Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
МИСЗКИ(экзамен).doc
Скачиваний:
0
Добавлен:
01.07.2025
Размер:
609.28 Кб
Скачать

41) Идентификация и установление подлинности информации на средствах ее отображения и печати.

В АИС с централизованной обработкой информации и относительно невысокими требованиями к защите установлении ее подлинности на технических средствах устройств отображение информации (УОИ) и печати гарантируется наличием системы защиты данной ИВС.

**дисплей(терминалы и PC)

**устр-ва коллект отображ-я инф(табло)

Установление подлинности полученной информации, включая отображения на табло и терминалах, заключается в контроле положительных результатов обеспечения достоверности информации и результатов дешифрования полученной информации до отображения ее на экране. Подлинность информации, на устройствах отображения тесно связана с подлинностью документов.

Достоверность информации на устройства отображения или средствах отображение и печати в случае применения средств защиты зависит от надежности функционирования средств, доставляющих информацию в поле отображения после окончания процедур проверки ее достоверности.

42) Модель кс и вс с безопасной обработкой информации.

Особенность современного развития ИВС и АСОД заключаются в следующем:

1) ИВС может выступать в качестве объекта исследования с точки зрения ЗИ как самостоятельный объект.

2) может вступать в качестве элемента территориально – распределенной АСОД. Применительно к реализации модели ИВС с безопасной обработкой информации, она может быть представлена как нечто целое, подлежащее защите. Так как физически информация размещается с использованием аппаратных и программных средств, то данные средства могут быть представлены как внешние объекты по отношению к информации.

С позиции входа в сис-му и выхода из нее сущ-ют типовые или штатные ср-ва ввода-вывода и хранения информации для большинства ИВС.

К этим штатным средствам относятся:

1) терминалы пользователей или рабочие станции;

2) средства отображения и документирования информации;

3) средства загрузки ПО в систему;

4) носители информации (ОЗУ, долговременные запоминающие устройства, распечатки);

5) внешние каналы связи.

Следовательно, данные средства относятся к штатным каналам. По ним им. Санкционированный доступ к информации, подлежащей защите, законные зарегистрированные пользователи.

Точка приложения ПВ (преднамеренных воздействий) связаны с входами в систему и выходами из нее (граница КТС). Эти входы/выходы могут быть законными и незаконными, т.е. возможными каналами НСД в ИВС могут быть:

1) Все перечисленные штатные средства при их незаконном использовании;

2) технологические пункты и органы управления

3) внутренний монтаж КТС или аппаратуры

4) линии связи между аппаратными средствами ИВС

5) побочное электромагнитное излучение

6) побочные наводки в сетях электропитания и заземления аппаратуры, в вспомогательных и посторонних коммуникациях

7) внешние каналы связи

Для удовлетворения требованиям модели ИВС с безопасной обработкой информации необходимо, чтобы в системе присутствовали

1) наличие системы вывода аппаратуры (КТС) из рабочего контура обмена информацией

2) наличие границы контролируемой зоны объекта защиты

3) КПП (контроль пропускной пункт)

4) системы контроля доступа в помещения объекта защиты

5) система контроля вскрытия аппаратуры.

6) система опознавания и разграничения доступа

7) шифрование данных

8) средства регистрации и учета документов.

9) наличие средств уничтожения

Необходимо чтобы отсутствовало или что могло предотвращать:

1) НСД к внешним каналам связи;

2) НСД к носителям ПО;

3) НСД к самой информации

4) отсутствовал доступ к мусорной корзине

5) НСД к электромагнитному излучению информации

6) НСД к наводкам информации по цепям электропитания и заземления аппаратуры

7) НСД к виду линиям связи и монтажу КТС

8) НСД к терминалам, средствам отображения информации и документирования

10) НСД к средствам загрузки ПО

11) НСД к информации со стороны терминалов

12) НСД к информации при выводе аппаратуры на ремонт

Следовательно, при условии удовлетворения заданным требованиям на наличие соответствующих средств информации одной стороне, и отсутствие несанкционированных действия с другой стороны можно говорить о построение ИВС, удовлетворяющей модели с безопасной обработкой информации.