Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
мои шпорки КИССС.doc
Скачиваний:
1
Добавлен:
25.09.2019
Размер:
2.31 Mб
Скачать

3. Криптография и шифрование

Для обеспечения ИБ использ. след. методы:законодательный (комплекс мер, направл. на создание и поддержание в общ-ве негативного отношения к нарушениям и нарушителям ИБ), админ-организ методы (администрация организации должна сознавать необходимость поддержания режима безопасности и выделять на эти цели соотв. ресурсы) программно-технич. методы и средства (защищ. виртуальные частные сети для защиты инф, передаваемой по открытым каналам связи; межсетевые экраны для защииты корпор. сети от внешних угроз при подключении к общедоступным сетям связи; управление доступом на уровне пользователей и защита от несанкцион. доступа; гарантионная идентификпция пользователей путем применения токенов и других средств аутентификации; защита инф. на файловом уровне для обеспеч. ее надежного хранения; защита от вируов; обнаружение вторжений и активного исследования защищенности инф ресурсов; криптографичекое преобразование данных для обеспечения целостности, подлинности и конфиденциальности инф-и)

Криптограф. алгоритм или шифр – математич. формула, опис. процессы зашифровыаания и расшифровывания. Для того, чтобы зашифровать открытый текст, крпитоалгоритм работает в сочетании с ключом – словом, числом, фразой. Использование криптосистем с открытым ключом предоставляет возможность создания электронных цифровых подписей (ЭЦП) – это реквизит электр. документа, предназнач. для удостоверения источника данных и защиты эл документа от подделки.

4. Модель osi и характеристика ее уровней

OSI (Open System Interconnection — Взаимодействие Открытых Систем, ВОС).

Модель OSI — это семиуровневая логическая модель работы сети. Модель OSI реализуется группой протоколов и правил связи, организованных в несколько уровней:

  • на физическом уровне определяются физические (механические, электрические, оптические) характеристики линий связи;

  • на канальном уровне определяются правила использования физического уровня узлами сети;

  • сетевой уровень отвечает за адресацию и доставку сообщений;

  • транспортный уровень контролирует очередность прохождения компонентов сообщения;

  • задача сеансового уровня — координация связи между двумя прикладными программами, работающими на разных рабочих станциях;

  • уровень представления служит для преобразования данных из внутреннего формата компьютера в формат передачи;

  • прикладной уровень является пограничным между прикладной программой и другими уровнями — обеспечивает удобный интерфейс связи сетевых программ пользователя.

5. Понятие архитектуры кис

Арх-ра ИС – концептуальное описание структуры, определящее модель, выполняемые функции и взаимосвязь ее компонентов, которое предусм. наличие трех компонент: 1)инф.технологии- аппаратно-прогр. компонента, телекоммуникации и данные, совместно обеспеч. фунционир. информац. системы и явл. ее главной матер. основой. 2) функцион. подсистемы – специализир. программы, обеспеч. обработку и анализ информации для цельной подготовки документов или принятия решений в конкр. функцион. области на базе инф.технологий. 3) управление инф.системами, обеспеч. оптимальное взаимод-е информац. технологий, функцион.подсистем и связ. с ними специалистов, их развитие в течене всего жизн. цикла инф.системы.