Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Шпоры ПАЗИ.docx
Скачиваний:
3
Добавлен:
01.05.2025
Размер:
93.22 Кб
Скачать

2. Актуальность проблемы защиты информации. Основные понятия и термины.

Электронный документ (ЭД). Виды информации в КС. Информационные потоки в КС. Понятие ЭД. Типы ЭД. Понятие исполняемого модуля.

Защита информации (ЗИ) - деятельность, направленная на предотвращение утечки защищаемой информации, несанкционированных и непреднамеренных воздействий на защищаемую информацию.

Безопасность информации - состояние защищенности информации, при котором обеспечены ее конфиденциальность, доступность и целостность.

Ресурс АС - это любой функциональный компонент или параметр системы, который может быть использован для выполнения каких-либо операций. Например, в качестве ресурсов АС можно назвать технические устройства, программы, файлы, машинное или процессорное время и т. п.

Информационные ресурсы - отдельные документы и отдельные массивы документов, документы и массивы документов в информационных системах (библиотеках, архивах, фондах, банках данных, других информационных системах).

Система защиты информации (СЗИ) - совокупность органов и (или) исполнителей, используемой ими техники защиты информации, а также объектов защиты информации, организованная и функционирующая по правилам и нормам, установленным соответствующими документами в области защиты информации.

Несанкционированный доступ к информации (НСД) - это доступ к информации, нарушающий правила разграничения доступа с использованием штатных средств, предоставляемых средствами вычислительной техники или АС. Соответственно, санкционированный доступ к информации - это доступ к информации, не нарушающий правила разграничения доступа.

Электронный документ (ЭД): Информация, зафиксированная в электронной форме, подтвержденная электронной цифровой подписью и имеющая другие реквизиты электронного документа, позволяющие его идентифицировать.

Исполни́мый (исполня́емый) мо́дуль, исполняемый файл (англ. executable file) — файл, содержащий программу в виде, в котором она может быть (после загрузки в память и настройки по месту) исполнена компьютером; Данные системы команд (программный код) некоторого аппаратно-программного комплекса, способного их исполнить, решая при этом, конечную полезную задачу.

Информационный поток – совокупность циркулирующих в АС сообщений.

3. Уязвимость компьютерных систем. Понятие доступа, субъект и объект доступа. Понятие несанкционированного доступа (нсд). Классы и виды нсд. Механизмы защиты информации от нсд.

  1. Под доступом к информации понимают ознакомление с информацией, ее обработку, в частности, копирование, модификацию или уничтожение информации.

  2. Несанкционированный доступ к информации (НСД) - это доступ к информации, нарушающий правила разграничения доступа с использованием штатных средств, предоставляемых средствами вычислительной техники или АС. Соответственно, санкционированный доступ к информации - это доступ к информации, не нарушающий правила разграничения доступа.

  3. Правила разграничения доступа (ПРД) - это совокупность правил, регламентирующих права доступа субъектов доступа к объектам доступа.

  4. Субъект доступа (субъект) - лицо или процесс, действия которых регламентируются правилами разграничения доступа.

  5. Таким образом, в качестве субъекта доступа могут выступать люди или программы, которые создают и поддерживают какой-то информационный процесс и способны обращаться к объектам доступа с целью выполнения определенных процедур. Например, процедур чтения, модификации или уничтожения информации в файле или базе данных.

  6. Объект доступа (объект) - единица информационного ресурса АС, доступ к которой регламентируется правилами разграничения доступа. В различных информационных системах в качестве объекта доступа могут выступать различные информационные элементы в зависимости от принятой системы хранения информации. Например, объектами доступа могут быть отдельные файлы, поля, записи, магнитные дискеты и т. п.