Индекс УДК | 004.41/.42 |
Метод обнаружения событий информационной безопасности в системах облачной подписи В. А. Герасимов, О. В. Бойправ |
|
Аннотация | Обоснованы параметры и механизмы, которые могут быть заложены в основу метода обнаружения событий информационной безопасности в системах облачной подписи, где используется протокол активации подписи, и разработка такого метода. В качестве указанных параметров предложены: количество подписываемых электронных документов, количество неверных попыток аутентификации для доступа к личному ключу пользователя, скорость сравнения хэш-значения подписываемых документов, скорость отправки хэш-значения подписываемых данных в устройстве создания подписи. Рекомендуется в основу метода заложить механизмы математической статистики применительно к перечисленным параметрам. Представлены описание и результаты апробации разработанного метода, количество ложноположительных и ложноотрицательных результатов анализа событий информационной безопасности в системах облачной подписи. Полученные значения оказались меньше аналогичных показателей, характерных для результатов анализа, проведенного с использованием других существующих методов. Это является основным преимуществом предлагаемого метода по сравнению с его аналогами. |
Ключевые слова |
SIEM-система протокол активации подписи профиль подписанта |
Название источника | Цифровая трансформация |
Место и дата издания | 2024 |
Прочая информация | Т. 30.- № 2. - С. 77-84 |
URL |
https://doi.org/10.35596/1729-7648-2024-30-2-77-84 |