Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Шпорки по ИТТ.doc
Скачиваний:
15
Добавлен:
17.09.2019
Размер:
304.64 Кб
Скачать

43. Виды угроз информации. Цели и объекты воздействия угроз информации

Инф безоп-ть- состояние защищенности нац. интересов в инф. сфере, определенная совок. сбалансированных интересов личности, об-ва и гос-ва.

Инф. безоп-ть (инф. безоп с-мы) – защищенность от случайного и преднамеренного вмешательства в норм процесс функц-я с-мы, а также попыток хищения, измен-я, разруш-я ее компанентов.

Угроза безоп-ти инф или воздействия – это действия или события, кот могут привести к нарушению, искажению или несанкц использованию инф ресурсов.

Угрозы: 1)стихийные бедствия или аварии 2)сбой и отказ оборудования 3)ошибка эксплуатации 4)последствия проектир-я (ошибки) ИТ 5)преднамеренные действия нарушителей

Угрозы м. проявлятся через: -аппаратурные ср-ва, -программное обеспечение, -использование данных, кот обрабат с исп-ем пакетов прикладных программ, -персонал.

Преднамеренная угроза – целенаправленные действия, направлен на нарушение норм функц-я сис-мы, получение несанкц доступа к инф и нарушение ее целостности. Цели этого доступа: несанкц доступ к инф, содерж в БД, анализ потока инф, изменение потока инф, прерывание передачи сообщений, нарушение целостности данных или их искажение.

Группы преднамер угроз. 1)Нарушение конфиденц инф 2)Наруш целосности (возм изменеие БД) 3)Нарушение работоспособности сис-мы инф (распространение вируса) Угрозы в несанкц доступе- нарушители имеют доступ к объекту в обход всех паролей или инф сис-м, спец разработанных для защиты инф.

Работы по защите инф идут в следующих напр: -противодействие несанкц получ-ю инф с помощью техн ср-в (экранир-е помещений), -совершенствование орг орг-техн мереприятий обработки инф, -блокир-е несанкц доступак инф непосредственно в инф сис-мах.

Методы: 1.Препятствия (физ преграды) 2.Управление доступом 3.Маскировка (криптография) 4.Регламентация 5.Принуждение (соблюдение правил обработки инф0 6.Побуждение

Средства: I.Формальные: 1.Технические (физические и аппаратные) 2.Программные II.Неформальные: Организационные, Законодат, Морально-этич.

Вирусы. Комп вирус –спец напис программа ко направлена на нарушение раб сис-мы. Среда обитания: сетевые, файловые, загрузочные. Способы заражение: Резидентные(наход в памяти и активны до выкл ПЭВМ) Нерезидент (не зараж память, явл активны опред время) Деструктивные возможности: Безвредные, Неопасные(уменьш св-ва памяти), Опасные(сбои), Очень опасные(потеря данных). Особенности алгоритма: Вирусы спутники(не изм файлы, расширение exe-com) В-черви(распр по сети), В-паразитические (измен содержимое файлов), В-студенческие, Стелс-В, В-призраки (осн тело вируса зашифр) Макро-В(перепис себя в шаблонах)

44. Объекты инфо безопасности то. Средства защиты инфо

Инф безоп-ть- состояние защищенности нац. интересов в инф. сфере, определенная совок. сбалансированных интересов личности, об-ва и гос-ва.

Инф. безоп-ть (инф. безоп с-мы) – защищенность от случайного и преднамеренного вмешательства в норм процесс функц-я с-мы, а также попыток хищения, измен-я, разруш-я ее компанентов.

Виды инф, предназначен для защиты: 1)персональные данные гр-н, 2)сведения о проводимых ОРМ, 3)налог и различная финанс инф, 4)там декларации.

По степени важности: 1)жизненно-важная инф. 2)важная (м.б. восстановлена но затребует бол кол-ва ср-в) 3)полезная инф (трудно востанов, но работа проходит без ущерба) 4)несуществ инф.

Работы по защите инф идут в следующих напр: -противодействие несанкц получ-ю инф с помощью техн ср-в (экранир-е помещений), -совершенствование орг орг-техн мереприятий обработки инф, -блокир-е несанкц доступак инф непосредственно в инф сис-мах.

Обеспечение инфо безопасности реализуется в соответствии с методами.

Методы: 1.Препятствия (физ преграды) 2.Управление доступом (санкции на доступ в соответствии с уровнем доступа) 3.Маскировка (криптография при передаче инфо по каналам связи) 4.Регламентация (мероприятия, минимизирующие несанкционированный доступ к обработ., хранению и передаче инфо) 5.Принуждение (побуждают к соблюдению правил обработки инф) 6.Побуждение

Средства: I.Формальные: 1.Технические (физические и аппаратные) 2.Программные II.Неформальные: Организационные, Законодат, Морально-этич.

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]