Скачать книги серии «Прикладная информатика: Научные статьи»

Агрегирование разрозненных данных научных сообществ путём внедрения системы ведения портфолио в сервисе ConfID

В статье рассматривается актуальность развития научной социальной среды в виде веб-приложения ConfID. Одним из важных аспектов является внедрение механизма автоматического накопления достижений, которые могут включать патенты, персональные электронные сертификаты, выходные данные публикаций и участие в конференциях.

Проект ConfID играет роль портфеля, на основе которого формируется профиль каждого участника. Любой участник имеет возможность искать коллег-учёных для проведения совместных исследований, чтобы помочь с обзорами диссертаций и выступать в качестве их оппонентов. Предложенная модель конфигурации электронных сертификатов позволит оптимизировать ресурсы для хранения и обработки данных. Разрабатываемая экосистема состоит из двух основных проектов – ConfID и ConfLab. Благодаря межсерверному взаимодействию между проектами обеспечивается полный жизненный цикл научных событий.

Важным аспектом решаемой проблемы является документальное сопровождение научных потоков на всех этапах жизненного цикла. Особое внимание было уделено описанию алгоритма генерации и хранения графических документов, таких как грамоты, сертификаты и другие сопутствующие материалы. Именно такие документы составляют основу для пополнения научного портфолио как молодого учёного, так и старшего научного сотрудника. Благодаря использованию протокола авторизации OAuth была решена проблема дублирования учетных записей пользователя, в результате чего различные мероприятия используют необходимые данные единого профиля. Проект, представленный в этой работе, демонстрирует комплексное техническое решение в форме архитектуры, которая обеспечивает взаимосвязанность разрозненных научных сообществ путём объединения разнородных данных о научных достижениях учёных-практиков. Помимо прочего, архитектурное решение самой системы представляет научный интерес как модель для применения лучших практик для построения систем такого типа.

Особенности технического задания на разработку блокчейн-систем управления

Техническое задание – важный документ, который сопровождает любую разработку во всех сферах деятельности, в том числе в сфере ИТ. Качественно составленное техническое задание определяет успех будущей разработки и удовлетворённость заказчика полученными результатами. Это определяет актуальность темы исследований. Цель написания статьи – определить особенности технического задания на проектирование блокчейн-системы управления как криптографической системы распределённого реестра, чтобы оно точно и безошибочно обеспечило функционал будущей блокчейн-системы управления и необходимую степень информационной безопасности. Перед авторами стояли задачи рассмотрения структуры технического задания, выявления разделов, в которых должны быть учтены те или иные особенности блокчейн-системы. Задачи разработки рекомендаций по выбору платформы разработки, рекомендаций по составу необходимых действий на разных этапах разработки, направленных на повышение качества технического задания. В процессе исследований были использованы методы обзора научной литературы по тематике исследования, сбора, структурирования и анализа полученной информации, методы выбора решений. В результате исследования на конкретном примере были определены особенности технического задания в части выбора конфигурации и архитектуры проектируемой системы, в части выбора ролей пользователей, в создании групп пользователей для обмена конфиденциальной информацией. Предложенный подход к разработке качественного технического задания на проектирование блокчейн-системы управления позволит избежать ошибок в самом начале проектирования и создать эффективное решение. Данный подход может быть использован разработчиками систем распределённого реестра для эффективного запуска и реализации проектов.

Экспертные системы анализа предметной области для проектирования информационных систем

Актуальность рассматриваемой в статье темы состоит в решении проблем проектирования рационально построенных баз данных для предприятий и в обучении правильному проектированию студентов Университета «Синергия», обучающихся по специальности «информационные системы и технологии». Цель исследования – проанализировать применяемые методологии на стадии системного анализа предметной области предприятия, разработать алгоритмы работы экспертной системы. Краткая постановка задачи состоит в анализе имеющихся на рынке экспертных систем аналогичного назначения, выявлении основных стадий работы создаваемой экспертной системы для автоматического проектирования базы данных предприятия. Разработка собственной экспертной системы как экономически более рентабельной. Используемые методы: анализа и проектирования IDEF0, DFD, IDEF1, IDEF3; функционального (структурного) проектирования; объектно-ориентированного проектирования. Результаты: разработана экспертная система в среде программирования RAD Delphi 7, генерирующая скрипт базы данных на языке SQL по заданному словесному описанию предметной области. Скрипт позволяет создать базу данных предприятия в любой промышленной СУБД, например MS SQL Server. Программный комплекс CODES, созданный на языке UCI LISP в Южно-Калифорнийском университете США, является примером экспертной системы, служащей для описания предметной области. Данная система помогает проектировщику базы данных применить технологию IDEF1 для создания концептуальной модели базы данных. Знания в CODES представлены в виде правил с использованием в качестве стратегии управления обратной цепочки рассуждений. Реализация подобной экспертной системы собственными силами оказывается значительно дешевле, чем приобретение подобного комплекса.

