Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
мои шпорки КИССС.doc
Скачиваний:
1
Добавлен:
25.09.2019
Размер:
2.31 Mб
Скачать

25 Классификация угроз информационной безопасности

Под угрозой ИЬ понимается возможность осуществления действия, направленного против объекта защиты, проявляющаяся в опасности искажений и потерь информации. Виды угроз: 1) по источнику а) случайные (возник независ от воли и намерений людей, примен физ воздействие - стихийные бедствия и аварии; сбои и отказы оборудования ИС; последствия ошибок проектирования и разработки компонентов ИС (аппаратных средств, технологии обработки информации, программ, структур данных и т.п.) ), б) преднамер ( м.б. созданы только в результе деятности людей, б1)активные -хищение информации; уничтожение информации; модификация информации; нарушение доступности инф-и; отрицание подлинности информации; навязывание ложной информации; б2) пассивные – несанкционир доступ к инфе, не измеен ее (трояны). 2) фундаментальные (утечка инфы, нарушен целостности инфы, отказ в услуге, незаконн испол-е инфы) 3) ф у инициируются первичными угрозами (угрозы проникновения, внедрения) – а) маскарад, б) обход защиты, в) троянские программы, г) логические бомбы, д) потайные ходы, е) компьютерн вирусы.) Классиф-я: По цели реализации-нарушение конфеденц-ти,целостн-ти,доступности.По принципу доступности-с использ-м доступа, с использ.скрытых каналов.По хар-ру воздейств-активные и пассивные.По способу воздействия на объект атаки-непосредств воздействие,на систему разрещений,опосредов.возд-ие.По использованию средств атаки-с использ.штатного ПО,разработанного ПО.По сост-ию объекта атаки при хранении, передаче, обработке

26. ЭИ. РЫНОК ИНФОРМАЦИОННЫХ УСЛУГ

ЭИ – это совокупность данных (сведений), используемых при осуществлении функции управления экономическими объектами.

На мировом рынке экономическая информация подразделяется на следующие сектора:

1. сектор деловой информации:

· биржевая и финансовая информация

· экономическая и статистическая информация

· коммерческая информация

· деловые новости в сфере экономики и бизнеса

2. сектор научно-профессиональной информации (документированная, библиографическая, справочная информация в области фундаментальных и прикладных исследований отраслей производства и сфер экономики).

3. сектор массовой (потребительской) информации (новости, справочники, информация о курсах валют, услуги телетекста, различная информация о поездах, авиалиниях,..)

4. сектор социально-политической информации

Рынок информационных услуг – система экономических, правовых и организационных отношений по торговле продуктами интел.труда на коммерческой основе.

Основной источник инфо для инфо обслуживания – базы данных. Они интегрируют в себе поставщиков и потребителей инфоуслуг, связи и отношения между ними, порядок и условия продажи и покупки инфоуслуг.

Поставщики инфоуслуг: центры, где создаются и хранятся базы данных, где производится постоянное накопление и редактирование инфо; службы телекоммуникации и передачи данных; коммерческие фирмы; информационные брокеры; консалтинговые фирмы, биржи, банки.

Потребители инфоуслуг: физ. И юр. Лица

28. ЭКСПЕРТНЫЕ СИСТЕМЫ И ИХ СТРУКТУРА

ЭС – это программные средства, которые используют знания и процедуры вывода для решения задач, трудных для человека.

Структура ЭС:

1. рабочая память (РП) предназначена для хранения исходных и промежуточных данных, решаемой в данный момент задачи

2. база знаний (БЗ) предназначена для хранения долгосрочных данных о рассматриваемой области и правил преобразования этих данных

3. решатель на основании исходных данных из РП и знаний из БЗ формирует последовательность правил, приводящих к решению задач.

4. объяснительный компонент (ОК) объясняет как система получила решение задачи и какие правила она при этом использовала

5. компонент приобретения знаний (КПЗ) автоматизирует процесс наполнения ЭС знаниями

6. диалоговый компонент (ДК) ориентирован на организацию удобного интерфейса, используемого для решения задач и приобретения знаний

7.  ППП и БД - внешний пакет прикладных программ и СУБД.

ЭС делятся на:

  • малые ЭС, ориентированы на БД Access, MS SQL, Dbase,

  • средние, поддерживают Oracle, среды программирования Delphi, Visual Basic, используют ОС типа Unix,

  • большие, ориентированны на Oracle, Sybase, Informix, используют язык логического программирования ПРОЛОГ.