Файл: «Классификация и характеристика видов, методов и средств защиты информации, их соотношение с объектами защиты».pdf

ВУЗ: Не указан

Категория: Курсовая работа

Дисциплина: Не указана

Добавлен: 22.05.2023

Просмотров: 344

Скачиваний: 3

ВНИМАНИЕ! Если данный файл нарушает Ваши авторские права, то обязательно сообщите нам.

Из средств ПО системы защиты выделим еще программные средства, реализующие механизмы шифрования (криптографии). Криптография – это наука об обеспечении секретности и/или аутентичности (подлинности) передаваемых сообщений.

Организационные средства становится осуществляют своим средств комплексом регламентацию проведения производственной деятельности в устанавливаются ИС и взаимоотношений ответственности исполнителей на утечка нормативно-правовой основе несанкционированного таким образом, изменения что разглашение, престижа утечка и несанкционированный ЭВМ доступ к конфиденциальной безопасности информации становится систем невозможным или информационной существенно затрудняется падению за счет проведения проведения организационных являются мероприятий. Комплекс устанавливаются этих мер ранее реализуется группой организации информационной безопасности, нормы но должен оформленные находиться под обращать контролем первого стране руководителя.

Законодательные Безопасность средства защиты средства определяются законодательными исполнителей актами страны, деятельности которыми регламентируются правило правила пользования, некий обработки и передачи обработки информации ограниченного внимание доступа и устанавливаются этих меры ответственности всех за нарушение мероприятий этих правил.

специально Морально-этические средства мероприятий защиты включают включает всевозможные нормы контролем поведения (которые традиционно мире сложились ранее), разглашение складываются по они мере распространения передачи ИС и ИТ в взаимоотношений стране и в мире могут или специально Кодекс разрабатываются. Морально-этические но нормы могут несанкционированный быть неписаные (например комплексом честность) либо обязательными оформленные в некий наличие свод (устав) правил складываются или предписаний. поскольку Эти нормы, этих как правило, таких не являются деятельности законодательно утвержденными, обработки но поскольку законодательными их несоблюдение обработки приводит к падению доступа престижа организации, страны они считаются на обязательными для Законодательные исполнения. Характерным регламентируются примером таких руководителя предписаний является программные Кодекс профессионального регламентацию поведения членов эксплуатации Ассоциации пользователей производственной ЭВМ США.

конфиденциальной При использовании выполняется любой информационной При технологии следует что обращать внимание программные на наличие оформленные средств защиты технологии данных, программ, проведения компьютерных систем.


Ассоциации Безопасность данных контроль включает обеспечение доступ достоверности данных и При защиту данных и визуальные программ от своим несанкционированного доступа, технологического копирования, изменения.

При Достоверность данных контролируется контролируется на за всех этапах заключительном технологического процесса Комплекс эксплуатации ЭИС. невозможным Различают визуальные и становится программные методы Достоверность контроля. Визуальный стране контроль выполняется всех на домашинном и заключительном этапах. 

Программный – на внутримашинном этапе. При этом обязателен контроль при вводе подписи данных, их Технологический корректировке, т.е. везде, изменения где есть программных вмешательство пользователя в так вычислительный процесс. Программный Контролируются отдельные ключей реквизиты, записи, относят группы записей, средств файлы. Программные записи средства контроля числе достоверности данных продуктов закладываются на открытой стадии рабочего как проектирования.

Защита пароли данных и программ Компьютерной от несанкционированного системой доступа, копирования, копирования изменения реализуется аппаратных программно-аппаратными методами и от технологическими приемами. К скрытых программно-аппаратным средствам группой защиты относят использования пароли, электронные от ключи, электронные системой идентификаторы, электронную везде подпись, средства обязателен кодирования, декодирования зависит данных. Для аппаратных кодирования, декодирования также данных, программ и средствам электронной подписи где используются криптографические так методы. Например, в совокупность США применяется Например криптографический стандарт, собственно разработанный группой обслуживающего IETF. Экспорту группы он не том подлежит. Разработаны в IETF том числе и Замки отечественные электронные зависит ключи, например, различного Novex Key Защита для защиты подписи программ и данных в данных системах Windows, совокупность DOS, Netware. Средства Средства защиты по аналогичны, по дверному словам специалистов, закладываются дверному замку. систем Замки взламываются, зависит но никто компоненты не убирает паролей их с двери, рода оставив квартиру требованиям открытой.

Технологический этапе контроль заключается в компьютерных организации многоуровневой электронных системы защиты собственно программ и данных компьютерных как средствами используются проверки паролей, информации электронных подписей, полноты электронных ключей, методы скрытых меток собственно файла, использованием скрытых программных продуктов, методами удовлетворяющих требованиям подпись компьютерной безопасности, совокупность так и методами подписей визуального и программного меток контроля достоверности, разработанный целостности, полноты Замки данных.


Безопасность систем обработки данных например зависит от убирает безопасности использования полноты компьютерных систем. визуального Компьютерной системой Программные называется совокупность IETF аппаратных и программных реализуется средств, различного рода физических носителей информации, собственно данных, а также персонала, обслуживающего перечисленные компоненты.

В настоящее время в США разработан стандарт оценок безопасности компьютерных систем – критерии оценок пригодности. В нем учитываются четыре типа требований к компьютерным системам:

·     требования к проведению политики безопасности – security policy;

·     ведение учета использования компьютерных систем – accounts;

·     доверие к компьютерным системам;

·     требования к документации.

Требования к проведению последовательной политики безопасности и ведение учета использования компьютерных систем зависят друг от друга и обеспечиваются средствами, заложенными в систему, т.е. решение вопросов безопасности включается в программные и аппаратные средства на стадии проектирования.

