Методы И Принципы Защиты Информации Реферат

Методы И Принципы Защиты Информации Реферат



>>> ПОДРОБНЕЕ ЖМИТЕ ЗДЕСЬ <<<






























Методы И Принципы Защиты Информации Реферат












Вход



Помощь


Заказать работу





Реферат по информационным технологиям в управлении.docx
— 35.81 Кб ( Скачать файл )

© 2009 — 2020 Я неуч! — тысячи рефератов, курсовых и дипломных работ


Предметы
Поиск
Помощь


Автор работы: Пользователь скрыл имя, 09 Июня 2013 в 18:01, реферат
Безопасность ИС - защищенность системы от случайного или преднамеренного вмешательства в нормальный процесс ее функционирования, от попыток хищения (несанкционированного получения) информации, модификации или физического разрушения ее компонентов. Иначе говоря, это способность противодействовать различным возмущающим воздействиям на ИС. Под угрозой безопасности информации понимаются события или действия, которые могут привести к искажению, несанкционированному использованию или даже к разрушению информационных ресурсов управляемой системы, а также программных и аппаратных средств.
Федеральное государственное 
бюджетное образовательное  учреждение
высшего профессионального  образования
«РОССИЙСКАЯ АКАДЕМИЯ
НАРОДНОГО ХОЗЯЙСТВА
при ПРЕЗИДЕНТЕ РОССИЙСКОЙ
ФЕДЕРАЦИИ»
Кафедра государственного
и муниципального управления
«Информационные
технологии в управлении»
«Методы и принципы
защиты информации»
      Развитие новых
информационных технологий и всеобщая
компьютеризация привели к тому, что информационная
безопасность не только становится обязательной,
она еще и одна из характеристик информационных
систем. Существует довольно обширный
класс систем обработки информации, при
разработке которых фактор безопасности
играет первостепенную роль.
     Безопасность
ИС - защищенность системы от случайного
или преднамеренного вмешательства в
нормальный процесс ее функционирования,
от попыток хищения (несанкционированного
получения) информации, модификации или
физического разрушения ее компонентов.
Иначе говоря, это способность противодействовать
различным возмущающим воздействиям на
ИС. Под угрозой безопасности информации
понимаются события или действия, которые
могут привести к искажению, несанкционированному
использованию или даже к разрушению информационных
ресурсов управляемой системы, а также
программных и аппаратных средств.
      В настоящее
время для обеспечения защиты информации
требуется не просто разработка частных
механизмов защиты, а реализация системного
подхода, включающего комплекс взаимосвязанных
мер (использование специальных технических
и программных средств, организационных
мероприятий, нормативно-правовых актов,
морально- этических мер противодействия
и т.д.). Комплексный характер защиты проистекает
из комплексных действий злоумышленников,
стремящихся любыми средствами добыть
важную для них информацию. Реализация
технологии защиты информации в компьютерных
информационных системах и в сетях передачи
данных требует расходов и усилий, однако
все это позволяет избежать значительно
превосходящих потерь и ущерба, которые
могут возникнуть при реальном осуществлении
угроз ИС и ИТ.
         
Создание систем информационной безопасности
(СИБ) в информационных системах и информационных
технологиях основывается на следующих
принципах:
        В результате
решения проблем безопасности информации
современные ИС и ИТ должны обладать следующими
основными признаками:
         
