
- •Основными видами информации, подлежащими защите в асод, могут быть:
- •По способу восприятия
- •По форме представления
- •По предназначению
- •По принадлежности к отрасли экономики
- •6. Информация как объект права собственности.
- •7. Информация как объект защиты. Информация как коммерческая тайна. Основные законодательные акты.
- •9. Этапы эволюции систем обработки информации. Особенности данных систем.
- •11. Требования к комплексной системе защиты информации в вс.
- •12. Эволюция вс и технологий обработки информации и безопасность информации.
- •13. Этапы движения и преобразования информации в ивс. Цикл обращения информации в ивс. Связь основных этапов цикла обращения информации с безопасностью обработки информации.
- •14. Объекты защиты информации. Классификация объектов защиты информации.
- •15. Концептуальная модель безопасности информации.
- •16. Возможные угрозы информации в современных вс и асод. Классификация.
- •17. Основные каналы утечки информации в вс.
- •18. Классификация каналов нсд в зависимости от физической природы путей переноса информации.
- •19. Основные способы нсд к конфиденциальной информации через технические средства ивс. Способы подключения.
- •20. Возможные уязвимые места ивс и асод, построенных на их базе. Примеры.
- •21. Методы и средства (способы) защиты, применяемые в вс. Классификация.
- •22.Организационные средства защиты информации в современных вс и асод.
- •23.Организационные мероприятия защиты информации и их характеристики в современных вс и асод.
- •24.Физические средства защиты информации в вс и асод. Основные свойства и особенности применения.
- •25. Аппаратные средства защиты информации в вс и асод. Основные особенности применения.
- •26. Программные средства защиты информации в вс и асод. Основные особенности применения.
- •27. Криптографические средства защиты информации в вс и асод. Основные понятия и особенности применения.
- •28. Криптосистемы с секретными ключами. Общие принципы построения симметричных криптосистем.
- •29. Примеры стандартов шифрования данных. Стандарт шифрования des. Подмножество стандартов построенных на базе des.
- •30. Несанкционированный доступ в вс и асод. Предметы защиты от несанкционированного доступа. Защита от несанкционированного доступа.
- •31. Устройства с одноразовыми ключами. Поточные шифры.
- •32. Разграничения и контроль доступа к информации в вс. Роль разграничения и контроля доступа к информации в вс при обеспечении информационной безопасности. Классификация.
- •33. Дискреционный метод доступа к информации в вс. Основные особенности, достоинства и недостатки.
- •34. Мандатный метод доступа к информации в вс. Основные особенности, достоинства и недостатки.
- •35. Разделение привилегий на доступ.
- •36. Понятия идентификация и аутентификация в вс. Объект идентификации и установления подлинности.
- •37. Идентификация и аутентификация пользователей в вс.
- •38. Идентификация и установление подлинности технических средств.
- •39. Идентификация и установление подлинности документов.
- •40. Структура алгоритма типичной процедуры идентификации и аутентификации пользователя.
- •41. Идентификация и установление подлинности информации на средствах ее отображения и печати.
- •42. Модель кс и вс с безопасной обработкой информации.
- •43. Концептуальные основы построения защиты информации от нсд в вс. Возможные каналы нсд (вк нсд). Классификация.
- •44. Порядок проектирования и разработки системы зи в вс.
- •45 Современные методы защиты информации в вс.
- •46 Модели структур систем защиты информации в вс. Классификация.
- •47 Оценка уровня безопасности информации в вс. Роль оценки уровня безопасности информации в вс.
- •48 Американские критерии оценки информационной безопасности. Классификация.
- •49 Европейские критерии оценки информационной безопасности. Классификация
- •50 Подходы к оценке уровня безопасности информации от преднамеренного нсд в вс.
- •51 Системы охранной сигнализации и их роль в обеспечении безопасности информации.
