Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Шпоры Нац экономика 105 вопр[1].2.doc
Скачиваний:
156
Добавлен:
12.11.2019
Размер:
1.41 Mб
Скачать

31.Защита информации: понятие, сущность. Программно-технические методы защиты информации. Криптографическая защита информации

Защита информации - деятельность по предотвращению утечки защищаемой информации, несанкционированных и непреднамеренных воздействий на защищаемую информацию. Система мер, направленных на достижение безопасного защищенного документооборота с целью сохранения государственных и коммерческих секретов. Для достижения результата реализуются режимные требования, применяются сложные, как правило электронные, устройства; для защиты информации в компьютерах и сетях используются программно-технические решения, в том числе с применением криптографии.

Программно-технические методы и средства защиты информации являются технической основой системы защиты информации фирмы. Применение таких средств осуществля­ется в соответствии с принятой политикой информационной безопасности фирмы.

Программно-технические методы и средства следует использовать в СЗИ направлениям:

Защита объектов корпоративных систем;

Защита процессов, процедур и программ обра­ботки информации;

Защита каналов связи;

Подавление побочных электромагнитных излу­чений;

Управление системой защиты.

Для того, чтобы сформировать оптимальный комплекс (набор) программно-технических методов и средств защиты информации, необходимо пройти сле­дующие этапы:

Определение информационных и технических ресурсов, подлежащих защите;

Выявление полного множества потенциально возможных угроз и каналов утечки информации;

Проведение оценки уязвимости и рисков ин­ формации при имеющемся множестве угроз и каналов утечки;

Определение требований к системе защиты;

Осуществление выбора средств защиты инфор­мации и их характеристик;

Внедрение и организация использования выб­ранных мер, способов и средств защиты;

Осуществление контроля целостности и управ­ление системой защиты.

Совокупность защитных методов и средств включает в себя программные методы, аппаратные средства, защитные преобразования, а также организационные мероприятия. Сущность аппаратной или схемной защиты состо­ит в том, что в устройствах и технических средствах об­работки информации предусматривается наличие спе­циальных технических решений, обеспечивающих защиту и контроль информации, например экраниру­ющие устройства, локализующие электромагнитные излучения или схемы проверки информации на чет­ность, осуществляющей контроль за правильностью пе­редачи информации между различными устройствами ИС.

Программные методы защиты — это совокупность алгоритмов и программ, обеспечивающих разграниче­ние доступа и исключение несанкционированного ис­пользования информации.

Сущность методов защитных преобразований со­стоит в том, что информация, хранимая в системе и пе­редаваемая по каналам связи, представляется в неко­тором коде, исключающем возможность ее непосред­ственного использования.

Организационные мероприятия по защите включа­ют в себя совокупность действий по подбору и провер­ке персонала, участвующего в подготовке и эксплуа­тации программ и информации, строгое регламентирование процесса разработки и функцио­нирования ИС.

Лишь комплексное использование различных за­щитных мероприятий может обеспечить надежную за­щиту, так как каждый прием или метод имеет свои слабые и сильные стороны.

Криптографические методы защиты информации - это специальные методы шифрования, кодирования или иного преобразования информации, в результате которого ее содержание становится недоступным без предъявления ключа криптограммы и обратного преобразования. Криптографический метод защиты, безусловно, самый надежный метод защиты, так как охраняется непосредственно сама информация, а не доступ к ней (например, зашифрованный файл нельзя прочесть даже в случае кражи носителя). Данный метод защиты реализуется в виде программ или пакетов программ.

Современная криптография включает в себя четыре крупных раздела:

Симметричные криптосистемы. В симметричных криптосистемах и для шифрования, и для дешифрования используется один и тот же ключ. (Шифрование - преобразовательный процесс: исходный текст, который носит также название открытого текста, заменяется шифрованным текстом, дешифрование - обратный шифрованию процесс. На основе ключа шифрованный текст преобразуется в исходный);

Криптосистемы с открытым ключом. В системах с открытым ключом используются два ключа - открытый и закрытый, которые математически связаны друг с другом. Информация шифруется с помощью открытого ключа, который доступен всем желающим, а расшифровывается с помощью закрытого ключа, известного только получателю сообщения.( Ключ - информация, необходимая для беспрепятственного шифрования и дешифрования текстов.);

Электронная подпись. Системой электронной подписи. называется присоединяемое к тексту его криптографическое преобразование, которое позволяет при получении текста другим пользователем проверить авторство и подлинность сообщения.

Управление ключами. Это процесс системы обработки информации, содержанием которых является составление и распределение ключей между пользователями.

Основные направления использования криптографических методов - передача конфиденциальной информации по каналам связи (например, электронная почта), установление подлинности передаваемых сообщений, хранение информации (документов, баз данных) на носителях в зашифрованном виде.