- •1Информация и ее свойства. Информационные процессы и информационное общество. Единицы измерения информации
- •Основные ресурсы общества
- •2Системы счисления. Перевод чисел в различные системы счисления
- •3Двоичное кодирование информации. Аналоговая и цифровая информация
- •4Компьютер. Магистрально-модульный принцип построения компьютера. Классификация вычислительных систем
- •5Мультимедиа компьютер. Параметры пк
- •6Хранение информации на пк. Форматирование
- •7Память пк. Физические принципы записи на внешние носители
- •8Устройства ввода информации на пк
- •9Устройства вывода информации на пк
- •10Алгебра логики. Логические основы компьютеров
- •11Системное и прикладное программное обеспечение
- •12Операционные системы Windows
- •14Утилиты. Программы-оболочки
- •15Понятие файла и файловой системы. Драйвер файловой системы
- •16Физические и логические основы файловой системы
- •Логическая структура гибкого диска формата 3,5 дюйма
- •17Защита информации от несанкционированного доступа
- •18Компьютерные вирусы и антивирусные средства защиты информации
- •19Характеристика офисных приложений. Текстовые и графические возможности офисных приложений
- •20Офисные возможности обработки электронных таблиц
- •21Прикладное программное обеспечение (ппо)
- •22Инструментальные программные системы (системы программирования)
- •23Локальные вычислительные сети (лвс)
- •К лассификация сетей с ук (устройством коммутации – техническом устройством, возможно, компьютером, для сопряжения каналов связи)
- •4. Схема соединения «снежинка»
- •24Понятие Интернет. История развития Интернет
- •25Подключение к Интернету. Примеры
- •Технология adsl (оао «Электросвязь» г. Калининград, лето 2002 г.)
- •26Адресация в Интернет
- •27Протокол передачи данных тср/iр
- •28 Службы Интернет. Электронная почта. Телеконференции
- •29Интерактивное общение, файловые архивы, базы данных в Интернет
- •30Понятие www. Технология www
- •31Поиск информации в Интернете
- •32Моделирование и формализация. Классификация информационных моделей
- •33Алгоритм. Язык программирования qBasic. Этапы решения задач на пк
- •Постановка задачи.
- •34Блок-схемы и программы. Основные типы алгоритмических структур
- •35Автоматизированные системы: понятие, состав, виды
- •36Понятие информационной технологии (ит)
- •37Электронные документы (эд). Электронная цифровая подпись (эцп)
- •38Справочно-правовые системы (спс)
- •Приложение Таблицы для работы с сс
- •Приложение OpenOffice, LibreOffice
- •Список рекомендуемых пособий
- •Рецензия
- •Рецензия
17Защита информации от несанкционированного доступа
Защита информации – это совокупность связанных между собой вопросов права, организации управления, разработки технических средств, программирования и математики.
Безопасность информации – состояние защищенности информации, которая обрабатывается средствами вычислительной техники или автоматизированной системы, от внутренних или внешних угроз.
Целостность информации – способность средств вычислительной техники или автоматизированной системы к обеспечению неизменности вида и качества информации и несанкционированного доступа в условиях случайного искажения или угрозы разрушений.
В соответствии с документом Гостехкомиссии РФ «Защита от несанкционированного доступа к информации. Термины и определения» угрозы безопасности и целостности информации заключаются в потенциально возможных воздействиях на вычислительную систему, которые прямо или косвенно могут повредить безопасности и целостности информации, обрабатываемой системой.
Под защитой информации понимается комплекс мероприятий, методов и средств, предназначенных для решения следующих задач:
проверка целостности информации;
исключение несанкционированного доступа (НСД) пользователей или программ к защищенным программам и данным;
исключение несанкционированного использования хранящихся в ЭВМ программ (т.е. защита программ от копирования).
НСД к информации называется доступ, который нарушает правила разграничения доступа с использованием штатных средств, предоставленных вычислительной системой.
Возможный канал утечки информации – это способ, позволяющий нарушителю получить доступ к обрабатываемой и хранящейся в ЭВМ информации.
Классификация возможных каналов утечки информации по типу средств получения информации по возможному каналу НСД:
человек;
аппаратное обеспечение;
программное обеспечение.
Группа каналов утечки информации посредством человека:
хищение носителей данных (документов, дискет, CD-дисков, флешек);
прочтение информации с экрана монитора и распечаток документов посторонним пользователем.
Группа каналов утечки информации посредством аппаратного обеспечения:
специально разработанные аппаратные средства, подключаемые к устройствам ЭВМ;
специальные технические средства для перехвата электромагнитных излучений.
Группа каналов утечки информации посредством программного обеспечения:
НСД программы к информации;
расшифровка программой зашифрованной информации;
копирование программой информации с носителей.
Наиболее распространенные каналы НС получения информации:
хищение носителей информации и производственных отходов
считывание данных в массивах других пользователей
копирование носителей информации
маскировка под зарегистрированного пользователя с помощью хищения паролей
получение защищенных данных с помощью серии разрешенных запросов
использование недостатков языков программирования и операционных систем
преднамеренное включение в библиотеки программ спец. блоков типа «троянских коней»
незаконное подключение к аппаратуре или линиям связи вычислительной системы.
Один из главных способов защитить информацию – разграничить доступ к ней.
Это можно сделать следующими методами:
пароли
магнитные карточки
Недостатки
Достоинства
Может быть легко скопирована на доступном оборудовании.
Загрязнения, механическое повреждение, нахождение вблизи сильных источников электро-магнитных полей приводят к ее повреждению.
Есть возможность потери.
Оправдано при очень большом числе пользователей и их частой сменяемости.
Легки в обращении.
другие средства
Электронные жетоны – содержат чип с записанным уникальным номером. Распознавание происходит после прикосновения к контактному устройству.
Proximity карты – бесконтактные карты, содержат чип с уникальным кодом и мощный радиопередатчик, считыватель оснащен антенной. Proximity карты и брелоки обеспечивают дистанционное считывание кода.
Биометрические системы основаны на анализе индивидуальных признаков человека:
отпечатки пальцев,
тембр голоса,
рисунок сетчатки глаза,
формы кисти руки и т.д.
Недостатки
Достоинства
Требование дорогого оборудования (сканеры, видеокамеры)
Обеспечивают надежный контроль за доступом к данным
Невозможность утери
BioLink U-Match Mouse мышь со встроенным сканером отпечатков пальцев.
Почему люди совершают компьютерные преступления:
личная или финансовая выгода;
развлечение;
месть;
случайность, ошибки;
самовыражение;
попытка добиться расположения.
