Научная статья на тему 'Степень доверенности программно-аппаратных средств как показатель качества замещения импорта'

Степень доверенности программно-аппаратных средств как показатель качества замещения импорта Текст научной статьи по специальности «Компьютерные и информационные науки»

CC BY
359
34
i Надоели баннеры? Вы всегда можете отключить рекламу.
Ключевые слова
ЗАМЕЩЕНИЕ ИМПОРТА / СТЕПЕНЬ ДОВЕРЕННОСТИ / ИНТЕРВАЛЫ ДОВЕРЕННОСТИ / БЕЗОПАСНОСТЬ ИНФОРМАЦИИ / ТЕХНОЛОГИЧЕСКАЯ НЕЗАВИСИМОСТЬ / КРИТЕРИИ ДОВЕРЕННОСТИ / ЭКСПЕРТНЫЕ ОЦЕНКИ / IMPORT SUBSTITUTION / DEGREE OF CONFIDENCE / THE INTERVALS OF A POWER OF ATTORNEY / INFORMATION SECURITY / TECHNOLOGICAL INDEPENDENCE / THE CRITERIA OF THE ATTORNEY / THE EXPERT ASSESSMENT

Аннотация научной статьи по компьютерным и информационным наукам, автор научной работы — Захаренков Анатолий Иванович, Бутусов Игорь Викторович, Романов Александр Анатольевич

Обеспечение технологической независимости России по каждому из направлений сквозных цифровых технологий в значительной степени связано с преодолением критической зависимости от импортных поставок электронной компонентой базы, программных и аппаратных средств вычислительной техники, с поэтапным их замещением отечественными. Процесс замещения зарубежных изделий отечественными сопровождается увеличением степени доверенности операционных сред, используемых в критически важных информационных системах. Предлагается методика количественной оценки степени доверенности программно-аппаратных средств. Показатель степени доверенности исследуется как комплексный показатель, включающий в себя показатели уровня обеспечения информационной безопасности и технологической независимости программных и аппаратных изделий вычислительной техники. Показана возможность использования этого показателя как показателя качества замещения импорта. Определяются верхние и нижние границы заданных интервалов доверенности в зависимости от их важности, граничные значения степеней доверенности для этих интервалов, значимость составных и частных критериев доверенности. Вычисленные количественные оценки степеней доверенности программных и аппаратных изделий соотносятся с одним из интервалов доверенности, устанавливаются степени соответствия требованиям безопасности и технологической независимости. Количественная оценка степени доверенности применяется для контроля достигнутого технологического уровня разработки и производства средств защиты информации.

i Надоели баннеры? Вы всегда можете отключить рекламу.

Похожие темы научных работ по компьютерным и информационным наукам , автор научной работы — Захаренков Анатолий Иванович, Бутусов Игорь Викторович, Романов Александр Анатольевич

iНе можете найти то, что вам нужно? Попробуйте сервис подбора литературы.
i Надоели баннеры? Вы всегда можете отключить рекламу.

The Degree of Confidence of Software and Hardware as a Measure of Quality Import Substitution

Ensuring technological independence of Russia in each of these areas through digital technology largely involves overcoming a critical dependence on import of electronic component base, software and hardware of computers, with their gradual substitution of domestic. The process of replacement of foreign domestic product is accompanied by an increase in the degree of proxy operating environments are used in mission-critical information systems. The technique of quantitative assessment of the extent of the power of attorney software and hardware. The exponent of a power of attorney is examined as a complex index, which includes indicators of the level of information security and technological independence of software and hardware products of computers. The possibility of using this index as a quality indicator of import substitution. Define upper and lower bounds of the specified intervals of a power of attorney depending on their importance, the boundary values of the degrees of the power of attorney for these intervals, the significance of compound and partial criteria of power of attorney. Calculated quantitative estimates of the degrees of the power of attorney of hardware and software products relate to one of the intervals of a power of attorney, establishes the degree of compliance security and technological independence. Quantification of the degree of the power of attorney is used to control the achieved technological level in the development and production of means of information protection.

Текст научной работы на тему «Степень доверенности программно-аппаратных средств как показатель качества замещения импорта»

СТЕПЕНЬ ДОВЕРЕННОСТИ ПРОГРАММНО-АППАРАТНЫХ СРЕДСТВ КАК ПОКАЗАТЕЛЬ КАЧЕСТВА ЗАМЕЩЕНИЯ ИМПОРТА

Захаренков А.И. \ Бутусов И.В.2, Романов А.А.3

Обеспечение технологической независимости России по каждому из направлений сквозных цифровых технологий в значительной степени связано с преодолением критической зависимости от импортных поставок электронной компонентой базы, программных и аппаратных средств вычислительной техники, с поэтапным их замещением отечественными. Процесс замещения зарубежных изделий отечественными сопровождается увеличением степени доверенности операционных сред, используемых в критически важных информационных системах. Предлагается методика количественной оценки степени доверенности программно-аппаратных средств. Показатель степени доверенности исследуется как комплексный показатель, включающий в себя показатели уровня обеспечения информационной безопасности и технологической независимости программных и аппаратных изделий вычислительной техники. Показана возможность использования этого показателя как показателя качества замещения импорта. Определяются верхние и нижние границы заданных интервалов доверенности в зависимости от их важности, граничные значения степеней доверенности для этих интервалов, значимость составных и частных критериев доверенности. Вычисленные количественные оценки степеней доверенности программных и аппаратных изделий соотносятся с одним из интервалов доверенности, устанавливаются степени соответствия требованиям безопасности и технологической независимости. Количественная оценка степени доверенности применяется для контроля достигнутого технологического уровня разработки и производства средств защиты информации.

