
- •Предисловие
- •Глава первая
- •1.1. Цели и задачи информатизации общества
- •1.2. Общая схема и содержание информационного обеспечения различных сфер деятельности
- •1.3. Объективные предпосылки индустриализации информационных процессов
- •Глава 1
- •Глава 1
- •Глава 1
- •Глава 1
- •Глава 1
- •1.4. Структура и содержание унифицированной технологии автоматизированной обработки информации
- •1.5. Возникновение и история развития проблемы защиты информации
- •Глава 1
- •Глава 1
- •Глава 1
- •1.6. Современная постановка задачи защиты информации
- •Глава 1
- •Глава 1
- •Глава 1
- •Глава 1
- •2.1. Определение и основные понятия теории защиты информации
- •Глава 2
- •2.2. Общеметодологические принципы формирования теории защиты информации
- •Глава 2
- •Глава 2
- •2.3. Методологический базис теории защиты информации
- •Глава 2
- •Неформальные методы оценивания
- •Глава 2
- •Глава 2
- •Глава 2
- •Глава 2
- •Глава 2
- •Глава 2
- •Глава 2
- •2.5. Основные результаты развития теории защиты информации
- •Глава 2
- •2.6. Стратегии защиты информации
- •Глава 2
- •Глава 2
- •Глава 2
- •2.7. Унифицированная концепция защиты информации
- •3. Система показателей уязвимости (защищенности) информации.
- •5. Методология оценки уязвимости (защищенности) информации. В
- •3.1. Определение и содержание понятия угрозы информации в современных системах ее обработки
- •Глава 3
- •3.2. Ретроспективный анализ подходов к формированию множества угроз информации
- •Глава 3 j
- •Глава 3
- •3.3. Цели и задачи оценки угроз информации
- •Глава 3 j
- •3.4. Система показателей уязвимости информации
- •Глава 3
- •3.5. Классификация и содержание угроз информации
- •Глава 3
- •Глава 3
- •3.6. Методы и модели оценки уязвимости информации
- •Глава 3
- •Глава 3
- •Глава 3
- •Глава 3
- •Глава 3
- •Глава 3
- •Глава 3
- •Глава 3
- •Глава четвертая
- •4.1. Постановка задачи определения требований к защите информации
- •Глава 4
- •Глава 4
- •Глава 4
- •Глава 4
- •4.2. Анализ существующих методик определения требований к защите информации
- •Глава 4
- •Глава 4
- •Глава 4
- •4.3. Методы оценки параметров защищаемой информации
- •Глава 4
- •Глава 4
- •Глава 4
- •4.4. Факторы, влияющие на требуемый уровень защиты информации
- •Глава 4
- •4.5. Определение весов вариантов потенциально возможных _ условий защиты информации
- •Глава 4
- •5.1. Определение и анализ понятий функций и задач защиты
- •5.2. Методы формирования функций защиты
- •Глава 5
- •5.3. Структура и содержание полного множества функций защиты
- •Глава 5
- •Глава 5
- •Глава 5
- •Глава 5
- •5.4. Методы формирования, структура и содержание репрезентативного множества задач защиты
- •Глава 5
- •Глава 5
- •Глава шестая средства защиты информации
- •6.1. Обоснование состава и системная классификация средств защиты информации
- •Глава 6 '_
- •Глава 6
- •6.2. Технические средства защиты
- •Глава 6
- •Съем информации с датчиков различных типов (контактных, ин фракрасных, радиотехнических и т. Д.) (число датчиков, обслуживаемых
- •Глава 6
- •Глава 6
- •Глава 6
- •6.3. Программные средства защиты
- •Глава 6
- •Глава 6
- •Глава 6
- •6.4. Организационные средства защиты
- •6.5. Криптографические средства защиты
- •Глава 6
- •Глава 6
- •Глава 6
- •Глава 6
- •Глава 6
- •Глава 6 I
- •Глава 6
- •Глава 6
- •Глава седьмая системы защиты информации
- •7.1. Определение и общеметодологические принципы построения систем защиты информации
- •Глава 7
- •7.2. Основы архитектурного построения систем защиты
- •Глава 7
- •Глава 7
- •7.3. Типизация и стандартизация систем защиты
- •Глава 7
- •Глава 7
- •Глава 7
- •7.4. Методы проектирования систем защиты
- •Глава 7
- •7.5. Управление процессами функционирования систем защиты
- •Глава 7
- •Глава 7
- •Глава 7
- •Глава 7
- •Глава 7
- •Глава 7
- •8.1. Особенности защиты информации в персональных эвм
- •Глава 8
- •8.2. Угрозы информации в персональных эвм
- •Глава 8
- •8.3. Обеспечение целостности информации в пэвм
- •Глава 8
- •8.4. Защита пэвм от несанкционированного доступа
- •Глава 8
- •3. Разграничение доступа к элементам защищаемой информации.
- •Глава 8
- •Глава 8
- •Глава 8
- •8.5. Защита информации от копирования
- •8.6. Защита пэвм от вредоносных закладок (разрушающих программных средств)
- •Глава 8
- •Глава 8
- •2. Принципиальные подходы и общая схема защиты от закладок.
