Оценка уровня риска угрозы безопасности Фрода в сети VoIP по протоколу SIP

Знание уровня риска угроз информационной безопасности (ИБ) позволяет при проектировании, испытаниях и эксплуатации сети связи принимать решения по повышению ИБ за счет усиления защиты от угроз, которым соответствует наиболее высокий уровень риска. В работе анализируются математические модели оценки уровней угроз, принятые для нескольких сетей связи. Анализ проводится на основе материалов ETSI, работ отечественных и зарубежных специалистов. Все модели разделены на модели, построенные с использованием предварительного расчета риска угрозы ИБ и без предварительного расчета. Обоснована возможность использования двух из рассмотренных моделей для оценки уровня угроз ИБ фрода в системе сигнализации протокола SIP при передаче речи и данных по сетям IP.

УДК 621.391

В.А. Матвеев, руководитель НТК факультета ИУ, заведующий кафедрой «Информационная безопасность» МГТУ им. Н.Э.Баумана, д.т.н., проф.; v.a.matveev@bmstu.ru

А.М. Морозов, ведущий инженер отдела управления сетями Регионального центра управления сетями связи Московского филиала ОАО «Ростелеком»; a.m.morozov@gmal.com

Р.А. Бельфер, доцент кафедры «Информационная безопасность» МГТУ им. Н.Э.Баумана, с.н.с., к.т.н.; a. belfer@yandex.ru

Ключевые слова: информационная безопасность, фрод, угроза, нечеткое множество, оценка риска, уровень риска угрозы, протокол установления сеанса связи (сигнализации), вероятность реализации угрозы, ущерб, универсальная персональная связь.

Статья опубликована в № 6 журнала «Электросвязь» за 2014 г.Matveev

Рубрики и ключевые слова