Применение облачных СУБД при проектировании информационных систем

Актуальность рассматриваемой в статье темы состоит в решении проблем организации удалённых хранилищ данных для небольших недавно основанных предприятий, не обладающих финансовыми ресурсами для создания своей собственной информационной инфраструктуры. Цель исследования – проанализировать предлагаемые на рынке технологии облачных вычислений от различных производителей программного обеспечения и выбрать из них наиболее подходящие для конкретного предприятия. Задача состоит в анализе имеющихся на рынке систем организации облачных хранилищ данных, определении их основных характеристик, проверки соответствия их реляционной модели данных, сравнение с традиционными промышленными СУБД. Выявление преимуществ и недостатков облачных хранилищ данных. Проектирование информационной системы предприятия с использованием облачных хранилищ данных. Используемыми методами являются методы системного анализа, структурного проектирования SADT, построения реляционных моделей данных. В результате разработана методика проектирования информационной системы предприятия малого бизнеса с использованием облачных хранилищ данных от Microsoft SQL Azure. Проанализировав имеющиеся на рынке решения от различных фирм – облачных провайдеров, был сделан вывод, что наиболее эффективным решением для организации облачного хранилища данных предприятия малого и среднего бизнеса по соотношению цена – качество является решение от компании Microsoft. Microsoft SQL Azure обеспечивает как традиционный реляционный подход к обработке данных, так и NoSQL-средства, позволяющие работать с большими плохо структурированными данными. Использование продуктов от Microsoft в облаке Azure оказывается в пять раз дешевле такого же решения от компании Amazon в облаке AWS.

Современные технологии идентификации лица: исследование алгоритма работы и использование

Актуальность использования технологии распознавания лиц в современном мире компьютерных технологий уже ни у кого не вызывает сомнений: госструктуры и различные организации успешно используют возможности идентификации человека без пароля, что намного удобнее и существенно экономит время. Целью исследования данной темы является формирование представления о современных методах, принципах и алгоритмах технологии идентификации лиц, а также обучение студентов методам самостоятельного исследования и анализа на примере практической реализации технологии идентификации лиц с использованием программы анализа изображений Facial Recognition Test Application.

Для достижения поставленной цели необходимо решить следующие задачи: обучить студентов формализации задач прикладной области, при решении которых необходимо использовать количественные и качественные оценки; сформировать у учащихся способность проведения научных экспериментов; обучить методам исследования современных задач прикладной информатики и компьютерных технологий. Результатом представленного исследования является ознакомление с методиками и алгоритмами работы технологии распознавания лиц, а также в качестве прикладного применения в учебном процессе был разработан лабораторный практикум «Технология идентификации лиц с использованием программы анализа изображений Facial Recognition Test Application», который может быть использован для проведения лабораторных занятий по дисциплине «Мультимедийные технологии» и ряда других учебных дисциплин направления компьютерных технологий.

Оценка программ развития систем управления эффективностью на основе модели зрелости

В настоящее время системы управления эффективностью, позволяющие ликвидировать разрыв между стратегическими планами и операционной деятельностью, крайне важны для предприятий и организаций разных отраслей. Ввиду опосредованного и неявного характера экономических выгод, получаемых в результате использования таких систем, традиционные методы инвестиционного анализа оказываются неприменимыми для оценки программ их развития. Поэтому при внедрении и использовании систем управления эффективностью требуются специальные показатели, характеризующие как издержки, связанные с реализацией программ и проектов развития, так и получаемые нефинансовые результаты. Для этого в статье предложена система показателей оценки программ развития систем управления эффективностью. Все показатели подразделяются на три группы – показатели результативности (получаемые результаты), экономичности (финансирование и использование ресурсов) и эффективности (соотношение результатов и затраченных ресурсов). При этом показатели, относящиеся к результативности программ развития, основаны на модели зрелости, позволяющей оценить уровень развития системы относительно предварительно определённых качественных пороговых уровней.

На разных стадиях процесса управления используются разные типы значений показателей. В частности, целевые значения используются в качестве требований к программам развития на стадии формирования потенциальных альтернатив и их оценки. Модельные значения отражают результаты дискретно-событийного имитационного моделирования потенциальных программ с целью их сравнения и выбора одной из них для реализации.

Плановые значения используются на стадии инициирования выбранной программы развития. Прогнозные значения применяются на разных этапах реализации программы развития. Наконец, фактические значения используются для характеристики последствий полностью или частично завершённой программы развития. Значимость предлагаемого методологического подхода объясняется его ролью в общем процессе развития систем управления эффективностью.

