- •Информационная безопасность (реферат – Основные механизмы внедрения компьютерных вирусов в систему)
- •Понятие информационной безопасности (иб)
- •Вредоносное программное обеспечение
- •Обзор российского законодательства в области иб
- •Идентификация/аутенцикация
- •Сервис безопасности управление доступом.
- •С Юзер 1 Юзер 2 ервис безопасности ролевое управление доступом
- •Протоколирование и аудит в целях безопасности
С Юзер 1 Юзер 2 ервис безопасности ролевое управление доступом
Роль 1
Право доступа 1
Право доступа 2
Юзер N
Юзер N+1
Роль М
Право доступа К
Право доступа К+1
При большом количестве пользователей система становится трудной для администрирования, так как количество связей равно произведению количества пользователей на количество файлов
Роль может быть приписана нескольким пользователям
Во время сеанса работы пользователя активизируется подмножество ролей к которым он приписан в результате чего он становится обладателем объединения прав, приписанных активным ролям.
При этом одновременно пользователь может открыть несколько сеансов \
Протоколирование и аудит в целях безопасности
Протоколирование – сбор и накопление информации происходящих в системе
Аудит – анализ накопленной информации проводимой оперативно в реальном времени
Оперативный аудит с автоматическим реагированием на выявленные нештатные ситуации называется активным.
Реализация протоколирования и аудита решает следующие задачи
Подотчетность пользователей админу
Обеспечение возможности восстановления реконструкции событий
Обнаружение попыток нарушения информационной безопасности
Предоставление информации для выявления и анализа проблем
При протоколировании рекомендуется записывать по крайней мере следующую информацию
Дата и время события
Уникальный идентификатор пользователя (инициатора действия)
Тип события
Результат события (успех/неудача)
Источник запроса (имя терминала, айпишник и т.д.)
Имена затронутых объектов (файлов)
Описание изменений внесенных в базы данных защиты
Д.З Симметричное и ассиметричное шифрование
Какой метод лучше
В чем различия (схема)
Стандарты: США (RSA) и Россия (ГОСТ)
Криптография – наука о тайнописи
Методы
Шифрование – преобразование исходной информации в зашифрованную, с использованием алгоритма шифрования и ключа. Обратный процесс – дешифрование
Кодирование – замена смысловых конструкций исходного текста кодами. В качестве кодов могут применяться буквы, цифры, символы, знаки и их сочетание.
Сжатие – позволяет сократить объем исходной информации так, что её прочтение становится невозможным без обратного преобразования
Стеганография – метод, позволяющий хранить секретную информацию среди открытых файлов
