Н.В. Заїка 1, 2, аспірант, О.С. Верховець 2,
М.Ю. Комаров 1, канд. техн. наук, О.С. Савельєв 2
1 Інститут проблем моделювання в енергетиці
ім. Г.Є. Пухова НАН України
Україна, 03164, Київ, вул. Генерала Наумова, 15
e-mail:
2 Державний науково-дослідний інститут
технологій кібербезпеки
Україна, 03142, Київ, вул. М. Залізняка, 3, корпус 6
e-mail:
Èlektron. model. 2025, 47(4):49-56
https://doi.org/10.15407/emodel.47.04.049
АНОТАЦІЯ
Розглянуто питання розробки обфускатора для забезпечення кіберзахисту програмного забезпечення об’єктів критичної інфраструктури (ОКІ). Основна увага приділяється аналізу сучасних загроз, які можуть виникати через зловмисний аналіз коду, та розробці алгоритмів обфускації для ускладнення зворотного інженерування. Оцінено вплив обфускаційних методів на продуктивність і сумісність програмного забезпечення з іншими підсистемами ОКІ, а також розроблено рекомендації щодо впровадження таких методів у процеси розробки та експлуатації.
КЛЮЧОВІ СЛОВА:
об’єкти критичної інфраструктури, інформаційні технології, обфускатор, захист програмного забезпечення.
СПИСОК ЛІТЕРАТУРИ
- Brunton F., Nissenbaum H. Obfuscation: A User’s Guide for Privacy and Protest. 2015. С. 5—6.
- Dowd M., McDonald J., Schuh J. The Art of Software Security Assessment. 2006. С. 46— 48.
- Журиленко Б., Ніколаєва Н. Визначення коефіцієнта ефективності технічного захисту інформації за її параметрами. Безпека інформації. 2015. Т. 21, № 3. С. 245—250.
- McNab C. Network Security Assessment: Know Your Network. 2004. С. 3—7.
- Dang B., Gazet A., Bachaalany E. Practical Reverse Engineering. 2014. 384 с.
- Singer P.W., Friedman A. Cybersecurity and Cyberwar: What Everyone Needs to Know. 2014. 306 с.
- Кіреєнко О. Модель порушника в інформаційно-комунікаційних системах. Правове, нормативне та метрологічне забезпечення системи захисту інформації в Україні. 2017. Т. 2, № 34. С. 69—78.
- Іванченко С.О., Гавриленко О.В., Липський О.А. та ін. Технічні канали витоку інформації. Порядок створення комплексів технічного захисту інформації: навчальний посібник. Київ: НТУУ «КПІ», 2016. 104 с.
- Поліщук Ю., Гнатюк С., Сейлова Н. Мас-медіа як канал маніпулятивного впливу на суспільство. Безпека інформації. 2015. Т. 21, № 3. С. 301—308.
- Mitnick K. The Art of Deception: Controlling the Human Element of Security. 2011. 368 с.
ЗАЇКА Назар Валентинович, аспірант Інституту проблем моделювання в енергетиці ім. Г.Є. Пухова НАН України, мол. наук. співробітник Державного науково-дослідного інституту технологій кібербезпеки. У 2014 р. закінчив Національний технічний університет України «Київський політехнічний інститут». Область наукових досліджень — комп’ютерні науки.
ВЕРХОВЕЦЬ Олексій Сергійович, заст. начальника 5 центру Державного науково-дослідного інституту технологій кібербезпеки. У 2004 р. закінчив Національний технічний університет України «Київський політехнічний інститут». Область наукових досліджень — безпека інформації.
КОМАРОВ Максим Юрійович, канд. техн. наук, ст. наук. співробітник, викладач Інституту проблем моделювання в енергетиці ім. Г.Є. Пухова НАН України. У 2002 р. закінчив Спеціальний факультет Національного технічного університету України «Київський політехнічний інститут». Область наукових досліджень — інформаційні технології, кібербезпека та захист інформації, комп’ютерна безпека.
САВЕЛЬЄВ Олександр Володимирович, наук. співробітник Державного науково-дослідного інституту технологій кібербезпеки. У 2006 р. закінчив Інститут спеціального зв’язку та захисту інформації Національного технічного університету України «Київський політехнічний інститут». Область наукових досліджень — безпека інформації.