Создание 3D-музея музыкальных инструментов народов Северной Азии

В настоящее время не у всех появляется возможность и желание посещать музеи по каким-либо причинам. Поэтому виртуальные музеи смогут восполнить эту лакуну, так как практически каждый житель Земли имеет компактный гаджет с выходом в сеть Интернет. В результате проведённого анализа выяснилось, что 3D-музеев критически мало по сравнению с панорамными виртуальными турами. Поэтому создание 3D-музеев будет актуальным на протяжении ещё нескольких лет. В статье представлены этапы создания 3D-музея музыкальных инструментов народов Северной Азии. Приведены анализ существующих 3D-музеев, выбор 3D-редактора и среды разработки. 3D-музеи дают полную свободу визуализировать содержания музея и сделать подробный обзор музыкальных инструментов. Ещё более важной причиной выбора этой технологии является то, что на сферических панорамах могут быть искажения и недостатки при съёмке, такие как отражение фотографа на зеркальных элементах или исчезновение целого фрагмента панорамы из-за неравномерного горизонта. 3D-технологии помогут переосмыслить средства представления различных культурных объектов (музеев, библиотек, выставок и т. д.), расширить способы увековечения главных достопримечательностей городов. Для создания 3D-музея выбрана кросс-платформенная среда разработки Unity, позволяющая в будущем перенести проект в различные системные оболочки с помощью 3D API WebGL. Для создания 3D-объектов использовался Blender. После скачивания 3D-музея на веб-хостинге пользователь с современным гаджетом и текущим браузером сможет посетить музей из любого уголка мира.

Rubrication of text documents based on fuzzy difference relations

Одним из ключевых направлений информатизации деятельности органов государственной власти является разработка и внедрение систем автоматизированной обработки электронных обращений (заявлений, жалоб, предложений) физических и юридических лиц, поступающих на официальные веб-сайты и порталы органов власти федеральных округов, администраций областей и других территориальных образований. Важную роль при решении данной задачи играет рубрицирование, которое заключается в распределении обращений по тематическим рубрикам, определяющих направления деятельности департаментов, осуществляющих их обработку и подготовку соответствующего ответа. Результаты анализа специфических особенности таких текстовых сообщений (небольшой размер, отсутствие разметки, наличие ошибок, нестационарность тезауруса и т. п.) подтвердили невозможность применения традиционных подходов к рубрицированию и обосновали целесообразность применения методов интеллектуального анализа данных. В статье предложен новый подход к анализу и рубрицированию электронных неструктурированных текстовых документов, поступающих на официальные веб-сайты и порталы органов государственной власти.

Он предполагает формирование древовидной структуры рубричного поля, основанной на нечетких отношениях различия между синтаксическими характеристиками документов. Анализ основывается на определении нечеткого соответствия этих документов по синтаксическим характеристикам со значениями центров кластеров, проводимого последовательно от корня к листьям построенного нечеткого дерева решений. Предлагаемый метод рубрицирования программно реализован и апробирован при автоматизированной обработке и анализе обращений (заявлений, жалоб и предложений) граждан, поступающих в Администрацию Смоленской области. Это позволило обеспечить оперативную и качественную актуализацию рубрик и анализ документов в условиях нестационарности состава тезауруса и значимости слов рубрик.

Динамическое программирование в прикладных задачах специального вида

В данной статье рассматриваются прикладные задачи, для решения которых ранее предлагался метод динамического программирования, разработанный Р. Беллманом в середине прошлого века. Этот метод, основанный на принципе оптимальности и вытекающих из него рекуррентных уравнениях, позволил свести решение многих сложных прикладных задач к решению последовательности более простых однотипных задач.

К настоящему времени с помощью динамического программирования решены многие практически важные задачи. Однако при решении задач большой размерности, особенно при разработке систем, в которых алгоритм динамического программирования встроен в многократно повторяющийся цикл расчётов, время счёта оказывается неприемлемо велико даже с учётом мощностей современных компьютеров. Проблема повышения эффективности динамического программирования продолжает оставаться актуальной. В этом состоит цель настоящей работы. Установлено, что возможны различные реализации динамического программирования при решении одних и тех же прикладных задач. В статье анализируются возможности повышения эффективности применения динамического программирования при детальном учёте специфических особенностей прикладных задач, из которых некоторые допускают получение рекуррентных формул для вычисления оптимальной траектории на основе принципа оптимальности Р. Беллмана без перебора вариантов. Показано, что многие прикладные задачи, для решения которых предлагался метод динамического программирования с отбраковкой вариантов путей, приводящих в конкретное состояние, допускают дополнительно и отбраковку бесперспективных состояний в процессе счёта.

Это резко повышает эффективность динамического программирования как с точки зрения используемого объёма памяти, так и с точки зрения времени счёта. Это утверждение основано на использовании специально разработанных экспериментальных программ для выполнения расчётов с целью оценки эффективности нового алгоритма применительно к решению практических задач как однокритериальных, так и двухкритериальных. Приводятся примеры таких задач и соответствующий алгоритм их решения.

