- •Министерство образования российской федерации московский государственный авиационный институт
- •Концепция эвм
- •Лекция № 1 Архитектура информационно-вычислительных систем
- •Функциональная и структурная организация информационных систем
- •Лекция № 2 Архитектурные особенности вычислительных систем различных классов
- •Основные классы вычислительных машин
- •Большие компьютеры
- •Малые компьютеры
- •Микрокомпьютеры
- •Персональные компьютеры
- •Лекция № 3
- •Многомашинные и многопроцессорные вс
- •Суперкомпьютеры и особенности их архитектуры
- •Кластерные суперкомпьютеры
- •Системная шина
- •Основная память
- •Внешняя память '
- •Источник питания
- •Внешние устройства
- •Дополнительные интегральные микросхемы
- •Элементы конструкции пк
- •Лекция № 5 Функциональный характеристики пк
- •Разрядность микропроцессора и кодовых шин интерфейса
- •Типы системного и локальных интерфейсов
- •Емкость оперативной памяти
- •Емкость накопителя на жестких магнитных дисках (винчестера)
- •Тип и емкость накопителей на гибких магнитных дисках
- •Наличие, виды и емкость кэш-памяти
- •Микропроцессоры и системные платы
- •Микропроцессоры
- •Микропроцессоры типа cisc
- •Микропроцессоры Pentium
- •Микропроцессоры Pentium Pro
- •Микропроцессоры Pentium ммх и Pentium II
- •Микропроцессоры Pentium III
- •Микропроцессоры Pentium 4
- •Микропроцессоры Over Drive
- •Микропроцессоры типа risc
- •Микропроцессоры типа vliw
- •Физическая и функциональная структура микропроцессора
- •Устройство управления
- •Арифметико-логическое устройство
- •Микропроцессорная память
- •Лекция № 7 Запоминающие устройства пк
- •Статическая и динамическая оперативная память
- •Регистровая кэш-память
- •Основная память
- •Физическая структура основной памяти
- •Типы оперативной памяти
- •Постоянные запоминающие устройства
- •Логическая структура основной памяти
- •Лекция № 8 Внешние запоминающие устройства
- •Программное обеспечение компьютера
- •Системное программное обеспечение.
- •Операционные системы компьютеров
- •Основные принципы построения компьютерных сетей
- •Системы телеобработки данных
- •Лекция № 9
- •Классификация и архитектура информационно-вычислительных сетей
- •Виды информационно-вычислительных сетей
- •Лекция № 10 Модель взаимодействия открытых систем
- •Лекция № 11
- •Серверы и рабочие станции
- •Маршрутизаторы и коммутирующие устройства
- •Программное и информационное обеспечение сетей
- •Программное обеспечение информационно-вычислительных сетей
- •Локальные вычислительные сети
- •Виды локальных вычислительных сетей
- •- Без централизованного управления;
- •- С централизованным управлением.
- •Лекция № 12
- •Одноранговые локальные сети
- •Серверные локальные сети
- •Устройства межсетевого интерфейса
- •Системы телекоммуникаций Системы и каналы передачи данных
- •Системы передачи данных и их характеристики
- •Лекция № 13 Линии и каналы связи
- •Цифровые каналы связи
- •Лекция № 14 Российские сети передачи информации
- •Системы оперативной связи
- •Лекция № 15 Объект защиты информации
- •Случайные угрозы
- •Преднамеренные угрозы
- •Несанкционированный доступ к информации
- •Вредительские программы
- •Защита информации в кс от случайных угроз Дублирование информации
- •Лекция № 16 Особенности защиты информации в распределенных кс
- •Защита информации на уровне подсистемы управления ркс
- •Защита информации в каналах связи
- •Межсетевое экранирование
- •Подтверждение подлинности взаимодействующих процессов
Системы оперативной связи
За последнее десятилетие оперативные телекоммуникации превратились из инженерно-технологического объекта в серьезную народнохозяйственную отрасль промышленности. Без средств оперативной связи сегодня немыслимо эффективное управление предприятием, организацией, корпорацией и любым другим организационно-экономическим объектом.
