Розробка та застосування обфускатора для кіберзахисту об’єктів критичної інфраструктур

Н.В. Заїка 1, 2, аспірант, О.С. Верховець 2,
М.Ю. Комаров 1, канд. техн. наук, О.С. Савельєв 2
1 Інститут проблем моделювання в енергетиці
ім. Г.Є. Пухова НАН України
Україна, 03164, Київ, вул. Генерала Наумова, 15
e-mail: Ця електронна адреса захищена від спам-ботів. Вам необхідно увімкнути JavaScript, щоб побачити її.;
2 Державний науково-дослідний інститут
технологій кібербезпеки
Україна, 03142, Київ, вул. М. Залізняка, 3, корпус 6
e-mail: Ця електронна адреса захищена від спам-ботів. Вам необхідно увімкнути JavaScript, щоб побачити її.; Ця електронна адреса захищена від спам-ботів. Вам необхідно увімкнути JavaScript, щоб побачити її.;
Ця електронна адреса захищена від спам-ботів. Вам необхідно увімкнути JavaScript, щоб побачити її.

Èlektron. model. 2025, 47(4):49-56

https://doi.org/10.15407/emodel.47.04.049

АНОТАЦІЯ

Розглянуто питання розробки обфускатора для забезпечення кіберзахисту програмного забезпечення об’єктів критичної інфраструктури (ОКІ). Основна увага приділяється ана­лізу сучасних загроз, які можуть виникати через зловмисний аналіз коду, та розробці алгоритмів обфускації для ускладнення зворотного інженерування. Оцінено вплив обфус­каційних методів на продуктивність і сумісність програмного забезпечення з іншими підсистемами ОКІ, а також розроблено рекомендації щодо впровадження таких методів у процеси розробки та експлуатації.

КЛЮЧОВІ СЛОВА:

об’єкти критичної інфраструктури, інформаційні технології, об­фускатор, захист програмного забезпечення.

СПИСОК ЛІТЕРАТУРИ

  1. Brunton F., Nissenbaum H. Obfuscation: A User’s Guide for Privacy and Protest. 2015. С. 5—6.
  2. Dowd M., McDonald J., Schuh J. The Art of Software Security Assessment. 2006. С. 46— 48.
  3. Журиленко Б., Ніколаєва Н. Визначення коефіцієнта ефективності технічного захис­ту інформації за її параметрами. Безпека інформації. 2015. Т. 21, № 3. С. 245—250.
  4. McNab C. Network Security Assessment: Know Your Network. 2004. С. 3—7.
  5. Dang B., Gazet A., Bachaalany E. Practical Reverse Engineering. 2014. 384 с.
  6. Singer P.W., Friedman A. Cybersecurity and Cyberwar: What Everyone Needs to Know. 2014. 306 с.
  7. Кіреєнко О. Модель порушника в інформаційно-комунікаційних системах. Правове, нормативне та метрологічне забезпечення системи захисту інформації в Україні. 2017. Т. 2, № 34. С. 69—78.
  8. Іванченко С.О., Гавриленко О.В., Липський О.А. та ін. Технічні канали витоку ін­формації. Порядок створення комплексів технічного захисту інформації: навчальний посібник. Київ: НТУУ «КПІ», 2016. 104 с.
  9. Поліщук Ю., Гнатюк С., Сейлова Н. Мас-медіа як канал маніпулятивного впливу на суспільство. Безпека інформації. 2015. Т. 21, № 3. С. 301—308.
  10. Mitnick K. The Art of Deception: Controlling the Human Element of Security. 2011. 368 с.

ЗАЇКА Назар Валентинович, аспірант Інституту проблем моделювання в енергетиці ім. Г.Є. Пухова НАН України, мол. наук. співробітник Державного науково-дослідного інституту технологій кібербезпеки. У 2014 р. закінчив Національний технічний універ­ситет України «Київський політехнічний інститут». Область наукових досліджень — комп’ютерні науки.

ВЕРХОВЕЦЬ Олексій Сергійович, заст. начальника 5 центру Державного науково-дос­лідного інституту технологій кібербезпеки. У 2004 р. закінчив Національний технічний університет України «Київський політехнічний інститут». Область наукових дослід­жень — безпека інформації.

КОМАРОВ Максим Юрійович, канд. техн. наук, ст. наук. співробітник, викладач Інсти­туту проблем моделювання в енергетиці ім. Г.Є. Пухова НАН України. У 2002 р. закін­чив Спеціальний факультет Національного технічного університету України «Київський політехнічний інститут». Область наукових досліджень — інформаційні технології, кібербезпека та захист інформації, комп’ютерна безпека.

САВЕЛЬЄВ Олександр Володимирович, наук. співробітник Державного науково-дослід­ного інституту технологій кібербезпеки. У 2006 р. закінчив Інститут спеціального зв’язку та захисту інформації Національного технічного університету України «Київський політехнічний інститут». Область наукових досліджень — безпека інформації.

Повний текст: PDF