Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Лекции ИБ.docx
Скачиваний:
105
Добавлен:
22.03.2016
Размер:
70.47 Кб
Скачать

Иб(Информационная Безопасность) Лекция №1

Безопасность информации – способность системы обработки обеспечивать заданный промежуток времени выполнения некоторых требований по обработке по величине вероятности наступления событий, выражающийся в утечке утраченной или не законной модификации данных, представляющих ту или иную ценность для их владельцев. При этом считается, что источником этих действий могут быть как случайные воздействия, так и воздействия человека разрушителя.

Автоматизированная система обработки информации(АС) – организационно-техническая система, представляющая собой совокупность взаимосвязанных компонентов:

  1. Средства вычислительной техники и связи.

  2. Методы и алгоритмы обработки данных(программное обеспечение(ПО)).

  3. Массивы и БД, представленные на каких либо носителях.

  4. Персонал и пользователи вычислительной техники.

Все эти компоненты объединены с целью совместной обработки информации.

  1. Субъекты информационных отношений:

  2. Государство и государственные органы.

  3. Государственные коммерческие организации(юридические лица).

  4. Граждане(физические лица).

Все они взаимодействуют с целью совместной обработки информации. По отношению к информации, обрабатываемой в АС каждый из этих субъектов может выполнять одну или несколько из следующих ролей:

  1. Источники информации.

  2. Пользователи(потребители) информации.

  3. Собственники(владельцы) информации.

  4. Физические или юридические лица, у которых собирают информацию.

  5. Владельцы АС и участники процесса обработки информации.

Три базовых свойства, защищаемой информации:

  1. Конфиденциальность. Свойство, указывающее на то, что доступ к информации могут иметь только имеющие на это право пользователи и обеспечиваемые системой обработки информации.

  2. Целостность. Свойство информации, заключающееся во первых, что информация может быть изменена только имеющими на это право пользователями и во вторых, то что информация не противоречива и отражает реальное положение вещей.

  3. Доступность. Свойство системы, в которой циркулирует информация, характеризующаяся способностью обеспечивать своевременный, беспрепятственный доступ к информации для пользователей, имеющих соответствующие полномочия для доступа к ней.

Уязвимость информации – подверженность информации к воздействию различных дестабилизирующих факторов, которые могут привести к нарушению ее конфиденциальности, целостность и доступности.

Доступ к информации:

  1. Ознакомление с информацией, включая копирование.

  2. Модификация информации.

  3. Уничтожение информации.

Правила разграничения доступа – правила, разграничивающие доступ субъектов к объектам в некоторой системе.

Субъект системы – активный компонент системы(пользователь или процесс), действия которого по отношению к объектам регламентируются правилами разграничения доступа.

Объект системы – пассивный компонент системы(устройство, диск, каталог, файл), доступ к которому регламентируется правилами разграничения доступа.

Авторизованный объект доступа – субъект, которому предоставлены соответствующие полномочия на доступ к объектам системы(АС).

Несанкционированный доступ(НСД) – доступ субъекта к объекту в обход установленной в системе правил разграничения доступа.

Нарушитель – субъект, который предпринял или пытался предпринять попытку несанкционированного доступа к объектам системы по ошибке, незнанию или со злым умыслом.

Аутентификация – проверка подлинности субъекта или объекта.

Идентификация – присвоение имени субъекту или объекту системы.

Авторизация – наделение полномочиями субъекта в системе.

Верификация – проверка целостности некоторой информации.

Прочность защиты – вероятность не преодоления защиты злоумышленником за определенный промежуток времени.