АННОТАЦИИ К СТАТЬЯМ (ЖУРНАЛ ``ИНФОРМАТИЗАЦИЯ И СВЯЗЬ`` №1, 2010)
Информационное общество и проблемы обеспечения информационной безопасности
Ключевые слова: информационное общество и проблемы безопасности, Международный фонд «Знание», издание, сферы информационной безопасности.
В течение 10-и лет Международный гуманитарный фонд «Знание» при поддержке Совета Безопасности РФ издает научно-популярную многотомную серию книг «Безопасность России. Правовые, социально-экономические и научно-технические проблемы».
Одним из основателей и научным руководителем издания с 1998 до 2007 гг. был академик К.В. Фролов, в 2007 — 2008 гг. — член-корр. РАН Н.А. Махутов. Ответственный секретарь издания — профессор Ф.Ф. Светик.
К работе над этим изданием было привлечено более 900 отечественных специалистов и экспертов; в нем обобщены актуальные достижения отечественной науки и практики, современные разработки и мировой опыт по различным аспектам национальной безопасности. Эта серия приобрела межведомственный и межотраслевой характер, что соответствует уровню и задачам энциклопедического издания.
За десять лет издано 33 тома. Подобная издательская серия по данной проблематике не имеет аналогов в мировой практике.
F.F.Svetick
Information Society and Problems of Information Safety Support
Keywords: security/safety support, information technology development, unified information space.
During 10 years «Knowledge» International Humanitarian Foundation under support of Security Council of Russia is being publishing popular science multi-volumed series of books «Security of Russia. Legal, Social-Economic and Science and Technology Problems». More than 900 Russian experts and specialists have been invited to participate in those publications. Actual achievements of Russian science and technology, up-to-date developments and the world experience on different aspects of national security have been generalized in 33 published volumes. One of its ideological inspirers and research supervisor of those publication series was Academician K.V.Frolov (from 1998 till 2007), in 2007-2008 — Prof., Dr. N.A.Makhutov, Associate Member of RAS. Responsible secretary to the publication series is Prof. F.F.Svetick. The publications in 33 issued volumes are of inter-agency and inter-branch character which correlates to the level and goals of an encyclopedia, there are no analogues to such a publication work dedicated to security and safety issues in the world, it’s a unique one.
Ю.В. Бородакий, А.Ю. Добродеев
Информационное общество и фундаментальные научные проблемы безопасности в компьютерной инфосфере
Ключевые слова: информационное общество, техносфера, техногенные катастрофы, безопасность, существование, системы, высокотехнологическое производство.
В России 2010 год объявлен Годом информационного общества, ибо в настоящее время жизнеспособность человеческой цивилизации полностью зависит от состояния ее техносферы, основу которой составляют высокотехнологичные производства и системы. Это обстоятельство является источником одной из основных коллизий современности, поскольку высокие технологии обеспечивают жизнедеятельность человечества и его прогрессивное развитие, а с другой — являются источником техногенных катастроф, угрожающих не только безопасности человечества, но и самому его существованию.
Yu.V.Borodaky, A.Yu.Dobrodeyev
Information Society and Basic Scientific Problems of Safety in Computer Information Sphere
Keywords: technosphere, man-made catastrophes, emergencies vital capacity, black-outs, high-tech engineering facilities, ecological hazards, life support systems.
2010 is being announced in Russia as the year of information society, nowadays vitality of humane civilization depends completely on a state of its technosphere that basically consists of high-tech facilities and systems. This circumstance is a source to one of the main conflicts of the present time, as, on the one hand, high technologies provide life activity of mankind and of its progressive development and, on the other, high-tech is the source to man-made catastrophes which threaten not only to a safety of humanity but to its existence itself.
А.Б. Корсак
Техническое обеспечение информационной безопасности при развитии информационного общества Российской Федерации
Ключевые слова: информационная безопасность, техническое обеспечение, механизмы, средства, компоненты, инфраструктура, организационно-технические мероприятия.
В статье рассматривается решение проблемы обеспечения информационной безопасности (ИБ) на основе комплексного подхода к строгому следованию существующим и разработке новых нормативно-методических документов. Определены технологии, организационные меры, категории и уровни объектов ИБ.
A.K.Korsuck
Technical Support of Information Safety while Developing Information Society of the Russian Federation
Keywords: information safety, data processing, information protection systems, a life cycle of information system.
Technical support of information safety (IS) includes technologies, mechanisms and means that make it possible to subside with a required level of information safety to every certain network, information system, automated working place of components of information infrastructure thanks to carrying-out a set of logistical and technical measures.
