Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Kniga_Osnovy_informatiki_i_informatsionnyh_tehn....doc
Скачиваний:
46
Добавлен:
21.04.2019
Размер:
2.84 Mб
Скачать

9.1. Информация как продукт

Информация, как и всякий продукт, имеет потребителей, нуждающихся в ней, и поэтому обладает определенными потребительскими качествами, а также имеет своих обладателей (владельцев).

Наиболее важными в практическом плане свойствами информации являются ценность (возможность обеспечения достижения цели, поставленной перед потребителем информации с ее помощью), достоверность (безошибочность и истинность данных) и своевременность (соответствие ценности и достоверности определенному временному периоду). Именно эти свойства определяют эффективность принимаемых на основе информации решений.

С точки зрения обладателя информации, сохранение в тайне коммерчески важной конфиденциальной информации и, наоборот, обеспечение беспрепятственного оперативного санкционированного доступа к достоверной информации, необходимой для обеспечения бесперебойного функционирования предприятия и принятия решений, позволяют успешно конкурировать на рынке производства и сбыта товаров и услуг.

В современных условиях развивается электронная коммерция, использующая технологии Internet, что еще больше повышает роль средств защиты информации при организации ее хранения и обработки в ВС и передаче по линиям связи.

Наиболее типичными компьютерными преступлениями являются преступления, связанные с нарушением авторского права (например, незаконное копирование и продажа программ), незаконным получением товаров и услуг, предоставляемых с помощью Internet, проникновением в базы данных компаний с целью получения конфиденциальной информации об объектах, представляющих коммерческий интерес или тайну, уничтожением или изменением данных, на основе которых принимаются важные решения (например, предоставляются кредиты или оказываются услуги), перехватом передаваемой информации и рассылкой фальсифицированных данных.

Комплексное рассмотрение вопросов обеспечения безопасности ВС отражается в архитектуре безопасности, в рамках которой рассматриваются вопросы существующих угроз безопасности, услуги (службы) и конкретные механизмы ее обеспечения.

9.2. Концепция защищенной вс

Создание ВС порождает проблемы, связанные с ее функционированием и возможными угрозами вторжения, что приводит к необходимости и целесообразности включения функций защиты в число обязательных функций вычислительной системы.

Организация защиты ВС требует определения потенциальных угроз, которым может быть подвержена система. Для классификации возможных угроз и создания списка требований, которым должна удовлетворять система защиты, введем некоторые определения.

9.2.1. Основные понятия

Понятие объекта включает ресурсы ВС и пользователей. В состав ресурсов ВС входят все компоненты ВС (ее аппаратное и программное обеспечение) и информация, хранимая, обрабатываемая и передаваемая в ВС. Все объекты ВС должны быть зарегистрированы в ней.

Пользователи ВС – это прежде всего люди, которые используют ресурсы ВС, имея к ним доступ через терминалы или рабочие станции.

Для всех ресурсов должен быть определен порядок работы с ними, допустимые операции. Система защиты должна обеспечивать контроль доступа к ресурсам и их защиту.

Все пользователи, пытающиеся получить доступ к информации, должны себя идентифицировать определенным способом.

Защита информации на всех стадиях ее передачи в ВС и обработки должна касаться прежде всего защиты ее содержания.

Целостность ресурсов ВС предполагает выполнение следующих условий: все ресурсы ВС всегда доступны ее пользователям, независимо от возможных неисправностей технических средств или качества программного обеспечения, а также несанкционированных действий (это условие – условие обеспечения защиты от потери данных); наиболее важные ресурсы всегда доступны независимо от попыток их разрушения (условие защиты от разрушения данных).

Надежность ВС – это уверенность в правильном функционировании ее компонентов и доступности ее ресурсов, в выполнении возлагаемых на нее функций. Надежная ВС гарантирует обеспечение доступа к ВС, ее услугам и правильность ее функционирования в произвольный момент времени.

Безопасность ресурсов ВС означает, что все операции с этими ресурсами выполняются по строго определенным правилам и инструкциям. Система не должна допускать возможности нарушения этих правил.

ВС можно считать защищенной, если все операции в ней выполняются в соответствии со строго определенными правилами, которые обеспечивают непосредственную защиту объектов ВС и операций в ней.

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]