- •Практические задания
- •1 Курс (2семестр)
- •Свойство информации, заключающееся в её существовании в неискаженном виде (неизменном по отношению к некоторому фиксированному её состоянию).
- •Действующие в стране законы, указы и другие нормативные акты, регламентирующие правила обращения с информацией и ответственность за их нарушения.
- •Меры, регламентирующие процессы функционирования системы обработки данных, использование её ресурсов, деятельность персонала, а так же порядок взаимодействия пользователей с системой.
- •Секретный ключ удостоверяющего центра
- •Шифрование
- •Несанкционированное чтение информации; несанкционированное изменение информации; несанкционированное уничтожение информации; полное или частичное разрушение операционной системы.
- •Сведения о налоговых органах, о финансовых сделках; о заключенных договорах.
- •Неконтролируемое распространение защищаемой информации путем ее разглашения, несанкционированного доступа к ней и получения разведками;
- •Возможность возникновения на каком-либо этапе жизненного цикла кс такого ее состояния, при котором создаются условия для реализации угроз безопасности информации;
- •Быстрого прогресса информационных технологий, ведущего к постоянному изменению информационных систем и требований к ним
- •Сложности технических средств обработки данных
- •Пересылка данных по ошибочному адресу абонента; ввод ошибочных данных; несанкционированное уничтожение информации; полное или частичное разрушение операционной системы.
- •Ошибки человека как звена системы; схемные и системотехнические ошибки разработчиков структурные, алгоритмические и программные ошибки; действия
- •В преобразовании информации с помощью специальных алгоритмов либо аппаратных решений и кодов ключей, т.Е. В приведении её к неявному виду
персоналом
службы безопасности; неправомерное
включение оборудования или изменение
режимов работы устройств и программ.
с)
Пересылка данных по ошибочному адресу
абонента; ввод ошибочных данных;
несанкционированное уничтожение
информации; полное или частичное
разрушение операционной системы
Под
угрозой безопаснрсти информации в
компьютерной системе (КС) понимают
событие
или действие, которое может вызвать
изменение функционирования КС, связанное
с нарушением защищенности обрабатываемой
в ней информации;
действие,
предпринимаемое нарушителем, которое
заключается в поиске и использовании
той или иной уязвимости;
Аутентификация
- это:
Сложность
обеспечения информационной безопасности
является следствием:
все
большей зависимости общества от
информационных систем
невнимания
широкой общественности к данной
проблематике
К
случайным видам угроз информации
относятся:
Проявление
ошибок программно-аппаратных средств
АС; некомпетентное использование,
настройка или неправомерное отключение
средств защиты персоналом службы
безопасности; неумышленная порча
носителей информации.
Несанкционированное
чтение информации; несанкционированное
изменение информации; несанкционированное
уничтожение информации; полное или
частичное разрушение операционной
системы.
К
естественным видам угроз информации
относятся
Помехи
на линиях связи от воздействий внешней
среды; аварийные ситуации; стихийные
бедствия.
человека,
направленные на несанкционированные
воздействия на информа
цию.
Возможность возникновения на каком-либо этапе жизненного цикла кс такого ее состояния, при котором создаются условия для реализации угроз безопасности информации;
Быстрого прогресса информационных технологий, ведущего к постоянному изменению информационных систем и требований к ним
Сложности технических средств обработки данных
Пересылка данных по ошибочному адресу абонента; ввод ошибочных данных; несанкционированное уничтожение информации; полное или частичное разрушение операционной системы.
Ошибки человека как звена системы; схемные и системотехнические ошибки разработчиков структурные, алгоритмические и программные ошибки; действия
В
чем заключается криптографическое
преобразование информации?
В
создании некоторой физической замкнутой
преграды вокруг объекта защиты с
организацией контролируемого доступа
лиц, связанных с объектом защиты по
своим функциональным обязанностям
В
разделении информации, циркулирующей
в объекте защиты, на части и организации
доступа к ней должностных лиц в
соответствии с их функциональными
обязанностями и полномочиями
В
том, что из числа допущенных к ней
должностных лиц выделяется группа,
которой предоставляется доступ только
при одновременном предъявлении
полномочий всех членов группы
Преобразовательный
процесс, при котором исходный (открытый)
текст заменяется шифрованным
текстом, носит название
дешифрование
Замена
шифрование
перестановка
Характеристика
шифра, определяющая его стойкость к
дешифрованию без знания ключа,
называется
Криптографность
Криптоанализ
Криптостойкость
Симметричность
Алгоритм
шифрования с одним ключем (с секретным
ключом)
Симметричный
Несимметричный
Асимметричный
Секретный
Алгоритм
шифрования с двумя ключами (с открытым
ключом)
Симметричный
Несимметричный
Открытый
Ключевой
Присвоение
какому-либо объекту или субъекту,
реализующему доступ к системе,
уникального имени (логина), образа или
числового значения
Аутентификация
Электронно-цифровая
подпись
Идентификация
Шифрация
В преобразовании информации с помощью специальных алгоритмов либо аппаратных решений и кодов ключей, т.Е. В приведении её к неявному виду
