R
fh
(
X
)
. В этом случае необходимо учитывать дополнительно стои-
мостные показатели самого механизма аутентификации и сложность
его реализации в пункте сигнализации. Это значение
R
cost
(
X
)
опреде-
ляется согласно методу в международном проекте [6] по формуле
R
cost
(
X
) =
N
1
i
=1
(
K
i
X
i
Z
i
)+
N
3
j
=1
K
j
X
j
Z
j
N
1
i
=1
K
i
+
N
3
j
=1
C
j
,
(3)
где
K
i
,
X
i
,
Z
,
N
1
— показатели, используемые для определения
R
sec
(
X
)
по формуле (1);
j
— технический показатель механизма ау-
тентификации, позволяющий оценить его стоимость или сложность
установления в пункте сигнализации ОКС-7 (при отсутствии в нем);
N
3
— общее число показателей
j
в анализируемых механизмах ау-
тентификации;
C
j
— максимальная экономическая эффективность при
отсутствии затрат на показатель
j
механизма аутентификации;
X
j
— степень выполнения
C
j
в механизме аутентификации; чем выше
значение
Y
j
, тем меньше разность между
C
j
и
Y
j
.
В табл. 3 приведены результаты расчета стоимостных показателей
анализируемых механизмов аутентификации при следующих показа-
телях:
j
= 1
,
2
,
3
и
4
— отсутствие затрат на использование шифрова-
ния с открытым ключом, с общим ключом, хеширования сообщения и
отсутствие затрат на генерацию ключей.
Как следует изработы [6], чем выше значение
R
cost
(
X
)
, тем вы-
ше экономическая эффективность этого механизма безопасности (в
данном случае механизма аутентификации).
Таблица 3
Значения стоимостных характеристик механизмов аутентификации
Показатель
j
C
j
X
j
А Б В
Г
Д
Е
1
10
10
10
10
10
10
10
2
7
7
7
5
3
0
7
3
2
1
0
2
2
0
0
4
1
0
0
0
0
0
0
R
cost
(
X
)
51,6 58 54,8 50,3 27,9 48,4
Как видно изтабл. 2 и 3, несмотря на то что механизмы ИБ
А
,
Б
,
В
,
Г
выше по стоимостным показателям их реализации
R
cost
(
X
)
,
технико-экономическая эффективность при их использовании для при-
веденного примера
R
fh
(
X
)
значительно ниже, чем при защите от угроз
ISSN 0236-3933. Вестник МГТУ им. Н.Э. Баумана. Сер. “Приборостроение”. 2009. № 4 119