Файл: Исследование проблем защиты информации (Методы и средства защиты информации).pdf
Добавлен: 18.05.2023
Просмотров: 291
Скачиваний: 2
ВВЕДЕНИЕ
В современный век информационных систем и технологий особую роль стремительно занимает исследование проблем защиты информации.
Данная работа посвящена исследованию проблем защиты информации.
Тема данной работы: "Исследование проблем защиты информации" является одной из самых актуальных в настоящее время, так как проблема исследования проблем защиты информации стоит сегодня как никогда остро.
Целью исследования является: изучение темы исследование проблем защиты информации.
Для достижения указанной цели необходимо будет решить следующие задачи:
- рассмотреть основные понятия информационной безопасности;
- рассмотреть классификацию угроз информационной безопасности;
- представить основные способы и средства защиты информации;
- проанализировать технологии обеспечения безопасности;
- познакомиться с криптографической защитой информации.
Объектом исследования является проблемы защиты информации.
Предметом данного исследования являются теоретические и практические аспекты в области изучения проблем защиты информации.
Работа включает в себя: введение, основную часть, состоящую из двух глав, заключение, список использованных источников, а также приложение.
Во введении обосновываются актуальность выбранной темы, излагаются цели и задачи исследования, объект и предмет исследования, приводиться характеристика основных источников информации.
В первой главе рассмотрены рассмотрены основные понятия информационной безопасности, а также классификация угроз информационной безопасности;
Вторая глава посвящена основным способам и средствам защиты информации, также рассмотрены технологии обеспечения безопасности.
В заключении сделаны выводы по цели и задачам работы.
В списке использованных источников содержится перечень документов, использованных при выполнении данной работы. Приводятся источники и книги, на которые ссылается данная работа.
В приложении представлена практическая часть на тему исследование проблем защиты информации.
Источниковую базу исследования непосредственно составили научные труды Щербакова А. Ю. по теме "Современная компьютерная безопасность. Теоретические основы. Практические аспекты", а также работы Макаренко С. И. "Информационная безопасность".
Таким образом, данная тема особо актуальна в настоящее время и ей стоит уделить особое внимание.
Глава 1. Угроза информационной безопасности
1.1. Основные понятия
Для начала стоит познакомиться с основными понятиями компьютерной безопасности.
Информация - это результат отражения и обработки в человеческом сознании многообразия внутреннего и окружающего мира, это сведения об окружающих человека предметах, явлениях природы, деятельности других людей, а также сведения о его внутреннем состоянии[1].
Под информационной безопасностью понимается защищенность системы от случайного или преднамеренного вмешательства в нормальный процесс её функционирования, от попыток хищения (несанкционированного получения) информации, модификации или физическою разрушения ее компонентов, т.е. способность противодействовать различным возмущающим воздействиям на информационную систему.
Под угрозой информационной безопасности понимаются события или действия, которые могут привести к разрушению, искажению или несанкционированному использованию ресурсов сети, включая хранимую, передаваемую и обрабатываемую информацию, а также программные и аппаратные средства.
Таким образом, мы рассмотрели основные понятия компьютерной безопасности.
Далее следуем познакомиться с классификацией угроз информационной безопасности.
1.2. Классификация угроз информационной безопасности
Угрозы информационной безопасности могут быть классифицировать по различным признакам[2]:
По аспекту информационной безопасности, на который направлены угрозы:
- угрозы конфиденциальности (неправомерный доступ к информации);
- угрозы целостности (неправомочное изменение данных);
- угрозы доступности (осуществление действий, делающих невозможным или затрудняющих доступ к ресурсам информационной системы).
По степени преднамеренности действий:
- случайные (неумышленные действия, например, сбои в работе систем, стихийные бедствия);
- преднамеренные (умышленные действия, например, шпионаж и диверсии).
По расположению источника угроз:
- внутренние (источники угроз располагаются внутри системы);
- внешние (источники угроз находятся вне системы).
По размерам наносимого ущерба:
- общие (нанесение ущерба объекту безопасности в целом, причинение значительного ущерба);
- локальные (причинение вреда отдельным частям объекта безопасности);
- частные (причинение вреда отдельным свойствам элементов объекта безопасности).
По степени воздействия на информационную систему:
- пассивные (структура и содержание системы не изменяются);
- активные (структура и содержание системы подвергается изменениям).
Существуют четыре действия, производимые с информацией, которые могут содержать в себе угрозу:
- сбор;
- модификация;
- утечка;
- уничтожение.
Придерживаясь принятой классификации, будем разделять все источники угроз на внешние и внутренние.
Источниками внутренних угроз являются:
- сотрудники организации;
- программное обеспечение;
- аппаратные средства.
Внутренние угрозы могут проявляться в следующих формах:
- ошибки пользователей и системных администраторов;
- нарушения сотрудниками фирмы установленных регламентов сбора, обработки, передачи и уничтожения информации;
- ошибки в работе программного обеспечения;
- отказы и сбои в работе компьютерного оборудования.
К внешним источникам угроз относятся:
- компьютерные вирусы и вредоносные программы;
- организации и отдельные лица;
- стихийные бедствия.
