Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
ГОС. (Автосохраненный).docx
Скачиваний:
196
Добавлен:
17.04.2015
Размер:
724.62 Кб
Скачать

44. Свойства информации: конфиденциальность, доступность, целостность.

Информационная безопасность— это процесс обеспечения конфиденциальности, целостности и доступности информации.

Конфиденциальность: Обеспечение доступа к информации только авторизованным пользователям.

Целостность: Обеспечение достоверности и полноты информации и методов ее обработки.

Доступность: Обеспечение доступа к информации и связанным с ней активам авторизованных пользователей по мере необходимости

В качестве стандартной модели безопасности часто приводят модель из трёх категорий:

конфиденциальность — состояние информации, при котором доступ к ней осуществляют только субъекты, имеющие на неё право;

целостность — избежание несанкционированной модификации информации;

доступность — избежание временного или постоянного сокрытия информации от пользователей, получивших права доступа.

Перечисленные понятия могут применяться не только по отношению к информации, но и по отношению к другим ресурсам сети.

Конфиденциальность, применительно к какому-либо устройству обозначает доступ к нему, только авторизованных пользователей, при этом они могут выполнять только разрешенные им операции.

Свойство доступности подразумевает готовность оборудования к использованию в момент возникновения такой необходимости.

Благодаря свойству целостности злоумышленники не могут изменить параметры устройства, что может вывести его из строя.

Для защиты данных используются средства, называемые средствами сетевой безопасности, они обеспечивают контроль доступа к ресурсам. Такой контроль включает процедуры:

1)        Шифрования информации

2)        Аутентификации

3)        Авторизации

4)        Антивирусную защиту

5)        Контроль сетевого трафика

Средства безопасности могут быть встроены в программное обеспечение, как прикладное, так и системное, в аппаратное обеспечение: компьютеры и маршрутизаторы, а также могут быть реализованы в виде отдельных продуктов, нацеленных на защиту информации.

Рассмотрим основные сервисы сетевой безопасности:

1)        Шифрование. Это процедура превращающая информацию из обычного в зашифрованный вид. Для расшифровки используется система дешифрования. Система, обеспечивающая шифрование и дешифрование носит название криптосистемы. Шифрование может применяться для аутентификации, авторизации пользователей, а также в системах защиты канала связи и канала данных

2)        Аутентификация. Подтверждение подлинности. Предотвращает несанкционированный доступ к сети и разрешает доступ легальным пользователям. В качестве объектов, требующих аутентификации могут выступать не только пользователи, но и различные приложения, устройства, данные. Примером аутентификации на уровне приложения может служить взаимная аутентификация клиента и сервера. Клиент, доказавший свою достоверность серверу должен убедиться, что работает с нужным ему сервером, даже при установлении связи между 2-мя пользователя может использоваться процедура аутентификации. Аутентификация данных обозначает доказательство целостности данных и их принадлежности автору. Для этого может использоваться механизм электронной подписи. Аутентификацию не следует путать с идентификацией и авторизацией

3)        Идентификация заключается в сообщении пользователю своего идентификатора, в то время как аутентификация – это процедура доказательства того, что пользователь именно тот, которым он себя назвал. Идентификаторы пользователей не всегда связаны с обеспечением безопасности

4)        Авторизация – это процедура контроля легальных пользователей, с целью предоставления им именно тех прав, которые были ему, предоставлены администратором. Помимо предоставления прав доступа система авторизации контролирует также возможность выполнения различных функций

5)        Аудит – это фиксация в системном журнале событий, связанных с доступом к защищаемым ресурсам. Подсистема аудита позволяет задавать перечень событий с помощью графического интерфейса. Средства учета и наблюдения позволяют зафиксировать все события, связанные с безопасностью, например, неудачную попытку связанную с доступом к ресурсу, либо удаление системных ресурсов