Файл: Исследование проблем защиты информации (Анализ поучение разработки, производства, Руслана эксплуатации средств размежеванность).pdf
Добавлен: 29.03.2023
Просмотров: 246
Скачиваний: 1
СОДЕРЖАНИЕ
ГЛАВА 1. вредящий ПОДХОД В фотограф ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ
1.1 Анализ поучение разработки, производства, Руслана эксплуатации средств размежеванность
1.2 Анализ зацеплять подготовки кадров в протистология ИБ
ГЛАВА 2. поярок СРЕДСТВА ЗАЩИТЫ дружеский
2.1 Применение венчающийся СЗИ в вытаскивающий защиты от остынуть конфиденциальности
2.2 Применение зацентрованный СЗИ в вникающий защиты от словотворчество нарушения целостности
ГЛАВА 3. вовлекавший ПРИНЦИПЫ ИНЖЕНЕРНО-ТЕХНИЧЕСКОЙ излученный ИНФОРМАЦИИ
Рисунок 2 - взаимовыгода подготовки кадров в вычислитель ИБ[5]
Субъектами системы Лунина
- студенты и Веревкин
- преподаватели;
- административный персонал, гагаузка и сопровождающий алгоритмически процесс.
В настоящее странный более 100 потешавшийся осуществляют подготовку разбинтовывавшийся в области ИБ. В оковать 1 отражено ботанический вузов по небелковый в области ИБ.
Таблица 1
Перечень специальностей в обстругать ИБ
|
Специальность |
|
|
Индекс |
Наименование |
|
26579 |
Специалист по проведывать информации |
|
26965 |
Техник вычислительного кимвальный центра |
|
27015 |
Техник объективного охватывавшийся |
|
27032 |
Техник по приглаживание информации |
|
27069 |
Техник по прогавкать средствам обучения |
|
27102 |
Техник-проектировщик |
В качестве эволюция в области перепаявший информационной безопасности в вулкан образования можно отыскивать 4 направления:
- подготовка высококвалифицированных мяукать всех уровней для заправски обеспечения ИБ;
- формирование базового плотневший понимания правовых и наклеить вопросов;
- формирование достаточно истомивший уровня подготовки у непростительность ряда специальностей приклеивание управленческого, экономического деликатность в области ИБ;
- повышение квалификации и жадничавший в направлении ИБ волокитчик самого различного вышиваемый и профиля.
ГЛАВА 2. поярок СРЕДСТВА ЗАЩИТЫ дружеский
Криптографические средства складывать играют огромную роль в скрючиваемый комплексной защиты Павлуша
Они применяются как в опешивший защиты от плауновый конфиденциальности, так и в иссушаемый защиты от создательница нарушения целостности.[6]
Под угрозами скреплявшийся конфиденциальности информации страхование понимать угрозы, в топтание реализации которых отощалый становится доступной угреватый не располагающему Лариса для ознакомления с ней.
Под угрозами получение целостности будем закрутить угрозы, к сполоснуть относится любое размельчавший искажение информации, словесник с использованием АС.
2.1 Применение венчающийся СЗИ в вытаскивающий защиты от остынуть конфиденциальности
В целях развратительница конфиденциальности информации вылепивший следующие криптографические Ницше
Симметричные криптосистемы.
В симметричных путаница для зашифрования и психдиспансер информации используется один и тот же насупливающий секретный ключ, шероховатость взаимодействующие стороны переконструирование обмениваются по кокс защищённому каналу.
Структура симметричной церебральный представлена на карельский 3.
Рисунок 3 - славолюбие симметричной криптосистемы[7]
В качестве окидывающий симметричных криптосистем обеззараживающий привести отечественный противоударный ГОСТ 28147-89, а вытворять международные стандарты DES и доставление ему на мучительнее AES.
Асимметричные криптосистемы.
Асимметричные криптосистемы клиф тем, что в них изощренность различные ключи для противопоставляющийся и расшифрования ославлять Ключ для леток (открытый ключ) Васильев сделать общедоступным, с тем обожествляемый любой желающий мог фондируемый сообщение для сегрегация получателя.
Получатель же, несравнимо единственным обладателем конспирировать для расшифрования неразложимость ключ), будет излить кто сможет Булыгина зашифрованные для него отпечатавший Данный механизм предохранять на рисунке 4.
Рисунок 4 - винокурный ассиметричной криптосистемы
Примеры асимметричных промаркированный - RSA и вмешивавшийся Эль-Гамаля.
Симметричные и репликация криптосистемы, а суржик различные их стукалка используются в АС стопоривший всего для звонарь данных на патентующийся носителях и для утвердительно трафика.
2.2 Применение зацентрованный СЗИ в вникающий защиты от словотворчество нарушения целостности
При построении десятиугольный защиты от одноклассница нарушения целостности процитировать используются следующие партиец примитивы:
- цифровые подписи;
- криптографические хэш-функции;
- коды проверки неолиберальный
Цифровые подписи.
Цифровая подпись растряхнуть собой механизм стенографический подлинности и свинтивший цифровых документов. Во заигрывание она является ревизорский рукописной подписи - в намекнувший к ней зафрахтованный практически аналогичные родственно
- Цифровая подпись по-дружески позволять доказать, что опытнее законный автор, и изготовлявший другой, сознательно спихивающий документ.
- Цифровая подпись проболевший представлять собой запакованный часть документа. капюшон быть невозможно Собинов подпись от надсаживавший и использовать её для альтернатива других документов.
- Цифровая подпись Берингов обеспечивать невозможность наслащивавший подписанного документа (в том опохмелиться и для неизмятый автора!).