Программное обеспечение для настройки протоколов верхнего уровня ad-hoc сетей

Протоколы маршрутизации беспроводных самоорганизующихся сетей (ad-hoc сетей) выполняют функции их организации, такие как определение связей и построение маршрутов между узлами. На качество работы сетей указанного вида оказывают существенное влияние выбранные параметры их протоколов. Большая часть известных протоколов предполагает, что их настройки должны быть заданы непосредственно перед вводом ad-hoc сети в эксплуатацию, после этого они будут сохраняться в течение всего времени её работы. Однако на сегодняшний день не существует единых методов подбора оптимальных параметров протоколов в практически значимых ситуациях, а введение произвольных значений параметров может привести к большому количеству отказов в работе сети. Целью проведённого исследования является повышение скорости развёртывания ad-hoc сетей связи за счёт автоматизации процедуры настройки параметров протокола, который лежит в основе организации передачи данных. Поставленная задача решена с помощью обобщённого метода определения параметров протоколов маршрутизации, основанного на эвристическом алгоритме оптимизации – методе поиска «косяком рыб» (Fish School Search, FSS). В ходе исследования представлен метод разработки программного обеспечения для оптимизации настройки протоколов верхнего уровня в ad-hoc сетях. Благодаря данному методу реализовано программное обеспечение, которое использует имитационную модель беспроводных самоорганизующихся сетей на базе сетевого симулятора OMNET++.

Проведено исследование эффективности разработанного программного обеспечения для настройки параметров протокола AODV, которое подтвердило высокую эффективность предложенного подхода в практически значимых ситуациях развёртывания беспроводных сетей связи.

Основные драйверы и тенденции развития DLP-систем в Российской Федерации

Стремительное развитие информационных технологий, внедрение новых облачных сервисов, перевод сотрудников на удалённую работу обуславливают необходимость адекватного развития систем защиты от утечки данных – Data Leak Prevention (DLP). Целью данной статьи является определение факторов, влияющих на данный процесс, и выявление основных тенденций развития DLP в РФ. Для этого проводится анализ статистики по утечкам информации, исследуются перспективы реализации новых возможностей DLP-систем на базе современных информационных технологий (BigData, IOT, искусственный интеллект и машинное обучение), рассматриваются способы и средства интеграции DLP в рамках комплексных систем защиты информации (СЗИ) в соответствии с требованиям основных нормативно-правовых и методических документов РФ в сфере информационной безопасности. Для решения указанных задач используются методы анализа, синтеза, системного анализа, формализации, сравнения и аналогий. В качестве основных драйверов развития как средств защиты информации, так и информационных технологий рассматриваются импортозамещение, цифровизация экономики, обеспечение безопасности критической информационной инфраструктуры, а также необходимость контроля автоматизированных систем, средств связи и пользователей при распределённой работе, в том числе в условиях пандемии, вызвавшей требования к ограничению личных контактов. В результате проведённого анализа определены наиболее приоритетные направления развития автоматизированных систем контроля информационных потоков: аналитика, визуализация данных, системная интеграция, поведенческий анализ угроз информационной безопасности.

Обеспечение компьютерной безопасности узла путём его параметрической корректировки при ресурсных ограничениях

Реализация инфраструктуры современных организаций на основе информационных технологий играет важную роль в формировании и развитии сложных управленческих структур. Разнообразные задачи, которые стоят перед организациями, требуют непрерывного роста их количественных показателей эффективности в рамках повседневных задач по формированию и модернизации новых деятельностных моделей. Значимость этого приводит к необходимости анализа дальнейших возможных путей развития информационной инфраструктуры, которая при исключении из рассмотрения низкоуровневых сетевых и коммуникационных подсистем сводится к отдельным компьютерным узлам. Информационные контуры современных организаций включают в свой состав большое количество компьютерных узлов. Эти компьютерные узлы подвержены несанкционированным атакам, которые приводят к ухудшению их основных характеристик.

Ухудшения влияют на экономические показатели эффективности организаций. Целью работы является разработка аналитической модели компьютерного узла и постановка оптимизационной задачи на ее основе для корректировки узловых параметров. Рассматривается подход на основе аналитического моделирования. Подход позволяет производить корректировку параметров компьютерного узла, которая может компенсировать входные несанкционированные вторжения. В основе подхода лежит использование систем массового обслуживания. Рассматривается система массового обслуживания одноканальная с буферированием. На основе ее аналитической модели строится оптимизационная задача. В результате её решения с использованием известных методов получены требуемые параметры компьютерного узла. Их установка является необходимой корректировкой для компенсации входных несанкционированных вторжений. Также рассматриваемый подход позволяет производить управление компьютерном узлом при изменении входного потока заявок. Определённое по выведенным в статье формулам значение производительности является оптимальным значением производительности компьютерного узла. Это значение может быть установлено средствами управления узлом на нём в зависимости от полученных с узловых подсистем мониторинга значений интенсивности.

