Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
shpory КИТ.doc
Скачиваний:
12
Добавлен:
22.04.2019
Размер:
280.58 Кб
Скачать

52) Методы и средства защиты информации.

Методы обеспечения безопасности инф-ии: 1) Идентификация и аутентификация; 2) Контроль доступа к ресурсам; 3)  Регистрация и анализ событий, происходящих в ИС; 4) Контроль целостности объектов ИС; 5) Шифрование данных;6) Резервирование ресурсов:спасения и резервного хранения критичных данных, установка и периодическая проверка резервных устройств обработки данных, подготовку специалистов.Идентификация - это процесс распознавания элементов системы, обычно с помощью заранее определенного идентификатора или другой уникальной информации.Аутентификация - это проверка подлинности идентификации пользователя, процесса, устройства или другого компонента системы (осуществляется перед разрешением доступа). Авторизация - это предоставление субъекту прав на доступ к объекту. Контроль доступа к ресурсам -ограничение возможностей использования ресурсов системы программами, процессами или другими системами (для сети) в соответствии с правилами разграничения доступа. 4 основных способа разделения доступа: 1)Физическое - субъекты обращаются к физически различным объектам (н-р,данным на разных носителях). 2)Временное - доступ осуществляется в разные промежутки времени. 3)Логическое - субъекты получают доступ к совместно используемому объекту в рамках единой операционной среды, но под контролем средств разграничения доступа, которые моделируют виртуальную операционную среду "один субъект - все объекты", в этом случае разделение может быть реализовано различными способами: разделение оригинала объекта, разделение с копированием объекта и т.д. 4)Криптографическое - все объекты хранятся в зашифрованном виде, права доступа определяются наличием ключа для доступа к объекту.

Для организации непрерывного процесса обеспечения информационной безопасности органимзуются:

-   службы информационной безопасности;

-   проекта информационной безопасности.

Служба компьютерной безопасности представляет собой, создаваемое для организации квалифицированной разработки системы защиты информации и обеспечения ее функционирования, обучение пользователей и персонала правилам безопасной обработки информации; организация проверок надежности функционированиям системы защиты; распределение между пользователями необходимых реквизитов защиты; принятие мер при попытках НСД к информации и при нарушениях правил функционирования системы защиты и т.д.

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]