Вестник УрФО. Безопасность в информационной сфере
https://info-secur.ru/index.php/ojs
Издатель: ООО «Южно-Уральский юридический вестник»ru-RUВестник УрФО. Безопасность в информационной сфере2225-5435ОЦЕНКА ВОЗМОЖНОСТИ ПЕРЕХВАТА РЕЧЕВОЙ ИНФОРМАЦИИ МЕТОДОМ «ВЫСОКОЧАСТОТНОЙ НАКАЧКИ»
https://info-secur.ru/index.php/ojs/article/view/524
<p>В статье приведены результаты экспериментальных исследований по оценке<br>возможностей перехвата речевой информации методом «высокочастотной накачки» телефонного аппарата при измерении уровней информативных сигналов на выходе полосового фильтра и на выходе аналогового амплитудного демодулятора анализатора спектра. Исследования проводились для RBW: 30 Гц и 10 Гц и VBW: 30 кГц, 10<br>кГц и 3 кГц. При проведении экспериментальных исследований установлено, что словесная разборчивость речи на выходе аналогового демодулятора анализатора спектра при расположении антенны на удалении 1 м от телефонного аппарата не превышает 26,7% даже для очень громкой речи (L = 84 дБ). Отношение сигнал/шум для информативных составляющих на выходе полосового фильтра анализатора достаточное для обеспечения высокой разборчивости речи при использовании цифровых<br>методов демодуляции сигналов. При этом, изменение полосы пропускания RBW не<br>оказывает существенного влияния на разборчивость речи. В реальных условиях перехват речевой информации из помещения методом «высокочастотной накачки» телефонного аппарата возможен только в случае его установки вблизи звуковых колонок систем звукоусиления помещений. При этом словесная разборчивость более 30%<br>может обеспечиваться на расстояниях до 16 – 17 м.</p>Анатолий Анатольевич ХоревТимофей Витальевич Чачилло
##submission.copyrightStatement##
2026-07-092026-07-09260513АНАЛИЗ ВОЗМОЖНОСТИ ПРИМЕНЕНИЯ МОДЕЛЕЙ ИСКУССТВЕННОГО ИНТЕЛЛЕКТА ДЛЯ РАСПОЗНАВАНИЯ РЕЧИ ПРИ ПРОВЕДЕНИИ СОЦИОЛОГИЧЕСКИХ ОПРОСОВ
https://info-secur.ru/index.php/ojs/article/view/525
<p>Представлены результаты сравнительного анализа открытых моделей искусственного интеллекта для автоматического распознавания речи в условиях полевых социологических опросов. Целью исследования было определение наиболее эффективной модели семейства Whisper для транскрибации интервью при наличии акустических помех, характерных для уличных условий проведения опросов. Методология включает экспериментальную оценку шести версий модели Whisper (Tiny, Base,<br>Small, Medium, Large-v3, Large-v3-turbo) с применением метрики IWER (Inflectional Word<br>Error Rate). Моделирование проводилось на аудиофайлах с искусственно внесёнными<br>шумами различной интенсивности (соотношение сигнал/шум от 9,9 до 22 LUFS), имитирующими пять типичных сценариев проведения опросов. Установлено, что модель Large-v3-turbo демонстрирует наилучшую точность распознавания: показатель метрики IWER составляет от 0,79% (условия жилого сектора) до 4,86% (непосредственно у дороги), что на 20% ниже по сравнению с базовой моделью Tiny. Новизна<br>исследования заключается в использовании сравнительной оценки метрики IWER для<br>моделей Whisper в условиях, специфичных для социологических полевых исследований.<br>Полученные данные позволяют обосновать выбор модели для создания специализированных информационных систем автоматизированной обработки речевых ответов респондентов.</p>Айдаш Мергенович АракчааДмитрий Михайлович ДеминДмитрий Леонидович ЖусовСергей Михайлович МакеевАлександр Николаевич Соколов
##submission.copyrightStatement##
2026-07-092026-07-092601423МАТЕМАТИЧЕСКОЕ МОДЕЛИРОВАНИЕ ВЛИЯНИЯ АКТИВНОГО СКАНИРОВАНИЯ НА СТАБИЛЬНОСТЬ ФУНКЦИОНИРОВАНИЯ СЕТИ АСУ ТП
https://info-secur.ru/index.php/ojs/article/view/526
<p>В статье рассматривается задача обеспечения кибербезопасности автоматизированных систем управления технологическими процессами (АСУ ТП) при применении методов активного сетевого сканирования. Предложена аналитическая математическая модель трафика промышленной сети, построенная на основе теории<br>массового обслуживания (ТМО). Модель позволяет прогнозировать задержки при передаче данных, длину очередей сообщений и коэффициент загрузки сетевых узлов до<br>начала проведения сканирования. Показана взаимодополняемость аналитического<br>подхода и современных моделей доверия к методам активного сканирования. Сформулированы критерии безопасного внедрения сканирования, обеспечивающие непрерывность технологического процесса и ограничение суммарной задержки Dtotal < 10 мс.<br>Установлено, что поддержание коэффициента загрузки ρ ≤ 0,7 предотвращает экспоненциальный рост времени ожидания в очередях. Результаты исследования могут<br>быть применены при проектировании регламентов кибербезопасности, планировании окон обслуживания и разработке адаптивных алгоритмов сканирования.</p>Александр Николаевич СоколовАндрей Витальевич Быкасов