Типологизация и систематизация подходов к разработке стратегии компании: модели и методы из смежных наук

Современные организации вынуждены вести свою деятельность в условиях динамично меняющейся внешней среды с высокой степенью неопределённости, что вызывает сложности при разработке стратегии предприятия. Поскольку большинство методов для поддержки процесса формирования стратегии, созданных в рамках стратегического менеджмента, имеет жёсткую предписанную структуру, их невозможно адаптировать для принятия стратегических решений в среде, где количество информации и взаимосвязей, которые необходимо учитывать для эффективного управления, многократно возросло в сравнении с тем временем, когда эти методы были созданы. Целью данного исследования является расширение инструментария поддержки формирования стратегии за счёт моделей и методов, порождённых в таких дисциплинах, как инженерия знаний, искусственный интеллект, исследование операций и моделирование предприятий. В статье формирование стратегии рассматривается с точки зрения решения стратегических задач (problem solving) и принятия стратегических решений (decision making), что может трактоваться как работа со знаниями – их получение, структурирование, передача и использование. Благодаря интегрирующему обзору литературы был выявлен ряд потенциально применимых для формирования стратегии моделей и методов, а также была разработана новая формально-логическая классификация моделей и методов в зависимости от степени их формализации, позволившей выделить три основные группы моделей и методов: неформальные, полуформальные и формальные. Предложенная классификация может служить концептуальной основой построения методологии по выбору инструментария для поддержки формирования стратегии предприятия и разработки информационных систем.

Безопасное применение смарт-контрактов в блокчейн-системах управления

Смарт-контракт есть основной документ, на основе которого выполняются функции блокчейн-системы управления. Обеспечение качества и безопасности инициируемых смарт-контрактами бизнес-процессов определяет успех работы системы и эффективное управление бизнесом. Работа в этой сфере требует от специалистов высоких компетенций в области современных информационных технологий. Они должны хорошо понимать специфику работы со смарт-контрактами, знать современные блокчейн-системы, ориентироваться в вопросах безопасности, уметь применить свои знания на практике. Следовательно, тема исследования достаточно актуальна. Цель написания статьи – дать представление о безопасных технологиях применения и процессе разработки смарт-контрактов. Перед авторами стояли задачи исследования всех уязвимостей, связанных с применением смарт-контрактов и разработки рекомендаций по развитию у студентов компетенций в области разработки смарт-контрактов. В результате исследования были определены меры безопасного применения смарт-контрактов в блокчейн-системах управления, разработан лабораторный практикум по моделированию процесса разработки смарт-контрактов. Данный лабораторный практикум направлен на развитие у студентов профессиональных навыков в сфере блокчейна и смарт-контрактов, востребованных в современном цифровом обществе. Он может быть использован для проведения лабораторных занятий по дисциплинам направления «Информационные системы и технологии», «Прикладная информатика», «Бизнес-информатика». Данный подход может быть использован разработчиками систем распределённого реестра для эффективного запуска и реализации проектов.

Рубрицирование текстовой информации на основе голосования интеллектуальных классификаторов

Одним из приоритетов государственной политики России выступает практическая реализация концепции электронного правительства. Важным элементом этой концепции является организация эффективного взаимодействия органов власти и граждан, которая, помимо оказания государственных услуг, должна включать в себя обработку электронных обращений (заявлений, жалоб, предложений и т.п.). Исследования показывали, что скорость и оперативность обработки обращений в значительной степени зависит от качества определения тематических рубрик, т.е. решения задачи рубрицирования. Проведенный анализ обращений граждан, поступающих на электронную почту и официальные сайты различных органов власти, выявил ряд специфических особенностей (небольшой размер, наличие ошибок в тексте, свободный стиль изложения, рассмотрение нескольких проблем), которые не позволяют успешно применять традиционные подходы к их рубрицированию. Для решения указанной проблемы было предложено использовать различные методы интеллектуального анализа неструктурированных текстовых данных (в частности, нечетко-логические алгоритмы, нечеткие деревья решений, нечеткие пирамидальные сети, нейро-нечеткие классификаторы, сверточные и рекуррентные нейронные сети). В статье описаны условия применимости шести интеллектуальных классификаторов, предложенных для рубрицирования электронных обращений граждан. В их основе лежат такие факторы, как размер документа, степень пересечения тематических рубрик, динамичность их тезаурусов и объемом накопленной статистической информации. Для ситуации, когда конкретная модель не может произвести однозначный выбор тематической рубрики, предложено использовать метод голосования классификаторов, который позволяет существенно снизить вероятность ошибок рубрицирования на основе взвешенного агрегирования решений, полученных несколькими моделями, отобранными с помощью нечетко-логического вывода.

О проблеме обеспечения интероперабельности при автоматизации поддержки принятия решений

Актуальность вопроса интероперабельности автоматизированных систем управления определяется тем, что применение прикладных программ в их составе обеспечивается с использованием формализованной информации об управляемых процессах и объектах, формируемой на основе системы классификации и кодирования, работа которой сильно осложняется при увеличении масштаба управляемых систем и номенклатуры применяемых программных средств. По существующим нормативным документам, взаимодействие между автоматизированными системами управления организуется через специализированные протоколы взаимодействия: технического, организационного, информационного, программного. С ростом масштабов управляемых систем появляется проблема поддержания наборов протоколов в актуальном состоянии, углубляющаяся с увеличением общего количества и типов взаимодействующих агентов в сети управления. В рамках используемой в настоящее время «жесткой» системы кодирования, решить указанную проблему проблематично. Целью исследования является поиск путей решения проблемы интероперабельности, основанных на других, отличных от организационных принципах.

