Д.т.н., проф. Пількевич І. А., к.т.н., доц. Лобанчикова Н. М.
Житомирський військовий інститут ім.
С. П. Корольова, Україна
ПОБУДОВА КОМП’ЮТЕРИЗОВАНОЇ СИСТЕМИ
ПІДТРИМКИ ПРИЙНЯТТЯ РІШЕНЬ ЕКСПЕРТІВ З ІНФОРМАЦІЙНОЇ БЕЗПЕКИ
Постановка задачі. Сучасні новітні технології
зумовили активний розвиток системи електронних інформаційних ресурсів.
Створення великих обсягів сховищ електронних даних в
інформаційно-комунікаційних системах призвели до необхідності їх захисту від
несанкціонованого доступу. Одним із напрямків захисту інформації є розмежування
доступу до інформаційних ресурсів. Для визначення доступності необхідним є
кваліфікація документів за їх цінністю [1]. Залежно від встановленої вартості
інформації визначається її доступність визначеним категоріям користувачів.
Для оцінки
вартості документів, що створюються у діяльності підприємств різної сфери,
залучаються експерти з інформаційної безпеки. Особливо важливою є оцінка
документів, що створюються у діяльності органів державної влади. Велика
кількість документів, що створюються, призвели до зростання вимог відносно
оперативності та обґрунтованості рішень експертів з інформаційної безпеки та
обумовлюють необхідність розробки системи підтримки прийняття рішень (СППР) експертів
з інформаційної безпеки для підвищення продуктивності їх праці [2].
Вагомий внесок
у створення подібних систем та розвиток методів і засобів їх побудови внесли
роботи таких вітчизняних та закордонних авторів: Конаховича Г. Ф.,
Кузнєцова О. О., Гайворонського М. В.,
Згуровського М. З., Корченка О. Г.,
Ротштейна А. П., Панкратової Н. Д.,
Герасимова Б. М., Юдіна О. К., Новікова О. М. та
ін.
Метою
роботи було вирішення важливої науково-технічної задачі автоматизації процесів
визначення вартості інформації та підвищення продуктивності праці експертів,
суттю якої є розробка інформаційної технології побудови СППР експертів з
інформаційної безпеки.
Об’єктом
досліджень виступають процеси побудови систем підтримки прийняття рішень та оцінки
вартості інформації.
Предметом
досліджень є моделі, методи об’єктно-орієнтованого проектування та моделювання,
методи та засоби побудови СППР, методи побудови продуктивних баз знань, методи
оцінки вартості інформації, методи проектування баз даних, мова моделювання UML.
Наукова новизна одержаних результатів полягає в тому,
що вперше побудовано структуру СППР експертів з інформаційної безпеки.
Практичне
значення одержаних
результатів полягає у проектуванні та програмній реалізації системи
підтримки прийняття рішень експертів з інформаційної безпеки з метою
автоматизації роботи експертів та пришвидшення процесів прийняття рішень.
Впровадження даної системи у 3 рази зменшує час, необхідний для оцінювання
документа та перевірки наявності комерційної таємниці, з імовірністю роботи
системи 0,92.
Структура СППР експертів з інформаційної безпеки. Експертна оцінка
вартості інформації підприємства є багатокритеріальним показником. В основі
експертної моделі лежать висновки та пропозиції (у вигляді відповідних оцінок)
експертів. Після оцінювання потрібно узагальнити отримані результати. Ця модель
має прогнозний напрямок, а її сутність зводиться до послідовної реалізації
такої множини правил:
1. Багатоетапне
опитування думок експертів.
2. Кількісний
характер оцінок, які надала група експертів.
3. Використання
статистичних методів оброблення результатів опитування.
4. Доведення
результатів оброблення до відома експертів після кожного етапу з метою
коригування їхньої думки й збільшення об’єктивності подальших оцінок.
5. З’ясування
компетентності експертів шляхом введення вагових коефіцієнтів.
До складу
системи підтримки прийняття рушень експертів з інформаційної безпеки входять
користувачі, функції системи, накопичувач інформації по запитах, база даних,
ядро системи та статистичні звіти. Структурна схема функціональних модулів
інформаційної системи зображена на рис. 1 [3].


Рис. 1. Структурна схема
функціональних модулів інформаційної системи
До
функціональних модулів СППР експертів з інформаційної безпеки відносять модель
введення даних, розрахунковий модуль та модуль введення експертних оцінок, які
взаємодіють через інтерфейс програмного продукту та базу даних СППР відповідно.
Для
реалізації задачі оцінювання документів, що містять комерційну таємницю, в
системі має бути передбачений розрахунковий модуль, що здійснює всі визначені
завданнями системи обчислення.
Загальний
вигляд схеми бази даних (БД) наведено на рис. 2 за допомогою ER (enter-relationship) діаграми. Дана діаграма
показує зв’язок між представленими таблицями.
В роботі
визначено права доступу до програми, а також побудовано діаграму використання
системи та діаграму активності запропонованої системи (рис. 3). Прототип
системи реалізовано із використанням системи управління базами даних Access та інтегрованого
середовища розробки Borland Delphi 7.0.

Рис. 2. Діаграма
„сутність-зв’язокˮ бази даних

Рис. 3. Діаграма
активності СППР експерта з інформаційної безпеки
Під
час розробки, тестування та інсталяції СППР експертів з інформаційної безпеки розроблено
форми, звіти для організації бази даних накопичення оцінених на присутність
інформації, що містить комерційну таємницю. Також були реалізовані операції
обробки даних в БД. Розроблено звіти для виводу інформації БД на друк.
Висновки та практичні рекомендації. В ході проведення
досліджень створена інформаційна технологія побудови СППР експертів з
інформаційної безпеки. В роботі виконані наступні завдання:
1. Проведено
аналіз підходів до побудови СППР, в результаті якого визначено методологію
побудови для проектування та розробки СППР експертів з інформаційної безпеки.
2. Розроблено
структуру СППР експертів з інформаційної безпеки, запропоновано структуру
системи, до складу якої входять користувачі, функції системи, накопичувач
інформації по запитах, база даних, ядро системи, статистичні звіти та інтерфейси
користувачів.
Реалізований
прототип пройшов оцінку на розміщення в них документів комерційної таємниці.
Література:
1. Халілова, В. Р. Технологія побудови
системи підтримки прийняття рішень експертів з інформаційної безпеки [Текст] / В. Р. Халілова // тези доп.
Всеукраїнської наук.-прак. ON-LINE конф. аспірантів, молодих учених та студентів [„Розвиток
технічних наук на сучасному етапіˮ], (14-16 травня 2014 р.) / М-во
освіти і науки України. – Житомир : ЖДТУ, 2014. – С. 190-191.
2. Пількевич, І. А. Моделювання системи
розпізнавання та аналізу текстових даних [Текст] / І. А. Пількевич, Н. М. Лобанчикова, І. В. Шульга, Р. С. Лазюта //
Східно-Європейський журнал передових технологій. – 2013. – №4/9 (64). – С.
23-29.
3. Лобанчикова, Н. М. Інформаційна технологія
побудови системи підтримки прийняття рішень експертів з інформаційної безпеки [Текст]
/ Н. М. Лобанчикова, В. Р. Халілова // тези доп. VII Міжнарод. наук.-прак.
конф. [„Інформаційно-комп’ютерні технології-2014ˮ], (29-30 травня
2014 р.) / М-во освіти і науки України. – Житомир : ЖДТУ, 2014. – С.
88-89.