Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
2007voprosy_GAK_2013_06062013u_mani.docx
Скачиваний:
2
Добавлен:
01.05.2025
Размер:
2.45 Mб
Скачать
  1. Информационные технологии защиты информации. Виды, способы защиты информации в каналах связи. Коммерческая тайна, способы защиты на основе программно-аппаратных решений.

Наряду с позитивным влиянием на все стороны человеческой деятельности широкое внедрение информационных технологий привело к появлению новых угроз безопасности людей. Это связано с тем обстоятельством, что информация, создаваемая, хранимая и обрабатываемая средствами вычислительной техники, стала определять действия большей части людей и технических систем. В связи с этим резко возросли возможности нанесения ущерба, связанные с хищением информации, так как воздействовать на любую систему (социальную, биологическую или техническую) с целью ее уничтожения, снижения эффективности функционирования или воровства ее ресурсов (денег, товаров, оборудования) возможно только в том случае, когда известна информация о ее структуре и принципах функционирования.

Все виды информационных угроз можно разделить на две большие группы:

  • отказы и нарушения работоспособности программных и технических средств;

  • Нарушения структуры данных по причине старения или преждевременного износа их носителей;

  • Отказ аппаратных средств из-за их старения или преждевременного износа;

  • Нарушения структуры данных по причине некорректного использования компьютерных ресурсов;

  • Отказ аппаратных средств из-за неправильного использования;

  • не устраненные ошибки в программных средствах, не выявленные в процессе отладки и испытаний, а также оставшиеся в аппаратных средствах после их разработки.

  • преднамеренные угрозы, заранее планируемые злоумышленниками для нанесения вреда.

  • угрозы, реализация которых выполняется при постоянном участии человека;

  • угрозы, реализация которых после разработки злоумышленником соответствующих компьютерных программ выполняется этими программами без непосредственного участия человека

Задачи по защите от преднамеренных угроз каждого вида одинаковы:

  • запрещение несанкционированного доступа к ресурсам вычислительных систем;

  • невозможность несанкционированного использования компьютерных ресурсов при осуществлении доступа;

  • своевременное обнаружение факта несанкционированных действий, устранение их причин и последствий.

Основным способом запрещения несанкционированного доступа к ресурсам вычислительных систем является подтверждение подлинности пользователей и разграничение их доступа к информационным ресурсам, включающего следующие этапы:

  • идентификация - указание компьютерной системе уникального идентификатора;

  • аутентификация - проверка истинности полномочий пользователя;

  • определение полномочий для последующего контроля и разграничения доступа к компьютерным ресурсам.

Защита информации от исследования и копирования предполагает криптографическое закрытие защищаемых от хищения данных. Задачей криптографии является обратимое преобразование некоторого понятного исходного текста (открытого текста) в кажущуюся случайной последовательность некоторых знаков, часто называемых шифротекстом, или криптограммой. В шифре выделяют два основных элемента - алгоритм и ключ. Алгоритм шифрования представляет собой последовательность преобразований обрабатываемых данных, зависящих от ключа шифрования. Ключ задает значения некоторых параметров алгоритма шифрования, обеспечивающих шифрование и дешифрование информации. (КРИПТО-ПРО, PGP, Криптоком)

По способу использования ключей различают два типа криптографических систем: симметрические и асимметрические.

Одним из сдерживающих факторов массового применения методов шифрования является потребление значительных временных ресурсов при программной реализации большинства шифров.

Одной из основных угроз хищения информации является угроза доступа к остаточным данным в оперативной и внешней памяти компьютера. Под остаточной информацией понимают данные, оставшиеся в освободившихся участках оперативной и внешней памяти после удаления файлов пользователя.

Уничтожение остаточных данных может быть реализовано либо средствами операционных сред, либо с помощью специализированных программ. Использование специализированных программ (автономных или в составе системы защиты) обеспечивает гарантированное уничтожение информации.

Подсистема защиты от компьютерных вирусов (специально разработанных программ для выполнения несанкционированных действий) является одним из основных компонентов системы защиты информации и процесса ее обработки в вычислительных системах.

Выделяют три уровня защиты от компьютерных вирусов:

  • защита от проникновения в вычислительную систему вирусов известных типов;

  • углубленный анализ на наличие вирусов известных и неизвестных типов, преодолевших первый уровень защиты;

  • защита от деструктивных действий и размножения вирусов, преодолевших первые два уровня.