- •Глава 8
- •Защита информации в сетях эвм
- •9.1. Основные положения концепции построения и использования сетей эвм
- •Глава 9
- •Глава 9
- •Глава 9
- •Глава 9
- •Глава 9
- •Глава 9
- •9.2. Цели, функции и задачи защиты информации в сетях эвм
- •Глава 9
- •Глава 9
- •9.3. Архитектура механизмов защиты информации в сетях эвм
- •Глава 9
- •Глава 9
- •Глава 9
- •Глава 9
- •Глава 9
- •9.4. Методы цифровой подписи данных, передаваемых в сети
- •Глава 9
- •Глава 9
- •9.5. Пример системы защиты локальной вычислительной сети
- •Глава 9
- •Глава 9
- •Глава 9
- •Глава десятая
- •10.1. Перечень и общее содержание основных вопросов организации и обеспечения работ по защите информации
- •Глава 10
- •Глава 10
- •10.2. Структура и функции органов защиты информации
- •Глава 10
- •Глава 10
- •Глава 10
- •Глава 10
- •10.3. Научно-методологическое и документационное обеспечение работ по защите информации
- •Глава 10
- •Глава 10
- •10.4. Условия, способствующие повышению эффективности защиты информации
- •Глава 10
- •Глава 10
- •Глава 10
Глава первая
ИНФОРМАТИЗАЦИЯ ОБЩЕСТВА И ПРОБЛЕМЫ ЗАЩИТЫ ИНФОРМАЦИИ
1.1. Цели и задачи информатизации общества
Проблемы защиты информации, составляющие основной предмет учебника, являются производными и обеспечивающими относительно основных и более общих проблем информатизации. Поэтому содержание проблем защиты должно формироваться в строгом соответствии с содержанием проблем информатизации, концептуальные подходы к их решению взаимоувязываться с концепциями информатизации. Отсюда следует, что изучению основ концепции защиты информации должно предшествовать хотя бы эскизное изучение основных положений концепции информатизации.
К основным концептуальным вопросам, на базе решения которых должны решаться все другие представляющие интерес вопросы, очевидно, должны быть отнесены следующие:
Сущность информатизации.
Конечные результаты информатизации.
Пути, средства и методы достижения основных результатов информатизации.
Перечисленные вопросы изучаются и разрабатываются в рамках информатики, которая определяется как научно-техническое направление, имеющее целью изучение, информатизационных проблем общества и разработку путей, средств и методов наиболее рационального их удовлетворения.
В соответствии с этим сущность информатизации заключается в формировании такой информационной среды, в которой имелись бы все объективные предпосылки, необходимые для наиболее рационального информационного обеспечения деятельности во всех сферах. Создание такой среды в современных условиях, естественно, предполагает всеобщую компьютеризацию, но она рассматривается лишь как компонент (хотя и один из важнейших) общей инфраструктуры информационной среды.
При наличии указанной выше информационной среды все информационные процессы, необходимые для информационного обеспечения деятельности, могут осуществляться на принципах поточно-индустриального производства. В этом и состоит основная цель информатизации.
Понятие поточно-индустриального производства является синтезом трех составных понятий: индустрия, индустриализация и поточное производство, которые определяются следующим образом:
индустрия - важнейшая отрасль народного хозяйства, оказывающая решающее воздействие на уровень развития производительных сил общества;
индустриализация - процесс создания крупного производства, формирования индустриальной инфраструктуры;
поточное производство - прогрессивный метод организации производства, характеризующийся расчленением процесса производства продукции на отдельные относительно короткие операции, выполняемые на специально оборудованных, последовательно расположенных рабочих местах - поточных линиях.
Поскольку для дальнейшего поступательного развития современного общества первостепенную роль играет информационное обеспечение всех сфер его жизнедеятельности, то производство, переработка и использование информации становится важнейшей отраслью народного хозяйства, которая и получила название информационной индустрии, производственные процессы в которой должны быть организованы на принципах поточного производства. Создание объективных предпосылок, необходимых для формирования информационной индустрии, и составляет основное содержание информатизации современного общества, а информатика должна служить научно-методологическим базисом этого процесса.
Одна из обеспечивающих задач, подлежащих решению в процессе формирования информационной индустрии, заключается в разработке современной концепции обеспечения безопасности, т. е. надежной защиты информации, являющейся важнейшим ресурсом современного общества.
В приведенном выше определении информатики выделено два аспекта: изучение информационных проблем общества и разработка путей, методов и средств наиболее рационального их решения. Изучение информационных проблем поставлено на первое место и совсем не случайно: этим однозначно предопределяется то обстоятельство, что такое изучение является исходным базисом для решения второй основной задачи информатики - разработки путей, методов и средств наиболее рационального решения этих проблем и прежде всего - удовлетворения информационных потребностей общества в процессе его жизнедеятельности. Но в соответствии с законом кибернетики об обратной связи не только пути, методы и средства информатизации должны разрабатываться исходя из ин-
Структурированные таким образом информационные потребности общества и являются одной из основных предпосылок для разработки необходимого арсенала методов и средств информатизации. Основу этого арсенала должны составлять унифицированные методы и современные средства обработки информации. На этой основе и должна разрабатываться концепция индустриализации переработки информации и необходимые для этого информационные технологии.
Путем селективной интеграции структурированных технологий управления и компонентов индустрии переработки информации могут и должны создаваться индустриальные технологии управления, которые в подавляющем большинстве (если не поголовно) будут автоматизированными.
Так в самом общем виде может быть представлено содержание информатизации, сформированное на чисто естественнонаучных предпосылках. Это содержание наглядно представлено на рис. 1.1.