Студопедия  
Главная страница | Контакты | Случайная страница

АвтомобилиАстрономияБиологияГеографияДом и садДругие языкиДругоеИнформатика
ИсторияКультураЛитератураЛогикаМатематикаМедицинаМеталлургияМеханика
ОбразованиеОхрана трудаПедагогикаПолитикаПравоПсихологияРелигияРиторика
СоциологияСпортСтроительствоТехнологияТуризмФизикаФилософияФинансы
ХимияЧерчениеЭкологияЭкономикаЭлектроника

Билет №14.

1. Выбор оптимальной стратегии защиты информации на основе теории игр. Критерий Лапласа. Критерий

Теория игр — это раздел прикладной математики, который предоставляет инструментарий для нахождения оптимальных стратегий поведения в различных заданных правилами ситуациях (играх). Под игрой понимается процесс, в котором участвуют две и более сторон, ведущих борьбу за реализацию своих интересов. Каждая из сторон имеет свою цель и использует некоторую стратегию, которая может вести к выигрышу или проигрышу — в зависимости от поведения других игроков.

Результаты реализации игроками альтернативных стратегий принято отображать в так называемых платежных матрицах, в ячейках которой записываются индивидуальные результаты каждого игрока, получаемые им при реализации той или иной своей стратегии при условии параллельной реализации другим (и) игроком (ами) собственных стратегий.

 

Частным случаем изучаемых теорией игр процессов является «игра с природой», при которой в качестве одного из игроков выступает субъект принятия решения (вы), а вторым игроком является объективная реальность (природа), стратегия поведения которой задается набором вероятностей свершения того или иного события.

 

Для решения задач выбора оптимальной стратегии защиты информации мы будем пользоваться именно вариантом матрицы игры с природой. Разберем пример.

Пусть «стратегия Природы» в отношении угрозы информационной безопасности объекта задана следующим исчерпывающим набором ситуаций - А, Б, В, Г, Д:

Игрок (субъект, защищающий информационный объект) разработал следующие альтернативные стратегии защиты информации.

 

Стратегия 0 – стратегия непротиводействия, игрок предоставляет ситуации развиваться самостоятельно. Во всех остальных случаях стратегии подразумевают под собой конкретные действия, которые с точки зрения экономики влекут определенные затраты. При этом различные стратегии в разной степени защищают объект, что экономически выражается разным уровнем непредотвращенного ущерба:

 

Если объектом защиты выступает гос.тайна, а игроком является служба государственной безопасности, то данного варианта платежной матрицы уже достаточно для выбора лучшей стратегии. Так как критерием эффективности защиты информации на государственном уровне является максимальный уровень защиты, то оптимальной стратегией защиты будет та, что обеспечивает минимально возможное значение математического ожидания непредотвращенного ущерба. Таким образом, в нашем примере единственным подходящим вариантом будет стратегия 5 (мат.ожидание ущерба=0) независимо от затрат на реализацию данной стратегии.

В случае, когда игроком выступает служба безопасности предприятия, где критерием эффективности является экономическая целесообразность, мы должны рассматривать совокупные затраты, которые складываются из затрат на реализацию той или иной стратегии и размера непредотвращенного данной стратегий ущерба:

 

Таблица 1. Платежная матрица игры с природой на основе совокупных затрат.

  Угрозы информации А Б В Г Д Сумма
  Вероятность реализации угрозы 0,2 0,3 0,15 0,25 0,1 1,0
Стратегия защиты Затраты на реализацию стратегии, тыс.руб. Совокупные затраты (затраты на стратегию+непредотвращенный ущерб), тыс.руб. Мат. ожидание с.затрат, тыс.руб.
               
              292,5
               
               
               
               

 

Но в этом случае оптимальный выбор не будет однозначным, так как он будет определяться критерием эффективности, который для разных игроков может быть различным. В частности можно выделить два основных критерия для подобного рода задач:

 

2. Финансовый профиль инвестиционного проекта по защите информации (рассказать на примере домашней работы).

 


 




Дата добавления: 2015-01-30; просмотров: 22 | Поможем написать вашу работу | Нарушение авторских прав

1 | 2 | 3 | 4 | 5 | 6 | 7 | 8 | 9 | 10 | <== 11 ==> | 12 | 13 | 14 |


lektsii.net - Лекции.Нет - 2014-2024 год. (0.007 сек.) Все материалы представленные на сайте исключительно с целью ознакомления читателями и не преследуют коммерческих целей или нарушение авторских прав