Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Основы защиты информации(Герасименко,Малюк).doc
Скачиваний:
133
Добавлен:
18.05.2021
Размер:
5.93 Mб
Скачать

Глава 9

Вопросы для повторения.

  1. Дайте определение вычислительной сети и приведите их клас­ сификацию.

  2. Дайте краткую характеристику основным топологическим раз­ новидностям сетей.

  3. Приведите и охарактеризуйте основные положения концепции построения сетевых протоколов.

  4. Приведите сравнительные характеристики наиболее распростра­ ненных локальных вычислительных сетей.

  1. Назовите и охарактеризуйте основные сетевые ОС.

  1. Дайте краткую характеристику принципам и методам органи­ зации межсетевого взаимодействия.

7. Дайте краткую характеристику прикладному программному обеспечению локальных сетей.

  1. Сформулируйте цели защиты информации в сетях ЭВМ и назо­ вите основные угрозы информации в сетях.

  2. Приведите перечень основных механизмов защиты информации в сетях и дайте им краткую характеристику.

10. Приведите и охарактеризуйте основные положения концепции защиты информации в эталонной модели взаимодействия открытых се-

нгаж»

тей.

  1. тях.

    чом.

    Приведите структуру и содержание процедуры взаимной аутен­ тификации пользователей сети.

  2. Раскройте сущность метода распределения ключей при исполь­ зовании традиционных систем шифрования.

  3. То же при использовании систем шифрования с открытым клю-

  4. То же методов цифровой подписи данных, передаваемых в се-

  5. Приведите краткое описание системы защиты локальной вычис­ лительной сети "Secret NET".

Глава десятая

ОРГАНИЗАЦИЯ И ОБЕСПЕЧЕНИЕ РАБОТ ПО ЗАЩИТЕ ИНФОРМАЦИИ

10.1. Перечень и общее содержание основных вопросов организации и обеспечения работ по защите информации

Подведем итоги всему изложенному в предыдущих главах.

Первый вывод, который можно считать доказанным несомненно, состоит в том, что защита информации в современных АСОД должна быть комплексной и предусматривать обеспечение физической и логи­ческой целостности информации, предупреждение несанкционированной ее модификации, предотвращение несанкционированного получения и несанкционированного размножения.

Основной аргумент в пользу комплексной защиты заключается в том, что перечисленные виды защиты являются в значительной степени взаимозависимыми, поэтому независимая защита информации по каж­дому виду будет значительно уступать комплексной как по эффектив­ности защиты, так и по затратам сил и средств на защиту.

Второй принципиальной важности вывод сводится к тому, что комплексная защита информации может быть эффективной лишь при условии системно-концептуального подхода к изучению и решению всех вопросов, связанных с защитой.

При этом под системно-концептуальным подходом понимается си­стемное рассмотрение всех вопросов и концептуальное их решение.

В понятие системности рассмотрения включается следующее:

  1. исследование и разработка всей совокупности вопросов защиты информации с единых методологических позиций;

  2. рассмотрение в едином комплексе всех перечисленных выше ви­ дов защиты информации;

  3. системный учет всех факторов, оказывающих влияние на защи­ щенность информации;

  4. комплексное использование всех имеющихся средств защиты ин­ формации.

Концептуальность подхода означает, что решение всех вопросов защиты информации осуществляется в рамках некоторой единой концеп­ции, объединяющей наиболее рациональным образом все системные ре­шения по защите.

501