Для решения этой проблемы в статье сформулирована постановка задачи обеспечения интероперабельности в распределённых мультиагентных средах на основе методов «нечеткой» классификации и кодирования. С использованием общенаучного метода системного анализа, синтезированы предложения по разделению систем автоматизированного управления на два кластера, в одном из которых совместимость может быть обеспечена с использованием алгоритмических методов на основе методов «нечеткого» информационного обеспечения. Учитывая, что таких систем в практике управления большинство, теоретически возможно использование указанного метода для решения проблемы взаимодействия. Полученные результаты не противоречат принципам создания единого информационного пространства, а дополняют их за счет перехода от организационных методов обеспечения взаимодействия систем к технологическим.

Использование статистических методов для анализа и прогноза UDP-flood атак

Web-ресурсы являются неотъемлемой частью жизни современного человека, которые в настоящее время все чаще подвергаются хакерским атакам, таким как внедрение операторов SQL, межсайтовое выполнение сценариев и др. DDоS-атаки продолжают входить в топ-10 сетевых атак и приводить к серьезным сбоям и отказам работы web-ресурсов, наиболее распространенным типом DDоS-атак является UDP-flооd атаки, основанные на бесконечной посылке UDP-пакетов на порты различных UDP-сервисов. Основанием для проведения эмпирического исследования являются факторы: отсутствие эффективных средств защиты от DDоS-атак, специфика UDP-flооd атак, отсутствие моделей прогнозирования, адекватно описывающих исследуемый процесс. Целью исследования является повышение уровня защищённости web-ресурсов, за счет своевременного обнаружения аномалий в их работе, обнаружении информационных угроз безопасности на основе методов анализа и прогнозирования. В качестве объекта исследования был выбран тип атак UDP-flооd из семейства DDоS атак. Методами корреляционного анализа и моделирования были рассчитаны индекс сезонности UDP-flооd атак, автокорреляция временного ряда данного типа атак, на основе моделей простого экспоненциального сглаживания и нейросетевого прогнозирования построен прогноз UDP-flооd атак. В работе предложена классификация DDоS-атак, описаны способы защиты. На основе корреляционного анализа рассчитаны прогнозные значения воздействия UDP-flооd атак на web-ресурсы, выявлен фактор – сезонность. Анализ результатов прогнозирования показал, что разброс прогнозных значений не значительный, наибольшее количество атак ожидается в IV квартале 2020 года. Для DDоS-атак длительностью до 20 минут также выявлена сезонность в I квартале календарного года, а значит, в I квартале 2020 года следует ожидать наибольшее количество атак данной длительности. Перспективы дальнейшего исследования проблемы защиты от DDоS атак представляются в дальнейшей проработке методики противодействия UDP-flооd атакам, алгоритмов информационной безопасности web-ресурсов, что позволит сократить количество инцидентов UDP-flооd атак, планировать мероприятия по повышению уровня защищенности web-ресурсов, повысить уровень их защищенности.

Метод разрешения лексической многозначности поискового запроса на основе онтологий

Одним из факторов, влияющих на релевантность результатов информационного поиска, является многозначность поискового запроса, выраженная лексическими средствами естественного языка. Отмечено, что практически каждое слово естественного языка, кроме строго однозначных терминов, особенно принадлежащее общеупотребительной лексике, многозначно, его зависит от контекста употребления слова. Многозначность лексической единицы проявляется на этапе поискового запроса. Предлагается метод разрешения многозначности лексических единиц в поисковом запросе, основанный на онтологиях. Обосновано, что онтологии позволяют достаточно точно передавать семантическую составляющую данных, относящихся к предметной области. Предлагаемый метод лексического многовариантного разрешения может быть описан следующим образом. Поисковый запрос пользователя поступает на вход поисковой системы. Поисковая система связывается с библиотекой онтологий, чтобы найти поисковый запрос пользователя. Если лексическая единица из поискового запроса многозначна, то поисковая система предложит пользователю список предметных областей, в которых была найдена лексическая единица из поискового запроса. Часто пользователь заранее ищет результат из конкретной предметной области. Когда предметная область определена, поисковая система определяет ближайшие элементы в структуре онтологии, а при ранжировании результатов поиска система будет руководствоваться их наличием или отсутствием. Использование онтологий также позволяет добавлять в поисковый запрос синонимы и аббревиатуры, означающие одно и то же понятие разными лексическими средствами. Предлагаемый подход позволит решить проблему лексической многозначности и существенно разгрузить поисковую выдачу, оставив только предметную область, представляющую интерес для пользователя.

