Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
KIT_shpory.doc
Скачиваний:
1
Добавлен:
01.03.2025
Размер:
461.31 Кб
Скачать

4.10 Защита информации средствами ос

Защита инф-ции – комплекс мероприятий направленных на обеспеч. информац. безопасности (ИБ). Успех в области ИБ может принести сочетание мер: законодательных, административных, процедурных, программно-технич. Угроза – потенциальная возм-ть опред образом нарушить ИБ. Попытка реализ. угрозы – атака. Тот, кто, предпринимает атаку – злоумышленник. Классификация угроз: 1) по аспекту ИБ, против кот. направлены угрозы: доступность, целостность, конфиденциальность 2) по компонентам инф. систем: данные, программно-аппаратная инфраструктура 3) по способу осуществления: случ., преднамеренные, природного или техногенного хар-ра 4) по расположению источника угроз: внутри и вне рассматрив. ИС. Наиб. распростран. угрозы доступности: непреднам. ошибки, другие угрозы (отказ пользователей, внутренний отказ ИС, отказ поддерживаемой инфраструктуры). Опасны «обиженные» сотрудники, стих. бедствия и события. Осн. угрозы целостности: кражи и подлоги (с целью нарушения цел-ти данных, программ злоумышленник может ввести неверные данные, изменить их, иногда изм. содержательные данные инф.-служ. информацию). Основные угрозы конфид-ти: 1 размещ. конфид. данных там, где не обеспеч. необход. защита 2 перехват данных 3 кража оборудования 4 злоупотребление полномочиями. Программно-технич меры обеспеч. ИБ: 1 идентификация (позвол. субъекту сообщить свое имя) и аутентификация (с ее пом. вторая сторона убеждается, что суб. дейст. тот, за кого он себя выдает. Достоинство – простота и привычность) некоторые рекомендации по усил. парольн. защиты: пароль не слишком короткий и сод. буквы. цифры, зн. пунктуации, переодично изменяется, использ. программы генераторов паролей 2 управление доступом позвол. специф. и констукт. действ., кот суб выполн. над объектами 3 протоколирование (сбор и накопление инф-ции о событиях, происход в ИС) и аудит (анализ накопленной инф-ции, провод. операций, в реальном вр. или пер-де) 4 шифрование (наиб. мощное ср-во) 5 контроль целостности Криптографич методы позвол. надежно контролировать целостность как отдельных порций данных, так и их наборов, опред. подлинность истинных данных, гарантировать невозм. отказыв. от совершения действий. 6 экранирование Экран – ср-во разгранич. доступа клиентов из одного мн-ва ИС к серверам из др. мн-ва, а также протоколир. обмена инф-ции 7 анализ защищенности (выявить уязвимые места защиты до исп. злоумышленника) 8 обеспеч. выс. доступности (обеспеч. отказоустойч, безопасного и быстрого восстановления после отказов) 9 туннилирование – «упаковка» переданной порции данных вместе со служ. полями в новый «конверт» 10 управление ОС представляет собой сложные программ. комплексы. В них реализ. такие программ. методы, защиты инф-ции 1) параллельная аутентификация при доступе к файлам 2) разграничение прав доступа к файлам 11 шифрование файлов – необходимо в окне его св-в на вкладке общие нажать Доп-но и поставить флажок Шифровать сод-е для защиты дынных. Цвет изм. на зел.

6.2 Защита информации в Microsoft Office

Чтобы правильно произвести защиту инф-ции нужно выполнить след. команды Файл→сохр. как. Появится окно сохраненного док-та. Далее след раскрыть список Сервис и выбрать Параметры. Тогда можно 1) рекомендовать доступ только для чтения 2) задать пароль для открытия файла 3) задать пароль разрешения записи. Возможно сохранение и создание резервной копии, Автосохранение.

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]