Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Шпоры по информатике.docx
Скачиваний:
5
Добавлен:
17.04.2019
Размер:
63.04 Кб
Скачать

23. Классификация угроз безопасности. Критерии безопасности. Средства защиты информационных систем.

Все множество потенциальных угроз по природе их возникновения разделяется на два класса: естественные (объективные) и искусственные (субъективные).Естественные угрозы - это угрозы, вызванные воздействиями на Автоматизированные Системы (АС) и ее элементы объективных физических процессов или стихийных природных явлений, независящих от человека. Искусственные угрозы - это угрозы АС, вызванные деятельностью человека. Критерии определения безопасности компьютерных систем — стандарт  Министерства обороны США, устанавливающий основные условия для оценки эффективности средств компьютерной безопасности, содержащихся в компьютерной системе. Критерии используются для определения, классификации и выбора компьютерных систем предназначенных для обработки, хранения и поиска важной или секретной информации. Средства защиты информационных систем. К основным средствам защиты относят:Технические средства  - электрические, электромеханические и электронные устройства;Физические средства - замки на дверях, решетки на окнах и т.д.Программные средства (ПО), выполняющее функции защиты информации. Организационные средства защиты представляют собой организационно-технические и организационно-правовые мероприятия, осуществляемые в процессе создания и эксплуатации вычислительной техники.(строительство помещений, проектирование компьютерной информационной системы банковской или любой другой деятельности)

24. Информационная безопасность.Шифрованный способ защиты информации.

Под информационной безопасностью понимается защищенность информационной системы от случайного или преднамеренного вмешательства, наносящего ущерб владельцам или пользователям информации. На практике важнейшими являются три аспекта информационной безопасности: •доступность (возможность за разумное время получить требуемую информационную услугу); •целостность (актуальность и непротиворечивость информации, ее защищенность от разрушения и несанкционированного изменения); •конфиденциальность (защита от несанкционированного прочтения). Нарушения доступности, целостности и конфиденциальности информации могут быть вызваны различными опасными воздействиями на информационные компьютерные системы. Шифрование представляет собой сокрытие информации от лиц, которые не авторизованы, а для авторизованных пользователей доступа к ней. Целью любой системы шифрования является максимальное усложнение получения доступа к информации неавторизованными лицами, даже если у них есть зашифрованный текст и известен алгоритм, использованный для шифрования. Пока неавторизованный пользователь не обладает ключом, секретность и целостность информации не нарушается. С помощью шифрования обеспечиваются три состояния безопасности информации: Конфиденциальность. Шифрование используется для сокрытия информации от неавторизованных пользователей при передаче или при хранении. Целостность. Шифрование используется для предотвращения изменения информации при передаче или хранении. Идентифицируемость. Шифрование используется для аутентификации источника информации и предотвращения отказа отправителя информации от того факта, что данные были отправлены именно им.

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]