<!DOCTYPE article
PUBLIC "-//NLM//DTD JATS (Z39.96) Journal Publishing DTD v1.4 20190208//EN"
       "JATS-journalpublishing1.dtd">
<article xmlns:mml="http://www.w3.org/1998/Math/MathML" xmlns:xlink="http://www.w3.org/1999/xlink" xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance" article-type="research-article" dtd-version="1.4" xml:lang="en">
 <front>
  <journal-meta>
   <journal-id journal-id-type="publisher-id">Intellectual Technologies on Transport</journal-id>
   <journal-title-group>
    <journal-title xml:lang="en">Intellectual Technologies on Transport</journal-title>
    <trans-title-group xml:lang="ru">
     <trans-title>Интеллектуальные технологии на транспорте</trans-title>
    </trans-title-group>
   </journal-title-group>
   <issn publication-format="online">2413-2527</issn>
  </journal-meta>
  <article-meta>
   <article-id pub-id-type="publisher-id">93538</article-id>
   <article-id pub-id-type="doi">10.24412/2413-2527-2022-331-5-18</article-id>
   <article-categories>
    <subj-group subj-group-type="toc-heading" xml:lang="ru">
     <subject>Статьи</subject>
    </subj-group>
    <subj-group subj-group-type="toc-heading" xml:lang="en">
     <subject>Articles</subject>
    </subj-group>
    <subj-group>
     <subject>Статьи</subject>
    </subj-group>
   </article-categories>
   <title-group>
    <article-title xml:lang="en">Justification Method of Test Information-Technical Impacts for Security Analysis of Informatization Objects of Railway Transport</article-title>
    <trans-title-group xml:lang="ru">
     <trans-title>Методика обоснования тестовых информационно-технических воздействий при анализе защищенности объектов информатизации железнодорожного транспорта</trans-title>
    </trans-title-group>
   </title-group>
   <contrib-group content-type="authors">
    <contrib contrib-type="author">
     <name-alternatives>
      <name xml:lang="ru">
       <surname>Смирнов</surname>
       <given-names>Г Е</given-names>
      </name>
      <name xml:lang="en">
       <surname>Smirnov</surname>
       <given-names>G E</given-names>
      </name>
     </name-alternatives>
     <email>science.cybersec@yandex.ru</email>
     <xref ref-type="aff" rid="aff-1"/>
    </contrib>
   </contrib-group>
   <aff-alternatives id="aff-1">
    <aff>
     <institution xml:lang="ru">Санкт-Петербургский государственный электротехнический университет «ЛЭТИ» им. В. И. Ульянова (Ленина)</institution>
     <country>ru</country>
    </aff>
    <aff>
     <institution xml:lang="en">Saint Petersburg Electrotechnical University</institution>
     <country>ru</country>
    </aff>
   </aff-alternatives>
   <pub-date publication-format="print" date-type="pub" iso-8601-date="2025-01-11T23:33:05+03:00">
    <day>11</day>
    <month>01</month>
    <year>2025</year>
   </pub-date>
   <pub-date publication-format="electronic" date-type="pub" iso-8601-date="2025-01-11T23:33:05+03:00">
    <day>11</day>
    <month>01</month>
    <year>2025</year>
   </pub-date>
   <issue>3</issue>
   <fpage>5</fpage>
   <lpage>18</lpage>
   <history>
    <date date-type="received" iso-8601-date="2025-01-11T23:13:07+03:00">
     <day>11</day>
     <month>01</month>
     <year>2025</year>
    </date>
   </history>
   <self-uri xlink:href="https://atjournal.ru/en/nauka/article/93538/view">https://atjournal.ru/en/nauka/article/93538/view</self-uri>
   <abstract xml:lang="ru">
    <p>&amp;nbsp;В статье рассмотрены основные информационные системы и объекты информатизации железнодорожного транспорта. Показано, что они являются ключевыми объектами критической информационной инфраструктуры Российской Федерации, а анализ состояния их реальной защищенности — важной государственной задачей. Предложено проводить анализ защищенности за счет использования тестовых информационно-технических воздействий, аналогичных воздействиям, которые прогнозируются к применению злоумышленниками. Разработана методика обоснования тестовых воздействий при анализе защищенности объектов информатизации железнодорожного транспорта на основе алгоритма Дейкстры, позволяющая формировать множество путей, ранжированных по суммарной метрике пути, и состоящая из двух этапов: формирования упорядоченного множества путей тестирования и выбора путей тестирования, обеспечивающих рациональную полноту оценки уязвимостей, при ограничениях на ресурсы.</p>
   </abstract>
   <trans-abstract xml:lang="en">
    <p>The article discusses the main information objects and automated systems of railway transport. It is shown that these systems are objects of a critical information infrastructure. In accordance with the legislation of the Russian Federation and the analysis of their real security is an important task. In the article is proposed to analyze the security of the objects and systems through using test information-technology impacts, which are predicted to be used by hackers. The justification method of information-technology impacts based on the Dijkstra’s algorithm, which makes it possible to form a set of paths ranked by the total path metric is consisting of two stages: the stage of forming an ordered set of testing paths and the stage of choosing testing paths that ensure the rational completeness of vulnerability assessment with restrictions on resources.</p>
   </trans-abstract>
   <kwd-group xml:lang="ru">
    <kwd>информационная безопасность</kwd>
    <kwd>аудит</kwd>
    <kwd>тестирование</kwd>
    <kwd>алгоритм Дейкстры</kwd>
    <kwd>информационно-техническое воздействие</kwd>
    <kwd>критическая информационная инфраструктура</kwd>
    <kwd>объект информатизации</kwd>
    <kwd>железнодорожный транспорт</kwd>
   </kwd-group>
   <kwd-group xml:lang="en">
    <kwd>information security</kwd>
    <kwd>audit</kwd>
    <kwd>testing</kwd>
    <kwd>Dijkstra’s algorithm</kwd>
    <kwd>information and technical impact</kwd>
    <kwd>critical information infrastructure</kwd>
    <kwd>informatization facility</kwd>
    <kwd>railway transport</kwd>
   </kwd-group>
  </article-meta>
 </front>
 <body>
  <p></p>
 </body>
 <back>
  <ref-list/>
 </back>
</article>
