Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Otvety_ekzamen_MiSZKI.doc
Скачиваний:
0
Добавлен:
28.12.2019
Размер:
1.78 Mб
Скачать

26. Программные средства защиты информации в вс и асод. Основные особенности применения.

ПРОГРАММНЫЕ СРЕДСТВА ЗАЩИТЫ

ПСЗ - это средства защиты данных, функционирующие в составе ПО специально для обеспечения функций защиты. Они выполняют функции защиты данных самостоятельно или в комплексе с другими средствами защиты.

ПСЗ классифицируются по функциональному назначению:

1. программные средства внешней защиты.

1.1. обеспечение функционирования физических средств защиты территории

1.2. обеспечение функционирования физических средств защиты помещений

1.3. обеспечение функционирования физических средств защиты отдельных каналов связи

1.4. обеспечение функционирования физических средств защиты отдельных устройств ВС.

Сейчас, выпускается широкий спектр систем охраны, содержащие микропроцессоры, контроллеры и ЭВМ в целом.

ПСО используется также в устройствах опознавания личности

2. Программные средства вида защиты.

2.1. защита ОС

2.2. защита баз данных (банков данных)

2.3. защита самого ПО

2.4. шифрование

2.5. идентификация и аунтефикация пользователей

2.6. контроль и управление доступом к информации

программные средства внутренней защиты охватывают совокупность и механизмов защиты, находящихся в КТС ИВС.

Основное назначение: регулирование и контроль, использование данных и ресурсов системы в строгом соответствии с установленными правилами доступа.

Типичная схема функционирования программных средств внутренней защиты и основные этапы:

I. установление подлинности субъекта (пользователя), обращающегося к ресурсам системы.

II. проверка соответствия характера запроса предоставленным полномочиям данного субъекта.

III. принятие решения в соответствии с результатом проверки полномочий.

Регулирование использование КТС осуществляется по таким параметрам, как время доступа и опрашиваемое действие при доступе.

Защита ПО осуществляется шифрованием и контрольным суммированием.

Программные средства управления защитой охватывает 3 класса задач:

1. управление абонентами сети: регистрация абонентов, генерация служебной информации для абонентов, рассылка служебной информации для абонентов.

2. задачи управления системой обеспечения БД: распределение ресурсов защиты, координации работы элементов и подсистемам системы обеспечения БД.

3. задачи принятия решений в условиях внештатных ситуаций: система поддержки принятия решений администратором системой обеспечения БД, выработка управляющих воздействий для компенсации нарушении функционирования системы обеспечения БД.

Программные, средства функционирования систем БД включают средства, выполняющие функции:

1. контроль

2.регистрации

3. уничтожения

4. сигнализации

5. имитации

1) средства контроля осуществляют тестирование элементов систем обеспечения БД (СОБД), а также постоянный сбор информации о функционировании ее элементов. Данная информация служит исходными данными для средств поддержки принятия решений и выработки управляющих воздействий.

2) Средства регистрации обеспечивают сбор, хранение, обработку, выдачу данных о состоянии СОБД.

3) Средства уничтожения предназначены для уничтожения остаточных данных и могут предусматривать аварийное уничтожение в случае прямой угрозы НСД; которая не может быть блокирована системой.

4) Средства сигнализации обеспечивают и предназначены для предупреждения пользователей при их обращении к защищенным данным и для предупреждения администратора СОБД о факте обнаружения НСД. Используется при попытке искажения хранящийся информации, а также при выходе или при выводе средств защиты из строя.

5) Средства имитации имитируют работу с нарушителями при попытке НСД к защищаемым данным. Имитация позволяет увеличить время на определения места и характера НСД. Это особенно важно в территориально-распределенных системах, реализованных на базе ИВ сетей. Имитация позволяет увести нарушителя от объекта защиты.

Следовательно, ПСЗ является важнейшей и непременной частью механизма защиты современной ИВС.

+ ПСЗ: универсальность, простота реализации, относительная гибкость, практически неограничеснные возможности изменения и развития

- : необходимость использования ресурсов процессора на их функции, возможность несанкционированных их изменения, ПСЗ могут реализовать только в тех структурных подразделениях (Эл-тах) ИВС в составе которых имеется процессор. Однако функции защиты могут применяться в интересах других структурных элементов ИВС или АСОБ

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]