46505 (Оптимальная антивирусная защита информации)

2016-08-02СтудИзба

Описание файла

Документ из архива "Оптимальная антивирусная защита информации", который расположен в категории "". Всё это находится в предмете "информатика" из , которые можно найти в файловом архиве . Не смотря на прямую связь этого архива с , его также можно найти и в других разделах. Архив можно найти в разделе "остальное", в предмете "информатика, программирование" в общих файлах.

Онлайн просмотр документа "46505"

Текст из документа "46505"

Оптимальная антивирусная защита информации

Асп. Сорокин С.В. Кафедра автоматизации обработки информации. Северо-Кавказский государственный технологический университет

Построены модели функционирования антивирусной защиты информации и процесса проникновения и размножения вирусной инфекции в вычислительной системе. сформирована задача определения режима оптимального функционирования антивирусной защиты информации. предложен и сформирован подход раздельной защиты информации, позволяющий уменьшить использование ресурсов вычислительной системы, выделяемых на поддержание защиты.

Для минимизации потерь информации на файловых серверах, повышения надежности работы вычислительной системы необходимо периодически проводить тестирование хранящихся данных антивирусным программным обеспечением (авпо).далее будем исходить из того, что:

вся хранимая информация находится на жестком диске;

последствия проникновения и действие вирусов обратимы.

Процессорное время сервера распределяется по следующим направлениям: системные затраты времени; обработка запросов пользователей; тестирование хранящейся информации на наличие вирусов; восстановление информации, разрушенной вирусами. целью администратора вычислительной сети является такая организация работы сервера, при которой максимизировалось бы время, выделенное для обработки запросов пользователей, для чего необходимо минимизировать затраты процессорного времени сервера на “самообслуживание”, т.е. на тестирование и восстановление информации. иными словами, необходимо определить оптимальный режим работы авпо.

Используются следующие обозначения:

- срок обеспечения защиты;

- время тестирования информации;

- время на восстановление информации;

- время работы авпо (т =

+

);

t - интервал времени между двумя тестированиями, [0, ts];

-квант времени;

v- объем тестируемой памяти;

- количество тестируемых файлов;

-интенсивность размножения вирусов;

- интенсивность гибели вирусов;

- интенсивность проникновения вирусов в систему;

- скорость восстановления информации;

-время подготовки к тестированию одного файла;

-время тестирования единицы информации.

допущения:

Будем исходить из того, что распространение инфекции происходит в среде с постоянными характеристиками (объем озу, быстродействие процессора, накопителей, системной шины).

Скорость восстановления и тестирования информации постоянна и зависит от типа авпо.

Используемые антивирусные средства восстанавливают зараженные файлы, а если восстановление невозможно, то удаляют их из памяти, т.е. после тестирования вирусы в системе отсутствуют.

Содержательная постановка задачи. исходя из того что вся информация хранится в эвм на жестком диске и последствия проникновения вирусов обратимы (разрушенная информация может быть восстановлена, например, путем удаления из нее зловредного кода либо полного копирования с зеркального диска или архива), получаем распределение процессорного времени: системные затраты времени; решение задач пользователей; тестирование информации авпо; восстановление информации авпо.

Следовательно, целью оптимизации является нахождение оптимальной частоты тестирования, учитывая как характеристики программного обеспечения (авпо), так и характеристики аппаратуры (сервера, вычислительной сети, топология сети). а целью работы вс является максимизация времени, выделяемого на решение задач пользователей, что ведет к минимизации времени работы авпо.

Формальная постановка задачи. очевидно, что рост частоты тестирования ведет к своевременному обнаружению и уничтожению вирусов и снижению времени восстановления разрушенной информации, но увеличивает суммарное время тестирования информации.

Таким образом, инструментом оптимизации является промежуток времени между двумя тестированиями . время тестирования определяется из выражения

. (1)

Величины f и v определяются, используя стандартные функции системы. величины ,

и

являются характеристиками авпо и определяются во время установки защиты.

Как известно, вирусная инфекция не только разрушает информацию, но размножается и гибнет (дезактивируется). процесс размножения и гибели вирусов может быть представлен моделью (2) изменения объема совокупности, члены которой могут погибать (или исчезать любым другим способом) [1]:

, (2)

где - количество вирусов в системе при

.

Проникновение вирусов в систему можно рассматривать как биноминальное распределение [1]. пусть - число вирусов, поступивших в систему за время

с интенсивностью

:

. (3)

при число вирусов, находящихся в системе к моменту времени t, определяется выражением

(4)

или

. (5)

из допущения (3) , (5) следует:

. (6)

Накапливая статистические данные зависимости , и пользуясь методом наименьших квадратов, величины

можно определить, минимизируя среднеквадратическое отклонение найденной аналитической зависимости от накопленных статистических данных:

, (7)

где g – среднеквадратическое отклонение; n - количество накопленных данных; и

- статистические данные.

Вследствие трансцендентности функций (7) воспользуемся методом поиска минимума функций нескольких переменных [2].

Определяя величины , время восстановления информации запишется в виде:

. (8)

Суммируя (1) и (8), получаем время работы авпо:

. (9)

Задача поиска оптимального режима работы авпо сводится к минимизации правой части (9), решением является оптимальный интервал между запусками авпо tопт при времени работы авпо, равном тmin (рисунок).

з

1

t0

ависимость времени работы авпо от времени между тестированиями. время тестирования (1), восстановления (2), работы авпо (3).

Выражение (9) является трансцендентным, и поиск минимального его значения осуществляется при помощи численных методов поиска минимума функций одной переменной [2].