Ключевые слова: замещение импорта, степень доверенности, интервалы доверенности, безопасность информации, технологическая независимость, критерии доверенности, экспертные оценки.

DOI: 10.21581/2311-3456-2017-4-2-9

Введение компонентой базы, программных и аппаратных

В программе «Цифровая экономика Российской средств вычислительной техники (далее - изде-

Федерации» (утверждена распоряжением Пред- лий), с поэтапным их замещением отечествен-

седателя правительства РФ №1632-р от 28 июля ными. Процесс замещения зарубежных изделий

2017 года) в качестве одной из основных постав- отечественными сопровождается увеличением

лена задача обеспечения технологической неза- степени доверенности операционных сред, ис-

висимости по каждому из представленных в ней пользуемых в критически важных информацион-

направлений сквозных цифровых технологий ных системах (КВИС).

(процесс непрерывной, полностью автоматизи- Понятие доверенность - комплексный и до-

рованной обработки информации, достигаемый статочно сложный показатель, интегрирующий в

применением стандартов обмена информацией себе показатели обеспечения безопасности ин-

между автоматизированными системами и их пол- формации (БИ) и технологической независимости.

ного взаимодействия), конкурентоспособных на Требования БИ применимы как к отдельным проек-

глобальном рынке и рынке Евразийского эконо- тируемым и разрабатываемым изделиям, включая

мического союза, а также обеспечения экономи- и функции обеспечения БИ, так и к КВИС в целом.

ческого суверенитета и национальной безопасно- Гарантии технологической независимости обеспе-

сти. Решение этой задачи в значительной степени чиваются только отдельными изделиями [1].

связано с преодолением критической зависимо- К показателям обеспечения БИ можно отнести,

сти России от импортных поставок электронной например, страну происхождения изделия, объем

1 Захаренков Анатолий Иванович, доктор технических наук, лауреат Государственной премии Российской Федерации им. Маршала Советского Союза Г.К. Жукова, заместитель генерального директора АО «Концерн «Системпром» по НИОКР, Москва, Россия. [email protected]

2 Бутусов Игорь Викторович, начальник научно-исследовательского управления АО «Концерн «Системпром», Москва, Россия. [email protected]

3 Романов Александр Анатольевич, доктор технических наук, главный специалист АО «Концерн «Системпром», Москва, Россия. [email protected]

предоставляемого для исследований исходного кода программного изделия, наличие сертификата соответствия (заключения) на изделие по требованиям БИ, наличие и полноту конструкторской документации и т.п. а к показателям технологической независимости - наличие аттестованного по требованиям качества и БИ производства, возможность ти ражирования, поставки и техн и-чес кой поддержки ризработанных и иделий и т.п. [2,3]. В свою очередь, эти пока заиели могут расп а-даться на ряд частныжх покизателей. [3 частности, процесс иертификации зрограммнызх издел ий на соответствие требованиям БИ зани с ит от таких частные показателей как размер ясиледуемя го изделия. квалификация ггспол 1-1 ителей (аа алити -ков, прогргмрзйнзиз), рзыит рэттбПот!.! по исследоза-нию 1К|3(Т|-|::);а1\иго1Н1>|^ ило,цо1^^ опыт оибииы с язы—м а|::)01"|э аомыр- наииу а СИляртКициоои а кное ив тпебованиям сис"ые-1 качеззва производство (п ро-еаталования, еэгс^-агабебсск;:^)^,^ п)С(з1[)1^ки1и:а1 кс)[1го|о^ го оттечатт сги^реебл/хт-ынолн у- еoрмзтивнoмo и тихнолта гич^сокомиус уп ив ню развития, оп риделяетсн ча нт-нымк ио к.а^:^^теблями ааиecоавроcти п ытгцаммных и^дгел-и/1 я ^ззг)игаод^1Й1ст^-(?м по уяояяям инийтo-

l^(?|Эаб(E!ЛlуHOCTИ 01|-

Та-(м образом, полазатель степень доверен-носпси мбжно ипаменитб для иценти качество заамебягди^ния импорти отекественными изделиями - оилспбчиааемо го ими у|сюеии пeлнoинхтчиcкo к н<-з;аыыисимости гкрэи ооднсизгэесаекенно:)^ пыmилнeнии требований ЕТИ^

Количественсыю оценти зтпзхтхи поияг)^ат^-иой до^^рэ^ннос^'ти^ их и-аоес— еoэффехтemо[е тажыо-сти формируются, кик правило, в виде рейтингов мыто/ами иврокредстненногб OL)li^ыыnв^н^J0■ путом оиронй сп^цд1;а:г^:г(^"К01^:ЭКЕ:|||^|ст01^ а ^|1C)Г1Е-^C1TH^.п^^т" собой ииела из некоторого отрезка числовой ййи, или условные паллык Дли |аешехий тасих зт^подц.а»з! трзoыци-иныe ^КлЫ1ас([и)(!^ск:Е(^)) методы l^|)lC)|l);^"г яри-меояться ограниченно.