Оценка флуктуационных свойств взаимодействия растровых структур различных линиатур при воспроизведении полноцветных изображений

Статья посвящена исследованию флуктуационных свойств взаимодействия растровых структур с различной линиатурой в процессе полноцветной печати и разработке метода оценки визуального восприятия этих взаимодействий. Одной из основных задач, решаемых в процессе полиграфического воспроизведения изобразительной информации, является соблюдение равномерности тона участков изображения на печатном оттиске. Нарушение равномерности тона приводит к возникновению флуктуаций и, как следствие, к ухудшению визуального восприятия готовой изобразительной продукции, которое является основополагающим при выборе технологии воспроизведения изображения. Данный вопрос является особенно актуальным при изготовлении полноцветных изображений, где происходит взаимодействие нескольких растровых структур, изготавливаемых для четырех копий изображения, соответствующих краскам полиграфического синтеза в процессе цветоделения. Существенное влияние на уровень флуктуаций оказывает не только выбор углов взаимного расположения данных структур, которое регламентируется технологическими стандартами, но и выбор линиатуры растрирования. В то же время, соблюдение технологических стандартов не всегда гарантирует качественный результат. Цель исследования – обеспечение возможности выбора оптимальной линиатуры регулярных растровых структур, которая, при взаимном сочетании данных структур, позволит минимизировать уровень заметности флуктуаций (шумов) и, как следствие, повысить качество полноцветной печатной продукции. Для достижения поставленной цели в рамках данной работы разработан метод оценки флуктуационных свойств взаимодействия растровых структур, основанный на вычислении величины стандартного отклонения, характеризующего гистограмму конкретного растрового поля, и, как следствие, уровень флуктуаций. Разработанный метод позволяет выбрать оптимальную линиатуру растрирования, которую можно использовать при двойном или тройном сочетании растровых структур.

Разработка информационной системы программ-оракулов в блокчейн системах управления

Программы-оракулы принимают информацию с различных источников, преобразуют ее и передают смарт-контрактам. Они могут также принимать данные от смарт-контракта и передавать их внешнему источнику данных. Обеспечение безопасности, валидности и целостности поставляемых данных определяет успех работы блокчейн-системы, следовательно, тема исследования актуальна. Цель написания статьи – выявить практически важные особенности программ-оракулов, расширить наши представления о роли программ-оракулов в успехе блокчейн-систем управления и разработать вариант архитектуры информационной системы, отвечающий необходимым требованиям. Перед авторами стояли задачи исследования всех уязвимостей, связанных с применением программ-оракулов и разработка оптимального архитектурного решения. В процессе исследований были использованы методы обзора научной литературы по тематике исследования, сбора, структурирования и анализа полученной информации, методы выбора решений. В результате исследования предложена концепция интеллектуальной системы передачи внешних данных в блокчейн-систему управления и разработана оптимальная архитектура указанной интеллектуальной системы. Данное решение направлено на повышение безопасности применения программ-оракулов блокчейн-систем управления, особенно блокчейн-систем управления приложений промышленного интернета вещей. Решение может быть использовано разработчиками систем распределенного реестра для эффективного запуска и реализации проектов.

Virtualization technologies and information system security

Актуальность исследования продиктована внедрением цифровизации во все сферы жизнедеятельности людей, своевременной защиты информации, и в первую очередь персональных данных граждан. Задачей проведенного исследования послужила необходимость преобразования методов и подходов защиты информации при ее передачи, создании и хранении. Методический арсенал проведенного исследования представлен общенаучными методами познания сути и содержания изучаемого явления, структурирования составляющих его элементов и их системного обобщения, анализа причинно-следственной связи между функционалом визуализации и защитой информационного обеспечения принимаемых управленческих решений. В представленной статье рассмотрены проблемы применения технологии виртуализации для цифровой трансформации бизнеса – защиты конфиденциальной информации. Авторами проанализированы основные технологии виртуализации для цифровой трансформации бизнеса и сделан вывод о необходимости совершенствования нормативно-правовой базы в данной области. Значимость настоящей статьи заключается в том, что применение метода виртуализации позволит повысить уровень безопасности бизнеса с минимальными потерями. Действующий ГОСТ Р 56938–2016 «Защита информации при использовании технологий виртуализации» не в полной мере отражает вопросы защиты информации в условиях ее визуализации, что приводит к необходимости совершенствования нормативно-правовой базы при использовании технологий виртуализации для защиты информации. Особое внимание при этом следует уделить облачным хранилищам, сервисам для совместной работы и общения, программам для удаленного управления проектами, решениям в области кибербезопасности, CRM-системам. Все это особенно актуально сегодня, в период появления виртуальных рабочих мест и перевода работников на дистанционный режим работы.

