Архив выступлений: 2010-2011 учебный год, весенний семестр

Аннотация доклада.
На протяжении последних десятилетий непрерывно растет потребность финансовой индустрии в надежных средствах и методах защиты информации. Изобретение асимметричных методов шифрования сделало возможными новые типы электронного взаимодействия. Банки и другие коммерческие организации сегодня являются одной из главных движущих сил развития криптографических методов. Таким образом, в коммерческой криптографии необходимы общепринятые стандарты разработки и методы оценки средств криптографической защиты информации (СКЗИ).
На сегодняшний день отсутствуют универсальные подходы к решению задачи оценки эффективности СКЗИ, позволяющие перейти от технических показателей криптостойкости системы к экономическим показателям окупаемости, понятным руководителям и финансистам.
В докладе представляются результаты исследований и разработки методов, обеспечивающих возможность оценки эффективности средств криптографической защиты информации в рамках внутреннего или внешнего аудита безопасности корпоративной информационной системы, а также анализа рисков нарушения информационной безопасности объекта, защищенного с использованием криптографических средств.

Аннотация доклада.
Иерархические отношения между понятиями предметной области составляют основу ее формальной модели (онтологии). Лексические шаблоны являются одним из подходов к автоматическому выявлению таких отношений в текстах на естественном языке. В докладе рассматриваются преимущества и недостатки этого метода и предлагаются подходы к повышению точности его работы.

Аннотация доклада.
Главной особенностью структурированных мультиверсных моделей является возможность представления в них контролируемых структур во всем их многоаспектном многообразии – организационном, функциональном, временном и возможности обобщения и получения интегрального образа состояния безопасности контролируемой системы через алгоритмы горизонтального и вертикального агрегирования. При использовании МСММ в структуре контролируемой системы отражаются ее территориальная, организационная и функциональная распределенность. Благодаря этому появляется возможность контролировать состояние безопасности системы как в аспектах территориально-организационных структур, так и в аспектах выполняемых ими функций, а также в аспектах проводимых на них мероприятий, их ресурсного обеспечения, готовности к различным ситуациям, с анализом имеющихся и возможных недостатков и уязвимостей, с учетом деятельности различных подразделений. Реализация алгоритмов и принципов иерархического наращивания и углубления детализации дает возможность достижения заданного уровня обобщения и детализации в представлении контролируемой системы.

Аннотация доклада.
При разработке архитектуры программных систем принято различать стадии концептуального и логического моделирования. На концептуальном уровне осуществляется построение абстрактной модели системы. На логическом уровне модель системы описывается на «языке» конкретных программных и информационных технологий, накладывающих ограничения на ее дальнейшую реализацию.
Доклад посвящен анализу концептуальных моделей архитектуры грид-систем, определенных в документах Open Grid Services Architecture и Open Grid Service Infrastructure, а также подходам к реализации этих моделей на «языке» XML, SOAP веб-сервисов и REST-сервисов.

Аннотация доклада.
Появление объектно-ориентированного подхода (ОО-подхода) послужило толчком к изучению проблем хранения и поиска данных, представленных с помощью объектных моделей, что привело к созданию объектных баз данных и технологий для отображения ОО-данных в реляционные БД. При этом оказалось, что язык запросов SQL требует развития, позволяющего учитывать специфику ОО-модели и началась разработка новых ОО-языков запросов.
В докладе будет представлен язык запросов, который на основе ОО-модели данных позволяет элиминировать указание связей между объектами, а также обладает следующими основными особенностями.
- Возможность выборки данных, как из БД, так и из дополнительных источников информации.
- Возможность произвольного преобразования результата выборки со стороны пользователя.
- Поддержка условий, в том числе сложных, и сортировки результата.
- Поддержка свойств по умолчанию. (Возможность задавать условие для поиска объекта без указания свойства объекта. В таком случае указанное условие должно применяться к заранее заданному свойству, которое называется свойством по умолчанию).

