Методика оценки функциональной безопасности маршрутизаторов на основе вероятностно-физической модели
Ключевые слова:
Аннотация
Введение: функциональная безопасность сетевых маршрутизаторов, используемых в критической информационной инфраструктуре, требует количественной оценки на основе надежностных данных. Существующие методики оценки показателей безопасности не отражают влияния физических механизмов деградации в реальных условиях эксплуатации, что снижает достоверность результатов и затрудняет принятие обоснованных технических решений. Цель: повысить точность количественной оценки функциональной безопасности маршрутизаторов путем разработки методики, учитывающей деградационные процессы и параметры состояния оборудования в условиях эксплуатации. Результаты: проведена верификация пяти подходов к оценке надежности: поэлементного анализа на базе экспоненциального распределения, анализа статистики отказов, оценки на основе определяющих параметров состояния, метода Вейбайеса и смешанной модели пропорциональных рисков. Сравнительный анализ показал, что классические однопараметрические модели дают относительную погрешность от 29 до 48 %, игнорируя физические механизмы деградации. На основе смешанной модели пропорциональных рисков с распределением Вейбулла разработана методика уточненной оценки показателей функциональной безопасности, обеспечивающая минимальную погрешность на уровне 4,2 % при оценке средней наработки до отказа. Экспериментальная апробация проведена на маршрутизаторе Keenetic Starter с использованием ускоренных испытаний и мониторинга диагностических параметров (температуры, загрузки процессора, использования памяти). Вероятностно-физический подход, основанный на контроле ключевых параметров состояния, позволяет скорректировать оценку средней наработки и рассчитать среднюю частоту опасного отказа. Практическая значимость: повышение точности оценки показателей надежности и уровня полноты безопасности, снижение совокупных затрат на обеспечение функциональной безопасности сетевых маршрутизаторов в составе критической информационной инфраструктуры, а также повышение обоснованности технических решений при проектировании защищенных сетевых систем.