Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Otvety_GOSy.docx
Скачиваний:
33
Добавлен:
29.09.2019
Размер:
172 Кб
Скачать
☆

5)Программно-аппаратная компонента

Комплекс специальных методов и средств ЗИ в автоматизированных системах и сетях. Элемент включает: автономные программы, обеспечивающие защиту информации и контроль защищенности информации; программы защиты информации, работающие в комплексе с программами обработки информации; программы защиты информации, работающие в комплексе с техническими (аппаратными) устройствами защиты информации (прерывающими работу ЭВМ при нарушении системы доступа, стирающими данные при несанкционированном входе в базу данных и др.). Составные части программно-аппаратной защиты, коды, пароли и т.п. атрибуты комплексной системы защиты вычислительной техники разрабатываются и меняются специализированной организацией. Применение пользователями собственных программ не допускается.

81 Концепция создания ксзи

КСЗИ - это единая система правовых норм, орг мероприятий, инж-тех, прог, прог-ап и криптогр ср-в, к-ые полно и всесторонне охватывают все предметы, процессы и факторы, обеспечивающие безопасность защищаемой ин

При создании комплексной системы защиты информации необходимо защищать информацию во всех фазах ее существования - документальной (бумажные документы, микрофильмы и т.п.), электронной, содержащейся и обрабатываемой в автоматизированных системах (АС) и отдельных средствах вычислительной техники (СВТ), включая персонал, который ее обрабатывает - всю информационную инфраструктуру.

Концепция создания КСЗИ

При разработке и построении КСЗИ необходимо придерживаться определенных методологических принципов проведения исследований, проектирования, производства, эксплуатации и развития таких систем. К ним относятся: параллельная разработка КС и КСЗИ; системный подход к построению защищенных КС;

Принцип системности является одним из основных принципов при построении защищенных кс, к-ый предполагает анализ всех возможных угроз БИ, обеспечение защиты на всех ЖЦ КС, ЗИ во всех звеньях КС, компл использование механизмов защиты, т.е. использование в оптимальном сочетании различных методов и ср-в защиты

1. многоуровневая структура КСЗИ, т.е. использование нескольких рубежей защиты (охрана по периметру объекта и здания, охрана помещения, защита аппаратных и программных средств, защита информации)

2. иерархическая система управления КСЗИ, в основе которой всегда лежит централизованное управление на верхнем уровне системы защиты с возможной децентрализацией управления на локальных уровнях.

3. блочная архитектура защищенных КС. Применение данного принципа позволяет получить целый ряд преимуществ: упрощается разработка, отладка, контроль и верификация устройств (программ, алгоритмов); упрощается модернизация систем; удобство и простота эксплуатации.

4. возможность развития КСЗИ. Осуществляется в двух направлениях- увеличения числа пользователей и наращивания возможностей сети по мере совершенствования информационных технологий.

5. дружественный интерфейс с пользователем и персоналом.

Основные принципы построения системы комплексной информационной безопасности:

• принцип равномощности (комплексности);

• принцип непрерывности защиты;

• разумная достаточность;

• гибкость системы защиты;

• принцип независимости стойкости СЗИ от раскрытия информации о механизмах ее использования;

• принцип простоты применения.

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]