Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
вопросы по ИБ.doc
Скачиваний:
2
Добавлен:
01.07.2025
Размер:
236.54 Кб
Скачать

Обеспечение безопасности асои.

Обеспечение безопасности АСОИ предпола­гает организацию противодействия любому несанкционированно­му вторжению в процесс функционирования АСОИ, а также попыт­кам модификации, хищения, выведения из строя или разрушения ее компонентов, т.е. защиту всех компонентов АСОИ - аппаратных средств, программного обеспечения, данных и персонала.

Существуют два подхода к проблеме обеспечения безо­пасности АСОИ: "фрагментарный" и комплексный.

"Фрагментарный" подход направлен на противодействие четко определенным угрозам в заданных условиях. В качестве примеров реализации такого подхода можно указать отдельные средства управления доступом, автономные средства шифрова­ния, специализированные антивирусные программы и т.п.

Достоинством такого подхода является высокая избира­тельность к конкретной угрозе. Существенным недостатком данно­го подхода является отсутствие единой защищенной среды обра­ботки информации. Фрагментарные меры защиты информации обеспечивают защиту конкретных объектов АСОИ только от кон­кретной угрозы. Даже небольшое видоизменение угрозы ведет к потере эффективности защиты.

Комплексный подход ориентирован на создание защищен­ной среды обработки информации в АСОИ, объединяющей в еди­ный комплекс разнородные меры противодействия угрозам. Орга­низация защищенной среды обработки информации позволяет гарантировать определенный уровень безопасности АСОИ, что является несомненным достоинством комплексного подхода. К недостаткам этого подхода относятся: ограничения на свободу действий пользователей АСОИ, большая чувствительность к ошибкам установки и настройки средств защиты, сложность управления.

Комплексный подход к проблеме обеспечения безопасно­сти основан на разработанной для конкретной АСОИ политике безопасности. Политика безопасности представляет собой набор норм, правил и практических рекомендаций, на которых строится управление, защита и распределение информации в АСОИ.

Различают два основных вида политики безопасности: изби­рательную и полномочную.

Избирательная политика безопасности основана на изби­рательном способе управления доступом.

Матрица доступа представляет собой матрицу, в которой столбец соответствует объекту системы, а строка - субъекту. На пересечении столбца и строки матрицы указывается тип разре­шенного доступа субъекта к объекту.

Полномочная политика безопасности основана на полно­мочном (мандатном) способе управления доступом. Полномочное (или мандатное) управление доступом характеризуется совокуп­ностью правил предоставления доступа, определенных на множе­стве атрибутов безопасности субъектов и объектов, например, в зависимости от метки конфиденциальности информации и уровня допуска пользователя.

Под системой защиты АСОИ понимают единую совокуп­ность правовых и морально-этических норм, административно-организационных мер, физических и программно-технических средств, направленных на противодействие угрозам АСОИ с це­лью сведения к минимуму возможности ущерба.

Процесс построения системы защиты включает следую­щие этапы:

  • анализ возможных угроз АСОИ;

  • планирование системы защиты;

  • реализация системы защиты;

  • сопровождение системы защиты.