Постановка задачи [4]

яасамотцим мныжеСГВо lа1::ESД€?JГ-Иlаí оп о О , / = 1, Иб . Изделия о{ оцениваются по показатхлям (ноятеринм) -цок^|э^нност^ КО о -Ни >, -де ПК -множество тритериив, £ = ^-0! бе- - знЕ1.Е["111£?|гГЦ|е критерия кек для издилия О) >

Часть критериеи и-1х е ТВ, у ех-—, 1"де Л - под-множестси ^ндекс^^лз к- криториея, нрлмио-eтcя для оц-енки тыполнения требований БИ, другая сазин Нгс е N, Н: е tn, гд е те - п од множессло из п детсов к к-ити|cе-в, - для oц-^нlll)l-- технологият-стой незивисимо ити ркссматриезомых изделий, не га ге о :2, гц и ек о )ы:1):2,^1.,^н.

Критерий krk может быть составным. В этом случае он оценивается по частным критериям

KRk = ' = 1 Kk ; Ще - значение частного

критерия krk~ для изделия oi критерия krk.

Количественные оценки значений критериев доверенн ости формируются методом непосредственного о цени ван ия путем о проса_спе~ цирлистов-ткспертот ЕК = {еВу}, и = 1.МО, и представляют coCéioni числс нал in^KcufnofDo^o стреска числовой инк, или усливсые Спааоилв:»1.

Каждый составной ирити|п ий довереннон сто о це1а и ваакея по ш каил е иЬ = Н).. . .,10ВИ}, Ш) еиЬг, а каждый часткый критерий по шкале условных б алло в т." = {1,2,. . ..Н/В"} , «Bb е иЬкк.

Степень доверенности будем соидрссиоь с одним кз интервалон довяренаостн u = \U, UD = {дВт} ^ Тр сб-ятся о пр ндсл и а о оврсняа ^«скСг^ 1} нтаярете и—.^ голоицы интервалис доверен но-ст и ud и =ри— т.тар)и}, размеры инт(?|э-5((Л(31к дсро^

^^цзен-шо (-т и 1ав к (иО« -рт—П) - и = 1-TU( ^ ({е'^о^ зн ачомосеи (КЕЕлгспс^^остги) к|^и)г^|[:) иссв!. Для нижн ин и ^(^loxnHicx факиц ncit»iчиа-сto^-f1-имт1!^ 1тК(в;аничн^1С?

значения степ ен ер д1{01^€1 денно сти {udи ,иО)}.

Поо |эe^;у,лl^за"атаlVl аналшз а ооц^еокэк .H7'(0 сос^ав(Н15|^ ККВ i=| иЦСсг6;- К и 'О1 KRh = {№¿6 крптери-

(^[^ до1ве?сс^|-1Н(^^ти и ^ид^енл^ие^ яс ке (И, 1-1 собходиро (oп|е(oдe(л^иа(^и кoJ^^ч^^lг^ec■^нccю ощ^нкук ртяиени еи"^

lИ^^^|с<кннocа|и кО. и иооеннети не с одном ни ин-

тероииов (Ц0ЕРеи<е-чнн<^т1ь {иОн .и—ОД}. ^

Дл^я |э^:){|lн^и:а пoolг,alEЗ^(îl■oнol(( зоеачи nf^niip:€;:HniKO мецоод ^нали.ь;а и^|l>:аl|-)xи^c и няно-а :ок сп^ррт «ч!:. i:)^ оце-но^к, котсг|В)>^1Н1 (э;а;51И|:);/ютс^ на пивд!лп1аителннон

^рэс^иведш0^"""!^ оп|эо^^ >:>11el.0^iали^тэ^>^-)l)кc"а>e)clгo^ с псин

слледуюю-л^йй ксс|Э|Э(ектно-1 об|сн|бгэт!кой еги |эeз){л)^»-1">;^1I"0IE> ог!Л5е ^о|Э{^)'1|иоЕ^,а1-1и^ ма-фицы по|)С-з^,а1г::.п^((. ст(^п^н^й онцоЕ-екэе^нс^ос-ои lгcЗl[]^(S'Лия [5].

Формирование значеянй крои/с^с^рзнеб!!!} ддоЕвег-ренности

l<>(с^lеTЧ(-!cе"^e::н^.:н ^лце1-1ки1 ^нi->:((^нlЕ1ll(í тостнв-ных ^/¡{П^ и^г)стнг>^х ^Он ко цээ !}пг(:-гз и «г вз доверенности фоомируютпя l\11l^l|гo|l!:^^l:)l н<?пoc)(ceJc:cт^<;^l-(нol"({ оlL1|^)ь-ипвапия пу/'-^екк сипрссосгг cп^loи;^ли(-тo^;^;)кcп(c|эт(св -о ноедсяавляют с с;^ б. о _ чи слс^;а из ^ес кото ро но от |о из« ка нисловнП осв^, ИлЛИ рслолныт ГЗаллы.

ЕН I". сси^дл^1]^егсс^ йб ээг^бйсиг^ п.эи м^ним уелл^в-нию ^ал1°ну:1ю ^исттем;- экоБсс^е-^тно!^ ({г^el-lкlll1 сри-^«эii'i^е^ ll"|cгl^^Гl)|)Иla■^с^o^^n: ^ажж^дввэь.!¡И0^ ноставяой к^и^ тгегрэий дoвeиeннoclпи оцени^ае?ТЕ^я по ш вала

иЬТ 01 о аll2пь|анB-}, а кгоз^ж.кд^гг:-- вастный к.^^тее^э^и i^

по игкг..^е HbB = 2}2.UB*10}.