Применение раздельной защиты. как известно, различные типы вирусов инфицируют различные типы информации. ввиду того что информация в вычислительных системах разнородна и имеет разные характеристики (частота использования, подверженность вирусным атакам и т.д.), имеет смысл осуществлять раздельное сканирование Различных типов информации и определять параметры защиты для каждого типа информации отдельно, избегая при этом избыточного тестирования файлов, не представляющих угрозу. время, затраченное на поддержание антивирусной защиты s типов информации, имеет вид:

, (10)

где -характеристики вычислительной системы для с-ого типа информации.

Нахождение аналитического решения системы (10) сводится к нахождению оптимального режима защиты отдельно для каждого типа информации.

Заключение. предлагаемый подход эффективного использования авпо, учитывая характеристики вычислительной системы и внешнего воздействия на систему защиты, приводит к увеличению серверного времени, затрачиваемого на решение задач пользователей. применение индивидуального подхода для каждого типа информации позволяет определить глобально оптимальный режим работы системы антивирусной защиты, а это обеспечивает высокий уровень защиты без наращивания мощностей вычислительной системы, избегая избыточного тестирования. достоинствами данного подхода является инвариантность относительно используемых авпо, типов информации, топологии сети и платформы сервера. рассмотренный подход наиболее эффективен при использовании на корпоративных файлах, web-серверах.

Список литературы

1. Феллер В. Введение в теорию вероятностей и ее приложения. м.: мир, 1982.

2. Банди Б. Методы оптимизации. вводный курс. м.: радио и связь, 1998.

Для подготовки данной работы были использованы материалы с сайта http://www.skgtu.ru/

Свежие статьи
Популярно сейчас
А знаете ли Вы, что из года в год задания практически не меняются? Математика, преподаваемая в учебных заведениях, никак не менялась минимум 30 лет. Найдите нужный учебный материал на СтудИзбе!
Ответы на популярные вопросы
Да! Наши авторы собирают и выкладывают те работы, которые сдаются в Вашем учебном заведении ежегодно и уже проверены преподавателями.
Да! У нас любой человек может выложить любую учебную работу и зарабатывать на её продажах! Но каждый учебный материал публикуется только после тщательной проверки администрацией.
Вернём деньги! А если быть более точными, то автору даётся немного времени на исправление, а если не исправит или выйдет время, то вернём деньги в полном объёме!
Да! На равне с готовыми студенческими работами у нас продаются услуги. Цены на услуги видны сразу, то есть Вам нужно только указать параметры и сразу можно оплачивать.
Отзывы студентов
Ставлю 10/10
Все нравится, очень удобный сайт, помогает в учебе. Кроме этого, можно заработать самому, выставляя готовые учебные материалы на продажу здесь. Рейтинги и отзывы на преподавателей очень помогают сориентироваться в начале нового семестра. Спасибо за такую функцию. Ставлю максимальную оценку.
Лучшая платформа для успешной сдачи сессии
Познакомился со СтудИзбой благодаря своему другу, очень нравится интерфейс, количество доступных файлов, цена, в общем, все прекрасно. Даже сам продаю какие-то свои работы.
Студизба ван лав ❤
Очень офигенный сайт для студентов. Много полезных учебных материалов. Пользуюсь студизбой с октября 2021 года. Серьёзных нареканий нет. Хотелось бы, что бы ввели подписочную модель и сделали материалы дешевле 300 рублей в рамках подписки бесплатными.
Отличный сайт
Лично меня всё устраивает - и покупка, и продажа; и цены, и возможность предпросмотра куска файла, и обилие бесплатных файлов (в подборках по авторам, читай, ВУЗам и факультетам). Есть определённые баги, но всё решаемо, да и администраторы реагируют в течение суток.
Маленький отзыв о большом помощнике!
Студизба спасает в те моменты, когда сроки горят, а работ накопилось достаточно. Довольно удобный сайт с простой навигацией и огромным количеством материалов.
Студ. Изба как крупнейший сборник работ для студентов
Тут дофига бывает всего полезного. Печально, что бывают предметы по которым даже одного бесплатного решения нет, но это скорее вопрос к студентам. В остальном всё здорово.
Спасательный островок
Если уже не успеваешь разобраться или застрял на каком-то задание поможет тебе быстро и недорого решить твою проблему.
Всё и так отлично
Всё очень удобно. Особенно круто, что есть система бонусов и можно выводить остатки денег. Очень много качественных бесплатных файлов.
Отзыв о системе "Студизба"
Отличная платформа для распространения работ, востребованных студентами. Хорошо налаженная и качественная работа сайта, огромная база заданий и аудитория.
Отличный помощник
Отличный сайт с кучей полезных файлов, позволяющий найти много методичек / учебников / отзывов о вузах и преподователях.
Отлично помогает студентам в любой момент для решения трудных и незамедлительных задач
Хотелось бы больше конкретной информации о преподавателях. А так в принципе хороший сайт, всегда им пользуюсь и ни разу не было желания прекратить. Хороший сайт для помощи студентам, удобный и приятный интерфейс. Из недостатков можно выделить только отсутствия небольшого количества файлов.
Спасибо за шикарный сайт
Великолепный сайт на котором студент за не большие деньги может найти помощь с дз, проектами курсовыми, лабораторными, а также узнать отзывы на преподавателей и бесплатно скачать пособия.
Популярные преподаватели
Добавляйте материалы
и зарабатывайте!
Продажи идут автоматически
5173
Авторов
на СтудИзбе
436
Средний доход
с одного платного файла
Обучение Подробнее