- •1. Системы пожарной сигнализации
- •2. Системы видеонаблюдения
- •3. Защита окон и дверей
- •57 Программные вирусы. Защита от вирусов и безопасность информации в вс.
- •58. Классификация программных вирусов. Принцип действия на объекты защиты.
- •Методы обнаружения вирусов
- •Метод соответствия определению вирусов в словаре
- •Метод обнаружения странного поведения программ
- •Метод обнаружения при помощи эмуляции
- •Метод «Белого списка»
- •59. Антивирусные программы и комплексы. Пример антивирусных программ.
- •Классификация антивирусов по типу
- •60. Система разграничения доступа к информации в вс. Программно-аппаратный комплекс Dallas Lock. Основные характеристики.
- •Функции системы разграничения доступа
- •62 Стандарт des. Алгоритм работы стандарта des.
- •Преобразования Сетью Фейстеля
- •Криптостойкость алгоритма des
- •63 Стандарт rsa. Алгоритм работы стандарта rsa.
- •Алгоритм создания открытого и секретного ключей
- •64 Вычислительные сети. Основные методы защиты информации в вычислительных сетях.
- •Основные цели и средства Политики
- •Ответственность
- •Гарантии
- •Документирование
- •79. Европейские критерии информационной безопасности (itsec). Основные положения критериев.
- •80. Стандарт шифрования гост 28147-89
- •Достоинства госТа
1.Актуальность защиты информации в современных вычислительных системах, АСОД, АИС.
Актуальность решения задач, связанных с защитой информации, определяется:
Широким распространением средств вычислительной техники (СВТ) и ее доступностью
Развитием новых технологий, связанных с обработкой информации
Созданием на базе СВТ автоматизированных систем
Объединение СВТ, автоматизированных систем в вычислительные информационные сети различного назначения и масштаба
С точки зрения информации как объекта защиты необходимо наличие нормативных и юридических документов, в которых оговариваются вопросы защиты информации и она рассматривается как объект защиты.
Например, существует постановление №1770 от 01.06.96г., в котором оговаривается, что запрещается свободная продажа различных видов технических средств, посредством которых возможно негласное получение информации.
Широкое распространение технических средств оргтехники способствует утечке информации через технические каналы утечки информации. Необходимо принимать меры, обеспечивающие предотвращение утечки информации.
Предотвращение утечки информации обеспечивается:
При четком представлении о механизме утечки
О возможных технических каналах утечки информации
При определении способов предотвращения утечки информации
Основными видами информации, подлежащими защите в асод, могут быть:
· исходные данные, т.е. данные, поступившие в АСОД на хранение и обработку от пользователей, абонентов и взаимодействующих систем;
· производные данные, т.е. данные, полученные в АСОД в процессе обработки исходных и производных данных;
· нормативно-справочные, служебные и вспомогательные данные, включая данные системы защиты;
· программы, используемые для обработки данных, организации и обеспечения функционирования АСОД, включая и программы защиты информации;
· алгоритмы, на основе которых разрабатывались программы (если они находятся на объектах, входящих в состав АСОД);
· методы и модели, на основе которых разрабатывались алгоритмы (если они находятся на объектах, входящих в состав АСОД);
· постановки задач, на основе которых разрабатывались методы, модели, алгоритмы и программы (если они находятся на объектах, входящих в состав АСОД);
· техническая, технологическая и другая документация, находящаяся на объектах АСОД.
2. Предмет защиты в компьютерных системах. Информация как предмет защиты в ВС. Основные свойства информации.
Информация – результат отражения и обработки в человеческом сознании многообразия окружающего мира, т.е. сведения об окружающих человека предметах, явлениях природы, деятельности других людей, как субъектов социальной системы.
Информация – потребление всеми отраслями государственного хозяйства ресурса, имеющий для них такое же знание, как энергетические ресурсы и полезные ископаемые.
