ВКР (Диплом)
Структура и функции системы обеспечения безопасности в ККС
Настоящее исследование посвящено комплексному анализу и проектированию архитектуры систем обеспечения безопасности в критически важных компьютерных системах (ККС) в условиях форсированной реализации стратегии импортозамещения и обеспечения технологического суверенитета Российской Федерации. Работа охватывает теоретические аспекты функционирования ККС в отечественном правовом поле, включая детальное изучение требований ФСТЭК и ФСБ России применительно к объектам критической информационной инфраструктуры (КИИ). В рамках исследования проводится декомпозиция структуры защищенных систем, базирующихся на отечественных вычислительных платформах «Эльбрус» и «Байкал», а также формулируются функциональные требования к аппаратно-программным модулям доверенной загрузки и криптографическим средствам защиты. Особое внимание уделяется практической реализации системного подхода к безопасности, интеграции специализированного ПО из Реестра отечественного программного обеспечения и разработке схем отказоустойчивых комплексов, способных функционировать в условиях жестких санкционных ограничений и повышенной киберугрозы со стороны внешних акторов.
Техническое описание и структурно-логическая схема модернизированного аппаратно-программного комплекса на базе отечественной процессорной архитектуры (линейка «Байкал-М» или «Эльбрус»), интегрирующего в себя сертифицированные средства защиты информации от НПО «Эшелон» или компании «Код Безопасности», с детальной спецификацией компонентов доверенной вычислительной среды.
В современных геополитических условиях и в свете Указа Президента РФ № 166 от 30.03.2022 года, вопрос обеспечения безопасности ККС перешел из категории сугубо технических задач в плоскость обеспечения национальной безопасности. Уязвимость зарубежной компонентной базы и риск использования недокументированных возможностей в проприетарном ПО западных вендоров диктуют необходимость немедленного перехода на отечественные решения в рамках национального проекта «Цифровая экономика». Проблема безопасности ККС осложняется ростом сложности компьютерных систем, что требует разработки новых подходов к их архитектурному построению, соответствующих актуальным ГОСТам и нормативным документам регуляторов рынка информационной безопасности в России.
Научное обоснование и проектирование оптимальной структуры системы обеспечения безопасности компьютерных систем и комплексов, предназначенных для эксплуатации на объектах критической инфраструктуры, с использованием отечественных аппаратно-программных решений и соблюдением требований российского законодательства в области защиты информации.
1. Провести ретроспективный анализ развития технологий защиты критически важных систем в российской ИТ-отрасли и изучить современную нормативно-правовую базу, включая ФЗ-149 и ФЗ-187.
2. Исследовать специфику архитектуры доверенных вычислительных систем, опираясь на научные школы МГТУ им. Н.Э. Баумана и ИСП РАН.
3. Проанализировать функциональные возможности и аппаратную совместимость отечественных процессоров с современными средствами защиты информации (СЗИ).
4. Оценить текущее состояние системы безопасности на конкретном объекте исследования и выявить критические уязвимости, связанные с использованием зарубежного оборудования.
5. Разработать модернизированную структуру аппаратно-программного комплекса с интеграцией российских криптографических алгоритмов и модулей доверенной загрузки.
6. Выполнить верификацию предложенных решений на соответствие государственным стандартам и требованиям ФСТЭК России.
- Оформление по ГОСТ
- Содержание и структура уже собраны
- Подходит как пример для своей темы