Аннотация доклада.
Основной целью исследований, результаты которых представляются в докладе, является разработка и программная реализация алгоритма для решения задачи «укладки предметов в контейнеры» в 2- и 3-мерных случаях, основанного на моделировании рассуждений человека при решении этих задач. Задача «укладки предметов» является обобщением одномерных задач «о рюкзаке» и «упаковке в контейнеры» на 2- и 3-мерные случаи. Она включает в себя как нахождение плотной расстановки предметов в одном контейнере, так и распределение предметов по контейнерам с целью минимизации их количества.
Предложен алгоритм, основанный на использовании эвристических функционалов качества объектов исследования для их выбора среди множества других на каждом этапе. Идея заключается в сведении задачи к 2-мерному случаю путем выбора ровной поверхности среди уже установленных предметов и установки туда предметов одной высоты. Эвристические функционалы качества используются для выбора области 2-мерной укладки во всех возможных, выбора набора предметов одной высоты для установки в эту область, выбора предмета для укладки в рамках 2-мерного алгоритма и выбора наилучшей позиции этого предмета.
В докладе будут проведены подробные теоретические и экспериментальные оценки скорости и качества работы предложенного алгоритма. Для 2- и 3-мерных алгоритмов вычислены теоретические оценки времени работы от количества предметов в задаче: O(N4) и O(N5) соответственно. Экспериментальные оценки качества алгоритма продемонстрируют среднюю плотность заполнения контейнеров алгоритмом в 80% - 90%, что является очень хорошим результатом для большинства практических ситуаций.

Аннотация доклада.
В докладе рассматриваются различные варианты формализации задачи выявления путей распространения информации, и оценивается сложность соответствующих алгоритмов.
Аннотация доклада.
Предполагается проанализировать возможности применения классических моделей и ДП-моделей для создания на их основе системы логического управления доступом и информационными потоками в ОС. При этом будут рассмотрены опыт и перспективы моделирования данной системы в ОС семейств Windows и Linux, в том числе с учетом наличия в них механизмов учетных записей пользователей, совместного доступа к сущностям (объектам), мандатного контроля целостности, функциональной и параметрической ассоциированности сущностей, а также потенциальной возможности реализации в этих ОС мандатного или ролевого управления доступом.
Аннотация доклада.
Технологии Grid Computing и Cloud Computing в настоящее время получают всё большее распространение в создании распределенных информационно-вычислительных систем. Одна из ключевых особенностей указанных подходов – возможность динамической организации создаваемой распределенной системы. Однако такая особенность не только позволяет получить ряд преимуществ для заинтересованных сторон, но вместе с тем ставит несколько иные задачи в области обеспечения информационной безопасности по сравнению с традиционными подходами к созданию распределенных систем.
В докладе будет представлен обзор современного состояния концептуальных подходов, технологических решений и научных разработок на направлении защиты таких систем, включая варианты постановок задач обеспечения информационной безопасности, а также описание типовых требований безопасности.
Аннотация доклада.
Планируется сделать сообщение о высокопроизводительных вычислениях. Предлагается обсудить: возможности элементной базы современных микро- и будущих наноэлектронных устройств; устройств памяти; особенности разработки высокочастотных систем на кристалле; методы глобальной и конвейерной синхронизации; возможности создания собственной универсальной и недорогой элементной базы на основе гетерогенных устройств памяти и принципах вычислений с памятью.
Будут рассмотрены методы программирования, от последовательной программы к многопоточным и параллельно-конвейерным реализациям. Предлагается обсудить особенности современного подхода с использованием промежуточных языков для собственных аппаратных решений.
В области HPC-приложений будет проанализирована готовность рынка, возможности для инновационного бизнеса, открытые инициативы и стандарты (такие как OpenCL), перспективные направления.

Аннотация доклада.
В докладе предполагается рассмотреть задачи, направленные на построение математических моделей, алгоритмов и программных средств для автоматизированного анализа распределенных компьютерных систем с целью оценки уровня их защищенности от деструктивных информационных воздействий.
Будут представлены существующие на настоящее время отдельные решения на этом направлении, их преимущества и недостатки.
Предполагается рассмотрение алгоритмов генерации и анализа графов атак, оценки рисков реализации деструктивных воздействий, а также макета целевого программного комплекса и некоторых результатов тестовых испытаний.