Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
ShPOR_po_informatike.docx
Скачиваний:
34
Добавлен:
25.04.2019
Размер:
328.47 Кб
Скачать

60 Основы защиты информации. Дать понятия информационной безопасности и защиты информации. Охарактеризовать основные угрозы информационной безопасности и основные меры защиты

Под информационной безопасностью понимается защищенность информации от случайных или преднамеренных воздействий естественного или искусственного характера, чреватых нанесением ущерба владельцам или пользователям информации. Защита информации - это комплекс мероприятий, направленных на обеспечение информационной безопасности. На практике под этим понимается поддержание целостности, доступности и, если нужно, конфиденциальности информации и ресурсов, используемых для ввода, хранения, обработки и передачи данных.

Основными угрозами информационной безопасности являются утечка информации и нарушение ее целостности.

Наиболее распространенные угрозы, которым подвержены современные компьютерные системы: ошибки пользователей, кражи и подлоги, угрозы, исходящие от окружающей среды (аварии электропитания, временное отсутствие связи, гражданские беспорядки и т. п., а также стихийные бедствия), программные вирусы.

Основные меры безопасности: идентификация и аутентификация; управление доступом; протоколирование и аудит; криптография; экранирование.

Идентификация позволяет пользователю сообщить свое имя. Посредством аутентификации (опознавания) вторая сторона убеждается, что пользователь действительно тот, за кого он себя выдает (с использованием простого пароля; по индивидуальным особенностям и физиологическим характеристикам человека; с использованием радиокодовых устройств; с использованием электронных карточек).

Средства управления доступом позволяют специфицировать и контролировать действия, которые субъекты (пользователи и процессы) могут выполнять над объектами (информацией и другими компьютерными ресурсами).

Под протоколированием понимается сбор и накопление информации о событиях, происходящих в информационной системе предприятия.. Аудит - это анализ накопленной информации.

Криптография дает возможность преобразовать информацию таким образом, что ее прочтение (восстановление) возможно только при знании ключа. Основные направления использования криптографических методов - передача конфиденциальной информации по каналам связи (например, электронная почта), установление подлинности передаваемых сообщений, хранение информации (документов, баз данных) на носителях в зашифрованном виде.

Экранирование - это средство разграничения доступа клиентов из одного множества к серверам из другого множества. Экран выполняет свои функции, контролируя все информационные потоки между двумя множествами систем.

Компьютерный вирус - это специально написанная, небольшая по размерам программа (т. е. некоторая совокупность выполняемого кода), которая может "приписывать" себя к другим программам ("заражать" их), создавать свои копии и внедрять их в файлы, системные области компьютера и т. д., а также выполнять различные нежелательные действия на компьютере.

Для защиты от вирусов можно использовать:

- общие средства защиты информации, которые полезны также как и страховка от физической порчи дисков, неправильно работающих программ или ошибочных действий пользователя (сюда относятся создание копий файлов и системных областей дисков и разграничение доступа);

- профилактические меры, позволяющие уменьшить вероятность заражения вирусом;

- специализированные программы для защиты от вирусов.

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]