Горбатюк С. О. Методи модельного розроблення та аналізування кібербезпеки для інформаційних систем логістики

English version

Дисертація на здобуття ступеня доктора філософії

Державний реєстраційний номер

0823U100694

Здобувач

Спеціальність

  • 123 - Комп’ютерна інженерія

20-09-2023

Спеціалізована вчена рада

ДФ 26.194.003

Інститут кібернетики імені В. М. Глушкова Національної академії наук України

Анотація

Загальна проблема дослідження полягає у перевірці властивостей безпеки розподілених систем, що використовуються для вирішення відповідних задач у системах міжнародної логістики, за допомогою перевірки моделей (model checking) та алгебраїчного підходу з інсерційним моделюванням. Іншою актуальною проблемою є задача виявлення та протидії випадкам шахрайства, особлива увага приділяється даній проблемі ще на стадії розробки високонадійних систем за допомогою модельного способу розробки логістичних систем. Метою роботи є вирішення науково-прикладної проблеми створення методології для технології модельного способу розробки для високонадійних розподілених систем, зокрема для систем логістики. Для досягнення вказаної мети необхідно розв'язати наступні взаємопов'язані задачі: – провести аналіз існуючих моделей, методів і технологічних засобів, які дозволяють створити інструментарій та методологію для використання розподілених систем, зокрема технології блокчейн в логістичних системах; – провести аналіз властивостей безпеки та можливих атак в логістичних системах – визначити теоретичні основи базових понять інсерційного моделювання для логістичних агентів в певному діючому середовищі; – запропонувати архітектурно-структурні рішення, алгоритми та програмно-апаратні засоби формування і відображення взаємодії логістичних агентів та безперервного контролю за їх розміщенням та поведінками з метою дотримання безпеки функціонування; – запропонувати рішення, методи кібербезпеки та алгоритми верифікації для перевірки властивостей цілісних логістичних систем, таких як безпека та життєдіяльність; - визначити використання алгебраїчного та інсерційного підходу на стадіях модельного способу розробки для процедур верифікації, тестування; - розглянути методи безпеки в логістичних системах, захисту від атак зловмисника та шахрайства та методи аналізу вразливостей; - розглянути методи аналізу безпеки в системах на основі блокчейн платформ на основі інсерційного підходу; - побудувати приклад модельної розробки логістичної системи. Перший розділ дисертації присвячено виявленню та вивченню глобальних проблем, які накопичились в сучасній системі міжнародної логістики, та які можуть бути вирішені за допомогою застосування технології блокчейн та методів модельної розробки систем. Проаналізовано приклади на напрямки прогресивних шляхів використання розподілених систем та смарт-контрактів на їх основі в міжнародній логістиці передовими логістичними операторами, науковими та державними установами. Розглянуто методологію проектування логістичних систем з врахуванням необхідності дотримання властивостей безпеки та надійності протидії шахрайству та атакам зловмисників. При розробці високонадійних систем, критичних до безпеки, є доцільним використання модельного способу розробки, тому проаналізовано процедуру валідації та верифікації артефактів на всіх етапах розробки таких систем. У другому розділі розкрито основи використання алгебраїчного підходу та інсерційного моделювання при формальній верифікації та формалізації за допомогою тестування на основі моделей. Наведено приклад застосування на практиці алгебри поведінок на прикладі діючої закритої логістичної системи фермерського господарства, наведено приклади запису моделей поведінок агентів. Розглянуто основні властивості безпеки, що перевіряються в логістичній системі фермерського господарства. Приклад застосування у фермерському господарстві розширено до більш широкого застосування у відкритій системі міжнародної логістики. У третьому розділі проаналізовано проблеми безпеки в проектуванні логістичної блокчейн платформи. Описано інсерційну семантику блокчейн-системи та в розумних контрактах (Smart Contracts,) змодельовано дії зловмисників у цих системах, формалізовано атаки DAO для розумних контрактів. Запропоновано принципи дій для запобігання атакам при проектуванні блокчейн систем. Четвертий розділ описує два приклади використання модельного методу розробки: приклад побудови логістичної системи для фермерського господарства, яка використовує моделювання на рівні моделей вимог та другий - приклад формалізації вимог та подальше розроблення для логістичної системи, що визначає та супроводжує функціонування ланцюжка постачання. Розглянуто схему документообігу при мультимодальному міжнародному перевезенні, запропоновано використання модельного способу розробки контракту для мономодального перевезення на блокчейн платформі з метою мінімізації ризиків для учасників та запобіганню дій шахраїв. Описані в дисертаційному дослідженні підходи до побудови логістичних систем є універсальними, та можуть використовуватись, за умови адаптації, до логістичних систем будь-якої складності та масштабу, як для закритих, так і для відкритих систем національного та міжнародного рівня.