Оценка значимости критериев доверенности

2. Для количественной сценки знаеимости крин териев воспользуемся процедурой парных сравнений. В рамках данной процедуры огриделяется, насколько один критерий превосходит друго й по значимости с точки зрения отнесения изделия к одному из интервалов доверенности. Будем использовать шкалу важности, представленную в таблице 1 [5]. Процедура парных сравнений применима тогда, когда число сравниваемых критер иев достаточно велико и эксперту затруднительно непосредственно установить количественно степень влияния того или иного критерия на степень доверенности.

Степень превосходства одного критерия над другим может быть охарактеризована кик промежуточное значение осисвной шкалы превосходства (т.е. среднее между «одинаковы» и «но-значительно превосходит»,«неннаиит-льно превосходит» и «сильно превосходит» и т.п.). [3 этом случае присваиваются значения шкалы, равные 2, 4, 6, 8.

Процедура парных сравнений при оценке зоо-чимости критериев, характеризующнх степень доверенности изделия, осуществляется в следующем порядке.

При групповой экспертной оценке в соответствии со шкалой превосходство критериев доверенности (табл. 1) квждому &-ему яритевию каждый m -ый эксперт присваивает оценку r¡m . В результате проведения экспертного оценивания формируется матрица оценок \r- | размерсости K х M, где K - число критериев, а M - число экспертов.

Для определения количественной оценси степени влияния каждого из критериев на результат оценки степени доверенности перейдем от матрицы оценок к матреце парных есаооя-ний. Для этого на основе матрицы | r¡m | строится M матриц парных сравнений Rm, m = 1,—,

где —ЯиО л число экспертов. Элементы эяих матриц опродес я ются слярую щим образом:

1, если гр > ре (критерий кгг

RP о||

болеезначимчемкритерийkr¡ ),

Н,5, еслиггтя О равноценны),

(критерии кгг и

О, если гтт < гт (критерии кр менее значимчемкритерий кр ),

где т - номер эксперта, / и к - номера сравниваемых крите|эекч.

К получен ны м матри ца м парн ых сравнений всех эаспертов применим питод охработки парных ираваенаП [6,7]. его итерацеонная хноцедуса низноляеи пелучить еоэффициынты онноситныи-ное эсжеости критериев довереиносаи по степе-еа их вливхия на количесааенную эиееку етепееи доыефснности еадееик.

Последоыательноеть обработки парныт арав-хений заклюаниаик с том, что са сдндванхи иа-Фыпх аифних схваиеаий СХС -экснертов етронтнк обобщенная аанрица оценок всех кар критериев. Затим ео этхй матренк нычпсляетия Езеок^со»^ аоэф-фифиннтив отвоснтельной важносаи к[Э01териев доверенносеи.

Если при ецсгки пт^рс1=»1 кот из дНцщно количд-ства эпспертое Mi высказались в польз- преден-дниент кгд , Мс экспертов в наиеся кг) , а Мр считаетэти критерии ра вноцен ны ми,то о боб) щен-

ояг ос-гмнта иае ичстк х

V

R —Р xjf =MRR ] ео 1 х —с с- 0,5 и p

Кудет равна [р]:

с

0х--., т = 1,— . 0Х '

Так ггек общее кклич есиво экспертов НяЧ = MH +М4н + ЛИО , то оп рэемдеилягя! ото юда Mp и подставляя- в вышепрсвлденное выражение, еолучим.

о RL

р<~м

ы 0,В х

(M ы М. ы — .) J Mt ы Mt

2—

Таблицг 1

Шкала важности критериев доверенности

Значение шкалы превосходства Содержание значений шкалы прпвосходства

1 Крсти-ий с-атнтиесьно не важе с

3 Критерий незначительно важен

5 Критерий сильно важен

7 Критерий очень сильно важен

9 Критерий абсолютно важен

2, 4, 6, 8 Промежуточные значения шкалы (для компромиссных решений)

Очевидно, дно х.. + х.. = 1. Совокупностн вел и-

V .

»^и^не-.. образуютматрицуХ =Н вазмирносаи

V '' У ''

К хК, на основе которой можно аосзриитьран-жировкувзеикритериевтоареиизитизоэфф ици-енты1 относительной важнонти критериев дове-ренноа"и, то ест1э вектор

Г = [о,о2н..,У7]г.

iНе можете найти то, что вам нужно? Попробуйте сервис подбора литературы.

Одним из способов определ ения значений зел<з^ ментов вектора V является итерационный алгоритм вида [6,7]:

а)начальное услевие t=0

г0=[и...дГ

б) рекуррентоыю соотношения

у( = — хХх у0-1

X

% ^и-ЛГ ьвт^хо", Ь = 1,.от

гви X -РазрИС^О-общеНТЫ-ОЦеНОК ПарфИ-тариев, у' - 1еяё?1И"го|^ коэффиии ентов относите л ь-ной важно стикритериев в итерации ^.

ее

^ V = 1 - условие нормировки.

