Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
основне.doc
Скачиваний:
121
Добавлен:
12.02.2016
Размер:
1.06 Mб
Скачать

4. Захист інформації

Захист інформації- сукупністьметодіві засобів, що забезпечуютьцілісність,конфіден- ційністьідоступністьінформаціїза умов впливу на неї загроз природного або штучного характеру, реалізація яких може призвести до завдання шкоди власникам ікористувачам інформації.

Захист інформації ведеться для підтримки таких властивостей інформації як:

Цілісність

— неможливість модифікації інформаціїнеавторизованимкористувачем.

Конфіденційність

— інформація не може бути отримана неавторизованим користувачем.

Доступність

— полягає в тому, що авторизований користувач може використовувати інформацію відповідно до правил, встановлених політикою безпеки не очікуючи довше заданого (прийнятного) інтервалу часу.

Спостережність 

— властивість системи, що дозволяє фіксувати діяльність користувачів і процесів, використання пасивних об'єктів, а також однозначно установлювати ідентифікатори причетних до певних подій користувачів і процесів з метою запобігання порушення політики безпеки і/або забезпечення відповідальності за певні дії.

4.1 Загрози інформації

Відповідно до властивостей І., виділяють такі загрози її безпеці:

  • загрози цілісності:

    • знищення;

    • модифікація;

  • загрози доступності:

    • блокування;

    • знищення;

  • загрози конфіденційності:

    • несанкціонований доступ (НСД);

    • витік;

    • розголошення.

4.2 Аспекти захисту інформації

  • Конфіденційність — захист від несанкціонованого ознайомлення з інформацією.

  • Цілісність — захист інформації від несанкціонованої модифікації.

  • Доступність — захист (забезпечення) доступу до інформації, а також можливості її використання. Доступність забезпечується як підтриманням систем в робочому стані так і завдяки способам, які дозволяють швидко відновити втрачену чи пошкоджену інформацію.

4.3 Види захисту інформації

Кожен вид ЗІ забезпечує окремі аспекти ІБ:

  • Технічний — забезпечує обмеження доступу до носія повідомлення апаратно-технічними засобами (антивіруси, фаєрволи, маршрутизатори, токіни, смарт-карти тощо):

    • попередження витоку по технічним каналам;

    • попередження блокування ;

  • Інженерний — попереджує руйнування носія внаслідок навмисних дій або природного впливу інженерно-технічними засобами (сюди відносять обмежуючі конструкції, охоронно-пожежна сигналізація).

  • Криптографічний — попереджує доступ до за допомогою математичних перетворень повідомлення (ІП):

    • попередження несанкціонованої модифікації ;

    • попередження НС розголошення.

  • Організаційний — попередження доступу на об’єкт інформаційної діяльності сторонніх осіб за допомогою організаційних заходів (правила розмежування доступу).

4.4 Комплексна система захисту інформації

Комплексна система захисту інформації (КСЗІ) — взаємопов'язана сукупність організаційних та інженерно-технічних заходів, засобів і методів захисту інформації[1](ЗІ).

4.4.1 Технічний захист інформації

Одним з напрямків захисту інформації в комп'ютерних системах є технічний захист інформації(ТЗІ). В свою чергу, питання ТЗІ розбиваються на два великих класи задач:

  • захист інформації від несанкціонованого доступу (НСД) 

  • захист інформації від витоку технічними каналами.

Для забезпечення ТЗІ створюється комплекс технічного захисту інформації, що є складовою КСЗІ.

Під НСД звичайно розуміється доступ до інформації, що порушує встановлену вінформаційній системіполітикурозмежування доступу. Під технічними каналами розглядаються канали побічнихелектромагнітних випромінюваньінаводок(ПЕМВН), акустичні канали, оптичні канали та інші.

Захист від НСД може здійснюватися в різних складових інформаційної системи:

  • прикладне та системне ПЗ.

  • апаратна частина серверів та робочих станцій.

  • комунікаційне обладнання та канали зв'язку.

  • периметр інформаційної системи.