Публікації

Летичевський О.О., Горбатюк С.О. Децентралізовані системи в логістиці: огляд використання та проблеми безпеки. Проблеми програмування. 2020. №1. С. 55-73.

Летичевський О.О., Горбатюк С.О., Горбатюк В.О. Алгебраїчне моделювання в системах міжнародної та місцевої обслуговуючої логістики. Проблеми програмування. 2020. №4. С. 88-97.

Gorbatiuk V.O., Gorbatiuk S.O. Methods of detection of HTTP attacks on a smart home using the algebraic methods. Problems of Programming. 2022. № 3-4. С. 396-402.

Горбатюк В.О., Горбатюк С.О. Методи перевірки алгебраїчним співставленням спротиву HTTP-атакам на розумний будинок. Системи керування та комп'ютери. 2022. № 4. С. 13-23.

Горбатюк С.О. Блокчейн в логістиці та формальна верифікація властивостей безпеки. Ідеї академіка В.М. Глушкова і сучасні проблеми штучного інтелекту. 8-ма Всеукраїнська науково-практична конференція: «Глушковські читання» (29 жовтня 2019, Київ). Київ, Видавничий дім Ліра-К, 2019. С. 57-60.

Васюхін М., Касім A., Долинний В., Касім M., Шелестовський В., Горбатюк С. Метод створення класифікатора картографічної інформації для агрономічних автоматизованих систем. Глобальні та регіональні проблеми інформатизації в суспільстві і природокористуванні ‘2017: збірник матеріалів V Міжнародної науково-практичної конференції (22-23 червня 2017, Київ). К.: Компринт, 2017. С. 47-49.

Васюхін М.І., Касім А.М., Долинний В.В., Касім М.М., Шелестовський В.Г., Горбатюк С.О. Геоінформаційна система для малих і середніх фермерських господарств. Безпека життєдіяльності на транспорті і виробництві – освіта, наука, практика: тези доповідей ІV Міжнародної науково-практичної конференції (14-16 вересня 2017, Херсон). Херсон: ХДМА, 2017. С. 324-330.

Васюхін М.І., Горбатюк С.О., Касім M.M., Шелестовський В.Г. Комп’ютерні системи. Навчальний посібник. К.: Компринт. 2017. 270 с.

Гусєв Б.С., Горбатюк С.О., Савицька Я.А., Смолій В.В., Шелестовський В.Г. Інформаційна технологія системи управління фермерським господарством. Монографія. НУБіП України. 2018. 220 с.

Oleksandr Letychevskyi, Serhii Horbatiuk, Viktor Horbatiuk. Algebraic modelling of logistical systems equipped by wireless monitoring devices. The 5th IEEE International Symposium on Smart and Wireless Systems within the International Conferences on Intelligent Data Acquisition and Advanced Computing Systems (17-18 September 2020, Dortmund, Germany).

Oleksandr Letychevskyi, Volodymyr Peschanenko, Maksym Poltoratskyi, Serhii Horbatiuk, Horbatiuk Viktor and Yuliia Tarasich. One Approach to Formal Verification of Distributed Ledger Technologies on the Blockchain Technologies Example. Conference on Mathematical Foundations of Informatics: Proceedings MFOI-2020 (January 12-16, 2021). Taras Shevchenko National University of Kyiv. Pp. 227-242.

Oleksandr Letychevskyi, Volodymyr Peschanenko, Sergiy Horbatiuk. Consensus Protocol Security Analysis Using an Algebraic Virtual Machine. IntelITSIS’2022: 3rd International Workshop on Intelligent Information Technologies and Systems of Information Security (March 23-25, 2022). Khmelnytskyi, Ukraine. Pp. 484-493.

Схожі дисертації