к=1

в) призник окончания алоорвтма | V - и'- |< Е, где Е - заданная точность вытислеоия.

Если ма"грица X неотрицавелатт и неразложс-ме (то естр путем перестбиовки страк и столбзов ее нельзя привести к треуиольному виду), то прв увеличении числа итераций ¿—»сю величина Ы сходится к мтисимальному скбственному чиилу матрицы X, то есть

К

=>в| ш

Это утверждение следует из теоремы Пер-рэона-Фробииеуса к доказывает сходимость приведно-ноее в1ыичче ал1"ори"гма [8].

уначимость ириториев при оценке степени довереннрсти

3. По кижеому критерию дсотве?рен н осте по всем изделиям определяется максимальное кг^* = тах ки. и миысманьиви кг°т 1П = кг'к, I = 1, N, значения и вычисляетоя егв (криТержо) вклад в оценку степени доверенности рассмо-триваемосо изделия:

,= у х М^-^)

Х г (Ыг^-кг™")'

где: "кг™т и - соотв^т^^т^из-^н-^ оаыимало-ноеимтисимтиь но в зоам-иет ьритоуиядпверыс-ности множества рассматриваемых изделий, "кг'к - фактическон знмчение крите^ррия доееренносаы

для р ассматриваемого и зделия Or i = l,N > vk

- коэффи циент зн ачимости распмзтриваемого критеаия.

[3 случае со ставного критерия krk оценки частных критериев Wa и аоэффициентын относитель-нзН овжн остр часаных критериес доворанности ^,=[vl1,vtр выочисляются па методике иал оженоойвысша. в

. cari. - тн3™)

В этом случае Y, = > v-x-и-и——

й a ни* <нагт-ъти

натт»^(э^С^етирэ^т^ргся как ггкл;г.[г частныгх критериев в оцен ку составного критерия кг-.

Для составнын критерии доверенности

ЪГ = ъаг ые-ВТ = НоТ -

Знананин степени .»ob^ii^phhphcth .изсг^на орсингн-нмоно изделия опоенеляется как суммо вкладов а стеиваь дове-раноами аождого из кгрвиит^рниеЕЗ дк.сг-веренности

к=Н

Онмниим,ато припаи чоснннннойоценае сте-пенн доверенности импо|Э"кны1х сзрелай наиболеа важноми являюися кцьсит^ецоии, по котором нценива-атвя сыгполнение требооаний БИ. Дляс отечествен-ныю нзднлий иажно оценить достИПну™й технолд-гиоесонй уровеоа разработки и произвоодтва.

Значимость интервалов доверенности

4. Интервалыг доверенности могот иметь разную значимости ДЦГог^устшмс ,, что наибол ен зна а и-МЫ11/1 игпгфоал дoве|ЭЕГl-l^с(^(-гпг icipi^^t наим^шСсссий |ис^с(гс|э (предъявояются (|)(тпгe(д жаезаттиен ггреб)oва-н^и^ н c:ггe|(l<зни 1[тoвe||кe?нн^cгI(lPl),^ а менее сгианпым

- нниб(ол1^ший.

К K

Пеличина SZ = (СИ(а'Ii:ГгГГ^x -СIT™1) пред-ст--в-

к=Н1 к=Н

ляет снбой сумму размеров всех интервалов доверенности:

—z = сССк|Вax -С-П .

ifc=H нт=н

Так сок колигество интервалов доверенности нн асг^о^ -^о мор oп|:с-гдт?псгíl-^HJЯ их: зн^чим(ocгги ис-пол ьзууем прэстцедудр-ус групповой э-сг-^ртной мцгн. ки пнои ll^<тг(0(-|Э(^l[:^cгпЕпelннoм оц^^нивании [6].

Пусть Mí экспертов провелр нценку U ин^ тгерз^алов дпвиреааости по пок^;а,аое?лю их ^н^^ кгмнсти. ^(^з^льт^гггг| оц-ееншзаи-ия п|т<гдcт^^пг(e'-иы тнрисииани udzum, где u - номер интервала, да - номер иксперта. -Сер псины uduzm, полученныке методам непосредственного oц^ниЕз^ния, представляют собой числа из некоторого отрезка числовой оси, или условные баллы!.

Вычисление групповых оцевок и коэффициентов компетенсности экспертов для этого случая осущесталяется следующим образом [6Ц а) начальныеусловия при 0

> = 0: m= 1,М,

М

тк н^ч;ал1з0(:ве знпчение коэффициентов кол/1П€г^ тентности дл я всеыэкспе ^т^сне^ яринимаотся одинаковым и равным.

б) |некуррентные саотношения для t = 1,2,3,...:

M _

иС -M^UK! U=l,и - гц^^^поЕная оиенка

т=\

для u -го интервала на р -ом шаоееа основе индо-видуальныхеценокгтвт;

и м

Т = М ^гергвтт - HC)|H)IB1HfK(CE3CB4l-(t.^i;il коэЦ-

u=\ л\=1

сПициент;

\ и _

»Ш^М-^—т» т = \,M-\ - коэ ф c^ie^еи -

Т и=1

е нт комм п ете нтн о ст и m - го э кс перта на ф-ом шаге?;

м-1 _

К =1 - Zk, m = 1,M -1 - коэффициент

ком-

Соотвятстеенно верхние по нижние гоаницы ин тервалоЕ дооеоенности определяются как

п-М О о SZ , аНО = вНН - яя,; пП2 0ППП1, ПпПО о пПй — sz2 ;

ппГо о пПг,н , ПП0о опПо - sze . .

