- •1. Двоичные формы представления программ в технологиях их отладки алгоритмическом
- •2. Логический тип данных в эвм: назначение и технологии их применения.
- •3. Гарантированность информационной безопасности: определение и составляющие
- •4. Арифметический тип данных в эвм: формы представления и организация доступа
- •Место в эвм:
- •Проблема:
- •Вопрос 36. Типы адресов
- •Вопрос 41.Ввод/вывод
- •Вопрос 43. Физические принципы организации ввода/вывода
- •5. Формализованные средства представления структуры пакетов программ и пользовательский интерфейс
- •6. Кодирование источников информации (сжатие), взаимосвязь с защитой от помех и от нсд
- •8. Организационные меры информационной безопасности: угрозы безопасности, их классификация
- •Основные элементы политики безопасности
- •Произвольное управление доступом
- •Безопасность повторного использования объектов
- •Метки безопасности
- •Принудительное управление доступом
- •Общая схема проведения работ по зи
- •Программы защиты программ
- •Программы ядра системы безопасности
- •Программы контроля
- •Цифровая (электронная) подпись на основе криптосистемы rsa
- •9. Полиномиальные алгоритмы задания декодирования линейного двоичного циклического кода. Технологии использования для защиты программ и данных от помех и нсд.
- •10. Услуги безопасности и механизмы их реализации
- •Классификация методов и средств зи
- •Семантические схемы
- •Некоторые подходы к решению проблемы зи
- •Общая схема проведения работ по зи
- •11. Математические модели синтеза и свойства двоичных псевдослучайных последовательностей максимальной длины
- •12. Модели и иерархические уровни запоминающих устройств эвм технологии доступа к программам и данным Управление памятью в современных эвм
- •Вопрос 34. Организация памяти компьютера
- •Вопрос 35. Функции ос по управлению памятью
- •Вопрос 36. Типы адресов.
- •Вопрос 37. Распределение памяти.
- •Вопрос 38. Современные методы управления памятью.
- •Вопрос 39. Виртуальная память.
- •Вопрос 40. Кэш.
- •15. Технологии парольной защиты программы пользователя, синтезированной языком программирования высокого уровня
- •Стандарт шифрования данных des
- •Принцип работы блочного шифра
- •16. Организационные меры информационной безопасности: политика безопасности, её составляющие
- •Основные элементы политики безопасности
- •Произвольное управление доступом
- •Безопасность повторного использования объектов
- •Метки безопасности
- •Принудительное управление доступом
- •Требования к политике безопасности
- •Произвольное управление доступом:
- •Повторное использование объектов:
- •Метки безопасности:
- •Целостность меток безопасности:
- •Принудительное управление доступом:
- •Требования к подотчетности Идентификация и аутентификация:
- •Предоставление надежного пути:
- •19. Форматы сообщений в вычислительных сетях и их стандартизация (протоколы)
- •20. Организационные меры информационной безопасности: операционная и технологическая гарантированность
- •Требования к гарантированности
- •Операционная гарантированность:
- •Архитектура системы:
- •Верификация спецификаций архитектуры:
- •Конфигурационное управление:
- •Надежное распространение:
Семантические схемы
Рассмотрим предметную область ЗИ с позиций структурной иерархии.
Выбор СЗИ (главная проблема) зависит от предполагаемого способа нападения (обратная проблема) и способа обнаружения факта нападения (промежуточная проблема).
Решение задачи выбора зависит от формы представления информации (видео, звуковая, электромагнитный сигнал), а способ защиты — от предполагаемой формы воздействия на информацию (копирование, уничтожение, искажение), используемого носителя информации (бумага, магнитный диск и т. д.), состояния информационного массива (находится информация в состоянии передачи, обработки или хранения), от того, производится ли ЗИ непрерывно или по мере обнаружения факта нападения. Данный тип иерархии наглядно может быть представлен в виде семантической схемы (рис. 15.4).
Рис. 15.4. Семантическая схема проблемы ЗИ с помощью технических средств с позиций структурной иерархии
С точки зрения функциональной иерархии (рис. 15.5) определяется, каким образом можно защитить информацию: восстановить ее при утрате, ограничить доступ к ней, оперативно уничтожить, установить помеху, замаскировать и т. д. Ограничение доступа можно проводить с помощью использования технических средств контроля доступа (доступ по контролю биологических параметров пользователя, магнитным картам и т.д.), сейфов, замков и т. д. Оперативное уничтожение предполагает осуществление функций размагничивания, сжигания, измельчения, засвечивания, растворения и т.д., постановки помехи (зашумления), использования электромагнитного, светового импульса и др.
Рис. 15.5. Семантическая схема проблемы ЗИ с помощью технических средств с позиций функциональной иерархии
С точки зрения причинно-следственной иерархии (рис. 15.6) в первом случае СЗИ должна обнаружить факт нападения. При обнаружении факта нападения СЗИ реализует некоторый способ защиты. Обнаружение факта нападения и реализация конкретного способа защиты происходит при условии, что заранее известно несколько предполагаемых способов нападения. Сам способ нападения, в свою очередь, зависит от состояния информационного массива и формы представления информации.
Во втором случае СЗИ работает непрерывно, при этом предполагается, что нападение на информацию может быть осуществлено в любое время. СЗИ непрерывно защищает информационный массив от нескольких предполагаемых способов нападения с целью копирования, искажения, уничтожения информации путем ее оперативного уничтожения, ограничения доступа, постановки помех и т.д.
Некоторые подходы к решению проблемы зи
Рассмотрим некоторые частные случаи решения проблемы ЗИ.
Способ защиты видеоинформации при ее передаче зависит от способа передачи (оптоволоконный канал, телефонный канал, проводной канал, телевизионный канал и др.), предполагаемого способа нападения, формы воздействия на видеоинформацию.
Способ защиты видеоинформации при ее хранении зависит от типа носителя информации, форм воздействия на информацию или ее носитель, предполагаемого способа нападения.
Способ защиты звуковой информации зависит: при хранении — от типа носителя, форм воздействия на информацию или ее носитель, предполагаемого способа нападения; при передаче — от способа передачи, предполагаемого способа нападения, форм воздействия на информацию.
Способ защиты информации, существующей в виде электромагнитного сигнала, зависит от среды распространения электромагнитного сигнала, длины волны сигнала, наличия или отсутствия специальной линии связи, типа линии связи, предполагаемого способа нападения на информацию.
