МІНІСТЕРСТВО ОСВІТИ І НАУКИ УКРАЇНИ
НАЦІОНАЛЬНИЙ УНІВЕРСИТЕТ «ЛЬВІВСЬКА ПОЛІТЕХНІКА»
ІКТА
кафедра ЗІ
З В І Т
до лабораторної роботи №4
з курсу: «Соціотехнічна безпека»
на тему: «Формування онтології експертних систем для захисту соціотехнічних систем»
Львів - 2015
Мета роботи – отримати навики щодо формування онтології експерних систем для захисту соціотехнічних систем.
Теоретичні відомості
Онтологія (в інформатиці) – це спроба всеосяжної та детальної формалізації деякої галузі знань за допомогою концептуальної схеми; це формальний опис результатів концептуального моделювання предметної сфери, яка представлена у формі, яка легко сприймається людиною та комп’ютерною системою.
Сучасні онтології будуються здебільшого однаково, незалежно від мови написання. Зазвичай вони складаються з екземплярів, понять, атрибутів і відносин.
Екземпляри (англ. instances) або індивіди (англ. individuals) – це основні компоненти онтології нижніх рівнів. Екземпляри можуть бути як фізичними об’єктами (люди, будинки, планети), так і абстрактними (числа, слова). Строго кажучи, онтологія може обійтися і без конкретних об’єктів. Проте, однією з головних ідей онтології є класифікація таких об’єктів, тому вони також включаються.
Поняття (англ. concepts) (або класи (англ. classes)) – абстрактні групи, колекції або набори об’єктів. Вони можуть включати в себе екземпляри, інші класи, або ж поєднання і тих, й інших.
Основним джерелом вразливостей соціотехнічних систем є наявність конфліктів та вразливостей між ІТ-системою та її функціональним середовищем. Проектувальники захищених СТС можуть передбачити адекватні та оптимальні методи та засоби захисту інформації в них лише із врахуванням аналізу організаційних аспектів.
Мови моделювання для проектування захищених СТС містять визначення загальних підходів до моделювання організаційних аспектів та аспектів захисту інформації, а також логічні формалізми таких примітивів. Мова Si* (Secure i*) базується на онтологіях i*, в якій передбачені базові характеристики примітивів, таких як: «суб’єкт», «роль», «цілі», «завдання», «ресурс» та «соціальні взаємозв’язки між суб’єктами».
Суб’єкт – це активний об’єкт, який має стратегічні цілі та виконує певні дії для їхнього досягнення. Суб’єкти можна розділити на частини для моделювання внутрішньої структури СТС. Складні соціальні суб’єкти можуть моделюватися із врахуванням двох складових: агентів та ролей. Агентом є суб’єкт із визначеними, фізичними проявами. Термін «агент» можна використати для позначення людини (користувача) або програмного агента, або організації. Роль – це абстрактна характеристика поведінки соціального суб’єкта в певному контексті.
Ціль є стратегічним інтересом для суб’єкта. У мові Si* розрізняються жорсткі (розглядатимуться надалі) та м’які цілі. Останні не мають чіткого визначення та критеріїв для визначення того, досягнуті вони, чи ні і, як правило, використовуються для моделювання не функціональних вимог.
Цілі можна досягнути, використовуючи завдання або ресурси. Під завданням розумітимемо певну діяльність, яка призводить до бажаного ефекту. Завдання виконуються для того, щоб досягнути цілі або підцілі. Ресурсом є фізична або інформаційна поняття об’єкту. Ресурс може бути використаний або створений завданням.
ЗАВДАННЯ ДО ЛАБОРАТОРНОЇ РОБОТИ
Для виконання лабораторної роботи необхідно обрати для дослідження тип соціотехнічної системи відповідно до номеру варіанту (табл. 7), заповнити табл. 8 та сформувати онтології експертної системи для захисту обраної СТС. Формування онтологій здійснювати відповідно до зразка, який приведено в додатку. Розробити концептуальну модель соціотехнічної системи. Визначити цілі, підцілі, завдання та ресурси, суб’єкти (агенти та їх ролі) соціотехнічної системи. Визначити взаємозв’язок між суб’єктами соціотехнічної системи. Відповідно до розробленої концептуальної моделі соціотехнічної системи сформувати онтології експертної системи для прийняття рішення щодо її захисту. Провести аналіз та перевірити сформовані онтології на предмет адекватності заданій соціотехнічній системі. Зробити висновки щодо організаційної структу-ри соціотехнічної системи та запропонувати рішення для підвищення її захищеності.
Номер варіанту
Тип соціотехнічної системи
9
СТС міністерства економічного розвитку і торгівлі України
Міністе́рство економі́чного ро́звитку і торгі́влі Украї́ни (Мінекономро́звитку Украї́ни) — міністерство, центральний орган виконавчої влади України. Формує та реалізує державну політику у сферах економіки та торгівлі. Також на нього покладено функції з реалізації державної регуляторної політики, державної політики з питань розвитку підприємництва, регулювання цінової політики (крім питань реєстрації юридичних осіб та фізичних осіб — підприємців).
Основними завданнями Міністрерства є:
Міністерство економічного розвитку і торгівлі України (Мінекономрозвитку України) є центральним органом виконавчої влади, діяльність якого спрямовується і координується Кабінетом Міністрів України. Мінекономрозвитку України входить до системи органів виконавчої влади і є головним органом у системі центральних органів виконавчої влади з формування та забезпечення реалізації державної політики економічного і соціального розвитку, цінової, промислової, інвестиційної, зовнішньоекономічної політики, державної політики у сфері торгівлі, державної регіональної політики, державної політики з питань розвитку підприємництва, технічного регулювання (стандартизації, метрології, сертифікації, управління якістю) та захисту прав споживачів, а також міжвідомчої координації з питань економічного і соціального співробітництва України з Європейським Союзом. Мінекономрозвитку України є спеціально уповноваженим органом у сфері державних закупівель, метрології, з питань державно-приватного партнерства, державної регуляторної політики, ліцензування, дозвільної системи у сфері господарської діяльності, оборонного замовлення.
Серед обов'язків міністерства - забезпечення діяльності Координаційної ради з питань розвитку малого та середнього підприємництва.Через міністра економічного розвитку і торгівлі України Кабінет Міністрів України спрямовує і координує діяльність таких центральних органів виконавчої влади:- Державна служба експортного контролю України- Державна служба статистики України- Державна служба України з питань регуляторної політики та розвитку підприємництва- Державна служба технічного регулювання України- Державне агентство з енергоефективності та енергозбереження України- Державне агентство з інвестицій та управління національними проектами України- Державне агентство резерву України- Державне агентство України з управління державними корпоративними правами та майном- Державна інспекція України з питань захисту прав споживачів.
Структура
Висновок
На даному лабораторному занятті отримано навики складання онтології експертних систем. В процесі виконання завдання стало зрозуміло, що довірчі взаємовідносини суб’єктів соціотехнічних систем суттєво впливають на функціонування системи. Без довіри між суб’єктами більшість цілей неможливо виконати через недостатню кількість ресурсів, в тому числі неможливо запровадити ефективні заходи безпеки.