Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Глава первая.docx
Скачиваний:
2
Добавлен:
01.03.2025
Размер:
2.39 Mб
Скачать

Глава вторая основы теории защиты информации

2.1. Особенности и состав научно-методологического базиса решения задач защиты информации

Наиболее полное и адекватное описание любого изучаемого фрагмента объективного мира (процесса, явления) может быть по­лучено на основе научно-методологического базиса, в качестве которого выступает некоторая теория, представляющая собой со­вокупность основных идей и дающая целостное представление о закономерностях и существенных связях действительности. Ска­занное, естественно, в полной мере относится и к такому фрагмен­ту объективного мира, как защита информации. Поэтому задача разработки целостной теории защиты является одним из главных направлений работ в области создания методов и технических средств обеспечения безопасности информации.

В процессе исследований по этому направлению на сегодняш­ний день созданы основы достаточно полной и стройной теории защиты, которые изложены в ряде журнальных статей (в основном, в журнале «Безопасность информационных технологий»), отраже­ны в брошюре [35] и включены в учебник по защите информации [31] в качестве самостоятельной главы (гл. 2, с. 55-117). Первона­чальный вариант основ теории защиты информации носил сугубо вербальный (описательный) характер, в последующем удалось сформировать ее структуру в аксиоматическом представлении.

На содержание теории существенное влияние оказало то об­стоятельство, что процессы защиты информации носят ярко выра­женный стохастический и в значительной мере непредсказуемый характер. В силу этого методология и методы классической теории систем оказались не вполне адекватными для описания и модели­рования процессов защиты информации. Возникла необходимость широкого привлечения методов, основанных на использовании эв­ристических способностей человека.

Дадим определение и сформулируем основные понятия теории защиты информации.

Теория защиты информации определяется как система ос­новных идей, относящихся к защите информации в современных системах ее обработки, дающая целостное представление о сущ­ности проблемы защиты, закономерностях ее развития и сущест­венных связях с другими отраслями знания, формирующаяся и развивающаяся на основе опыта практического решения задач за­щиты и определяющая основные ориентиры в направлении со­вершенствования практики защиты информации.

В приведенном определении уже содержатся общие сведения о задачах теории защиты, в более же развернутом виде теория за­щиты должна:

    1. предоставлять полные и адекватные сведения о происхожде­нии, сущности и развитии проблем защиты;

    2. полно и адекватно отображать структуру и содержание взаи­мосвязей с родственными и смежными областями знаний;

    3. аккумулировать опыт предшествующих исследований, разра­боток и практического решения задач защиты информации;

    4. ориентировать в направлении наиболее эффективного реше­ния основных задач защиты и предоставлять необходимые для этого научно-методологические и инструментальные средства;

    5. формировать научно обоснованные перспективные направ­ления развития теории и практики защиты информации.

Сформулированным целевым назначением теории защиты пре­допределяется ее состав и общее содержание. Составляющими частями ее, очевидно, должны быть:

      1. полные и систематизированные сведения о происхождении, сущности и содержании проблемы защиты;

      2. систематизированные результаты ретроспективного анализа развития теоретических исследований и разработок, а также опыта практического решения задач защиты, полно и адекватно отобра­жающие наиболее устойчивые тенденции в этом развитии;

      3. научно обоснованная постановка задачи защиты информации, полно и адекватно учитывающая текущие и перспективные концепции построения систем и технологий обработки, потребности в защите информации и объективные предпосылки их удовлетворения;

      4. общие стратегические установки на организацию защиты ин­формации, учитывающие все многообразие потенциально возмож­ных условий защиты;

      5. методы, необходимые для наиболее эффективного решения всех задач защиты и содержащие как общеметодологические под­ходы к решению, так и конкретные приложения;

      6. методологическая и инструментальная база, содержащая не­обходимые методы и инструментальные средства решения любой совокупности задач защиты в рамках любой выбранной стратеги­ческой установки;

      7. научно обоснованные предложения по организации и обеспе­чению работ по защите информации;

      8. научно обоснованный прогноз перспективных направлений развития теории и практики защиты информации.

Приведенный перечень составных частей даже при таком очень общем представлении их содержания свидетельствует о многоас- пектности теории защиты, что, естественно, порождает значитель­ные трудности ее формирования. Эти трудности усугубляются еще тем, что по мере развития исследований, разработок и практиче­ской их реализации появляются новые аспекты, защита информа­ции представляется все более комплексной и все более масштаб­ной проблемой. Существенное влияние оказывает также неорди­нарность проблемы защиты, наиболее существенным фактором которой является повышенное влияние на процессы защиты слу­чайных трудно предсказуемых событий. Всем изложенным предо­пределяется настоятельная необходимость выбора и обоснования методологических принципов формирования самой теории защиты.

Общеметодологические принципы формирования теории, мето­ды решения задач и методологический базис в совокупности со­ставляют научно-методологическую основу теории защиты инфор­мации. Структура и содержание названных компонентов этой осно­вы рассматриваются в следующих параграфах данной главы.