При рассмотрении структуры CИБ возможен
традиционный подход — выделение обеспечивающих
подсистем. Система информационной безопасности,
как и любая ИС, должна иметь определенные
виды собственного программного обеспечения,
опираясь на которые она будет способна
выполнить свою целевую функцию.
1. Правовое обеспечение 
— совокупность  законодательных 
актов, нормативно-правовых  документов,
положений, инструкций, руководств,
требования которых являются 
обязательными в рамках сферы 
их деятельности в системе 
защиты информации.
2. Организационное обеспечение. 
Имеется в виду, что реализация 
информационной безопасности  осуществляется 
определенными структурными  единицами, 
такими, например, как служба безопасности 
фирмы и ее составные  структуры: 
режим, охрана и др.
3. Информационное обеспечение, 
включающее в себя сведения, данные,
показатели, параметры, лежащие в 
основе решения задач,  обеспечивающих 
функционирование СИБ. Сюда  могут 
входить как показатели  доступа, 
учета, хранения, так и информационное 
обеспечение расчетных задач 
различного характера,  связанных 
с деятельностью службы  безопасности.
4. Техническое (аппаратное)
обеспечение. Предполагается  широкое 
использование технических  средств, 
как для защиты информации, так 
и для обеспечения  деятельности 
СИБ. 
5. Программное обеспечение. 
Имеются в виду различные  информационные,
учетные, статистические и  расчетные 
программы, обеспечивающие  оценку 
наличия и опасности различных 
каналов утечки и способов 
несанкционированного доступа  к 
информации.
6. Математическое обеспечение. 
Это — математические методы,
используемые для различных  расчетов,
связанных с оценкой опасности 
технических средств, которыми 
располагают злоумышленники, зон 
и норм необходимой защиты.
7. Лингвистическое обеспечение. 
Совокупность специальных  языковых 
средств общения специалистов 
и пользователей в сфере  обеспечения 
информационной безопасности.
8. Нормативно-методическое 
обеспечение. Сюда входят  нормы 
и регламенты деятельности  органов, 
служб, средств, реализующих  функции 
защиты информации; различного рода 
методики, обеспечивающие деятельность 
пользователей при выполнении 
своей работы в условиях  жестких 
требований соблюдения  конфиденциальности.
Методы обеспечения 
безопасности информации:
- препятствие — метод физического
преграждения пути злоумышленнику к защищаемой
информации (к аппаратуре, носителям информации
и т.д.).
- управление доступом — методы
защиты информации регулированием использования
всех ресурсов ИС и ИТ. Эти методы должны
противостоять всем возможным путям несанкционированного
доступа к информации. Управление доступом
включает следующие функции защиты:
 • идентификацию  пользователей, 
персонала и ресурсов системы 
(присвоение каждому объекту  персонального 
идентификатора);
 • опознание (установление 
подлинности) объекта или  субъекта 
по предъявленному им  идентификатору;
 • проверку полномочий
(проверка соответствия дня  недели,
времени суток; запрашиваемых 
ресурсов и процедур установленному
регламенту);
 • разрешение и 
создание условий работы в 
пределах установленного  регламента;
 • регистрацию ( протоколирование)
обращений к защищаемым  ресурсам;
 • реагирование (сигнализация,
отключение, задержка работ, отказ 
в запросе и т.п.) при попытках 
несанкционированных действий.
- механизмы шифрования — криптографическое
закрытие информации. Эти методы защиты
все шире применяются как при обработке,
так и при хранении информации на магнитных
носителях. При передаче информации по
каналам связи большой протяженности
этот метод является единственно надежным.
- регламентация — создание
таких условий автоматизированной обработки,
хранения и передачи защищаемой информации,
при которых нормы и стандарты по защите
выполняются в наибольшей степени.
- принуждение — метод защиты,
при котором пользователи и персонал ИС
вынуждены соблюдать правила обработки,
передачи и использования защищаемой
информации под угрозой материальной,
административной или уголовной ответственности.
- побуждение — метод защиты,
побуждающий пользователей и персонал
ИС не нарушать установленные порядки
за счет соблюдения сложившихся моральных
и этических норм.
        Вся
совокупность технических средств подразделяется
на:
        Аппаратные
средства — устройства, встраиваемые
непосредственно в вычислительную технику,
или устройства, которые сопрягаются с
ней по стандартному интерфейсу.
       Физические
средства включают различные инженерные
устройства и сооружения, препятствующие
физическому проникновению злоумышленников
на объекты защиты и осуществляющие защиту
персонала (личные средства безопасности),
материальных средств и финансов, информации
от противоправных действий. Примеры физических
средств: замки на дверях, решетки на окнах,
средства электронной охранной сигнализации
и т.п.
        
Программные средства — это специальные
программы и программные комплексы, предназначенные
для защиты информации в ИС. Как отмечалось,
многие из них слиты с программным обеспечением
самой информационной системой. Из средств
ПО системы защиты необходимо выделить
еще программные средства, реализующие
механизмы шифрования (криптографии).
         
Организационные средства осуществляют
своим комплексом регламентацию производственной
деятельности в ИС и взаимоотношений исполнителей
на нормативно-правовой основе таким образом,
что разглашение, утечка и несанкционированный
доступ к конфиденциальной информации
становится невозможным или существенно
затрудняется за счет проведения организационных
мероприятий. Комплекс этих мер реализуется
группой информационной безопасности,
но должен находиться под контролем первого
руководителя.
         
Законодательные средства защиты определяются
законодательными актами страны, которыми
регламентируются правила пользования,
обработки и передачи информации ограниченного
доступа и устанавливаются меры ответственности
за нарушение этих правил.

Методы и принципы защиты информации
Методы защиты информации . Реферат . Информационное ...
Методы и принципы защиты информации
Принципы , методы и средства защиты информации . Текстовая...
Реферат на тему “ Защита информационной безопасности ”
Spotlight 6 Module 2 Контрольная Работа
Сочинение Про Родственника 4 Класс Родной Язык
Вера В Человека Сочинение 15.3
Лидеры Ушедших Веков Эссе По Истории
Мини Сочинение Мой Самый Мужественный Поступок

Report Page