Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
inform.doc
Скачиваний:
15
Добавлен:
21.09.2019
Размер:
229.89 Кб
Скачать

39.Информационная безопасность и её составляющие.

Информационная безопасность – под ней будем понимать защищенность информации, информационных ресурсов и с-м от случайных или преднамеренных воздействий, которые могут нанести ущерб субъектам информационных отношений.

Защита Информации - это комплекс мероприятий организационно-правовых и технических, направленных на обеспечение информационной безопасности.

Цели :

  • При информационных отношениях информация должна быть доступна, т.е. цель - доступность

  • Целостность информации, информационных ресурсов и информационных систем

  • Конфиденциальность

Доступность – это возможность за приемлемое время и при определенных условиях получить требуемую информационную услугу.

Целостность – непротиворечивость информации, ее защищенность от разрушения и несанкционированного изменения.

Целостность бывает:

1) статическая

2) динамическая.

Статическая целостность – это неизменность информации, информационных ресурсов и систем со временем, но она немного может меняться.

Динамическая целостность – корректное выполнение операции в системах.

Конфиденциальность – защита от несанкционированного доступа и разглашении информации.

Основные способы и методы Защиты Информации в каналах связи утечки информации:

К организационно-техническим мерам защиты относятся:

  • экранирование помещений, в которых идет обработка данных.

  • запитка оборудования от независимого источника питания или через специальные сетевые фильтры;

  • доступ к обработке и передаче конфиденциальной информации только проверенных должностных лиц;

  • периодическая смена пароля пользователей;

  • ограничение доступа в помещения, в которых происходит подготовка и обработка информации:

  • шифрование информации при передаче по компьютерным каналам связи;

  • уничтожение картриджей, копировальной бумаги, содержащей фрагменты данных;

  • периодические профилактические мероприятия для оборудования;

  • стирание информации, находящейся в оперативной памяти и хранящейся на винчестере при списании или отправке компьютера в ремонт;

  • создание резервных копий данных;

  • архивирование данных.

40.

Информационная безопасность – под ней будем понимать защищенность информации, информационных ресурсов и с-м от случайных или преднамеренных воздействий, которые могут нанести ущерб субъектам информационных отношений.

Программно-технические способы и средства обеспечения информационной безопасности: Средства защиты от несанкционированного доступа (НСД):

  • Средства авторизации;

  • Мандатное управление доступом;

  • Избирательное управление доступом;

  • Управление доступом на основе ролей;

  • Журналирование (так же называется Аудит).

  • Системы анализа и моделирования информационных потоков (CASE-системы).

  • Системы мониторинга сетей:

  • Системы обнаружения и предотвращения вторжений (IDS/IPS).

  • Системы предотвращения утечек конфиденциальной информации (DLP-системы).

  • Анализаторы протоколов.

  • Антивирусные средства.

  • Межсетевые экраны.

  • Криптографические средства:

  • Шифрование;

  • Цифровая подпись.

  • Системы резервного копирования.

  • Системы бесперебойного питания:

  • Источники бесперебойного питания;

  • Резервирование нагрузки;

  • Генераторы напряжения.

  • Системы аутентификации:

  • Пароль;

  • Сертификат;

  • Биометрия.

  • Средства предотвращения взлома корпусов и краж оборудования.

  • Средства контроля доступа в помещения.

  • Инструментальные средства анализа систем защиты:

  • Мониторинговый программный продукт.

Шифрование- это процесс преобразования открытого сообщения в закрытое при помощи специально алгоритма(ключа).

Кодирование — перевод информации из одной формы представления в другую по некоторому известному всем алгоритму, при шифровании алгоритм перевода держится в тайне.

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]