Примечание: с развитием общества организация использования информационных ресурсов, в которых обобщаются все имеющиеся сведения и факты о различных вопросах экономики, науки, техники, технологии, оказывает все большее влияние на интеллект и экономическую жизнь общества.
Информация – совокупность научно-технических сведений, фактов, знаний о результатах развития науки и техники.
Сведения, которыми обменивается человек посредством вычислительной машины или устройства с другим человеком или машиной, является ПРЕДМЕТОМ ЗАЩИТЫ.
А всякие сведения необходимо защищать???
Защите подлежит не всякая информация, а только та, которая представляет ценность.
Ценной считается та ИНФОРМАЦИЯ, обладание которой позволяет её существующему или потенциальному владельцу получить какой либо выигрыш.
Ценность информации является критерием при принятии любых решений о ее защите. Для оценки требуется распределение информации на категории не только в соответствии с ее ценностью, но и в соответствии с ее важностью.
Свойства информации:
защищаемая инф доступна челу, если содержится на мат носителе. В процессе обработки она может трансформироваться и выступать в качестве источника, передающей среды, носителя.
ценность
Кроме понятия ценная инф, есть еще нейтральная(кот не востребована потребителем или сист) и вредная(может нанести вред при ее использовании. это дезинформация)
инф может выступать как товар. цена определяется ценностью, складывается из коммерч себестоимоти и прибыли.
инф как товар и как объект защиты может устаревать.
оценка кол-ва инф
полезность конкретной инф нельзя оценить без учета получателя или потребителя. При оценке полезности часто исп-ся понятие кол-ва инф, а через колич оценку определяется качество инф.
Объективность – не зависит от чего-либо мнения
Достоверность – отражает истинное положение дел
Полнота – достаточна для понимания и принятия решения
Актуальность – важна и существенна для настоящего времени
Ценность (полезность, значимость)- обеспечивает решение поставленной задачи, нужна для того чтобы принимать правильные решения
Понятность (ясность)– выражена на языке, доступном получателю
3. Модели представления информации по степени важности. Жизненный цикл информации.
По уровню важности информация подразделяется на:
1. жизненно важная, незаменимая информация, наличие которой необходимо для функционирования системы или организации.
2. важная информация – информация, которая может быть заменена или восстановлена, но процесс восстановления связан с большими затратами.
3. полезная информация – информация, которую трудно восстановить, ко система или организация может функционировать и без этой информации.
4. несущественная информация – информация, которая больше не требуется системе или организации.
Существуют определенные группы лиц пользователей, связанных с обработкой информации:
1). Держателей информации – организация или лицо (юридическое или физическое), обладателем информации.
2). Источник информации – организация или лицо, поставляющее информацию:
3). Нарушитель – отдельное лицо или организация, стремящееся получить информацию незаконным образом или способом.
Отношение различных групп к значимости одной и той же информации может быть различно.
При рассмотрении вопросов защиты информации необходимо учитывать уровень секретности:
УРОВЕНЬ СЕКРЕТНОСТИ – административная или законодательная мера соответствующая мере ответственности конкретного лица за утечку или потерю конкретной секретной информации, регламентируемой специальными документами с учетом государственных, военно-стратегических, коммерческих, служебных, частных интересов.
Модель представления информации по степени важности:
Жизненный цикл информации:
1. получение данных
2. оценка полученной информации
3. подготовка информации к хранению
4. хранение информации
5. выборка информации
6. обработка информации
7. использование информации
8. формирование отчетных данных
9. обновление обрабатываемых данных
10. утилизация информации (уничтожение)
Св-ва ЖЦИ:
ЖЦИ тесно связан с процессами, протекающими в АИС.
Для различных типов технических систем, связанных с обработкой информации, тот или иной этап жизни цикла информации имеет различную степень важности.
При решении задач защиты инф-выч ресурсов каждый из этапов имеет ту или иную степень важности.
4.Виды и формы представления информации.
Информацию можно разделить на виды по нескольким признакам.