Р. М. Юсупов, В. М. Шишкин
Информационно-коммуникационные технологии и национальная безопасность — противоречивая реальность
Ключевые слова: информационно-коммуникационные технологии, национальная безопасность, информационная безопасность, противоречия, причины, понятийный аппарат, экономика, образование.
Обращается внимание на противоречивый характер современного этапа развития теории и практики информационной безопасности. Обсуждаются некоторые проявления и аспекты противоречий, в том числе, технические, экономические, инфраструктурные и другие. Утверждается, что для решения проблем в данной области необходимы понимание их природы, фундаментальных причин, анализ более общих, в том числе, институциональных противоречий и закономерностей, приводящих к видимым негативным проявлениям. Отмечается тенденция к инфраструктурному характеру современных проблем информационной безопасности, необходимость нелинейного подхода к их анализу.
- M. Yusupov, V. M. Shishkin
Information and communication technologies and national security – contradiction reality
Keywords: information and communication technologies, national security, information security, contradictions, causes, concepts, economy, education.
Attention to inconsistent character of present stage of information security theory and practice development is paid. Some displays and aspects of contradictions, including, technical, economic, infrastructural and others are discussed. Understanding nature of problems in given area, their fundamental reasons and analysis of more general contradictions, including institutional ones and regularities, that lead to visible negative displays, are stated as necessary to solve these problems. Infrastructural character tendency of modern information security problems and necessity of nonlinear approach to their analysis are. — Bibl. 7 items.
В. М. Шишкин
«Слабая» критичность в степенных моделях распределения меры риска
Ключевые слова: риск, критичность, информационные системы, нелинейность, степенное распределение, параметризация критичности, прогноз.
Представлен методический подход, ориентированный на управление безопасностью сложных информационных систем, особенно критически важных. Показана необходимость использования в этом случае степенных моделей распределения меры риска. Введены и обоснованы параметры критических состояний для таких систем, в том числе определяющие так называемую «слабую» критичность, показаны возможности их использования для априорного ранжирования и прогноза критических (опасных) состояний объектов.
- M. Shishkin
”Weak” criticality in the power distribution models of risk measure
Keywords: risk, criticality, information systems, nonlinearity, power distribution, criticality parameterization, forecast.
The methodical approach focused on management by safety of complex information systems especially crucial is presented. Necessity of use in this case power distribution models of risk measure is shown. Parameters of critical states including defining so-called «weak» criticality for such systems are entered and proved. Possibilities of their use for aprioristic ranging of criticality of objects and the forecast of dangerous conditions are shown. — Bibl. 15 items.
А. В. Любимов
Полуформальное моделирование методологий информационной безопасности
Ключевые слова: инжиниринг, процессная модель, DFD, объектная модель, UML, полуформальная модель, стандарт, методология, информационная безопасность, Общие Критерии, система управления информационной безопасностью (СУИБ).
В работе предлагается подход к решению широкого спектра теоретических и практических задач защиты информации, основанный на использовании систем полуформальных моделей методологий стандартов информационной безопасности. В качестве примеров представлены фрагменты систем объектных и процессных моделей, описывающих методологии наиболее распространенных и проработанных семейств стандартов информационной безопасности — «Общие Критерии» и СУИБ, дано описание текущего состояния библиотеки моделей, приведены примеры и варианты ее практического использования. В заключение освещается предыстория работ по тематике и дается краткий обзор зарубежных работ по ней.
A.V. Lubimov
Semi-formal Modeling of Information Security Standards’ Methodologies
Keywords: egineering, process model, DFD, object model, UML, semiformal model, standard, methodology, information security, Common Criteria, Information Security Management System (ISMS).
The approach for solution of wide range of theoretical and practical problems in the field of information security is suggested based upon the usage of modern engineering methods – semiformal and formal modeling. The set of information security methodologies contained in most significant and widespread domain standards have been taken as the initial collection of knowledge for engineering. The general structure of target model system is considered, the necessary engineering types, levels and their characteristics are defined and recommendations on the tools are provided. Finally a set of both revealed and perspective applications of proposed methods are noted.
И.Ф. Козин, И.И. Лившиц
Информационная безопасность.
Интеграция международных стандартов в систему информационной безопасности России
Ключевые слова: информация, система, менеджмент, безопасность, информационная безопасность, система менеджмента информационной безопасности (СМИБ).
В статье авторами изложены основные факторы (законодательные, экономические, технические), способствующие пониманию и решению проблемы интеграции международных стандартов в систему информационной безопасности России. На основе многолетней практики подробно рассмотрены «целевые» критерии для применения международных стандартов и областей интеграции с действующими в России нормативными документами. Основной акцент сделан на обосновании экономической эффективности применяемых средств защиты информации в зависимости от адекватной модели рисков для каждой организации.