Формами проявления внешних угроз являются:
- заражение компьютеров вирусами или вредоносными программами;
- несанкционированный доступ (НСД) к корпоративной информации;
- информационный мониторинг со стороны конкурирующих структур, разведывательных и специальных служб;
- действия государственных структур и служб, сопровождающиеся сбором, модификацией, изъятием и уничтожением информации;
- аварии, пожары, техногенные катастрофы.
Все перечисленные виды угроз (формы проявления) можно разделить на умышленные и неумышленные.
По способам воздействия на объекты информационной безопасности угрозы подлежат следующей классификации:
- информационные;
- программные;
- физические;
- радиоэлектронные;
- организационно-правовые.
К информационным угрозам относятся:
- несанкционированный доступ к информационным ресурсам;
- незаконное копирование данных в информационных системах;
- хищение информации из библиотек, архивов, банков и баз данных;
- нарушение технологии обработки информации;
- противозаконный сбор и использование информации;
- использование информационного оружия.
К программным угрозам относятся:
- использование ошибок и "дыр" в программном обеспечении;
- компьютерные вирусы и вредоносные программы;
- установка "закладных" устройств.
К физическим угрозам относятся:
- уничтожение или разрушение средств обработки информации и связи;
- хищение носителей информации;
- хищение программных или аппаратных ключей и средств криптографической защиты данных;
- воздействие на персонал.
К радиоэлектронным угрозам относятся:
- внедрение электронных устройств перехвата информации в технические средства и помещения;
- перехват, расшифровка, подмена и уничтожение информации в каналах связи.
К организационно-правовым угрозам относятся:
- закупки несовершенных или устаревших информационных технологий и средств информатизации;
- нарушение требований законодательства и задержка в принятии необходимых нормативно-правовых решений в информационной сфере.
Таким образом, данный параграф был посвящен классификации угроз информационной безопасности.
Далее стоит рассмотреть основные способы и средства информационной безопасности.
Глава 2. Методы и средства защиты информации
2.1. Основные способы и средства защиты информации
Развитие информационных систем и технологий, их проникновение во все сферы человеческой деятельности приводит к тому, что проблемы информационной безопасности с каждым годом становятся всё более и более актуальными – и одновременно более сложными. Чтобы защитить информацию, необходимо знать методы и средства защиты информации, которые можно рассмотреть на рисунке 1[3].
Рисунок 1. Способы и средства защиты информации
Перечислим основные способы защиты информации[4]:
1) препятствие - метод физического преграждения злоумышленнику пути к защищаемой информации (к аппаратуре, носителям);
2) управление доступом - метод защиты информации регулированием использования всех ресурсов компьютерной информационной системы (элементов баз данных, программных и технических средств). Управление доступом включает такие функции защиты, как:
- идентификация пользователей, персонала и ресурсов системы (присвоение каждому объекту персонального идентификатора);
- опознание (установление подлинности) объекта или субъекта по предъявленному им идентификатору;
- проверка полномочий, т.е. проверка соответствия дня недели, времени суток, запрашиваемых ресурсов и процедур установленному регламенту;
- разрешение и создание условий работы в пределах установленного регламента;
- регистрация (протоколирование) обращений к защищаемым ресурсам;
- регистрация (сигнализация, отключение, задержка работ, отказ в запросе) при попытках несанкционированных действий;
3) маскировка - метод защиты информации путем ее криптографического закрытия. При передаче информации по каналам связи большой протяженности данный метод является единственно надежным;
4) регламентация - метод защиты информации, при котором возможности несанкционированного доступа сводятся к минимуму;
5) принуждение - метод защиты информации, при котором пользователи и персонал системы вынуждены соблюдать правила обработки, передачи и использования защищаемой информации, чтобы не подвергнуться материальной, административной или уголовной ответственности;
6) побуждение - метод защиты информации, который побуждает пользователя и персонал системы не нарушать установленный порядок за счет соблюдения сложившихся моральных и этических норм (как регламентированных, так и неписаных).
Средства защиты информации[5]:
- Физические средства - механические, электрические, электромеханические, электронные, электронно-механические устройства и системы, которые функционируют автономно, создавая различного рода препятствия на пути дестабилизирующих факторов.
- Аппаратные средства - различные электронные и электронно-механические устройства, схемно-встраиваемые в аппаратуру системы обработки данных или сопрягаемые с ней специально для решения задач защиты информации.
- Программные средства - специальные пакеты программ или отдельные программы, включаемые в состав программного обеспечения с целью решения задач защиты информации. Из средств программного обеспечения системы защиты выделим еще программные средства, реализующие механизмы шифрования (криптографии). Криптография – это наука об обеспечении секретности и аутентичности (подлинности) передаваемых сообщений.
- Организационные средства - организационно-технические мероприятия, специально предусматриваемые в технологии функционирования системы с целью решения задач защиты информации.
- Законодательные средства - нормативно-правовые акты, с помощью которых регламентируются права и обязанности, а также устанавливается ответственность всех лиц и подразделений, имеющих отношение к функционированию системы, за нарушение правил обработки информации, следствием чего может быть нарушение ее защищенности.
- Психологические (морально-этические средства) - сложившиеся в обществе или данном коллективе моральные нормы или этические правила, соблюдение которых способствует защите информации, а нарушение их приравнивается к несоблюдению правил поведения в обществе или коллективе.