Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
обеспечение информационной безопасности лвс.rtf
Скачиваний:
403
Добавлен:
17.03.2016
Размер:
2.93 Mб
Скачать

1.2 Анализ методов защиты информации в лвс

Обеспечение надежной защиты информации предполагает:

  1. Обеспечение безопасности информации в ЛВС это есть процесс непрерывный, заключающийся в систематическом контроле защищенности, выявлении узких и слабых мест в системе защиты, обосновании и реализации наиболее рациональных путей совершенствования и развития системы защиты.

  2. Безопасность информации в ЛВС может быть обеспечена лишь при комплексном использовании всего арсенала имеющихся средств защиты.

  3. Надлежащую подготовку пользователей и соблюдение ими правил защиты.

  4. Ни одна система защиты не считается абсолютно надежной. Надо исходить их того, что может найтись такой искусный злоумышленник, который отыщет лазейку для доступа к информации.

1.2.1 Защита информации в пэвм. Каналы утечки информации

Защита информации в ПЭВМ - организованная совокупность правовых мероприятий, средств и методов (организационных, технических, программных), предотвращающих или снижающих возможность образования каналов утечки, искажения обрабатываемой или хранимой информации в ПЭВМ.

Организационные меры защиты - меры общего характера, затрудняющие доступ к ценной информации посторонним лицам, вне зависимости от особенностей способа обработки информации и каналов утечки информации.

Организационно-технические меры защиты - меры, связанные со спецификой каналов утечки и метода обработки информации, но не требующие для своей реализации нестандартных приемов и/или оборудования.

Технические меры защиты - меры, жестко связанные с особенностями каналов утечки и требующие для своей реализации специальных приемов, оборудования или программных средств.

Каналы утечки информации.

Канал утечки информации - совокупность источника информации, материального носителя или среды распространения несущего эту информацию сигнала и средства выделения информации из сигнала или носителя.

Рисунок 1.2 Основные каналы утечки информации при ее обработке на ПЭВМ

Известны следующие каналы утечки информации (Рисунок 1.3):

  1. Электромагнитный канал. Причиной его возникновения является электромагнитное поле, связанное с протеканием электрического тока в технических средствах обработки информации. Электромагнитное поле может индуцировать токи в близко расположенных проводных линиях (наводки).

Электромагнитный канал в свою очередь делится на:

  1. Радиоканал (высокочастотные излучения).

  2. Низкочастотный канал.

  3. Сетевой канал (наводки на провода заземления).

  4. Канал заземления (наводки на провода заземления).

  5. Линейный канал (наводки на линии связи между ПЭВМ).

  1. Акустический канал. Он связан с распространением звуковых волн в воздухе или упругих колебаний в других средах, возникающих при работе устройств отображения информации.

  1. Канал несанкционированного копирования.

  2. Канал несанкционированного доступа.

Программные “вирусы” - программы, обладающие свойствами самодублирования и могущие скрывать признаки своей работы и причинять ущерб информации в ПЭВМ.

Вирусы делятся на:

  • файловые - присоединяются к выполняемым файлам;

  • загрузочные - размещаются в загрузочных секторах ПЭВМ.