Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Основы информационной безопасности (Вайнштейн Ю...doc
Скачиваний:
14
Добавлен:
01.05.2025
Размер:
2.2 Mб
Скачать

Контрольные вопросы

  1. В каких случаях процесс в системе является субъектом, а в каких – объектом?

  2. Чем обусловлен переход от концепции диспетчера доступа к концепции комплекса средств защиты (КСЗ)?

  3. Шифрование с секретным ключом более эффективно, чем шифрование с открытым ключом, но оно требует, чтобы отправитель и получатель заранее договорились об используемом ключе. Предположим, что отправитель и получатель никогда не встречались, но существует доверенная третья сторона, у которой есть общий секретный ключ с отправителем и другой общий секретный ключ с получателем. Как при таких обстоятельствах отправитель и получатель могут установить новый общий секретный ключ?

  4. Что собой представляют аутентификация, авторизация и аудит?

  5. Какой из целей политики безопасности соответствует аутентификация?

  6. Назовите три характеристики, которые должен иметь хороший биометрический индикатор, чтобы его можно было использовать для аутентификации при входе в систему.

  7. Дайте определение комплекса средств защиты (КСЗ).

  8. Покажите на примере преимущества защиты в глубину или эшелонированной обороны.

  9. Почему не следует упрощать часть настройки (setup), отвечающую за безопасность, с помощью изменения базовой операционной системы?

  10. Что предлагает модель безопасности с небольшим числом параметров настройки в отношении пользователей?

  11. Что предлагает вышеуказанная модель в отношении администраторов?

  12. Какие ограничения предлагает данная модель относительно разработки систем?

Глава 5. Обеспечение информационной безопасности объектов информационной сферы государства в условиях информационной войны

5.1. Основные направления обеспечения информационной безопасности

Коммуникационные сети, связывающие компьютеры и рабочие станции, необходимы для получения максимальных преимуществ от инвестиций в компьютерные ресурсы. Однако сети требуют строгого информационного контроля и повышенной безопасности. Задача состоит в широком распространении информации между теми, кто нуждается в ней, с гарантией того, что информация сохраняет свойства надежности, целостности и конфиденциальности на достаточно высоком уровне.

За последние годы компьютер принес серьезные изменения в технологию работы с информацией в производственной среде. Большинство организаций имеет несколько больших компьютеров, часто расположенных на вычислительных центрах. Эти большие компьютеры, обеспечивающие работу с базами данных, связаны между собой с помощью одной или нескольких сетей, использующих те или другие доступные сетевые технологии. Центральные процессоры могут относиться к разным машинным архитектурам, приспособленным для оптимального выполнения конкретных приложений. Сети, связывающие эту смесь машин, имеющих разные операционные системы, позволяют отдельным сотрудникам совместно использовать данные из информационных банков данных и выполнять индивидуальные вычислительные процессы на персональных компьютерах или рабочих станциях. Кроме того, локальные вычислительные сети (ЛВС) объединяют рабочие станции и службы на производственных территориях, внутри зданий и в функциональных подразделениях.

Возможны сотни рабочих станций или персональных компьютеров, связанных друг с другом, а также с центральными процессорами и серверами ЛВС. Если рассматривать вопросы безопасности, то пользователь, соединившись с такой сетью, фактически становится администратором данных. Можно выделить данные, обработать их при помощи своих не тестированных прикладных программ и послать результат по любому сетевому адресу. С помощью персонального компьютера пользователь может изменить свои права доступа и преодолеть существующие процедуры локального контроля.