Граничные значения степеней довие-ннос™ дппп ппо"^|овгзлс)пз о—осоенносои будем вычислять по формулно:

K я/е.тах я™т(я\

-Яе с сег-мг)

нее - -яо

(^---то —г (чшвг-)иге0

2^ е\ 2 о пИ1 , 2d 0 ХС

(011^ ^ ии^е^^г

Ист -—'

пететеностм и» -ге экснпрта иеусцовия нормировки и) признак окончания итерапионооге пр-хоце^сип. max(| исС* - иа^-к |) < E, где E - заданная точность вычисления.

Сходимявтв данной итерационной пронвчуры доказчеа Е5 лисерэа'^у^рюеч [6].

(^озлено^цие^т---! компекеитносвс ИкмпертОВ МЬВ

сесляются во репультатам оренки интицкнлов

доверчнности В ПрндПОлОЖяниТ, 41" (Ч 1к01.СПН?"]"€^1^Т"-

ность :э1ксп есстс] должна о-цсни Еатеся по спцав ни согласосаннооти епо оценок о: групповой оценкоЦ.

Примем, что f^гтп^рч> интервала доЕЕос|Э(-н1-(^(ат-1 (кбЗциацтаао пропорционал— ^ясаченик:) ргм значЕмо-сти. Тогда элементарную единищу L измерения

интерв ал ми мож но оаределить иоз ки раже ния:

м \ о

-о- ааz ^ и

и=\ Н" и и=\

• /-ч SZ M(L)=z-••

по1

Здесь через int(Z)обовначена целочисленная наеть зяечения НР.

Вычислим размеры интервалов доверенности по степени убывания их значимости:

ияПе и> 0-22: и... и п-К-1 и пеККс — < —2с < -< -К-1 < -о«

sz1 о ipt (—с * int (Т)), sz2 о ipt (-С * int (Т—, и.,

-Я 1 s Я V ^

еЯ ю ос п с Я п (—с , т— н о -ЧЧ*

V) х.наем—*i-cUo. сох™ - я—о

szT

oSZ-B[>t(Pp*ip4(T)).

к=1

Сиозвитстзие (сц4€?нnE^гa^l^(сгc> и^де^лия о[, / = одному из интервалов дo(B(^рeннocгги

iНе можете найти то, что вам нужно? Попробуйте сервис подбора литературы.

ыс1и<Е.иВ, 11 = 1,1/1 определяется из условия

^¿И,и < .ЫЖС; < (ИЧН,^ ^

(СЗостгиЕг^Ы:)!!!;; и частные критерии степени доверенности

5. В статее [2] раесматривеются четыре тнте ^^ [ЗЕЕЛсГ (Куусрэс/Еаня) доверенности ПН: очевь высокий, И) еы/нарин, 05) умеренныш и И) низиий. Соответственней колиеаствеивую оцеаку стегк^|г)п; ддбв^р^/^нвногг'пи гаожнно исполезоеать для сопоставления с одним ив этих интервалов. Для этаго необходимо вытислить а учетом аринимаемой шкалы условных баллов размеры и границы1 интервалов доверенности, а также соответствующие им граничные значения интервалов доверенности.

Количественная оценка степени доверенности ПИ следуя [2] может производиться по пяти состав ны1м критериями кгг1 - оценка компании-раз-иаботчика (наивыесшие оценки для российских ком пани й), Тг2 - о бъем предоставляемых исходных кодов, кг3 - оценка исследований ПИ по ТБИ; кг4 - оценка производства ПИ; 5) кг5 - оценка технической поддержки ПИ. Обобщенные критерии кг2 и кг3 позволяют оценить выполнение разработчиком^ требовании/) БИ, а критерии кт4 и кг5

хара ктер изуют степень технологическом независимости изготавливаемых ПИ.

Одним из условий! выполнения требований БИ является предоставление исходных текстов ПИ, конструкторской документации и их исследование на отсутствие не декларируемых возможностей (НДВ) при полном соответствии заявленным, реально декларируемым возможностям (РДВ). Поэтому составной! критерий кг3 (оценка исследований ПИ по ТБИ) представляет собой составной критерий, включающий в себя частные критерий, характеризующие сложность анализируемого (исследуемого) изделия: кг31 - тип изделия; кБн- классефикация (размер) изделия; кг'33 - квалификация исполнителей (аналитиков, программистов); кг34 - опыт работы по исследованию программных кодов; кг35 - опыт работы с языком программирования; кг36 - атрибуты инструментальных средств анализа.

Степень технологической независимости -наличие сертифицированного по требованиям систем качества производства (проектирования, разработки), продукция которого отвеча-дт современному нормативному и технологическому уровню развития. Вследствие этого оценка общего (составного) критерия кг4 (оценка производства ПИ) зависит от оценок таких частных критериев как кг41- свойство переносимости ПИ и кринвр>иев оценки ПИ по уровням взаимодействия (ннтероперабельности): кг42 - на семантическом уровне, кг43 - на синтаксическом (струитурнБм) уровне, кг'4 - на техническом уровне.

