Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Otvety_k_zachetu_po_TOZI.docx
Скачиваний:
8
Добавлен:
01.05.2025
Размер:
1 Мб
Скачать
☆
  1. Уязвимые места для утечки информации в компьютерных сетях

Первоочередные объекты утечки информации

  1. Государственные объекты

  • Центры сбора и анализа информации;

  • Узлы и линии связи;

  • Телекоммуникационные системы;

  • Системы и средства защиты;

  • Критические системы.

Критические системы - накладывают самые жесткие условия на использование инфо отказ от который может повлечь за собой катастрофические последствия (система управления ядерных объектов, химических объектов, системы связи, банковские, предупреждение ЧС)

  1. Не Гос. Объекты

  • Офисы, помещения;

  • Системы и средства защиты;

  • Телеком. линии связи коммерческой информации;

  • Коммерческие банки.

Потенциально опасными местами утечки информации явл.

  1. Терминалы и ВТ

  2. Средства отображения И

  3. Магнитные носители

  4. Отдельные участки сети

  5. ПЭМИ

  6. Наводки в цепях электропитания и заземления

  7. Различные пульты, клавиатуры и др. средства управления

  8. Отходы переработки информации.

Угрозы в комп системах:

  1. Аппаратные средства;

  2. Программные;

  3. Сама информация.

Сущность проявления уязвимостей:

Уязвимость комп сети - некоторая слабость системы инф которая может послужить причиной нанесения ущерба системе или её компонентам(дыры люки бреши)

Дыра - программная или аппаратная недоработка позволяющая обойти защиту

Люк - не описанный в документации возможность работы с этим программным продуктом (не умышленные и умышленные)

Брешь - состояние программы, в котором она как бы разрывается и туда можно вставить одну или несколько команд.

  1. Способы внедрения программных закладок и их характеристика.

Способы внедрения прог.закладок:

  • Внесение программных дефектов диверсионного типа

  • Обеспечение НСД к ресурсам системы сетей

  • Использование новых инфо технологий для внедрения в работу сети

Для того что бы закладка начала функционировать она должна:

  1. получить управление на себя:

  • должна находится в оперативной памяти (до начала запуска системы);

  • должна находиться в самой программе.

  1. Активизировать свою работу по определенному условию.

Основные способы закладок:

  1. Для беспорядочного запуска программ;

  2. Для прерывания.

  1. Основы защиты информации на различных объектах, на средствах асу(эвт) и в компьютерных сетях.

Основные направления защиты в информационной сфере:

  1. Информационная инфраструктура;

  2. Инфо ресурсы;

  3. Инфо системы;

  4. Системы формирования общественного сознания;

  5. Человек и общество;

Средства ЗИ:

  1. Технические средства Защиты и технологии

    1. Программно аппаратные средства

    2. Аппаратные

    3. Криптографические

    4. программные

  2. Организационные меры

Задачи защиты информации

  1. Опознавание и идентификация пользователей

  2. Управление

  3. Разграничение доступа

  4. Учет

  5. Блокирование устройств и процессов совершающих НСД

  6. Стирание или уничтожение остаточной информации

  7. Контроль целостности программного обеспечения

  8. Криптографическое закрытие данных хранимых и передаваемых по каналам связи

  9. Регистрация учет всех входных и выходных конфидент документов и др. сообщений

  10. Присвоение грифа к конфидент документам

Состав аппаратных средств защиты:

  1. Лоббирование средств;

  2. Визуальный контроль;

  3. Сигнализация.

Организационные мероприятия доступа:

  1. Разграничение доступа;

  2. Хранение, учет конфиденциальной информации;

  3. Интеллектуальный труд.

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]