Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
385_Текст УММ.doc
Скачиваний:
1
Добавлен:
01.04.2025
Размер:
5.1 Mб
Скачать

Раздел 4. Безопасность информационных сетей

В разделе рассматриваются две темы:

1. Безопасность информации.

2. Базовые функциональные профили

При работе с данным разделом Вам предстоит:

а) Ознакомиться с методами и средствами обеспечения безопасности информации.

б) Ответить на вопросы рубежного теста № 4.

в) Выполнить практическое занятие №5.

4.1. Безопасность информации.

Безопасность данных — концепция защиты программ и данных от случайного либо умышленного изменения, уничтожения, разглашения, а также несанкционированного использования.

Интенсивное развитие средств связи и широкое внедрение информационных технологий во все сферы жизни делают все более актуальной проблему защиты информации. Средства обеспечения информационной безопасности можно условно разделить на следующие группы:

  1. системы контроля доступа (управляют правами доступа пользователей, регистрируют обращения к защищаемым данным, осуществляют аутентификацию пользователей и сетевых систем (установление подлинности имени объекта для получения им права использования программ и данных));

  2. системы шифрования информации (кодируют данные, хранящиеся на локальных дисках пользователей и передаваемые по телекоммуникационным каналам);

  3. системы электронно-цифровой подписи (обеспечивают аутентификацию получаемой информации и контроль ее целостности);

  4. системы антивирусной защиты (контролируют состояние памяти вычислительных систем, предотвращают заражение файлов на локальных и сетевых дисках, а также распространение вирусов по сети);

  5. системы защиты firewall (осуществляют авторизацию входящего и исходящего трафика между локальной компьютерной сетью и Internet);

  6. системы резервного хранения и восстановления информации (обеспечивают запись информации на резервные носители и, в случае необходимости, ее восстановление на жестких дисках компьютеров предприятия).

Система (служба) обеспечения безопасности информации - это совокупность различных мероприятий (правовых, организационных, технических), позволяющих не допустить или существенно затруднить нанесение ущерба интересам поставщиков и потребителей информации. Реализация этих мер должна способствовать:

  1. обеспечению целостности информации (полноты, точности, достоверности);

  2. сохранению конфиденциальности информации (конфиденциальной называется информация, не являющаяся общедоступной), предупреждение несанкционированного получения информации;

  3. обеспечению доступности, т.е. доступа к информации со стороны пользователей, имеющих на то надлежащие полномочия.

Наиболее характерные угрозы безопасности информации при ее передаче:

  1. перехват данных - обзор данных несанкционированным пользователем; эта угроза проявляется в возможностях злоумышленника непосредственно подключаться к линии связи для съема передаваемой информации либо получать информацию "на дистанции", вследствие побочного электромагнитного излучения средств передачи информации по каналам связи;

  2. анализ трафика - обзор информации, касающейся связи между пользователями (например, наличие/отсутствие, частота, направление, последовательность, тип, объем и т.д.). Даже если подслушивающий не может определить фактического содержания сообщения, он может получить некоторый объем информации, исходя из характера потока трафика (например, непрерывный, пакетный, периодический или отсутствие информации);

  3. изменение потока сообщений (или одного сообщения) - внесение в него не обнаруживаемых искажений, удаление сообщения или нарушение общего порядка следования сообщений;

  4. повтор процесса установления соединения и передачи сообщения - записывание несанкционированным пользователем с последующим повтором им процесса установления соединения с передачей ранее уже переданного и принятого пользователем сообщения;

  5. отказ пользователя от сообщения - отрицание передающим пользователем своего авторства в предъявленном ему принимающим пользователем сообщении или отрицание принимающим пользователем факта получения им от передающего пользователя сообщения;

  6. маскарад - стремление пользователя выдать себя за некоторого другого пользователя с целью получения доступа к дополнительной информации, получения дополнительных привилегий или навязывание другому пользователю системы ложной информации, исходящей якобы от пользователя, имеющего санкции на передачу такого рода информации;

  7. нарушение связи - недопущение связи или задержка срочных сообщений.

Основные механизмы защиты:

  1. шифрование данных;

  2. обеспечение аутентификации;

  3. обеспечение целостности данных;

  4. цифровая подпись;

  5. контроль доступа.