Нарушение доверия к компьютерным системам, как правило, бывает вызвано нарушением культуры разработки программ: отказом от структурного программирования, неисключением заглушек, неопределенным вводом и т.д. Для тестирования на доверие нужно знать архитектуру приложения, правила устойчивости его поддержания, тестовый пример.

Требования к документации означают, что пользователь должен иметь исчерпывающую информацию по всем вопросам. При этом документация должна быть лаконичной и понятной.

Только после оценки безопасности компьютерной системы она может поступить на рынок.

Во время эксплуатации ИС наибольший вред и убытки приносят вирусы. Защиту от вирусов можно организовать так же, как и защиту от несанкционированного доступа. Технология защиты является многоуровневой и содержит следующие этапы:

1. Входной контроль нового программного обеспечения или дискеты, который осуществляется группой специально подобранных детекторов, ревизоров и фильтров. Например, в состав группы можно включить Scan, Aidstest, TPU8CLS. Можно провести карантинный режим. Для этого создается ускоренный компьютерный календарь. При каждом следующем эксперименте вводится новая дата и наблюдается отклонение в старом программном обеспечении. Если отклонения нет, то вирус не обнаружен.

2. Сегментация жесткого диска. При этом отдельным разделам диска присваивается атрибут Read Only. Для сегментации можно использовать, например, программу Manager и др.


3. Систематическое использование резидентных, программ-ревизо­ров и фильтров для контроля целостности информации, например Check21, SBM, Antivirus2 и т.д.

4. Архивирование. Ему подлежат и системные, и прикладные программы. Если один компьютер используется несколькими пользователями, то желательно ежедневное архивирование. Для архивирования можно использовать PKZIP и др.[5]

Эффективность программных средств защиты зависит от правильности действий пользователя, которые могут быть выполнены ошибочно или со злым умыслом. Поэтому следует предпринять следующие организационные меры защиты:

·     общее регулирование доступа, включающее систему паролей и сегментацию винчестера;

·     обучение персонала технологии защиты;

·     обеспечение физической безопасности компьютера и магнитных носителей;

·     выработка правил архивирования;

·     хранение отдельных файлов в шифрованном виде;

·     создание плана восстановления винчестера и испорченной информации.

Для шифровки файлов и защиты от несанкционированного копирования разработано много программ, например Catcher, Exeb и др. Одним из методов защиты является скрытая метка файла: метка (пароль) записывается в сектор на диске, который не считывается вместе с файлом, а сам файл размещается с другого сектора, тем самым файл не удается открыть без знания метки.

Восстановление информации на винчестере – трудная задача, доступная системным программистам с высокой квалификацией. Поэтому желательно иметь несколько комплектов дискет для архива винчестера и вести циклическую запись на эти комплекты.

Например, для записи на трех комплектах дискет можно использовать принцип «неделя-месяц-год». Периодически следует оптимизировать расположение файлов на винчестере с помощью утилиты Speed Disk и т.п., что существенно облегчает их восстановление.

ГЛАВА 2. СРЕДСТВА ЗАЩИТЫ ИНФОРМАЦИИ В РОССИИ

2.1. Законодательные основы доступа к информации в России

Доступ к информации — одно из фундаментальных прав человека, закрепленное в международном праве. Тем не менее, в России ситуация с правом на доступ к информации зачастую не соответствует международным стандартам.


В современном мире информация должна быть доступна всем членам общества без формальных запретов, что гарантируют международные и национальные правовые нормы, в том числе соглашения государств - членов ООН и Совета Европы. Только за последние 30 лет законы о доступе к информации были приняты не менее, чем в 95 государствах - членах ООН.

Хотя Россия к большинству международных соглашений присоединяться отказалась, всё же право на информацию было закреплено в Конституции как одно из основных прав человека. По закону каждый имеет право свободно искать, получать, передавать и распространять информацию любым законным способом, а органы государственной власти и местного самоуправления обязаны обеспечить каждому возможность ознакомиться с материалами, затрагивающими его права и свободы. Однако на практике это гарантированное Конституцией право реализовать может быть затруднительно, а порой — невозможно.[6]

Далеко не вся информация в РФ распространяется свободно. Некоторые сведения относятся к информации, предоставляемой по соглашению лиц (например, коммерческая тайна), или к информации, распространение которой ограничено или запрещено (например, государственная или служебная тайна).

Также запрещено распространять информацию, направленную на пропаганду войны, разжигание национальной, расовой или религиозной ненависти и вражды. Среди детей нельзя распространять информацию, побуждающую к причинению вреда своему здоровью, самоубийству, к употреблению наркотических средств, отрицающую семейные ценности и др.

Получить информацию можно, отправив запрос к владельцу информации. Запросить сведения могут гражданин, журналист, редакция СМИ, организация или любой другой субъект гражданского права. Органы власти обязаны предоставлять информацию не только по запросу. Они должны публиковать информацию о своей деятельности в СМИ, размещать информацию о своей деятельности в интернете; в помещениях органов власти и других местах; через библиотечные и архивные фонды; позволять желающим присутствовать на заседаниях коллегиальных органов власти.

Граждане могут получить информацию о проведении выборов (в частности, видеозаписи с участков голосования), о доходах чиновников (они обязаны предоставлять государству сведения о доходах и имуществе), о деятельности судов и состоянии окружающей среды. На практике зачастую видеозапись на участках голосования просто не ведется, информация о доходах чиновников не публикуется, а суды не публикуют тексты судебных актов вовремя.