Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
БИПиТ лекции.docx
Скачиваний:
0
Добавлен:
01.03.2025
Размер:
1.21 Mб
Скачать

Виды, методы и средства защиты информации.

Политика безопасности – это набор законов, правил и практического опыта, на основе которых строятся управление, защита и распределение конфиденциальной информации.

Основные методы обеспечения безопасности информации:

  1. Препятствие – метод физического преграждения злоумышленнику пути к информации

  2. Управление доступом – метод защиты информации путём регулирования использовании всех ресурсов информационных технологий. Он включает:

    1. Идентификацию пользователей –присвоение каждому объекту персонального идентификатора

    2. Аутентификация используется для установления подлинности пользователя по предъявленному им идентификатору. Дополнительно включаются следующие функции защиты:

      1. Проверка полномочий (проверка соответствия дня недели, времени суток, запрашиваемых ресурсов и процедур установленному регламенту)

      2. Разрешение и создание условий работы в пределах установленного регламента

      3. Протоколирование обращений к защищающим ресурсам

      4. Реагирование (сигнализация, отключение, отказ в запросе) при попытках

  3. Шифрование – криптографическое закрытие информации. Оно предполагает, что первоначально открытое и незащищённое информационное сообщение подвергается шифрованию и преобразуется в шифрограмму т.е. закрытый текст или графическое изображение документа. В таком виде сообщение передаётся по каналу связи пусть даже и незащищённому. Санкционированный пользователь после получения сообщения дешифрует его посредством обратного преобразования криптограммы, в следствие чего получает исходный вид сообщения.

  4. Противодействие атакам вирусных программ – комплекс разнообразных мер организационного характера и по использованию антивирусных программ.

  5. Регламентация – создание таких условий автоматизированной обработки хранения и передачи защищаемой информации, при которых нормы и стандарты по защите выполняются в наибольшей степени.

  6. Принуждение – метод, при котором пользователи и персонал информационной системы вынуждены соблюдать правила обработки, передачи, и использования защищаемой информации под угрозой материальной, административной или уголовной ответственности.

  7. Побуждение – метод, при котором пользователи и персонал информационной системы не нарушают порядок за счёт сложившихся моральных и этических норм.

Все средства защиты информации делят на следующие группы:

  1. Аппаратные средства – устройства непосредственно встраеваемые в вычислительную технику.

  2. Физические средства – различные инженерные устройства и сооружения, препятствующие физическому проникновению злоумышленников на объект защиты.

  3. Программные средства – специализированные программы и программные комплексы.

  4. Организационные средства – комплекс регламентирующих мероприятий, направленных на регламентацию производственной деятельности в информационной системе и взаимоотношений исполнителей на нормативно-правовой основе.

  5. Законодательные средства определяются законодательными актами страны.

  6. Морально-этические средства, включающие всевозможные нормы поведения в условиях распространения информационных технологиях.