Проведен анализ угроз информационной безопасности информации, циркулирующей в автоматизированных системах критического применения (АСК). Приведена классификация и структуризация вредоносных факторов, специфичных АСК, с целью уменьшения априорной неопределённости, при построении интеллектуальных систем защиты информации от несанкционированного доступа. Анализ угроз безопасности функционирования АСК в условиях информационного противоборства позволяет сделать вывод, что в зависимости от текущего уровня защищенности информации от НСД стратегии противника по преодолению СЗИ будут изменяться
Известно, что несанкционированный доступ к важным информационным системам влечет за собой убытки для многих компаний, и эти убытки с каждым годом увеличиваются. Несмотря на сколь угодно надежные технические средства защиты, безопасность любой многопользовательской информационной системы подвержена влиянию человеческого фактора. Исследовав характер этого влияния, злоумышленник может оптимизировать процедуру атаки на информационную систему, а значит, особенности влияния человеческого фактора и возможности использования сведений о них при проведении атак являются важными предметами для изучения. В большинстве случаев аутентификация осуществляется либо при помощи метода однофакторной аутентификации по паролю, либо данный метод входит в состав используемого (как правило, методы двухфакторной аутентификации используют ввод постоянного пароля как один из факторов). Исследования показывают, что зачастую пользователи применяют в качестве паролей информативные последовательности символов. Это...