Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
КИТ_3.doc
Скачиваний:
2
Добавлен:
01.05.2025
Размер:
217.09 Кб
Скачать

22. Методы обеспечения безопасности.

Методы: Препятствие - метод физического преграждения пути злоу­мышленнику к информации, которая защищена от посторонних лиц. Управление доступом - это метод защиты информации, с по­мощью которого для защиты используются все ресурсы самой системы (программные и технические средства). Управление доступом включает такие функции защиты, как: идентификация пользователей, персонала и ресурсов системы; аутентификация объекта или субъекта по предъявленному им идентификатору; проверка полномочий; разрешение и создание условий работы в пределах установлен­ного регламента; регистрация обращений к защищаемым ресурсам; реагирование при попытках несанкционированных действий. Маскировка - это метод защиты инф-и в каналах телекоммуникаций путем криптографического закрытия. Регламентация - метод, создающий такие условия автоматизи­рованной обработки, хранения и передачи защищаемой информа­ции, при кот возможности несанкционированного доступа к ней сводятся к минимуму. Принуждение - метод, при кот пользователи и персонал вынуждены соблюдать правила обработки, передачи и использова­ния защищаемой информации под угрозой материальной, админис­тративной или уголовной ответственности. Побуждение- это метод, с помощью кот пользователь и персонал системы не нарушают установленные правила за счет соб­людения сложившихся моральных и этических норм. Систему средств и методов комплексной защиты инф-ии делят на шесть классификационных групп: физические; аппаратные; логические ; юридические; финансовые; организационные. Первые три группы относят к формальным средствам, кот выполняют чисто защитные фун-ии строго по заранее установленным формальным процедурам и без непосредственного участия человека. Вторую группа средств и методов защиты инф-и относят к неформальным средствам, кот определяют либо целенаправ­ленную деят-ть людей, либо регламентируют.

23. Средства обеспечения безопасности информации.

Программно-техническая подсистема комплексной защиты объектов информационной безопасности включает: физические, аппаратные, программные, аппаратно-программные, криптографические методы и средства защиты информации. Физические средства защиты предназначены для внешней охраны территории объектов, защиты ЭВМ, систем и объектов на базе вычислительной техники.Однако достижения микроэлектроники и появление микропроцессоров создали объективную базу для разработки и внедрения, наряду с традиционными механическими системами, универсальных автоматизированных электронных систем физической защиты. Элементную базу таких систем составляют различные датчики, сигналы которых обрабатываются микропроцессорами, электронные интеллектуальные ключи и замки на микропроцессорах, устройства определения биометрических характеристик человека и т.д. Аппаратные средства защиты представляют собой различные электронные, электронно-механические и другие устройства, непосредственно встроенные в серийные блоки электронных систем обработки и передачи данных или оформленные в виде самостоятельных устройств и сопрягающиеся с этими блоками. Они предназначаются для внутренней защиты структурных элементов ЭВМ, средств и систем вычислительной техники: терминалов, устройств ввода-вывода, процессоров, периферийного оборудования, линий связи и т.д. Программные средства защиты предназначены для выполнения логических и интеллектуальных функций защиты и включаются либо в состав программного обеспечения систем обработки данных, либо в состав средств, комплексов и систем аппаратуры контроля. Программные средства защиты информации относятся к группе логических средств защиты и являются наиболее распространенным видом защиты, чему способствуют такие положительные свойства данных средств защиты, как универсальность, гибкость, простота реализации, возможности изменения и развития. Аппаратно-программные средства защиты связаны с совместным использованием программных и аппаратных средств защиты. Данные средства защиты широко используются при реализации биометрических методов аутентификации пользователей автоматизированных информационных систем. Аутентификация - проверка идентификатора пользователя, обычно осуществляемая перед разрешением доступа к ресурсам автоматизированной информационной системы. Криптографические методы зашиты представляют собой методы защиты данных с помощью криптографического преобразования, под которым понимается преобразование данных шифрованием или выработкой имитовставки.

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]