Средства криптографической защиты каналов связи предназначены для защиты информации в каналах связи в режиме on-line по протоколу IP.  Применение этих средств позволит создать виртуальную частную сеть (VPN) из удаленных локальных сетей Вашей организации и обеспечить конфиденциальность передаваемых между ними данных (КриптоАРМ, OpenVPN)

Коммерческая тайна - это преднамеренное сокрытие по политическим и экономическим соображениям сведений о различных сторонах и сферах производственной, хозяйственной, управленческой, научно-технической, финансовой деятельности, охрана которых обусловлена возможными угрозами экономической безопасности.

К организационным мерам защиты относятся:

1. Ограничение доступа в помещения, в которых происходит подготовка и обработка информации.

2. Допуск к обработке и передаче конфиденциальной информации только проверенных должностных лиц.

3. Хранение магнитных носителей и регистрационных журналов в закрытых для доступа посторонних лиц сейфах.

4. Исключение просмотра посторонними лицами содержания обрабатываемых материалов через дисплей, принтер и т.д.

5. Использование криптографических кодов при передаче по каналам связи ценной информации.

6. Уничтожение красящих лент, бумаги и иных материалов, содержащих фрагменты ценной информации.

Правовые методы защиты программ включают:

1. Патентную защиту.

2. Закон о производственных секретах.

3. Лицензионные соглашения и контракты.

4. Закон об авторском праве.

  1. Мультимедийные информационные технологии. Программно-аппаратные средства создания мультимедиа-приложений и виртуализации взаимодействий предприятий с развитой сетевой структурой. Экономическое обоснование решений.

Мультимедиа-технологии можно определить как систему компьютерных информационных технологий, которые могут быть использованы для реализации идеи объединения разнородной информации в единой компьютерной информационной среде.

В настоящее время мультимедиа-технологии являются бурно развивающейся областью информационных технологий. В этом направлении активно работает значительное число крупных и мелких фирм, технических университетов и студий (в частностиIBM, Apple, Motorola, Philips, Sony, Intelи др.).

Основными характерными особенностями этих технологий являются:

  • объединение многокомпонентной информационной среды (текста, звука, графики, фото, видео) в однородном цифровом представлении;

  • обеспечение надежного (отсутствие искажений при копировании) и долговечного хранения (гарантийный срок хранения—десятки лет) больших объемов информации;

  • простота переработки информации (от рутинных до творческих операций).

Мультимедиа — это собирательное понятие для различных компьютерных технологий, при которых используется несколько информационных сред, таких, как графика, текст, видео, фотография, движущиеся образы (анимация), звуковые эффекты, высококачественное звуковое сопровождение.

Выделяют три основные принципа мультимедиа:

  1. Представление информации с помощью комбинации множества воспринимаемых человеком сред.

  2. Наличие нескольких сюжетных линий в содержании продукта (в том числе и выстраиваемых самим пользователем на основе "свободного поиска" в рамках предложенной в содержании продукта информации).

  3. Художественный дизайн интерфейса и средств навигации.

Технологию мультимедиа составляют две основные компоненты — аппаратная и программная.

Аппаратные средства мультимедиа.

Основные — компьютер с высокопроизводительным процессором, большой оперативной и внешней памятью, манипуляторами, мультимедиа-монитором со встроенными стереодинамиками и видеоадаптером (SVGA).

Специальные — приводы CD-ROM; TV-тюнеры, устройства речевого ввода и вывода информации; сканеры (позволяющие автоматически вводить в компьютер печатные тексты и рисунки); высококачественные видео- и звуковые платы, платы видеозахвата, высококачественные акустические и видеовоспроизводящие системы с усилителями, звуковыми колонками, большими видеоэкранами.

Программные средства мультимедиа.

Мультимедийные приложения — энциклопедии, интерактивные курсы обучения по всевозможным предметам, игры и развлечения, работа с Интернет, тренажёры, средства торговой рекламы, электронные презентации, информационные киоски, установленные в общественных местах и предоставляющие различную информацию, и др.

Средства создания мультимедийных приложений — редакторы видеоизображений; профессиональные графические редакторы; средства для записи, создания и редактирования звуковой информации, позволяющие подготавливать звуковые файлы для включения в программы, изменять амплитуду сигнала, наложить или убрать фон, вырезать или вставить блоки данных на каком-то временном отрезке; программы для манипуляции с сегментами изображений, изменения цвета, палитры; программы для реализации гипертекстов и др. (Adobe Flash CS3, macromedia flash, adobe after effects, webinar2.ru, onwebinar)

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]