Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
TOKB.doc
Скачиваний:
311
Добавлен:
17.03.2015
Размер:
3.07 Mб
Скачать

1.3. Структуризация методов обеспечения информационной безопасности

При рассмотрении вопросов защиты АС целесообразно использовать четырехуровневую градацию доступа к хранимой, обрабатываемой и защищаемой АС информации, которая поможет систематизировать как возможные угрозы, так и меры по их нейтрализации и парированию, т.е. поможет систематизировать и обобщить весь спектр методов обеспечения защиты, относящихся к информационной безопасности. Эти уровни следующие:

• уровень носителей информации;

• уровень средств взаимодействия с носителем;

• уровень представления информации;

• уровень содержания информации.

Данные уровни были введены исходя из того, что, во-первых, информация для удобства манипулирования чаще всего фиксируется на некотором материальном носителе, которым может быть бумага, дискета или что-нибудь в этом роде. Во-вторых, если способ представления информации таков, что она не может быть непосредственно воспринята че­ловеком, возникает необходимость в преобразователях информации в доступный для человека способ представления. Например, для чтений информации с дискеты необходим компьютер, оборудованный дисководом соответствующего типа. В-третьих, как уже было отмечено, информация может быть охарактеризована способом своего представления или тем, что еще называется языком в обиходном смысле. Язык жестов, язык символов и т.п. - все это способы представления информации. В - четвертых, человеку должен быть доступен смысл представленной информации, ее семантика.

Необходимо отметить, что данный подход не является принципиально новым и рассматривается в ряде работ и, в частности в [6].

Защита носителей информации должна обеспечивать парирование всех возможных угроз, направленных как на сами носители, так и на зафиксированную на них информацию, представленную в виде изменения состояний отдельных участков, блоков, полей носителя. Применительно к АС защита носителей информации в первую очередь подразумевает защиту машинных носителей. Вместе с тем, необходимо учитывать, что но­сителями информации являются также каналы связи, документальные материалы, получаемые в ходе эксплуатации АС, и т.п. Защита средств взаимодействия с носителем охватывает спектр методов защиты про­граммно-аппаратных средств, входящих в состав АС, таких как средства вычислительной техники, операционная система, прикладные программы. В основном защита на данном уровне рассматривается как защита от не­санкционированного доступа, обеспечивающая разграничение доступа пользователей к ресурсам системы. Защита представления информации, т.е. некоторой последовательности символов, обеспечивается средствами криптографической защиты. Защита содержания информации обеспечи­вается семантической защитой данных. Более подробно методы защиты информации на каждом из уровней рассмотрены в гл.2.

Поскольку перечисленные в § 1.2 виды угроз не зависят от уровней доступа к информации, можно говорить, что их сочетание образует дву­мерную дискретную конечную систему координат. Для удобства такая сис­тема может быть выражена в виде двумерной таблицы, являющейся ме­тодологическим инструментом. В зависимости от целей, которые ставятся специалистом по информационной безопасности, данная таблица может описывать как основные меры по защите АС, так и основные методы реа­лизации угроз.

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]