Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Otvety_OIB_1.docx
Скачиваний:
104
Добавлен:
09.02.2015
Размер:
219.07 Кб
Скачать

Вопрос 20. Атаки на поток данных.

При атаке на поток данных злоумышленник не применяет агрессивных воздействий на инф. Систему, а, находясь вне системы, пытается работать с данными, направленными от одного узла сети к другому. Разделяют

- копирование и анализ данных

– изменение данных

Пассивные атаки

Являются прослушиванием сетей Sniffing. Различают 2 вида: межсегментное и внутрисегментное (когда узлы, обменивающиеся информацией, находятся в одном сегменте сети) прослушивание

Перехват сессии

Возможен, когда злоумышленник научился обходить аутентификацию, основанную на сетевом адресе. Сервер может производить предварительную идентификацию и аутентификацию своего клиента для установления сеанса работы. Далее установленная сессия считается доверенной, ожидается авторизация клиента. На следующем этапе злоумышленник посылает первому пакет, как продолжение нормальной сессии. В тоже время второму он посылает сообщение о разрыве соединения. Далее злоумышленник продолжает сессию от имени авторизованного клиента, при этом поддерживает клиента в состоянии отказа от обслуживания.

Атаки на основе сетевой маршрутизации

Возможность смены штатного маршрута движения информации является полезной для реализации как пассивных, так и активных атак. Эта возможность существует в сетях с динамической маршрутизацией пакетов.

Вопрос 21. Методы обеспечения информационной безопасности в рф.

Гос-во в процессе реализации своих функций по обеспечению инф.без.:

1.Проводит объективный и всесторонний анализ и прогнозирование угроз ИБ

2.Организует работу законодательных органов гос. власти по реализации комплекса мер, направленных на предотвращение, отражение и нейтрализацию угроз ИБ.

3. Поддерживает деятельность общественных объединений, направленную на объективное информирование населения о соц. значимых явлениях общественной жизни, защиту общества от искаженной и недостоверной информации.

4. Осуществляет контроль за разработкой, созданием, использованием, экспортом и импортом средств ЗИ по средствам их сертификаций и лицензирования деятельности в области защиты информации.

5. Проводит необходимую протекционистскую политику в отношении производителей средств информатизации ЗИ на тер-рии РФ, и принимает меры по защите внутреннего рынка от проникновения на него некачественных средств информатизации.

6. Способствует физическим и юридическим лицам в доступе к информационным ресурсам глобальных информационных систем.

7. Формирует и реализует государственную информационную политику.

8. Организует разработку федеральной программы обеспечения информационной безопасности РФ, объединяющей усилия государственных и негосударственных органов в данной области.

9. Способствует интернационализации глобальных информационных сетей и систем, а так же вхождение РФ в мировое информационное сообщество.

Вопрос 22. Правовые методы обеспечения информационной безопасности.

К правовым методам обеспечения информационной безопасности РФ относится разработка нормативных правовых актов, регламентирующих отношения в информационной сфере, и нормативных методических документов по вопросам обеспечения информационной безопасности РФ.

Наиболее важными направлениями этой деятельности являются:

• внесение изменений и дополнений в законодательство РФ;

• законодательное разграничение полномочий между федеральными органами государственной власти и органами государственной власти субъектов РФ, определение целей, задач и механизмов участия в этой деятельности общественных объединений, организаций и граждан;

• уточнение статуса иностранных информационных агентств, средств массовой информации и журналистов, а также инвесторов при привлечении иностранных инвестиций для развития информационной инфраструктуры России;

• определение статуса организаций, предоставляющих услуги глобальных информационно-телекоммуникационныхсетей на территории РФ, и правовое регулирование деятельности этих организаций.

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]