Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
vse1.doc
Скачиваний:
5
Добавлен:
01.04.2025
Размер:
1.81 Mб
Скачать

Протоколирование и аудит

Под протоколированием понимается сбор и накопление информации о событиях, происходящих в информационной системе предприятия. У каждого информационного сервиса свой набор возможных событий, которые можно разделить на:

  • внешние, вызванные действиями других сервисов;

  • внутренние, вызванные действиями самого сервиса;

  • клиентские, вызванные действиями пользователей и администраторов.

Аудит – это анализ накопленной информации, проводимый оперативно или периодически.

Протоколирование и аудит являются одним из эффективных методов увеличения безопасности вычислительных систем. Протоколирование и аудит преследуют следующие цели:

  • обеспечение подотчетности пользователей и администраторов;

  • обеспечение возможности реконструкции последовательных событий;

  • обнаружение попыток нарушений информационной безопасности;

  • предоставление информации для выявления и анализа проблем.

Информация заносится в регистрационный журнал. Современные вычислительные системы способны записывать все осуществленные или неосуществленные попытки доступа к данным или программам.

Журнал должен содержать информацию, которая позволит сотруднику, ответственному за безопасность, определить для любого заданного периода времени следующие показатели:

- профили полномочий, связанные с любым защищаемым ресурсом;

- учет всех изменений в профилях полномочий;

- сами изменения, сделанные в профилях;

- все доступы, осуществляемые к любому защищаемому ресурсу, отсортированные по пользователю, программе, терминалу, заданию, элементу данных или любому другому требуемому ключу;

- все отказы в доступе;

- любые случаи, когда доступ к защищаемым данным был системой разрешен, но уполномоченный пользователь его не использовал.

Регистрационный журнал можно анализировать (проводить аудит) как периодически, так и непрерывно. Система безопасности может периодически выводить на печать информацию, отсортированную по пользователям, терминалам, датам, программам и элементам данных. Копию журнала получает должностное лицо, ответственное за безопасность системы. Соответствующие выдержки из журнала предоставляются пользователям для проверки любых злоупотреблений их файлами.

Кроме функций обеспечения безопасности, журнал регистрации можно использовать для настройки вычислительного процесса. Например, можно выявить наиболее часто используемые программы или определить, что некоторые пользователи никогда не обращаются к определенным элементам данных и их профили безопасности можно скорректировать. Если в журнале отмечать дату изменения пароля, то можно заранее предупреждать пользователя об истечении времени безопасного использования пароля. Журналы часто используются для возврата системы в исходное состояние и восстановления массивов данных, которые были искажены из-за сбоев ВС.

  1. Криптографическое преобразование информации. Требования, предъявляемые к алгоритмам шифрования.

Криптология - наука о защите информации делится на две части: криптографию и криптоанализ. Использование криптографии является одним из распространенных методов, значительно повышающих безопасность передачи данных в сетях ЭВМ, данных хранящихся в удаленных устройствах памяти и при обмене информацией между удаленными объектами.

Задача криптографа - обеспечить как можно большую секретность и аутентичность (подлинность) передаваемой информации. Криптоаналитик, наоборот, взламывает систему защиты, разработанную криптографом.

Для шифрования обычно используется некоторый алгоритм или устройство, реализующее заданный алгоритм, который может быть известен широкому кругу лиц. Управление процессом шифрования осуществляется с помощью периодически меняющегося кода ключа, обеспечивающего каждый раз оригинальное представление информации при использовании одного и того же алгоритма или устройства.

Знание ключа позволяет просто и надежно расшифровать текст. Однако без знания ключа расшифровка практически не выполнима даже при известном алгоритме.

Коды и шифры использовались в течение многих веков задолго до появления ЭВМ. Между кодированием и шифрованием не существует отчетливой разницы. В настоящее время слово "кодирование" применяют в целях цифрового представления информации при ее обработке на технических средствах, а "шифрование" - для преобразования информации в целях защиты от НСД.

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]