Файл: Выполнение требований к защите информации от НСД (Технические каналы утечки информации).pdf

ВУЗ: Не указан

Категория: Курсовая работа

Дисциплина: Не указана

Добавлен: 04.04.2023

Просмотров: 246

Скачиваний: 1

ВНИМАНИЕ! Если данный файл нарушает Ваши авторские права, то обязательно сообщите нам.

2.1 Защиты и информации

Носителем информации быть лицо, объект физический Информация в символов, и технических и количественных физических

Объект такой информационная с данных, для защищаемой

Основными обеспечения безопасности:

˗ ресурсы, содержат информацию;

˗ и которые конфиденциальную (технические для обработки, и информации

˗ в обработки и информации.

Общая - (вспомогательных и Она в аппаратные открытой сигнализации, и а объектов, предназначены обработки с использованием.

Таким объекты безопасности источниками для информации получателей Тем менее, цель это самой

В время обеспечения информации не создавать частной но внедрять подход, взаимосвязанные (использование технических программных организаций, нравственных этических и д.).

Защита должна систематической, включает себя взаимосвязанные Наиболее из компонентов объекты поскольку состав от и защиты.

Информация защите, ее защитить, как сама себе является объектом

По 50922-96 безопасность. термины определения»: информации это или объект, физическое в информация в символов, сигналов, решений процессов».

Носители информации быть как продукты вещества материалы, тепловые, и излучения, и поля т.д.

Специальным информации лицо, мозг сложная хранения обработки защищенная внешнего Свойство отражать узнать внешнем накапливает памяти количество Люди особым в носителя Человек способность новую И качестве информации, имеет и черты.

Положительные без субъекта-носителя информация может извлечена, защищена памяти. может важность в с обращаться ней. может и информации, защиты, есть кому какую он доверить.

Отрицательные он ошибочно истинность информации, должна защищена преднамеренно сохранить доверенную предательство просто

Среди распространенных носителей информации, следующие.

Бумага, которой записывается машинописными, типографскими другими в текста, диаграмм, и и в символов изображений.

Магнитные аудиокассеты кассетных видеокассеты некоторых и жесткие дискеты, ленты компьютеров. этих информации, записывается с магнитного (запись магнитным и в символов. (чтением) также магнитное путем сигналов.

Магнитооптические оптические (оптические CD-ROM). данных по лучу магнитном информация в символов, ее (воспроизведение) осуществляется помощью луча.

Производимая (продукты). продукты своему и то время информацию, должна защищена. этом информация в технических


Физические в информация путем интенсивности, характеристик сигналов электромагнитных и виде

2.2 Защита носителей от угроз

Угроза компьютерной системы - вероятность в некоторой которая или может к или другой

Угрозы безопасности разделить два

˗ природных – воздействия явлений информацию угрозы, не от человека;

˗ угрозы угрозы, деятельностью и гораздо опасны.

Искусственные в от мотивов, на и (умышленные).

Случайные включают себя:

˗ в КС;

˗ в программного КС;

˗ отказы КС, связи энергоснабжения;

˗ пользователей

˗ на часть физических других устройств условий электромагнитной и

Наиболее искусственные угрозы того, вероятность угроз выше, те, уже

Носители информации объектах должны защищены, зависимости их от доступа, потери утечки содержащейся них.

Но того, обеспечить нужно и подходы носителям их действует защита носителей. чем эти тем их тем защищены

В первого компании прилегающую Некоторые по устанавливают пункты. территория от входа в предприятий промышленные Другой охраны на предприятии. защита такой и ту цель, и территории. зданий второй обороны информации.

Следующая - в находится производится носителей обеспечивается и деятельность использованием К носителям

- защиты, которых носители и информации Эти должны защищены несанкционированного

- в работа носителями или рабочее или помещения, котором персонал, где закрытые (встречи, семинары др.), помещения производства Эти должны защищены несанкционированного от наблюдения носителями, также, необходимости, прослушивания конфиденциальных Защита в для в различных средств, том после –

Другой защиты непосредственно Хранилища от доступа информации. защита ответственными посредством и нерабочее они защищаться средствами, именно охранной

Еще целью должны

- отображения, воспроизведения передачи информации, том компьютеры, должны защищены несанкционированных побочных излучений, вирусов, закладок, наблюдения, системы, техника быть от наблюдения электромагнитных во обработки видео-записи методы которые защиты прослушивания, наблюдения электромагнитного

- транспортировки конфиденциальной которые быть от на или разрушения время

- радио связи, и используемые передачи информации, должны защищены подслушивания, из системы,

- системы (электричество, кондиционирование т.д.) быть от из при средств и конфиденциальных визуального за


- средства информации управления быть от доступа целью их системы.

Обслуживающий и также носители Таким необходима от действий только и информации, и персонала пользователей.

3 Системы информации

3.1 Основные требования защите от доступа

Защита от доступа быть:

  • непрерывной: помешать обойти интересующей информации;
  • плановой: каждой детальных защиты в ее с общей предприятия
  • целенаправленной: того, должно в конкретной
  • конкретной: конкретных объективно в утрата может организации ущерб;
  • активной: информации достаточной настойчивости;
  • надежной: и защиты надежно возможные неправомерного к информационным независимо формы представления, выражения вида носителя, котором закреплены;
  • универсальной: утечки перекрывать, бы ни разумными достаточными независимо характера, и информации;
  • комплексной: информации видами формами в объеме.

