Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
КЛ Лапин В.В.Сборник л-й_ОИБ_изд МосУ 2010.doc
Скачиваний:
158
Добавлен:
19.11.2019
Размер:
1.97 Mб
Скачать

Лекция 4. Защита информационных процессов в компьютерных системах

План лекции:

  1. Основные понятия и положения защиты информации в компьютерных системах (КС);

  2. Основные угрозы безопасности информации в компьютерных системах (КС);

  3. Методы и средства несанкционированного доступа к информации;

  4. Основные способы защиты информации в компьютерных системах;

  5. Методы криптографической защиты;

  6. Вредоносные программы.

1. Основные понятия и положения защиты информации в компьютерных системах (кс)

Объект защиты информации [4] - информация или носитель информации, или информационный процесс, которые необходимо защищать в соответствии с целью защиты информации.

В качестве объекта защиты информации [15] рассматривается информация, собираемая, хранящаяся, обрабатываемая и передаваемая в компьютерных системах.

Особенностями этой информации являются:

  • двоичное представление информации внутри системы, не­зависимо от физической сущности носителей исходной информа­ции;

  • высокая степень автоматизации обработки и передачи ин­формации;

  • концентрация большого количества информации в КС.

Полный перечень участков, в которых могут находиться подлежащие защите данные, может иметь следующий вид:

  • непосредственно в оперативной или постоянной памяти компьютера;

  • на съемных магнитных, магнитооптических, лазерных и других носителях;

  • на внешних устройствах хранения информации коллективного доступа (RAID-массивы, файловые серверы и т.п.);

  • на экранах устройств отображения (дисплеи, мониторы, консоли);

  • в памяти устройств ввода/вывода (принтеры, графопостроители, сканеры);

  • в памяти управляющих устройств и линиях связи, образующих каналы сопряжения компьютерных сетей.

Защищаемым объектом является компьютерная система (КС) или автоматизированная информационная система (АИС).

Защищаемый объект информатизации [4] - объект информатизации, предназначенный для обработки защищаемой информации с требуемым уровнем ее защищенности.

Защищаемая информационная система [4] - информационная система, предназначенная для обработки защищаемой информации с требуемым уровнем ее защищенности.

В работах, посвященных защите информации в автоматизированных системах термин АИС часто заменяется термином КС. Что же понимается под этим термином?

Компьютерная система - это комплекс аппаратных и программных средств, предназначенных для автоматизированного сбора, хранения, обработки, передачи и получения информации.

Наряду с термином «информация» применительно к КС часто ис­пользуют термин «данные» и «информационные ресурсы», которые рассматривались выше.

Понятие КС очень широкое и оно охватывает следующие системы:

  • КС всех классов и назначений;

  • вычислительные комплексы и системы;

  • вычислительные сети (локальные, региональные и глобальные).

Объектом защиты в КС является информация. Материальной основой существования информации в КС являются электронные и электромеханические устройства (подсистемы), а также различные носители памяти.

Таким образом, для защиты информации (обеспечения безопасности информации) в КС необходимо защищать устройства (подсистемы) и машинные носители от несанкционированных (неразрешенных) воздействий на них.

Безопасность (защищенность) информации в КС - это такое состояние всех компонент компьютерной системы, при котором обеспечивается защита информации от возможных угроз на требуемом уровне.

Компьютерные системы, в которых обеспечивается безопасность информации, называются защищенными.

Под системой защиты информации в КС понимается единый комплекс правовых норм, организационных мер, технических, программных и криптографических средств, обеспечивающий защищенность информации в КС в соответствии с принятой политикой безопасности.