##submission.copyrightStatement##
2026-07-092026-07-092602431АНАЛИЗ ОПЫТА ПРИМЕНЕНИЯ МЕТОДА ФАКТОРНОГО ЭКСПЕРИМЕНТА В ЗАДАЧАХ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ
https://info-secur.ru/index.php/ojs/article/view/527
<p>Проведен анализ опыта применения метода факторного эксперимента в задачах<br>информационной безопасности, результаты которого показали, что данный метод,<br>несмотря на его потенциальные возможности для тестирования средств защиты и<br>систем защиты информации не используется. Для исправления этой ситуации, по<br>мнению авторов, целесообразно разработать научно обоснованную методику, обеспечивающую отображение семантических описаний угроз безопасности информации, уязвимостей средств и систем в количественные значения входных факторов<br>(варьируемых показателей), а также оценку влияния данных показателей на безопасность защищаемой информационной инфраструктуры.</p>Сергей Владимирович ПоршневНиколай Тахирович Сафиуллин
##submission.copyrightStatement##
2026-07-092026-07-092603246МЕТОДОЛОГИЯ ФОРМИРОВАНИЯ КОНТЕКСТА УЯЗВИМОСТЕЙ ДЛЯ ИХ ОБНАРУЖЕНИЯ ЯЗЫКОВЫМИ МОДЕЛЯМИ НА ОСНОВЕ ГРАФА СВОЙСТВ КОДА
https://info-secur.ru/index.php/ojs/article/view/528
<p>В статье рассматривается задача формирования программного контекста для<br>обнаружения уязвимостей исходного кода языковыми моделями. Ограниченность анализа изолированных функций приводит к потере межпроцедурных зависимостей, потоков данных и условий использования, влияющих на проявление уязвимости. Предложена методология, основанная на графе свойств кода, который объединяет структурные элементы программы, граф вызовов и зависимости данных. Методология<br>включает синтаксический разбор Python-проектов, построение узлов функций, классов, переменных и блоков кода, формирование ребер вызовов и потоков данных, загрузку графа в Neo4j, связывание результатов статического анализа с узлами кода, извлечение локального подграфа вокруг потенциально уязвимого участка и ранжирование<br>элементов контекста по графовой удаленности и повторяемости. Полученный контекст адаптируется к ограничению контекстного окна языковой модели. Апробация<br>на 400 экземплярах из набора CVEFixes показала снижение доли ложноотрицательных<br>срабатываний и рост коэффициента Фи для большинства протестированных моделей. Результаты подтверждают, что учет семантического программного контекста повышает устойчивость обнаружения уязвимостей. Работа соответствует пунктам 15 и 17 паспорта научной специальности 2.3.6.</p>Кирилл Игоревич ГладкихАндрей Михайлович ШабалинАлександр Анатольевич Захаров
##submission.copyrightStatement##
2026-07-092026-07-092604758МОДЕЛЬ СБОРА ВЕРИФИЦИРОВАННЫХ ДАННЫХ ДЛЯ ИНТЕГРАЛЬНОЙ ОЦЕНКИ ЗАЩИЩЕННОСТИ РАСПРЕДЕЛЕННОЙ ИНФОРМАЦИОННОЙ СИСТЕМЫ
https://info-secur.ru/index.php/ojs/article/view/529
<p>В статье рассматривается задача сбора и проверки исходных данных, используемых для интегральной оценки защищенности распределенной информационной системы. Достоверность итогового показателя зависит не только от выбранной математической модели, но и от качества данных, поступающих из средств мониторинга информационной безопасности, систем инвентаризации, средств анализа уязвимостей, подсистем управления доступом, журналов приложений, средств резервного копирования и систем регистрации инцидентов. В работе обоснована необходимость отдельной проверки исходных данных до их использования в автоматизированном расчете. Проверка включает оценку полноты, актуальности, согласованности, доверия к источнику и целостности данных. Предложена модель сбора верифицированных данных и введен показатель качества исходной информационной базы, который используется совместно с интегральным показателем защищенности</p>Алексей Александрович Лукоянов
##submission.copyrightStatement##
2026-07-092026-07-092605967МНОГОУРОВНЕВАЯ ЗАЩИТА КОРПОРАТИВНЫХ СЕТЕЙ: МОДЕЛИ МОНИТОРИНГА И ОРГАНИЗАЦИОННОТЕХНИЧЕСКИЕ МЕРЫ ПРОТИВОДЕЙСТВИЯ УГРОЗАМ
https://info-secur.ru/index.php/ojs/article/view/530
