
- •Конспект лекций по дисциплине «Основы информационной безопасности»
- •1 Общеметодологические принципы теории информационной безопасности
- •1 Лекция №1
- •1 Лекция №2
- •1 Лекция №3
- •1 Лекция №4
- •1 Лекция №5
- •1 Лекция №6
- •Методы и средства обеспечения иб Лекция №1
- •2 Лекция №3
- •2 Лекция №5
- •2 Лекция №6
- •Нормативные документы и стандарты в информационной безопасности и защите информации Общие сведения
- •II группа – классы 2б и 2а
- •Лекция №4 Модель защиты от угроз нарушения конфиденциальности информации
- •4. Межсетевые экраны экспертного уровня.
- •2 Лекция №7
- •1.4.1. Принципы обеспечения целостности
- •Основы формальной теории защиты информации
- •2. Запись.
- •Формальные модели управления доступом Модель Харрисона-Руззо-Ульмана
- •Модель Белла-ЛаПадулы
- •Формальные модели целостности Модель Кларка-Вилсона
- •Модель Биба
- •1. Простое правило целостности (Simple Integrity, si).
- •Ролевое управление доступом
- •Скрытые каналы передачи информации
- •Лекция №8
- •2 Лекция №9
- •1 Криптографические методы и средства защиты информации
- •1.1 Симметричные криптосистемы
- •1.2 Системы с открытым ключом
- •1.3 Электронная подпись
- •1.4 Управление ключами
- •0.1 Обеспечение информационной безопасности на жизненном цикле автоматизированных систем
- •0.1.1 Методы защиты от несанкционированного изменения структур автоматизированных систем (ас): общие требования к защищенности ас от несанкционированного изменения структур
1 Лекция №5
Тема лекции: «Проблемы информационной войны»
Информационное оружие как угроза ИБ, модель информационного противоборства, стратегия информационной войны.
Цель лекции
Дать студентам знания об информационной войне, схеме ведения информационной войны, информационном оружие и его целях, а также о модели противоборства двух систем.
Задачи лекции
Обозначить стратегию ведения информационной борьбы, разъяснить схему взаимодействия противоборствующих информационных самообучающихся систем.
Содержание лекции
Информационное оружие как угроза ИБ.
Суть информационной войны можно определить как достижение какой-то страной или группой стран подавляющего преимущества в информационной области, позволяющего с высокой степенью достоверности моделировать поведение противника и оказывать на него в явной или скрытой форме выгодное для себя влияние. Страны, проигравшие информационную войну, проигрывают её навсегда.
Информационное оружие – совокупность средств и методов, позволяющих похищать, искажать или уничтожать информацию, ограничивать или прекращать доступ к ней законных пользователей, нарушать работу или выводить из строя телекоммуникационные сети и компьютерные системы, используемые в обеспечении жизнедеятельности общества и государства. Кроме военной области применения информационного оружия для нарушения работы систем командования и управления войсками и оружием выделяют экологическую, банковскую, социальную и иные сферы потенциального использования информационного оружия с целью:
– дезорганизации деятельности управляющей структуры, транспортных потоков и средств коммуникаций;
– блокирования деятельности отдельных предприятий и банков, а так же целых областей промышленности путем нарушения многозвеньевых технологических связей и систем взаиморасчетов, проведения валютно-финансовых операций и т.п.
– инициирования крупных технологических катастроф на территории противника в результате нарушения штатного управления технологическими процессами и объектами, имеющими дело с большим количеством опасных веществ и высокими концентрациями энергии;
– массового распространения и внедрения в сознание людей определенных представлений, привычек и поведенческих стереотипов, вызова недовольства или паники среди населения, а так же провоцирования деструктивных действий различных социальных групп.
В качестве основных объектов применения информационного оружия, как в мирное, так и в военное время выступают:
– АС и системы связи, используемые государственными т правительственными органами при выполнении своих управленческих функций;
– военно-информационная инфраструктура, решающая задачу управления войсками и боевыми средствами сбора и обработки информации в интересах вооруженных сил;
– информационные и управленческие структуры банков, транспортных и промышленных предприятий;
– СМИ, в первую очередь информационные.
В качестве информационного оружия рассматриваются:
– возможности создания принципиально новых вирусов и средств их внедрения в компьютерные технологии противника;
– разработка специальной технологии создания ловушек в микросхемах, используемых в качестве элементной базы систем вооружения противника. Такие микросхемы-ловушки при получении команды смогут контролировать использование этих систем или нарушать их работу.
Модель информационного противоборства.
Пусть существует информационная система W, т.е. система, осуществляющая получение выходных данных, обработку этих данных и изменение собственного внутреннего состояния (внутренних связей, отношений), выдачу результата, либо изменение своего внешнего состояния (внешних связей, отношений). Для функционирования модель W использует собственную модель MW, оптимизируя соотношение затрат на управление системой и её качество. Одним из параметров модели является объем информационных ресурсов, т.е. фактических сведений, отражающих восприятие как самих себя, так и окружающего мира и хранимых системой, т.е. информационная ресурсная база знаний информационной системы.
Рассматриваемой системе W противодействует аналогичная система Т, противник, также функционирующая на собственной модели МТ. Между системами осуществляется информационное противоборство, отличие которого от остальных видов противоборства заключается в том, что оно влияет на информационный ресурс противоборствующих сторон. При информационном противоборстве систем кроме собственных моделей строят модели противоборствующих сторон MT(W), MW(T). При информационном отсутствует непосредственный контакт систем. Вся получаемая и передаваемая информация передается от одной системы к другой по информационному каналу, представляющему собой совокупность средств и сред, осуществляющих передачу информационных ресурсов.
