Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
МИСЗКИ(экзамен).doc
Скачиваний:
0
Добавлен:
01.07.2025
Размер:
609.28 Кб
Скачать

26) Программные сз. Осн особ-сти применения.

ПСЗ - это средства защиты данных, функционирующие в составе ПО специально для обеспечения функций защиты. Они выполняют функции защиты данных самостоятельно или в комплексе с другими средствами защиты.

ПСЗ классифицируются по функциональному назначению:

1. программные средства внешней защиты.

* *обеспечение функционирования физических средств защиты территории

** обеспечение функционирования физических средств защиты помещений

** обеспечение функционирования физических средств защиты отдельных каналов связи

** обеспечение функционирования физических средств защиты отдельных устройств ВС.

Сейчас, выпускается широкий спектр систем охраны, содержащие микропроцессоры, контроллеры и ЭВМ в целом.

ПСО используется также в устройствах опознавания личности

2. Программные средства вида защиты.

** защита ОС

** защита баз данных (банков данных)

** защита самого ПО

** шифрование

** идентификация и аунтефикация пользователей

** контроль и управление доступом к информации

Программные средства внутренней защиты охватывают совокупность и механизмов защиты, находящихся в КТС ИВС.

Основное назначение: регулирование и контроль, использование данных и ресурсов системы в строгом соответствии с утсановленными правилами доступа.

Типичная схема функционирования программных средств внутренней защиты и основные этапы:

I. установление подлинности субъекта (пользователя), обращающегося к ресурсам системы.

II. проверка соответствия характера запроса предоставленным полномочиям данного субъекта.

III. принятие решения в соответствии с результатом проверки полномочий.

Защита ПО осуществляется шифрованием и контрольным суммированием.

Программные средства управления защитой охватывает 3 класса задач:

1. управление абонентами сети: регистрация абонентов, генерация служебной информации для абонентов, рассылка служебной информации для абонентов.

2. задачи управления системой обеспечения БД: распределение ресурсов защиты, координации работы элементов и подсистемам системы обеспечения БД.

3. задачи принятия решений в условиях внештатных ситуаций: система поддержки принятия решений администратором системой обеспечения БД, выработка управляющих воздействий для компенсации нарушении функционирования системы обеспечения БД.

Программные, средства функционирования систем БД включают средства, выполняющие функции:

1. контроль

2.регистрации

3. уничтожения

4. сигнализации

5. имитации

1) средства контроля осуществляют тестирование элементов систем обеспечения БД (СОБД), а также постоянный сбор информации о функционировании ее элементов. Данная информация служит исходными данными для средств поддержки принятия решений и выработки управляющих воздействий.

2) Средства регистрации обеспечивают сбор, хранение, обработку, выдачу данных о состоянии СОБД.

3) Средства уничтожения предназначены для уничтожения остаточных данных и могут предусматривать аварийное уничтожение в случае прямой угрозы НСД; которая не может быть блокирована системой.

4) Средства сигнализации обеспечивают и предназначены для предупреждения пользователей при их обращении к защищенным данным и для предупреждения администратора СОБД о факте обнаружения НСД. Используется при попытке искажения хранящийся информации, а также при выходе или при выводе средств защиты из строя.

5) Средства имитации имитируют работу с нарушителями при попытке НСД к защищаемым данным. Имитация позволяет увеличить время на определения места и характера НСД. Это особенно важно в территориально-распределенных системах, реализованных на базе ИВсетей. Имитация позволяет увести нарушителя от объекта защиты.

Следовательно, ПСЗ является важнейшей и непременной частью механизма защиты современной ИВС.

+ ПСЗ: универсальность, простота реализации, относительная гибкость, практически неограничеснные возможности изменения и развития

- : необходимость использования ресурсов процессора на их функции, возможность несанкционированных их изменения, ПСЗ могут реализовать только в тех структурных подразделениях (Эл-тах) ИВС в составе которых имеется процессор. Однако функции защиты могут применяться в интересах других структурных элементов ИВС или АСОБ