Файл: Виды и состав угроз информационной безопасности (Теоретические основы информационной безопасности).pdf
Добавлен: 20.05.2023
Просмотров: 670
Скачиваний: 3
СОДЕРЖАНИЕ
Глава 1. Теоретические основы информационной безопасности
1.1 Понятие и структура угроз защищаемой информации
1.2 Источники, виды и способы дестабилизирующего воздействия
По природе возникновения различают :
искусственные угрозы безопасности, вызванные деятельностью человека.
По степени преднамеренности проявления различают случайные и преднамеренные угрозы безопасности.
По непосредственному источнику угроз. Источниками угроз могут быть:
природная среда, например, стихийные бедствия;
человек, например, разглашение конфиденциальных данных;
санкционированные программно-аппаратные средства, например, отказ в работе операционной системы;
несанкционированные программно-аппаратные средства, например, заражение компьютера вирусами.
По положению источника угроз. Источник угроз может быть расположен:
вне контролируемой зоны КС, например, перехват данных, передаваемых по каналам связи;
в пределах контролируемой зоны КС, например, хищение распечаток, носителей информации;
непосредственно в КС, например, некорректное использование ресурсов.
По степени воздействия на КС различают:
По этапам доступа пользователей или программ к ресурсам КС :
угрозы, которые могут проявляться на этапе доступа к ресурсам КС;
угрозы, проявляющиеся после разрешения доступа (несанкционированное использование ресурсов).
По текущему месту расположения информации в КС:
угроза доступа к информации в оперативной памяти (несанкционированное обращение к памяти);
угроза доступа к информации, циркулирующей в линиях связи (путем незаконного подключения).
По способу доступа к ресурсам КС:
По степени зависимости от активности КС различают:
угрозы, проявляющиеся независимо от активности КС (хищение носителей информации);
угрозы, проявляющиеся только в процессе обработки данных (распространение вирусов).
перехват паролей – осуществляется специально разработанными программами;
«маскарад» – выполнение каких-либо действий одним пользователем от имени другого;
незаконное использование привилегий – захват привилегий законных пользователей нарушителем.
Глава 2. Методы и средства защиты информации
2.1 Общая характеристика средств и методов защиты
2.2 Защита информации от случайных угроз
Для блокирования (парирования) случайных угроз безопасности в КС должен быть решен комплекс задач.
2.3 Защита КС от несанкционированного вмешательства
Авторизация выполняется программой и включает в себя идентификацию и аутентификацию.
2.4 Криптографические методы защиты информации и межсетевые экраны
фильтрация данных на разных уровнях;
трансляция адресов – предназначена для скрытия от внешних абонентов истинных внутренних адресов;
Список использованной литературы
Безмалый В. Мошенничество в Интернете // Компьютер пресс. – 2010. - №10. – С. 52 - 60.
Гаврилов М.В. Информатика и информационные технологии: Учебник. – М: Гардарики, 2012. – 655 с.
Домарев В.В. Безопасность информационных технологий. – К: ООО “ТИД “ДС”, 2014. – 992 с.
Коуров Л.В. Информационные технологии. – Мн.: Амалфея, 2013. – 192 с.
Семененко В.А. Информационная безопасность: Учебное пособие. – М: МГИУ, 2015. – 215 с.
К атмосферным явлениям (видам воздействия) относятся: гроза, дождь, снег, град, мороз, жара, изменения влажности воздуха и магнитные бури.
1.3 Информационная безопасность: понятие и угрозы