Схема взаимодействия противоборствующих информационных самообучающихся систем представлена ниже.
Угрозе нарушения конфиденциальности системы W соответствует возможность системы T добавлять информационные ресурсы системы W к собственным ресурсам, используя для этого передачу по информационному каналу. Угрозе нарушения целостности системе W соответствует возможности системы Т внедрять собственные информационные ресурсы в информационные ресурсы системы W, используя для этого передачу по информационному каналу. Угрозе отказа служб системы W соответствует возможность системы Т разорвать существующий информационный канал. Угрозе разведки параметров системы W соответствует возможность системы Т организовывать информационный канал с целью организации угроз нарушения конфиденциальности и целостности.
Информационная война между двумя системами – это открытые и скрытые воздействия систем друг на друга с целью получения определенного выигрыша в материальной сфере. Информационное воздействие осуществляется с применением информационного оружия, т.е. таких средств, которые позволяют осуществлять с передаваемой, обрабатываемой, создаваемой, уничтожаемой и воспринимаемой информацией задуманные действия. В этом случае информация понимается как изменение параметра наблюдателя, вызванное взаимодействием наблюдателя с объектом.
Стратегия информационной войны.
В условиях, когда время информационного противодействия между системами мало, например, не превышает среднего времени жизни элемента системы, и система-противник обладает моделируемыми базовыми элементами, можно предложить следующий, казалось бы, «всегда побеждающий» алгоритм:
1) определение базовых элементов информационного пространства системы-противника;
2) изучение индивидуальных особенностей и потенциальных возможностей базовых элементов;
3) моделирование различных вариантов поведения базовых элементов при различных входных воздействиях;
4) выбор наиболее предпочтительного сценария поведения базовых элементов;
5) подготовка среды, в которой функционируют базовые элементы (общественного мнения), и их самих;
6) реализация.
Возможная общая схема стратегии информационной войны приведена на рисунке:
Утверждение 1. Для того чтобы информационная самообучающаяся система способна была целенаправленно перепрограммировать другую подобную систему, она должна ее «понимать».
Следствие 1.1. Перепрограммировать информационную систему — это значит подобрать для нее такие входные данные, которые соответствуют цели программирования.
Следствие 1.2. Определить цель перепрограммирования — это значит найти в окружающем мире или специально создать информационную систему (эталон), на которую данная система должна стать похожей. При этом перепрограммируемая система и «эталон» должны быть «понимающими» друг друга.
Следствие 1.3. Подобрать входные данные для системы в соответствии с заданной целью перепрограммирования — это значит заставить информационную систему «смотреть на мир чужими глазами», глазами той информационной системы, на которую данная система должна стать похожей, т.е. глазами эталона.
Утверждение 2. «Понимающие» информационные системы формируются одинаковыми эмоциональными воздействиями, как правило, минуя средства защиты, основанные на логике.
Следствие 2.2. В случае быстрого и массового перепрограммирования народа, нации наиболее эффективными являются приемы, имеющие эмоциональную окраску и принадлежащие таким сферам как: массовые культура, искусство, религия. Это значит, что для решения задач по перепрограммированию населения в первую очередь упор должен делаться на деятелей искусства, культуры, религиозных служителей.
Следствие 3.1. При любом серьезном информационном воздействии на общество направление главного информационного удара — молодые члены общества, т.е. объекты, имеющие максимальный ресурс для перепрограммирования.
Следствие 4.1. Для эффективного перепрограммирования устоявшихся структур необходимо предварительно привести их в хаотическое состояние путем разрушения устоявшихся связей и уничтожения наиболее значимых базовых элементов.
Следствие 5.1. В любое время наиболее безопасно транслировать на свое окружение информацию о достоинствах собственного образа жизни. Сложившиеся стереотипы поведения — это то пространство действий, в котором конкретная система наиболее эффективно способна противостоять внешним, известным системе угрозам. Естественно, что для каждой системы именно ее собственные привычки и являются ее достоинством. Они во многом определяют данную систему, так как обеспечивали и обеспечивают ее существование. Навязывание собственных стереотипов поведения окружающим системам, особенно уже сформированным, неизбежно будет ослаблять последних. Это объяснимо — всегда тяжело играть на чужом поле, да еще по неизвестным правилам.
Утверждение 6. Чем больше мощность множества базовых элементов и их связей, тем система устойчивее к целенаправленному информационному воздействию. (Любая информационная обучающаяся система обладает базовым набором смыслов или знаний, который во многом и определяет поведение этой системы. Существование этого базового набора обеспечивается физическими носителями — соответствующими структурами в рамках общей структуры и/или соответствующими отдельными элементами, которые в дальнейшем будем называть базовыми элементами.)
Вопросы для самостоятельной работы
1. Что такое информационная война, ее суть и основные компоненты?
2. Как устроена модель информационного противоборства?
3. Что такое стратегия информационной войны? Перечислите ее алгоритм.
4. Изобразите схему стратегии информационной войны и объясните работу схемы.
Литература для подготовки
Доктрина ИБ РФ; Расторгуев С.П. Основы информационной безопасности: учеб. пособие для студ. высших учебных заведений. - М.: Академия, 2007; Грешневиков А. Информационная война. — М. : Русским мир, Рыбинск: Рыбинское подворье, 1999.
Вопросы для повторения
1. Дайте определение информационной войне между двумя системами.
2. Объясните в чем заключается смысл информационного канала в схеме взаимодействия противоборствующих информационных самообучающихся систем.