Найти
Результаты поиска
-
МАНДАТНАЯ АТРИБУТИВНО-РОЛЕВАЯ МОДЕЛЬ УПРАВЛЕНИЯ ДОСТУПОМ В КРУПНОМАСШТАБНЫХ ИНФОРМАЦИОННЫХ СИСТЕМАХ
Д. О. Ларин , Р.И. Захарченко , С.А. Диченко2026-02-27Аннотация ▼В условиях стремительного развития информационных систем федерального масштаба, их эволюции в цифровые экосистемы, к процессу обеспечения безопасности обрабатываемой в них информации предъявляются новые требования. Такими требованиями, в частности, являются повышение доступности информации при управлении доступом пользователей с сохранением требуемого уровня ее конфиденциальности, принятие решения о доступе к ресурсам на основе множества факторов. Для их удовлетворения ранее было предложено множество композиционных моделей управления доступом на основе ролей и атрибутов, которые решили ряд актуальных проблем, сохранив удобство администрирования и обеспечив при этом гибкость и масштабируемость без «взрыва ролей». Однако известные модели все еще имеют существенный недостаток – невозможность их использования в информационных системах, где обрабатывается информация высокого уровня значимости. Целью исследования является разработка в рамках методологии субъект-сущностного подхода теории информационной безопасности новой мандатной атрибутивно-ролевой модели управления доступом, а также ее формальное описание с помощью математического аппарата теории автоматов. Использование модели позволит предотвращать запрещенные информационные потоки от объектов с высоким уровнем конфиденциальности к объектам с низким уровнем конфиденциальности динамически, в процессе ограничения набора разрешений, назначенных роли, с помощью реализации мандатного разграничения доступа через отдельную атрибутивную политику, сохраняя при этом возможность предоставления пользователям доступа высокой степени детализации на основе атрибутов контекста. Применение модели может быть востребовано в крупномасштабных информационных системах, где одновременно обрабатывается информация различных уровней конфиденциальности и, ввиду особенностей функционирования, необходима реализация атрибутивного управления доступом.
-
СТОХАСТИЧЕСКАЯ ДИНАМИЧЕСКАЯ МОДЕЛЬ ПОДВОДНОЙ БЕСПРОВОДНОЙ СЕНСОРНОЙ СЕТИ, ОСНОВАННАЯ НА ЛУВЕНСКОМ АЛГОРИТМЕ КЛАСТЕРИЗАЦИИ
А.М. Маевский , В.А. Рыжов , Т. А. Федорова , И. В. Кожемякин , Н.М. Буров62-812025-07-24Аннотация ▼Подводные беспроводные сенсорные сети (ПБСС) играют важную роль в мониторинге океанических процессов, подводной навигации, экологическом контроле и обеспечении безопасности. Однако особенности подводной среды, такие как высокая затухаемость сигналов, ограниченные ресурсы энергии и изменяющаяся топология сети, создают значительные сложности в организации эффективной передачи данных. Для оптимизации работы сети и продления ее срока службы используется метод кластеризации, позволяющий группировать узлы, снижать нагрузку на коммуникационные каналы и повышать энергоэффективность. Однако в условиях выхода из строя узлов сети статическая кластеризация становится неэффективной, что требует внедрения динамической рекластеризации. Процедура перераспределения ролей узлов и перестройки топологии сети позволяет сохранять устойчивость связи и минимизировать потери данных, учитывая энергетически баланс всей сети в целом. В данной работе исследуются современные подходы к кластеризации и рекластеризации в ПБСС с учетом энергетического баланса, вероятности отказов узлов и помех в среде передачи. Развитие адаптивных методов управления ПБСС является актуальной задачей, направленной на повышение надежности, энергоэффективности и долговечности подводных сетей связи. В статье представлена стохастическая кроссуровневая модель для динамических трехмерных ПБСС произвольной топологии. Модель использует: новую технику кластеризации/рекластеризации базирующуюся на лувенском алгоритме, протокол маршрутизации, построенный на методе Дейкстра и метод управления доступом к среде на основе расписания передач (TDMA). Предложенная модель функционирования ПБСС положена в основу разработанного имитационного комплекса, позволяющего проводить оценку эффективности и надежности сети с учетом нарушения связности и уязвимостей для ПБСС различного масштаба и назначения. В рамках исследований выполнен параметрический анализ систематических расчетов функциональных характеристик ПБСС. Результаты анализа показали, что предложенная имитационная модель обеспечивает увеличение времени автономной работы сети и снижение числа потерянных сообщений по сравнению с моделями других авторов.