<p>Целью исследования является разработка методологических основ и организационно-технического комплекса для непрерывного контроля, раннего выявления и нейтрализации современных киберугроз. На базе системного анализа векторов компрометации (DNS-спуфинг, уязвимости нулевого дня, эксплуатация IoT-сегмента) предложены модели мониторинга сетевого трафика, алгоритмы внедрения криптографической верификации DNS-записей и архитектура многоуровневой защиты. В результате сформирован структурированный регламент реагирования на инциденты и<br>разработана матрица практических мероприятий с распределением зон ответственности, периодичностью контроля и механизмами аудита. Обоснована эффективность интеграции поведенческого анализа, автоматизированных систем обнаружения аномалий и криптографических протоколов для минимизации поверхности<br>атаки. Практическая значимость работы заключается в возможности адаптации<br>предложенного комплекса для внедрения в политики информационной безопасности<br>организаций, что способствует повышению операционной устойчивости, снижению<br>рисков утечки данных и соответствию актуальным нормативным требованиям.</p>Вячеслав Викторович НиконовИван Александрович Трофимов
##submission.copyrightStatement##
2026-07-092026-07-092606874СОСТЯЗАТЕЛЬНАЯ РОБАСТНОСТЬ МОДЕЛЕЙ МАШИННОГО ОБУЧЕНИЯ: СИСТЕМАТИЧЕСКИЙ ОБЗОР УНИВЕРСАЛЬНЫХ АТАК, МЕТОДОВ ЗАЩИТЫ И ТРЕБОВАНИЙ К ИХ АУДИТУ
https://info-secur.ru/index.php/ojs/article/view/531
<p>В работе обобщены результаты исследований состязательной (adversarial) робастности моделей глубокого обучения. Обзор подготовлен по протоколу PRISMA 2020: из 540 первоначально найденных публикаций формальным критериям включения удовлетворили 32 источника. Основное внимание уделено универсальным состязательным возмущениям (UAP) и способам защиты от них. Авторы прослеживают происхождение явления, приводят таксономию атак и разбирают основные алгоритмы построения UAP, после чего сопоставляют между собой современные защиты – состязательное обучение, TRADES, случайное сглаживание – и эталонные бенчмарки AutoAttack, RobustBench и ImageNet-C. Отдельный раздел соотносит международные результаты с действующей в России нормативной базой: приказами ФСТЭК России № 17, № 21 и № 239, ФЗ-187, ГОСТ Р ИСО/МЭК 27001-2021 и ГОСТ Р 59276-2020. Как показывает анализ, универсальность возмущений вместе с их переносимостью между архитектурами делает атаки практически значимыми, тогда как формальные гарантии среди известных защит дают только методы сертифицированной робастности. В заключение выделены вопросы, которые в национальной методической базе требуют первоочередной проработки: физически реализуемые UAP, защита крупных мультимодальных моделей и стандартизация процедур аудита значимых объектов критической информационной инфраструктуры по устойчивости к adversarial-воздействиям.</p>Вера Аркадьевна ЧастиковаВячеслав Андреевич Марченко
##submission.copyrightStatement##
2026-07-092026-07-092607587ОЦЕНКА ВЛИЯНИЯ МЕТОДОВ ВЕРИФИКАЦИИ ОТПРАВИТЕЛЯ НА БЫСТРОДЕЙСТВИЕ СИСТЕМЫ УПРАВЛЕНИЯ РЕЛЕЙНОПУСКОВЫМ БЛОКОМ ШТАНГОВОГО ГЛУБИННОГО НАСОСА ПРИ РАЗЛИЧНЫХ ТАКТОВЫХ ЧАСТОТАХ МИКРОКОНТРОЛЛЕРА
https://info-secur.ru/index.php/ojs/article/view/532
<p>В статье выполнена оценка влияния методов верификации отправителя команд на быстродействие системы управления релейно-пусковым блоком штангового глубинного насоса, функционирующей на основе протокола Modbus RTU. Исследование проводилось непосредственно на объекте внедрения – скважине №309 куста №4 Чернушинского месторождения – при пяти тактовых частотах микроконтроллера ESP32, используемого в составе ведомого устройства: 20, 40, 80, 160 и 240 МГц, и трёх значениях битрейта: 9600, 19200 и 115200 бит/с, при длине линии RS-485 50 м. Показано, что увеличение битрейта и тактовой частоты микроконтроллера сужает разброс задержек доставки кадра, что позволяет обоснованно уменьшить длительность временного окна верификации и тем самым снизить вероятность успешной реализации атаки подмены мастера. Быстродействие системы в рабочем режиме определяется канальной задержкой RS-485, что обосновывает применимость разработанных методов на микроконтроллерных платформах с различными тактовыми характеристиками без ущерба для быстродействия системы управления</p>Никита Владимирович Ощепков
##submission.copyrightStatement##
2026-07-092026-07-092608897