Патенты автора Горелик Сергей Петрович (RU)

Изобретение относится к способу оценки способности узла компьютерной сети функционировать в условиях информационно-технических воздействий. Для осуществления способа формируют имитационную модель компьютерной сети, ранжируют все ее узлы, определяют весовые коэффициенты каждого узла, измеряют время вскрытия сетевой компьютерной разведкой, а также время начала и окончания работы каждого узла и время квазистационарного состояния, максимальное и минимальное значение времени поиска злоумышленником каждого узла, а также максимальное и минимальное время его распознавания, время принятия решения на его вскрытие, время на его воздействие, объем цифрового потока информации, количество связей узла, прогнозируют количество средств вскрытия, имеющихся у злоумышленника, измеряют количество поврежденных узлов сети, фиксируют информационно-технические воздействия на узлы сети, моделируют эти воздействия, моделируют совместное функционирование моделей компьютерной сети и информационно-технических воздействий, вычисляют достоверность вскрытия и достоверность воздействия, сравнивают их с пороговыми значениями, реконфигурируют сеть при превышении и производят перекоммутацию каналов связи. Обеспечивается повышение защищенности компьютерного узла от информационно-технических воздействий. 1 ил.

Изобретение относится к технике связи, а именно к области восстановления средств связи в полевых условиях, в условиях чрезвычайных ситуаций (ЧС). Техническим результатом изобретения является повышение достоверности определения технического состояния оборудования средств связи и повышение своевременности связи. Для этого дополнительно осуществляют удаленный контроль технического состояния оборудования средств связи автоматизированной системой контроля, диагностики и прогнозирования, а также уменьшают время перерыва связи посредством переключения функций вышедших из строя комплектов оборудования средств связи на резервные или посредством удаленного резервирования основных функций вышедших из строя комплектов оборудования средств связи, а также переключения функций комплектов оборудования средств связи, которые могут выйти из строя, на резервные, или удаленного резервирования основных функций комплектов оборудования средств связи, которые могут выйти из строя. 4 ил.

Изобретение относится к области моделирования и может быть использовано для моделирования процессов функционирования элементов пунктов управления, систем военной связи и автоматизированных систем управления (АСУ) в условиях вскрытия и внешних деструктивных воздействий. Техническим результатом изобретения является повышение достоверности моделирования процесса функционирования пункта управления с учетом процессов вскрытия и внешних деструктивных воздействий на элементы пункта управления со стороны злоумышленника, а также возможности изменения структуры пункта управления с учетом этих воздействий. Технический результат достигается за счет разработки способа, основанного на моделировании основных процессов функционирования элементов пункта управления в условиях внешних дестабилизирующих факторов с учетом особенностей выполняемых задач. 4 ил.

Изобретение относится к области обеспечения безопасности виртуальных сетей связи. Технический результат заключается в обеспечении защиты элементов виртуальных сетей связи от DDoS-атак. Способ, в котором создают статистические модели изменения параметров сетевого трафика абонентов виртуальной сети из белого списка IP-адресов, описывают значения параметров аномального поведения абонентов из белого списка IP-адресов, во время функционирования элемента виртуальной частной сети осуществляют мониторинг аномального поведения абонентов, при обнаружении аномального поведения проверяют метки времени, криптографическую функцию хеширования, если абонент не подтвердил свою легитимность, соединение разрывается и проводится повторное соединение, при отсутствии IP-адреса в «Белом» и «Черном» списке проводится фильтрация содержимого принятого пакета согласно заданным правилам фильтрации, при обнаружении и подтверждении признаков начала DDoS-атак моделируют ее влияние на элемент виртуальной частной сети, если значения параметров элемента виртуальной частной сети подверженного DDoS-атаке по результатам моделирования ниже требуемых, принимаемый сетевой трафик от абонентов виртуальной частной сети, не входящих в «Белый» список, перенаправляют в центры очистки. 6 ил.

Изобретение относится к области мониторинга сетей электросвязи и может быть использовано при управлении функционированием средств мониторинга для повышения показателей его результативности. Техническим результатом изобретения является расширение возможностей способа-прототипа, повышение достоверности поиска абонентов на сетях с учетом возможности неожиданной смены абонентами своего «расположения» на сетях и необходимости проведения поиска абонентов на разнородных сетях связи. Способ динамического поиска подвижных абонентов включает этапы формирования плана поиска в виде стохастической матрицы, выбора исходящего элемента сети связи с учетом прогнозирования перемещения абонентов на определенный интервал времени, результатов ранее обслуженных вызовов абонентов и периодически передаваемой по сети связи служебной информации. 2 ил., 2 табл.

Изобретение относится к области сетей связи и может быть использовано при проектировании распределенных сетей связи. Техническим результатом является повышение живучести формируемой сети за счет снижения вероятности обнаружения абонентских радиоизлучающих средств связи злоумышленниками. Технический результат достигается за счет разделения антенно-фидерного тракта абонентских станций на передающую и приемную части, разделения базовых станций по выполняемым функциям на передающие и приемные, ориентацией передающих антенн абонентских станций и передающих антенн передающих базовых станций в направлении, обеспечивающем минимальную вероятность обнаружения средствами мониторинга злоумышленников. При перемещении абонентских станций происходит блокирование передатчиков абонентских станций в точках маршрутов движения с максимальной вероятностью обнаружения средствами мониторинга злоумышленников. 1. з.п. ф-лы, 4 ил.

Предлагаемое техническое решение относится к области телекоммуникаций и может быть использовано для анализа состояния защищенности, мониторинга и управления безопасностью автоматизированных систем, являющихся элементами сети связи и автоматизации, в условиях информационно-технических воздействий. Техническим результатом изобретения является повышение защищенности сети связи от информационно-технических воздействий путем динамического изменения параметров элементов сети связи в признаковом пространстве, мониторинг признаков и (или) действий злоумышленника по вскрытию сети связи и воздействию на сеть связи, а также повышение достоверности оценки эффективности использования ресурсов вскрытия и воздействия злоумышленника при информационно-технических воздействиях на сеть связи. 7 ил.

Изобретение относится к технике связи и мультисервисным сетям связи, может использоваться для автоматического обеспечения требуемого качества предоставления услуг. Технический результат заключается в уменьшении требуемого канального ресурса для обслуживания разнотипных заявок с разными требованиями к качеству обслуживания. Управляют допуском поступающих разнотипных заявок с учетом разных требований к качеству их обслуживания при оценке порогов резервирования и необходимого минимального объема канального ресурса. Снижают долю потерянных заявок за счет адаптации к быстро изменяющейся оперативной обстановке по связи на сети связи и единой сети электросвязи с использованием прогнозирования интенсивности предложенного трафика и возможностей единой сети электросвязи. 2 н.п. ф-лы, 11 ил.

Изобретение относится к технике связи, а именно к области восстановления мобильных средств связи в полевых условиях

 


Наверх