Применение любых защитных средств должно обеспечивать стабильность, бесперебойность и надежность основных бизнес-процессов. Система защиты не должна препятствовать «нормальному течению» безнес-процессов организации, но в тоже время эффективно препятствовать неконтролируемому доступу к ценным активам, которые не ограничиваются только информацией. Эксперты «Ассоциации по сертификации «Русский Регистр» предлагают основные направления внедрения систем менеджмента информационной безопасности, исходя из современного уровня техники и практики проведения аудитов.
I.F. Kozin, I.I. Livshitz
IT-Security. Integration the International standards into national Russia IT-Security system
Keywords: information, system, management, security, information security, information security management system (ISMS).
In this article authors set down the major legislative, economic and technical factors, leading to better understanding and drawing up a solution to the problem of international standards’ integration into Russian IT-security system. On the basis of a long-term practice the «target» criteria are thoroughlky examined for all the means of application of the international standards and areas of their integration with valid normative documents of Russian Federation. The key focus is made on a validation of economic efficiency of applied information protection frames depending on adequate risks’ model for each organization.
Application of any protective means should provide stability, continuity and reliability of the vital business processes. The protection system should not intervene in a «normal flow” of organization’s business processes, but at the same time it should effectively prevent an uncontrollable access to valuable assets which are not limited to information only. The Experts of the Certification Association “Russian Register” suggest guiding directions for the implementation of IT-Security management systems, refering to the modern level of auditing technics and practice.
В.А.Сырцов, Б.В Тарасов, Э.Г. Мальцев
Вопросы проведения научно-технической экспертизы, как обеспечивающий фактор качества информационных систем
Ключевые слова: информационная система, документирование автоматизированной системы, качество документации, научно-техническая экспертиза, экспертиза документации.
Показано, что научно-техническая экспертиза является важным аспектом обеспечения качества информационных систем. Качество проектной, программной и эксплуатационной документации по разработке, внедрению и модернизации программных средств информационных систем существенно влияет на весь жизненный цикл программного продукта.
V.A. Sirtsov, B.V. Tarasov, E.G. Maltsev
Questions of carrying out of scientific and technical examination, as the providing factor of quality of information systems
Keywords: information system, documentation of an automated system, quality of the documentation, scientific and technical examination, examination of documentation.
It is shown that the scientific and technical expertise is a prominent aspect of maintenance of quality of information systems. Quality of the design, program and operational documentation for the development, implementation and upgrading of software information systems essentially influences all life cycle of a software product.
Д. Н. Молдовян
Конечные некоммутативные группы как примитив криптосистем с открытым ключом
Ключевые слова: криптография, криптосистемы с открытым ключом, протокол открытого согласования ключа, открытое шифрование, коммутативное шифрование, конечные группы, некоммутативные группы, группы векторов, трудная задача.
Сформулирована новая вычислительно трудная задача над конечными некоммутативными группами, на основе которой разработан протокол открытого распределения ключей, алгоритм открытого шифрования и коммутативная процедура шифрования.
- N. Moldovyan
Finite Non-Commutative Groups as Primitives of the Public Key Cryptosystems
Keywords: cryptography, public key cryptosystem, public key agreement protocol, public encryption, commutative encryption, finite groups, non-commutative groups, vector groups, hard problem.
A new computationally hard problem is formulated over finite non-commutative groups and applied to design new public key agreement protocols, public-encryption algorithms, and commutative encryption procedures.
Д. Н. Молдовян, Е.С. Дернова, Н. А. Молдовян
Схемы цифровой подписи с новым механизмом рандомизации
Ключевые слова: электронная цифровая подпись, трудная задача, открытый ключ, задача дискретного логарифмирования, задача факторизации.
Рассматриваются схемы электронной цифровой подписи (ЭЦП) с новым механизмом рандомизации. Представлены реализации схем ЭЦП, комбинирующие новый механизм с трудными математическими задачами различного типа: дискретного логарифмирования в конечном числовом поле, факторизации больших чисел специального вида и логарифмирования в группе точек эллиптической кривой. Построены схемы ЭЦП, взлом которых требует решения двух и более трудных математических задач, относящихся к различным алгебраическим структурам.
- N. Moldovyan,E.S. Dernova, N.A. Moldovyan
Digital signature schemes with new randomization mechanism
Keywords: digital signature, hard problem, public key, discrete logarithm problem, factorization problem
There are considered digital signature (DS) schemes with a new randomization mechanism and presented implementations of the DS schemes combining the new mechanism with hard computationally problems of different types: finding discrete logarithm in finite field, factorization of large numbers with special structure, and finding discrete logarithm on elliptic curve. There are constructed DS schemes breaking of which requires simultaneous solving two or more difficult problems in different algebraic structures.