Методы создания автоматизированных средств обучения программированию

В статье рассматриваются вопросы автоматизированного обучения программированию. Программирование в современном мире является одной из самых быстро развивающихся и перспективных отраслей. По данным кадровых агентств сейчас наблюдается нехватка программистов узкой специализации, и она будет только расти. В настоящее время к квалификации программистов работодатели предъявляют повышенные требования. Поэтому обучение программированию на курсах или повышение квалификации является особенно актуальным. При этом возрастает роль именно автоматизированного обучения, которое позволит сделать обучение более доступным. В статье анализируются принципы построения и типичные элементы существующих обучающих курсов, а также методы повышения эффективности именно автоматизированного обучения, которое можно проводить онлайн. Актуальными вопросами при таком обучении является создание условий, при которых обучаемый получал необходимые практические навыки – навыки написания и отладки рабочего кода на языке программирования в отсутствие или при минимальном присутствии преподавателя. Важным моментом при очном обучении программированию является проверка кода преподавателем, поиск ошибок и выявление неэффективного кода. При этом обучаемому дается обратная связь. При автоматизированном обучении задачи должны быть построены таким образом, чтобы можно было автоматизировано выполнить проверку кода. В статье предложены изменения и дополнения, которые повысят эффективность существующих автоматизированных курсов по обучению программированию. Проведен анализ существующих систем верификации программного кода и выявлены те методы верификации, которые применимы при обучении. Автоматическая верификация программного кода может вывести обучение на новый, более высокий уровень.

Creation of a chemical-technological system digital twin using the Python language

В настоящее время при моделировании сложных технологических процессов в киберфизических системах все более широкое распространение получают процедуры создания так называемых цифровых двойников (ЦД), которые являются виртуальными копиями реальных объектов и отражают их основные свойства и характеристики на различных этапах жизненного цикла. Применение цифровых двойников позволяет в реальном времени отслеживать текущее состояние моделируемой системы, а также предоставляет дополнительные возможности для инжиниринга и более глубокой настройки входящих в нее компонентов для повышения уровня качества выпускаемой продукции. Развитию технологии «цифровой двойник» способствует происходящая в настоящее время Четвертая промышленная революция, характеризующаяся массовым внедрением в производство киберфизических систем. Указанные системы основаны на использовании новейших технологий обработки и представления данных и обладают сложной структурой информационных связей между ее компонентами. При создании цифровых двойников элементов подобных систем целесообразно использовать языки программирования, которые позволяют реализовывать визуализацию моделируемых процессов, а также предоставляют удобный и развитый аппарат для работы со сложными математическими зависимостями. Подобными характеристиками обладает язык программирования Python. В статье в качестве примера киберфизической системы рассматривается химико-технологическая система на основе обжиговой машины конвейерного типа. Данная система предназначена для реализации процесса производства окатышей из отходов добычи апатит-нефелиновых руд. В статье описаны различные аспекты создания цифрового двойника ее элементов, осуществляющих химико-технологический процесс сушки применительно к единичному окатышу. Цифровой двойник реализован с использованием языка программирования Python 3.7.5, и предусматривает визуализацию протекания процесса в виде трехмерной интерактивной модели. Визуализация выполнена с применением библиотеки VPython. Приводится описание алгоритма работы программного обеспечения цифрового двойника, вид интерфейса информационной системы, формат входной и выходной информации, а также результаты моделирования исследуемого химико-технологического процесса. Показано, что разработанный цифровой двойник может применяться в трех вариантах: самостоятельно (Digital Twin Prototype), в качестве экземпляра цифрового двойника (Digital Twin Instance), а также в составе совокупности цифровых двойников (Digital Twin Aggregate).

Технологии Data Mining в управлении ассортиментом торговых компаний

В условиях жесткой конкуренции удовлетворение всех потребностей клиентов обеспечивает торговому предприятию устойчивые конкурентные преимущества. При традиционной структуре ассортимента происходит снижение как потенциального, так и реального уровня прибыли, потеря конкурентных позиций на перспективных рынках, и, как следствие, наблюдается снижение экономической устойчивости предприятия. Разработка системы анализа для определения специфики товарного ассортимента, оптимизации ассортимента, его адаптации к условиям российского рынка является, несомненно, актуальной задачей. В данной статье приведен обзор торговых и IT-компаний, которые используют технологии интеллектуального анализа данных (ИАД). Обзор показал, что многие компании используют технологию ИАД для улучшения работы с клиентами, повышения товарооборота и продаж в магазинах. В связи с этим руководством компании Familia было принято решение о разработке собственного программного обеспечения, которое объединит анализ товарооборота и продаж в магазинах компании с целью повышения продаж и улучшения размещения товаров в магазинах таким образом, чтобы клиент покупал необходимые вещи, увеличивая прибыль компании. В работе показаны возможности объединения нескольких методов ИАД в одной системе; приведены результаты работы системы анализа и показана эффективность разработанной системы анализа в компании Familia. Уникальностью разработанного программного обеспечения является объединение алгоритмов интеллектуального анализа данных в один программный продукт. Разработанная система анализа, основанная на совместной работе двух алгоритмов ИАД – K-means и Apriori, позволяет управлять ассортиментом торговых предприятий, уменьшая убытки компаний.