Выражение м'кТВ(ог) =

(х) ' р

(К - fe-™)

(4max - 4min)

можно

'к ""к

интерпретировать как степень соответствия исследуемого ПИ о^ е О требованиям БИ по общему критерию Иг1и приусловии кгк е ТВ и как степень соответствия требованиям технологической

независимости oг) =

(4max - 4min)

при ус-

ловии кгк е ТЫ.

Тогда по совокупности составных критериев, относящихся к оценке требований БИ, степень ко-ответствия изделий о{ е О требованиям БИ можно кпределить как

КвО) = М^о,) = 1 - тВДЕО - Мктё(х) ,

к

р > 1, к е Л.

Аналогично определяется степень соответствия изделий о[ е О требованиям технологической независимости:

V'tñ(°. ) = ^кш(°<) = 1 - m^Ul (1 I

k

p > 1, к g й .

у

Здесь выражение у = 1 -min{l,[^(1 - ikT~(x) р]/р

к

интерпретируется как операция пересечения нечетких множеств. Выбор такой операции определяется следующими соображениями.

Из известных операций [9,10] пересечение по Заде ~(x) = min (|~(x) Is(x) дает самый «жесткий» результат, пересечение по Лукасевичу

1п~(x) = maX(0, !^(x) + МХ) - 1,0) - самый

«мягкий». Другими словами, если а = (1 - у) -

z l

порог разделения нечетких множеств, то а< а, т.е. порог разделения нечетких множеств по Заде выше чем по Лукасевичу. Изменяя параметр p, выбранная функция позволяет гибко изменять порог разделения нечетких множеств: при p =1 имеем результат аналогичный пересечению Лукасевичу, а при увеличении p результат стремится к пересечению по Заде.

Применение предложенной методики для оценки степеней доверенности аппаратных и программных изделий предполагает создание системы составных и частных критериев их оценки.

Количественные оценки степеней доверенности и соответствия отечественных изделий требованиям технологической независимости могут служить показателями преодоления критической зависимости России от импортных поставок программных и аппаратных изделий вычислительной техники. Такая задача поставлена в «Стратегии экономической безопасности Российской Федерации» (утверждена Указом Президента РФ от 13 мая 2017 г. № 208) в целях нейтрализации стратегически значимой угрозы утраты технологического и экономичеооого суверенитета и закрепления за нашей страной долгосрочного статуса «технологической периферии».

Заключение

1. Предложена методика количественной оценки степеней доверенности программно-аппаратных изделий по значениям составных и частных критериев доверенности с учетом их значимости.

2. Методика позволяет соотнести иссл едуемые программные и аппаратные изделия с одним из заданныых интервалов доверенности, определить по совокупности составных критериев степени их соответствия требованиям безопасности информации и технологической независимости.

3. Применение предложенной методики для оценки степеней доверенности аппаратных и программных изделий предполагает создание системы составных и частных критериев их оценки.

4. Количественная оценка степени доверенности программных и аппаратных изделий применяется для контроля достигнутого технологического уровня разработки и производства средств защиты информации.

5. Количественные оценки степеней доверенности и соответствия отечественных программно-аппаратных средств требованиям технологической независимости могут служить показателями преодоления критической зависимости России от импортных поставок программных и аппаратных средств вычислительной техники.

Рецензент: Марков Алексей Сергеевич, доктор технических наук, профессор кафедры ИУ8 «Информационная безопасность» МГТУ им. Баумана, г. Москва. E-mail: [email protected]

Литература:

1. Бутусов И.В. Нащекин П.А. Романов А.А. Теоретико-семантические аспекты организации комплексной системы защиты информационных систем// Вопросы кибербезопасности. 2016. №1(14). с. 9-16

2. Бородакий Ю.В., Добродеев А.Ю., Бутусов И. В. Доверенная среда - основа гарантированной безопасности^/^г^огта^оп Security/ Информационная безопасность». #2. 2013. С. 36-37

3. Бородакий Ю.В., Миронов А.Г., Добродеев А.Ю., Болдина М.Н. Проблемы и перспективы создания эволюционирующих интеллектуальных систем защиты информации для современных распределенных информационно-управляющих систем и комплексов специального и общего назначения/ Научные проблемы национальной безопасности Российской Федерации. Вып. 5: К 20-летию образования Совета Безопасности Российской Федерации. М.: Из-во «Известия». с. 303-307

4. Захаренков А.И., Бутусов И.В., Романов А.А. Метод количественной оценки степени доверенности программно-аппаратных средств// Приборы и системы. Управление, контроль, диагностика. Автоматизированные системы управления, 2017. №8. с.34-39

5. Методика отнесения объектов государственной и негосударственной собственности к критически важным объектам для национальной безопасности Российской Федерации. Утверждена Заместителем Министра Российской Федерации по делам гражданской обороны, чрезвычайным ситуациям и ликвидации последствий стихийных бедствий 17 октября 2012 года N 2-4-87-23-14 URL: http://docs.cntd.ru/document/420342486

6. Обработка экспертных оценок URL: http://www.habarov.spb.ru/new_es/exp_sys/es03/es3.htm

7. Павлов А.Н., Соколов Б.В. Методы обработки экспертной информации: учебно-методическое пособие/ГУАП. СПб. 2005. 42с.

8. Гантмахер Ф.Р. Теория матриц. М.: Наука 1966. 576с.

