенных булевых функций",
    г. Москва,
     автореферат.
  25. "Обеспечение устойчивости функционирования многоагентных систем защиты в условиях воздействия распределенных угроз безопасности", г. Санкт-Петербург, автореферат.
  26. "Система защиты информационного взаимодействия в среде облачных вычислений", г. Санкт-Петербург, автореферат.
  27. "Обеспечение устойчивости функционирования многоагентных систем защиты в условиях воздействия распределенных угроз безопасности", г. Санкт-Петербург, автореферат.
  28. "Повышение эффективности средств сетевой защиты на основе метода синтаксического анализа трафика", г. Санкт-Петербург, автореферат.
  29. "Разработка структурно-параметрических моделей систем защиты информации объектов информатизации органов внутренних дел", г. Воронеж, автореферат.
  30. "Метод выявления недекларированных возможностей программ с использованием структурированных метрик сложности", г. Санкт-Петербург, автореферат.
  31. "Распознавание вредоносного программного обеспечения на основе скрытых марковских моделей", г. Воронеж, автореферат.
  32. "Методы и средства синтеза автоматов мультибиометрической аутетификации",
    г. Пенза,
     автореферат.

В 2012 году первая тройка городов по защите кандидатских диссертаций с шифром 05.13.19: Санкт-Петербург, Москва, Воронеж.

понедельник, 14 мая 2012 г.

Уровни не сопоставили с требованиями, а должны ли?

Одно из замечаний экспертов по информационной безопасности (к новым проектам Постановлений Правительства об уровнях и о требованиях) "уровни защищенности не соотносятся с требованиями по обеспечению информационной безопасности". Посмею возразить. И вот моя точка зрения:

ФЗ № 152 ч. 3. ст. 19  Правительство ..................... устанавливает:
1. Уровни защищенности ПДн......;
2. Требования к защите ПДн....., исполнение которых обеспечивает установленные УЗ.

ФЗ № 152 ч.4. ст. 19 Состав и содержание необходимых для выполнения, установленных Правительства РФ в соответствии с ч.3 требований к защите персональных данных для каждого из уровней защищенности ................................ устанавливают ФСБ России и ФСТЭК России.

В одном проекте ПП установлены уровни защищенности - правильные, не правильные, учитывающие все особенности или не учитывающие, но они установлены.

Во втором проекте ПП установлены требования к защите ПДн, хочу заметить, что требования высокоуровневые, за исключением тонкого намека на применение только сертифицированных СЗИ без возможности декларирования соответствия и добровольной сертификации :), каждое из требований может обеспечивать любой уровень защищенности и с этим не поспоришь. Ответственность за принятие решения по выбору конкретнх мер из списка требований Правительства и сопоставление их с УЗ возлагается на ФСБ России и ФСТЭК России. Так что нужно ждать документы регуляторов, а потом уже делать выводы. 

Итого: Правительство устанавливает множество УЗ и множество требований, а ФСТЭК России и ФСБ России должны раскидать требования по каждому из УЗ. Собственно, если проанализировать ПП № 781 и Приказ ФСТЭК России № 55, то именно такую же картину Вы и увидите (ведь в 781 нет требований к конкретным классам ИСПДн ;)).

PS: Все сложное решается просто. А просто - это закрепленное, на уровне ФЗ, обязательство оценки рисков и выбор контрмер. Без уровней защищенности и без требований к защите :).

Но больше всего меня интересует вопрос по следующей статье закона:
ч. 8 ст.19 Контроль и надзор ............................ при обработке в гос. информационных системах осуществляет ФСТЭК России и ФСБ России...........
ч.9 ст.19 ФСТЭК России и ФСБ России, решением Правительства РФ...................... могут быть наделены полномочиями по контролю за выполнением требований .......................................... и не являющихся государственными информационными системами.

В проектах ПП ни слова об этом, следовательно, проверять обычную организацию ФСТЭК России и ФСБ России не имеют права (если Вы конечно не лицензиат ;)).

понедельник, 6 февраля 2012 г.

О легитимности СТО БР ИББС в контексте ПДн

Вышло письмо обращение ЦБ к кредитным организациям, в котором говорится о подтверждении регуляторами возможности применения комплеса стандартов Банка России по направлению обработки и защиты персональных данных, до выхода новых постановлений Правительства, которые устанавливают уровни защищенности и требования к защите персональных данных.

Хорошая новость для банковского сектора ;) и плюсик за активность ЦБ.

среда, 11 января 2012 г.

Административный регламент Роскомнадзор

Вышел в свет обновленный регламент Роскомнадзора в сфере соблюдения требований ФЗ №152 "О персональных данных". Чтиво документов такого плана не является занимательным :(, но тем не менее, хочу отметить одну деталь.

42.1. Для оценки эффективности принимаемых Оператором технических мер по обеспечению безопасности персональных данных при их обработке в негосударственных информационных системах персональных данных Служба или ее территориальный орган в рамках проверки привлекают экспертов, экспертные организации, включенные в установленном порядке в реестр граждан и организаций, привлекаемых Службой в качестве экспертов, экспертных организаций к проведению мероприятий по контролю.

На данный момент в реестре экспертов только - ФГУП НТЦ "Информрегистр", которая может выступать в качестве эксперта по вопросам соблюдения законодательства в сфере массовых коммуникаций.

Ждем пополнения экспертов по вопросам соблюдения требований законодательства о персональных данных :). Если даже правительство не поручи (в чем я очень сомневаюсь) ФСТЭК и ФСБ России проверять уровень обеспечения безопасности ПДн, то Роскомнадзор включит в свой список экспертов этих регуляторов ;).