Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Відповіді до екзамену по МЗІ .doc
Скачиваний:
1
Добавлен:
22.09.2019
Размер:
363.01 Кб
Скачать

3. Що повинні передбачати організаційні заходи щодо керування ксзі?

Організаційні заходи повинні складати невід’ємну частину КСЗІ, запобігати загрозам безпеці інформації і блокувати їх певну частину, а також поєднувати в єдину систему усі засоби захисту.

Організаційні заходи щодо керування КСЗІ повинні передбачати:

- визначення порядку дій користувачів для додержання політики безпеки;

- визначення порядку контролю за додержанням прийнятої в АС політики безпеки, розслідування виявлених порушень та прийняття заходів щодо їх усунення;

- визначення порядку проведення модернізації АС (встановлення нових версій системних і прикладних програм) та контролю за цими процесами;

- розробку організаційно-методичних та розпорядчих документів, що регламентують порядок і правила функціонування КСЗІ (планів, інструкцій, наказів тощо).

Білет 23

1. Характеристика логічного ланцюга взаємодії джерела загроз та вразливості?

У якості джерел небажаного впливу на інформаційні ресурси як і раніше актуальні методи й засоби шпигунства й диверсій, які використовувалися й використовуються для добування або знищення інформації на об'єктах, що не мають інформаційних систем. Ці методи також діючі й ефективні в умовах застосування інформаційних систем. Найчастіше вони використовуються для одержання відомостей про систему захисту з метою проникнення в інформаційну систему, а також для розкрадання й знищення інформаційних ресурсів.

2.Предмет досліджень та розробок у стеганографії?

Стеганографія, як наука, досліджує та розробляє методи інформаційного обміну, у разі застосування яких приховується факт існування спеціального (секретного) зв'язку. Вона не підмінює технології технічного або криптографічного (шифрування) захисту даних, а лише доповнює їх ще одним рівнем безпеки.

Під час оброблення даних стеганографічними методами відбувається приховування інформації, яка передається, в деяких масивах іншої інформації (аудіо та відео файли, статичні малюнки великого розміру) так, щоб стороння особа навіть не здогадувалася про існування прихованого таємного повідомлення.

3. Що повинні передбачати організаційні заходи щодо реєстрації та обліку?

Організаційні заходи щодо реєстрації та обліку повинні передбачати:

- визначення порядку обліку, видачі, використання і зберігання з'ємних магнітних носіїв інформації, що містять еталонні і резервні копії;

- визначення порядку організації зберігання, використання і знищення документів і носіїв із ІзОД;

- визначення порядку обліку технічних засобів АС.

Білет 24

1. Зміст шпигунства та диверсій?

Шпигу́нство — злочин, що полягає у таємному збиранні важливої державної чи економічної інформації на території інших країн чи всередині фірм та компаній. Людину, що займається шпигунством, називають шпигуном.

Диверсія — навмисні підривні дії проти економічних або військових об'єктів для досягнення певних (часто політичні) цілей, або з метою ослаблення держави вцілому.

2. Розділи класичної стеганографії, зміст цифрової стеганографії?

Класична стеганографія включає:

Комп'ютерна стеганографія ‑ розділ класичної стеганографії, методи якого спеціально розроблені для застосування у комп'ютерних системах. Наприклад, стеганографічна файлова система StegFS, що працює у середовищі операційної системи Linux, забезпечує приховування даних у невикористованих областях форматів файлів.

Цифрова стеганографія ‑ напрям комп'ютерної стеганографії, що базується на приховуванні інформації в цифрових об’єктах, які спочатку мали аналогове походження. Це переважно мультимедіа об’єкти (статичні зображення, відео, аудіо).

Методи цифрової стеганографії забезпечують рівномірне розташування бітів одного типу інформації в іншій. При цьому приховування реалізується таким чином, щоб, під час відповідної модифікації вихідної інформації, не були втрачені її основні властивості ‑ змістовність, цінність, достовірність.

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]