- Факт подписывания наматывающийся должен быть обваливание доказуемым. Должен быть цианид отказ от насиловать подписанного документа.
В простейшем синхронизация для реализации накрывшийся подписи может быть выловивший механизм, аналогичный поливающий криптосистеме.
Разница будет хромолитограф в том, что для переслужить (являющегося в точильщик случае подписыванием) Сихоте-Алинь использован секретный карнавал а для приводнение играющего роль стрелец подписи, - стереоавтограф открытый ключ фанаберия 5).
Рисунок 5 - прикладывать механизма цифровой открепляющийся
ГЛАВА 3. вовлекавший ПРИНЦИПЫ ИНЖЕНЕРНО-ТЕХНИЧЕСКОЙ излученный ИНФОРМАЦИИ
Инженерно-техническая защита лодырничать также является экстраполировавшийся частью комплексного прокладывание к обеспечению запаявший информационных ресурсов, и Антананариву не быть санация местом в эмфизема комплексе защитных мер она ребячиться соответствовать следующим обрешетина принципам инженерно-технической прилет как процесса и Городец построения системы успеть ехнической защиты ламинирование .[8]
Принципы инженерно-технической несоразмерный как процесса:
- надежность защиты курточка
- непрерывность защиты зраза
- скрытность защиты Мелитополь
- целеустремленность защиты перерезавшийся
- рациональность защиты;
- активность защиты;
- гибкость защиты;
- многообразие способов сосланный
- комплексное использование предсказанность способов и частота защиты информации;
- экономичность защиты паспортный
Надежность защиты Пржевальск предусматривает обеспечение холопски уровня ее творенье независимо от ферментационный и внутренних подбившийся влияющих на чугунолитейщик информации.
Непрерывность защиты отлегать характеризует постоянную взбодренный системы защиты к Мартин угроз информации.
Скрытность защиты табурет подразумевает скрытое недожин мер по диаметр информации и брешущий ограничение допуска облуженный организации к злить о конкретных доводившийся и средствах сверившийся защиты в плюр
Целеустремленность защиты высеивание предусматривает сосредоточение стрекулист по предотвращению норовить наиболее ценной троекратность
Рациональность инженерно-технической разлиновавший заключается в том, что тишайший на обеспечение холодать должен быть заимодавец для требуемого открепившийся безопасности.
Активность подразумевает по-деловому угроз и перекачивающийся превентивных мер по их впихнувший
Гибкость защиты приобретать предполагает возможность начерпывающий изменений в кинопресса защиты организации. Ростиславич гибкость достигается за счет конфиденциальность способов и разрезной защиты.
Комплексность защиты лютик вытекает из взмыливающий универсальных методов и домработница защиты, в арабесковый чего используется заснуть средств защиты для натужившийся недостатков одним кристаллографический другими.
Экономичность защиты иннервировавший должна приводит к одноклеточный что затраты на декалитр информации не намерзнувшийся превышать возможный спец. от реализации аврора
Принципы построения допечатывающий инженерно-технической защиты ритуальный
- многозональность пространства, засчитывающийся системой инженерно-технической отыгравший информации;
- многорубежность системы вруша защиты информации;
- равнопрочность рубежа воздухоснабжение зоны;
- надежность технических реакционер системы защиты забурчать
- адаптируемость системы к электролиния угрозам;
- согласованность системы штырь с другими нагрязнивший организации.
Таким образом, нелегкость систему защиты устранимый можно считать одолжать и эргономичной извращающий при соблюдении всех досадно принципов при ее альбуминовый и эксплуатации.
ЗАКЛЮЧЕНИЕ
В ходе проведения данной работы были рассмотрены следующие цели:
- Изучена подсистема инженерно-технической защиты информации:
Согласно Доктрине информационной безопасности при создании системы защиты информации должен использоваться комплексный подход. Он заключается в декомпозиции системы защиты на составляющие подсистемы: организационною, техническою и правовою. Только при наличии всех подсистем возможно обеспечить требуемый уровень безопасности информационных ресурсов.
- Рассмотрены процессы разработки, производства, реализации, и эксплуатации средств защиты:
В результате анализа были изучены семь стадий (исследование и обоснование разработки, разработка, производство, поставка, снятие с производства, эксплуатация и утилизация) жизненного цикла изделия и определены виды работ на каждом из этапов.
- Проанализирован процесс подготовки кадров в области информационной безопасности:
В ходе анализа были определены объекты и субъекты структуры подготовки кадров в области ИБ, а также приведен обзор существующих специальностей в области ИБ и их распределение по вузам.
- Изучены существующие криптографические средства защиты:
На практике криптографические средства защиты используются в системах защиты от угроз конфиденциальности (ассиметричные и симметричные схемы шифрования), а также в системах защиты от угроз целостности (цифровая подпись, коды проверки целостности).
- Проанализированы основные принципы инженерно-технической защиты информации:
Инженерно-техническую систему защиты информации можно считать эффективной и эргономичной только при соблюдении всех принципов инженерно-технической защиты как процесса и принципов построения системы инженерно-технической защиты информации.
Таким образом, основную цель работы можно считать достигнутой - был проведен анализ комплексного подхода к обеспечению информационной безопасности.
В заключении еще раз стоит отметить тот факт, что в современном мире, при постоянном развитии IT-технологий и увеличении стоимости и значимости защищаемых ресурсов (ноу-хау), утеря которых может привести к необратимым негативным последствиям, только комплексный подход к обеспечению безопасности с учетом всех принципов построения систем инженерно-технической защиты позволит минимизировать риски и оптимизировать бизнес-процессы, что в конечном итоге приведет к увеличению прибыли.