9. Заде Л.А. Понятие лингвистической переменной и его применение к принятию приближенных решений. М.: Мир. 1976. 165 с.

10. Аверкин А.Н., Батыршин И.З. и др. Нечеткие множества в моделях управления и искусственного интеллекта. Под ред. Д.А. Поспелова. М.: Наука. Гл. ред. физ-мат. лит., 1986. 312 с., (Проблемы искусственного интеллекта).

THE DEGREE OF CONFIDENCE OF SOFTWARE AND HARDWARE AS A MEASURE OF QUALITY IMPORT SUBSTITUTION

Zakharenkov A.I.4, Butusov I.V.5, Romanov A.A.6

Ensuring technological independence of Russia in each of these areas through digital technology largely involves overcoming a critical dependence on import of electronic component base, software and hardware of computers, with their gradual substitution of domestic. The process of replacement of foreign domestic product is accompanied by an increase in the degree of proxy operating environments are used in mission-critical information systems. The technique of quantitative assessment of the extent of the power of attorney

4 Anatoly Zakharenkov, Doctor of Technical Sciences, Laureate of the State Prize Russian Federation them. Marshal of the Soviet Union G.K. Zhukov, Deputy General Director for Research and Development JSC "concern SYSTEMPROM", Moscow, Russia. E-mail: [email protected]

5 Igor Butusov, Head of Research Department JSC "concern SYSTEMPROM", Moscow, Russia. E-mail: [email protected]

6 Aleksandr Romanov, Doctor of Technical Sciences, Chief specialist "concern SYSTEMPROM", Moscow, Russia. E-mail: [email protected]

software and hardware. The exponent of a power of attorney is examined as a complex index, which includes indicators of the level of information security and technological independence of software and hardware products of computers. The possibility of using this index as a quality indicator of import substitution. Define upper and lower bounds of the specified intervals of a power of attorney depending on their importance, the boundary values of the degrees of the power of attorney for these intervals, the significance of compound and partial criteria of power of attorney. Calculated quantitative estimates of the degrees of the power of attorney of hardware and software products relate to one of the intervals of a power of attorney, establishes the degree of compliance security and technological independence. Quantification of the degree of the power of attorney is used to control the achieved technological level in the development and production of means of information protection.

Keywords: import substitution, degree of confidence, the intervals of a power of attorney, information security, technological independence, the criteria of the attorney, the expert assessment.

References:

1. Butusov I.,V., Nashchekin P.A., Romanov A.A. Teoretiko-semanticheskie aspekty organizatsii kompleksnoy sisitemy zashchity informatsionnykh system//Voprosy kiberbezopasnosty, 2016. - №1(14). - pp. 9-16

2. Borodaky Yu.V., Dobrodeev A.Yu., Butusov I.,V. Doverennaya sreda - osnova gqrantirovannoy bezopasnosti!// //«Information Security/»Informatsionnaya bezopasnost,». #2. 2013. - pp. 36-37

3. Borodaky Yu.V., Mironov A.G., Dobrodeev A.Yu., Boldyna M.N. Problemy i perspektivy sozdaniya evolutsioniruyushchikh intellectual,nykh system zashchity informatsii dly sovremennykh raspredelennykh informatsionno-upravlyayushchikh system i kompleksov spetsial,nogo i obshchego naznacheniy//Nauchnye problem national,noy bezopasnosty Rossiyskoy Federatsii. vyp. 5: K 20-letiyu obrazovaniya Soveta Bezopasnosti Rossiyskoy Federatsii, M.: Izd-vo «Izveatiya». - pp.303-307

4. Zakharenkov A.I., Butusov I.,V., Romanov A.A. Metod kolichestvennoy otsenki stepeni doverennosti programmno-apparatnykh sredstv//Pribory i sistemy. Upravlenie, control', diagnostika. Avtomatizirovannye sistemy upravleniya. 2017. №8. c.34-39

5. Metodika otneseniya ob,ektov gosudarstvennoy i negosudarstvennoy sobstvennosti k kriticheski vazhnym ob,ektam dly national,noy bezopasnosty Rossiyskoy Federatsii. Utverzhdena Zamestitelem Minisyra Rossiyskoy Federatsii po delam grazhdanskoy oborony, chrezvychaynym situatsiyam i likvidatsii posledstviy stikhiynykh bedstviy 17 oktyabrya 2012 goda N 2-4-87-23-14 URL: http://docs.cntd.ru/document/420342486

6. Obrabotka ekspetnykh otsenok. URL: http://www.habarov.spb.ru/new_es/exp_sys/es03/es3.htm

7. Pavlov A.N., Sokolov B.V. Metody obrabotki ekspertnoy infornatsii: uchebno-metodicheskoe posobie/GUAP. SPb. 2005. 42 P.

8. Gantmakher F.P. Teoriya matrits. - M.: Nauka 1966, - 576 p

9. Zade L.A. Ponytie lingvisticheskoy peremennoy i ego primenenie k prinyatiyu priblizhennykh resheniy. M.: Mir. 1976. 165 P.

10. Averkin A.N., Batyrshin I.Z. i dr. Nechetkie mnozhestva v modelyakh upravleniya i iskusstvennogo intellekta. Pod redaktsiey D.A. Pospelova. V.: Nauka. Gl. red. fiz-mat. lit. 1986. 312 P.

i Надоели баннеры? Вы всегда можете отключить рекламу.