Системы оперативной связи (СОпСв) весьма разнообразны; их можно класcифицировать по целому ряду признаков, таких как назначение, способ соединении способ передачи, вид канала связи и т. д.
По виду используемого канала связи СОпСв могут быть разделены на:
аналоговые;
цифровые.
По степени документированности передаваемой информации СОпСв подразделяются на системы передачи (СП):
- документированной информации (с регистрацией информации);
- с документированием (регистрацией) информации при приеме;
- недокументированной информации (без регистрации информации).
В СП документированной информации передача ведется с «документа на документ» У передающего абонента информация может либо автоматически считываться и; файла или заранее сформированного бумажного документа, либо вводиться вручную, но при параллельной регистрации ее в электронном или на бумажном документе. У принимающего абонента предусмотрена обязательная регистрации поступающей информации на твердом носителе или в электронном документе (в файле).
В СП недокументированной информации не предусматривается обязательная регистрация информации на документ ни у передающего, ни у принимающего абонентов, хотя при желании такая регистрация может быть выполнена с привлечением дополнительных технических или программных средств. Чаще всего СП этого типа передают голосовую, то есть устную звуковую информацию.
В СП с документированием информации только при приеме обязательна регистрация информации, на передающем конце регистрация не предусматривается. Информация передается с устройств ручного ввода, полуавтоматических устройств ввода информации, от автоматических датчиков, счетчиков, установленных на технологических агрегатах и т. п. Регистрация сообщения на электронный или бумажный документ обязательна лишь у принимающего абонента.
Такая классификация относительна, поскольку даже обычные телефоны с автоответчиком позволяют регистрировать информацию в звуковых файлах, а сотовые телефоны и пейджеры — сохранять информацию в текстовых файлах. Поэтому отнесение системы оперативной связи (СОпС) к той, или иной группе документированности можно выполнить только по преимущественному исполнению. Классификация систем оперативной связи показана на рис. 31.
Рис. 31
Лекция № 15 Объект защиты информации
Объектом защиты информации является компьютерная система или автоматизированная система обработки данных (АСОД). В работах, посвященных защите информации в автоматизированных системах, до последнего времени использовался термин АСОД, который все чаще заменяется термином КС. Что же понимается под этим термином?
Компьютерная система - это комплекс аппаратных и программных средств, предназначенных для автоматизированного сбора, хранения, обработки, передачи и получения информации. Наряду с термином «информация» применительно к КС часто используют термин «данные». Используется и другое понятие -«информационные ресурсы». В соответствии с законом РФ «Об информации, информатизации и защите информации» под информационными ресурсами понимаются отдельные документы и отдельные массивы документов в информационных системах (библиотеках, архивах, фондах, банках данных и других информационных системах).
Понятие КС очень широкое и оно охватывает следующие системы:
-ЭВМ всех классов и назначений;
-вычислительные комплексы и системы;
-вычислительные сети (локальные, региональные и глобальные).
Такой широкий диапазон систем объединяется одним понятием по двум причинам: во-первых, для всех этих систем основные проблемы защиты информации являются общими; во-вторых, более мелкие системы являются элементами более крупных систем. Если защита информации в каких-либо системах имеет свои особенности, то они рассматриваются отдельно.
Предметом защиты в КС является информация. Материальной основой существования информации в КС являются электронные и электромеханические устройства (подсистемы), а также машинные носители. С помощью устройств ввода или систем передачи данных (СПД) информация попадает в КС. В системе информация хранится в запоминающих устройствах (ЗУ) различных уровней, преобразуется (обрабатывается) процессорами (ПЦ) и выводится из системы с помощью устройств вывода или СПД. В качестве машинных носителей используются бумага, магнитные ленты, диски различных типов. Ранее в качестве машинных носителей информации использовались бумажные перфокарты и перфоленты, магнитные барабаны и карты. Большинство типов машинных носителей информации являются съемными, т.е. могут сниматься с устройств и использоваться (бумага) или храниться (ленты, диски, бумага) отдельно от устройств.
Таким образом, для защиты информации (обеспечения безопасности информации) в КС необходимо защищать устройства (подсистемы) и машинные носители от несанкционированных (неразрешенных) воздействий на них.
