Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Основы информационной безопасности (Вайнштейн Ю...doc
Скачиваний:
0
Добавлен:
01.05.2025
Размер:
2.2 Mб
Скачать

304

ФЕДЕРАЛЬНОЕ АГЕНТСТВО ПО ОБРАЗОВАНИЮ

Федеральное государственное образовательное учреждение

высшего профессионального образования

«СИБИРСКИЙ ФЕДЕРАЛЬНЫЙ УНИВЕРСИТЕТ»

ОСНОВЫ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ

Учебное пособие

Красноярск 2007

Вайнштейн Юлия Владимировна, Демин Сергей Леонидович, Кирко Ирина Николаевна, Кучеров Михаил Михайлович, Сомова Марина Валериевна. Основы информационной безопасности: Учебн. пособие по дисциплине «Основы информационной безопасности» предназначено для студентов направления подготовки дипломированных специалистов 090100 – «Информационная безопасность».

Оглавление

ПРЕДИСЛОВИЕ 8

Глава 1. Информационная безопасность в системе национальной безопасности российской федерации 10

1.1. Понятие информационной безопасности 10

1.2. Задача устойчивого развития в информационной сфере 12

1.3. Виды защищаемой информации в сфере государственного и муниципального управления 15

1.4. Национальные интересы в информационной сфере и обеспечение их безопасности 20

Контрольные вопросы 21

Глава 2. Основы пользования конфиденциальной информацией 24

2.1. Перечень сведений конфиденциального характера 24

2.2. Правовые основы предоставления сведений конфиденциального характера 27

Контрольные вопросы 30

Глава 3. Основные понятия и общеметодологические принципы теории информационной безопасности 32

3.1. Управление и защита информации в информационно-телекоммуникационных сетях 32

3.2. Контроль качества информации 33

3.3. Управление информационными ресурсами 35

3.3.1. Составляющие информационной базы 36

3.3.2. Элементы информации, требующие защиты 38

3.3.3. Классификационная политика в области информации 39

3.3.4. Организация и ответственность в области управления информацией 40

3.3.5. Меры безопасности, поддерживающие управление информацией 41

3.3.6. Пример руководящих указаний по информационной безопасности 42

3.4. Качественное проектирование системы 44

3.5. Эффективное управление и контроль 45

3.6. Сети и безопасность рабочих станций 46

Контрольные вопросы 47

Глава 4. Механизмы реализации безопасности 49

4.1. Источники угроз информационной безопасности 49

4.2. Сертификация: создание защищенной работы 51

Контрольные вопросы 56

Глава 5. Обеспечение информационной безопасности объектов информационной сферы государства в условиях информационной войны 58

5.1. Основные направления обеспечения информационной безопасности 58

5.2. Отличия сети от вычислительного центра 59

5.3. Детали реализации 61

5.3.1. Контролируемый доступ к информационным системам 61

5.3.2. Контролируемая активность на файловом уровне 63

5.3.3. Контролируемая активность на уровне записей 64

5.3.4. Контролируемый доступ к сетевому трафику 64

5.3.5. Установление эффективной идентификации и аутентификации 65

5.3.6. Контролируемый доступ к сетевой инфраструктуре 68

5.3.7. Защита от неавторизованных модемных соединений 70

5.3.8. Контроль над распространением и утечкой информации 72

Контрольные вопросы 73

Глава 6. Общие методы обеспечения информационной безопасности 76

6.1. Характеристика эффективных стандартов по безопасности 76

6.1.1. Стандарты должны быть полными 77

6.1.2. Стандарты должны быть доступными 78

6.1.3. Стандарты должны быть полезными 79

6.1.4. Стандарты должны быть согласованными 80

6.1.5. Стандарты должны быть актуальными 81

6.1.6. Стандарты должны быть представлены в различных формах 82

6.2. Устная форма 83

Контрольные вопросы 84

Глава 7. Риск работы на персональном компьютере 85

7.1. Определение персонального компьютера 85

7.1.1. Программно-аппаратные средства 86

7.2. Мощность персонального компьютера 86

7.3. Опасность для информации 88

7.4. Сетевая защита персонального компьютера 89

7.5. Планирование безопасной работы на персональном компьютере 90

7.5.1. Стандарты предприятия по использованию ПК 90

7.5.2. Практические меры безопасности для ПК 94

7.5.3. Безопасность и соединения 97

Контрольные вопросы 98