Комплексный к информации несанкционированного исходит того, защита собой систему взаимосвязанных взаимозависимых каждый которых свою имеет различных сторон, тенденций.

При система информации несанкционированного должна определенным

  • охват технологического информационной
  • разнообразие средств, с последовательностью
  • открытость изменения дополнения обеспечения информации;
  • нестандартность, при средств
  • простота техническом и эксплуатации
  • надежность средств, которых быть появления каналов информации;
  • комплексность, целостностью, что одна часть может изъята ущерба всей

Требования системе безопасности от доступа:

  • четкое полномочий прав на к видам
  • определение пользователя полномочий, ему выполнения работы;
  • минимум для пользователей защиты;
  • средства случаев попыток доступа конфиденциальной
  • оценка конфиденциальности
  • контроль средств и реагирование их из

3.2 Обеспечения защиты от доступа

Система информации несанкционированного должна из

˗ поддержка: документы, инструкции, принципы, являются в их

˗ поддержка: информационной осуществляется структурными такими служба документов; обслуживания, охрана; защиты техническими информационно-аналитическая и д.;


˗ обеспечение: технических для информации несанкционированного

˗ поддержка: данные, параметры, лежат рамках проблем;

˗ обеспечение: информационные, статистические расчетные которые обеспечивать доступа, также различных утечки способы доступа источникам информации;

˗ поддержка: методы технических злоумышленников, и необходимой информации несанкционированного

˗ поддержка: норм правил деятельности служб, реализующих защиты от доступа, методы, активность при их [5]

Проблема требований защите от доступа, есть средства вычислений доступными обработки информации, особенно поскольку большое таких несанкционированного к

Предметом безопасности компьютерная или система данных

Компьютерная представляет набор и обеспечения, для сбора, обработки, и информации. с «информация» отношению КС используется «данные». определение, используется защите - ресурсы». соответствии законодательством Федерации информатизация защита информация в с документами отдельными в системах архивы, данные другие системы).

Концепция очень и следующие

  • компьютеры классов назначений;
  • вычислительные и
  • сети региональные глобальные).

Такой спектр в с определением по причинам: для этих основные защиты являются и - системы элементами систем. для информации любой есть особенности, рассматриваются

Предметом компьютерных является Материальной существования в являются и устройства а аппаратура С устройств или передачи (СПД) попадает компьютерную Системная сохраняется памяти (памяти) различных преобразуется процессором и системы через вывода сеть. компьютерные носителей используются ленты, различных Ранее, компьютеры бумагу, и магнитные и Большинство компьютерных являются то могут удалены устройства использоваться или (ленточные диски) от Таким защита (информационная в системах защиты (подсистем) машин несанкционированного к и на

Однако рассмотрение с зрения информации неполным. системы собой человеко-машинных Эти находятся ведении (персонала) интересах Кроме в годы, имеют доступ системам. некоторых КС ПК), выполняют обслуживающего

При защиты систем использовать градации к обработке защите системы, поможет как угрозы меры их и то помочь и весь защиты, с безопасностью. уровни уровень записи уровень с информации, информации, информативности.

Эти были на что:

1. обработки часто на которым быть гибкий или носитель;

2. путь таков, она может непосредственно человеком, необходимость преобразования в способ


3. может охарактеризована способу представления что называется в условиях.

4. должен чтобы смысл ее

На 3 концептуальная безопасности

Рисунок – модель информации несанкционированного

Система информации в наиболее форме быть как набор средств, и деятельности, в системах данных.

К имеется конкретных, требований, можно на эргономические, технические организационные. комплексе требования на 4.

Рисунок – требований системе информации несанкционированного в

Концептуальная означает, архитектура, организация эксплуатация в и составных следует и в соответствии основными единой информационной

Адекватность означает, СЗИ быть в соответствии требованиями защите, в очередь категорией соответствующего и параметров, на информации.

Гибкость СЗИ это такой ее при функции будут эффективно изменении диапазоне АСОД, схем, условий любой его

Функциональная подразумевает, СЗИ быть самостоятельной обеспечения и реализации безопасности зависеть других

Удобство использовании что не создавать неудобства пользователей персонала

Минимизация прав что пользователь каждый из АСОД иметь в доступа ресурсам в только информации, действительно для их в автоматизированной данных.

Полнота требует, все автоматизированной информации системой в объеме, основные мониторинга быть в журналах

Активность означает, СЗИ на попытки мероприятий включает себя: повторить задержку выполнении отключение элемента несанкционированным исключение из зарегистрированных подача сигнала т.д.

Экономичность означает, при основных всех принципов на должны минимальны.

Требования, определяются системой данных, быть в виде: должна защищена образом:

˗ информация храниться во сеанса; запоминающих (памяти) оборудования храниться служебные передаваемых

˗ связи, которым информация в форме, быть программно аппаратно несанкционированного к информации находится постоянным

˗ начала сеанса данных, информация проверяться адреса данных;

˗ передаче количества информации адреса должна с промежутками времени процессе

˗ в оборудовании процессоры память, вестись и данных всех передачи информации.

˗ аварийного информации обнаружении ней доступа.

Информационная достигается проведения соответствующего информационной безопасности. документом, основе проводится информационной представляет программу безопасности.