Однако такое рассмотрение КС с точки зрения защиты информации является неполным. Компьютерные системы относятся к классу человеко-машинных систем. Такие системы эксплуатируются специалистами (обслуживающим персоналом) в интересах пользователей. Причем, в последние годы пользователи имеют самый непосредственный доступ к системе. В некоторых КС (например, ПЭВМ) пользователи выполняют функции обслуживающего персонала. Обслуживающий персонал и пользователи являются также носителями информации. Поэтому от несанкционированных воздействий необходимо защищать не только устройства и носители, но также обслуживающий персонал и пользователей.
При решении проблемы защиты информации в КС необходимо учитывать также противоречивость человеческого фактора системы. Обслуживающий персонал и пользователи могут быть как объектом, так и источником несанкционированного воздействия на информацию.
Понятие «объект защиты» или «объект» чаще трактуется в более широком смысле. Для сосредоточенных КС или элементов распределенных систем понятие «объект» включает в себя не только информационные ресурсы, аппаратные, программные средства, обслуживающий персонал, пользователей, но и помещения, здания, и даже прилегающую к зданиям территорию.
Одними из основных понятий теории защиты информации являются понятия «безопасность информации» и «защищенные КС». Безопасность (защищенность) информации в КС - это такое состояние всех компонент компьютерной системы, при котором обеспечивается защита информации от возможных угроз на требуемом уровне. Компьютерные системы, в которых обеспечивается безопасность информации, называются защищенными.
Безопасность информации в КС (информационная безопасность) является одним из основных направлений обеспечения безопасности государства, отрасли, ведомства, государственной организации или частной фирмы.
Информационная безопасность достигается проведением руководством соответствующего уровня политики информационной безопасности. Основным документом, на основе которого проводится политика информационной безопасности, является программа информационной безопасности. Этот документ разрабатывается и принимается как официальный руководящий документ высшими органами управления государством, ведомством, организацией. В документе приводятся цели политики информационной безопасности и основные направления решения задач защиты информации в КС. В программах информационной безопасности содержатся также общие требования и принципы построения систем защиты информации в КС.
Под системой защиты информации в КС понимается единый комплекс правовых норм, организационных мер, технических, программных и криптографических средств, обеспечивающий защищенность информации в КС в соответствии с принятой политикой безопасности.
Угрозы безопасности информации в компьютерных системах
С позиции обеспечения безопасности информации в КС такие системы целесообразно рассматривать в виде единства трех компонент, оказывающих взаимное влияние друг на друга:
-информация;
-технические и программные средства;
-обслуживающий персонал и пользователи.
В отношении приведенных компонент иногда используют и термин «информационные ресурсы», который в этом случае трактуется значительно шире, чем в Федеральном законе РФ «Об информации, информатизации и защите информации».
Целью создания любой КС является удовлетворение потребностей пользователей в своевременном получении достоверной информации и сохранении ее конфиденциальности (при необходимости). Информация является конечным «продуктом потребления» в КС и выступает в виде центральной компоненты системы. Безопасность информации на уровне КС обеспечивают две другие компоненты системы. Причем эта задача должна решаться путем защиты от внешних и внутренних неразрешенных (несанкционированных) воздействий. Особенности взаимодействия компонент заключаются в следующем. Внешние воздействия чаще всего оказывают несанкционированное влияние на информацию путем воздействия на другие компоненты системы. Следующей особенностью является возможность несанкционированных действий, вызываемых внутренними причинами, в отношении информации со стороны технических, программных средств, обслуживающего персонала и пользователей. В этом заключается основное противоречие взаимодействия этих компонент с информацией. Причем, обслуживающий персонал и пользователи могут сознательно осуществлять попытки несанкционированного воздействия на информацию. Таким образом, обеспечение безопасности информации в КС должно предусматривать защиту всех компонент от внешних и внутренних воздействий (угроз).
Под угрозой безопасности информации понимается потенциально возможное событие, процесс или явление, которые могут привести к уничтожению, утрате целостности, конфиденциальности или доступности информации.
Все множество потенциальных угроз безопасности информации в КС может быть разделено на два класса (рис 32).