Е.С. Дернова, И. А. Куприянов, Д.Н. Молдовян, А.А. Молдовян
Протоколы слепой подписи с новыми свойствами
Ключевые слова: электронная цифровая подпись, слепая подпись, коллективная подпись, трудная задача, криптографический протокол, анонимность, открытый ключ, задача дискретного логарифмирования, задача факторизации.
Предложены схемы слепой подписи двух новых типов. Схемы первого типа отличаются тем, что для их взлома требуется решить две вычислительно трудные задачи — дискретного логарифмирования и факторизации. Схемы второго типа обеспечивают возможность формирования слепой коллективной подписи.
- S. Dernova, I. A. Kupriyanov, D. N. Moldovyan, A. A. Moldovyan
Blind signature protocols possessing new properties
Keywords: digital signature, blind signature, collective signature, hard problem, cryptographic protocol, anonymity, public key, discrete logarithm problem, factorization problem
The blind signature schemes of two new types are proposed. The first type schemes are characterized in that breaking them requires simultaneous solving two difficult problems, discrete logarithm and factorization. The second type schemes provide possibility to generate blind collective signature.
М. В. Харинов, В. П. Заболотский
Стеганографическая защита документов на основе модели запоминания информации в изображении
Ключевые слова: изображение, информация, кодирование, количество информации, стеганография, защита, цифровая память.
В статье описывается модель изображения, в которой его атрибутом считается «виртуальная» цифровая память, подобная памяти компьютера. Коды представления информации в виртуальной памяти разделяются на фиксированные, сохраняющие данные исходного изображения, и переменные коды «сообщения», которое записывается в виртуальную память для защиты изображения. На примере денежных знаков предлагается способ стеганографической защиты обычных и электронных документов.
- V. Kharinov, V. P. Zabolotsky
Steganographic document protection basing on a model of image information storing
Keywords: image, information, encoding, information amount, steganography, protection, digital memory.
In this paper, we describe a model of image attributed with its own digital hardware–independent memory (named virtual memory) which is similar to a memory of computer. The codes of image representation in virtual memory are divided into fixed and modifiable. The former store the information of source image and the latter contain the variable codes of the message embedded into the virtual memory to protect the image. By the example of banknotes the technique of steganography protection of usual and electronic documents is discussed. — Bibl. 11 items.
И.Л. Бачило
Проблемы развития информационного законодательства
Ключевые слова: закон по информации, информационное законодательство, инновации, государственные информационные службы, правовые технологические методики, правовые технологии, информационный опыт персонала, информационная безопасность.
В статье освещается важность правового регулирования отношений между организациями и отдельными лицами во время жизненного цикла информационных ресурсов, а также их использование в инновационных процессах. В статье также говорится о развитии информационного права как отрасли права и законодательства, его роли в укреплении содержания, методов и приемов регулирования отношений. Поднимается вопрос о роли информационного права, как стимуле развития действующего законодательства в рамках развития информационного общества.
- L. Bachilo
Problems of the information legislation’s development
Keywords: Information law, information legislation, IT innovations, state information services, legal methods techniques, legal technologies, information skills of the personnel, information security.
The article highlights the importance of the legal regulation of the relations between entities and individuals during a life cycle of information resources and their use in innovation processes. The article also deals with the development of information law as a branch of law and legislation, its role in strengthening the content, methods and techniques in regulation the relations. It raises the issue of information law’s role as an impetus for the evolution of the current legislation as part of the development of the information society.
М. А. Вус, О.С. Макаров
К вопросу о разработке рекомендаций по совершенствованию и гармонизации законодательства о защите государственной тайны для государств — членов Организации Договора о коллективной безопасности (ОДКБ)
Ключевые слова: государственная тайна, Организация Договора о коллективной безопасности, модельное законодательство, интеграция, глоссарий, рекомендации.
В статье обсуждаются подходы к вопросу совершенствования и гармонизации законодательства о государственной тайне государств — членов ОДКБ с учетом опыта разработки модельного законодательства в рамках МПА СНГ. Акцентируется внимание на состоянии и единстве трактовок понятийного аппарата и необходимости комплексного подхода к вопросам правового регулирования.
М. А. Vys, O.S. Makarov
About the development of recommendations for the improvement and harmonization of legislation on protection state secrets for the states — members of the Collective Security Treaty Organization (CSTO)
Keywords: state secrets, Organization of Collective Security Treaty, the model legislation, integration, glossary, recommendations.
In the article discussed approaches to improve and harmonize legislation on state secrets in the states — members of the CSTO considering the experience in the development of model legislation in the framework of CIS IPA. We focus attention on the state and the unity of interpretations of conceptual apparatus and the need for complex approach of legal regulation.