Добавлен: 25.05.2023
Просмотров: 242
Скачиваний: 2
СОДЕРЖАНИЕ
Глава 1. Угроза информационной безопасности
1.1. Основные понятия информационной безопасности
1.2. Классификация угроз информационной безопасности
Глава 2. Методы и средства защиты информации
2.1. Основные способы защиты информации
2.2. Криптографическая защита информации
ВВЕДЕНИЕ
Мы живём в веке постоянных изменений и обновлений информационных систем и технологий. Компьютеризация современного общества дошла до такой черты, когда буквально вся информация - книги, рабочие документы, фото и видеофайлы, данные предприятий, а также личная информация хранятся на компьютерах. Информация обрабатывается и подвергается угрозам ежесекундно, следовательно, особую роль сегодня стремительно занимает исследование вопроса о сохранении персональных данных от посторонних лиц и информационных угроз.
Проблема защиты информации является одной из самых важных на сегодняшний день, поэтому тема данного исследования: "Виды и состав угроз информационной безопасности" является одной из самых актуальных в настоящее время.
Основной целью работы является изучение темы видов и состава угроз информационной безопасности.
Для достижения указанной цели необходимо решить задачи:
- рассмотреть основные понятия информационной безопасности;
- рассмотреть виды и состав информационной безопасности;
- рассмотреть основные способы защиты информации;
- изучить криптографическую защиту информации.
Объектом исследования являются виды и состав угроз информационной безопасности.
Предметом данного исследования являются теоретические и практические аспекты в области изучения проблем угроз информации.
Теоретическая значимость состоит, прежде всего, в расширении и углублении научных представлений о видах и составе угроз информационной безопасности. Сформулированные в работе положения и выводы развивают и дополняют ряд теории информационной безопасности.
Практическая ценность полученных результатов заключается в анализе статистических данных и изучении классификации угроз информационной безопасности.
Работа включает в себя: введение, основную часть, состоящую из двух глав, заключение, список использованных источников, а также приложение.
Во введении обосновываются актуальность выбранной темы, излагаются цели и задачи исследования, объект и предмет исследования, теоретическая и практическая значимость исследования, приводиться характеристика основных источников информации.
В первой главе рассмотрены основные понятия информационной безопасности, что такое информация, информационная безопасность, информационная угроза, а также виды, состав и классификация угроз информационной безопасности.
Вторая глава посвящена основным способам и средствам защиты информации, также рассмотрены технологии обеспечения безопасности и тема криптографии.
В заключении сделаны выводы по исследованиям работы.
В списке использованных источников содержится перечень документов, использованных при выполнении данной работы. Приводятся источники и книги, на которые ссылается данная работа.
В приложении представлена практическая часть на тему исследование проблем защиты информации.
При исследовании данной темы были проанализированы научные труды Степанова Е.А. по теме "Информационная безопасность и защита информации", а также работы Ракова А.С. на тему "Информационная безопасность телекоммуникационных систем и сетей".
Таким образом, данная тема особо актуальна в настоящее время и ей стоит уделить особое внимание.
Глава 1. Угроза информационной безопасности
1.1. Основные понятия информационной безопасности
Первым делом стоит рассмотреть основные понятия темы информационной безопасности.
Информация есть сведения, передаваемые людьми в устной и письменной форме, а также информация - это результат обработки и отражения многообразия окружающего нас мира, это сведения об предметах и явлениях природы, деятельности других людей[1].
Информационная безопасность представляет собой свойство защищенности системы от случайного или неслучайного вмешательства в нормальный процесс её функционирования, от попыток хищения (несанкционированного доступа) информации, модификации или физическою разрушения ее компонентов, то есть способность системы противодействовать различным возмущающим воздействиям и угрозам извне[2].
Угроза информационной безопасности представляют собой действия, попытки или события, приводящие к разрушению, искажению или несанкционированному использованию ресурсов системы, включая хранимую, передаваемую и обрабатываемую информацию, а также программные и аппаратные средства[3].
Таким образом, были рассмотрены основные понятия темы информационной безопасности.
Далее необходимо рассмотреть виды, состав и классификацию угроз информационной безопасности.
1.2. Классификация угроз информационной безопасности
В настоящее время известно множество видов угроз информационной безопасности и данные угрозы информационной безопасности могут быть классифицированы по различным признакам[4].
Необходимо рассмотреть основные шесть видов угроз информационной безопасности[5]:
- раскрытие конфиденциальной информации;
- взлом (вмешательство в систему извне);
- вывод системы из строя, снижение работоспособности;
- превышение полномочий непривилегированных пользователей;
- отказ от авторства и транзакций;
- уничтожение и искажение информации.
Основные шесть видов угроз информационной безопасности представлены на рисунке 1[6].
Рисунок 1. Виды угроз информационной безопасности
Далее необходимо рассмотреть классификацию угроз информационной безопасности.
По аспекту информационной безопасности угрозы бывают:
- угрозы конфиденциальности (неправомерный доступ к информации);
- угрозы целостности (неправомочное изменение данных);
- угрозы доступности (осуществление действий, делающих невозможным или затрудняющих доступ к ресурсам информационной системы)[7].
По степени преднамеренных действий:
- случайные (неумышленные действия, например, сбои в работе систем, стихийные бедствия);
- неслучайные (умышленные действия, например, шпионаж и диверсии)[8].
По расположению источника угрозы:
- внешние (источники угроз находятся вне системы);
- внутренние (источники угроз располагаются внутри системы)[9].
По размерам наносимого вреда:
- общие (нанесение объекту ущерба);
- локальные (причинение вреда отдельным частям объекта);
- частные (причинение вреда отдельным свойствам элементов объекта)[10].
По степени воздействия на информационную систему:
- активные (структура и содержание системы подвергается изменениям);
- пассивные (структура и содержание системы не подвергаются изменениям)[11].
Все источники угроз можно разделить на внешние и внутренние.
К внешним источникам угроз относятся:
- компьютерные вирусы и вредные программы;
- организации и отдельные лица;
- стихийные и природные бедствия и катаклизмы.
Формами проявления внешних угроз являются:
- заражение компьютеров вирусами или вредоносными программами;
- несанкционированный доступ к персональной информации;
- информационный мониторинг со стороны конкурирующих структур, разведывательных и специальных служб;
- действия государственных структур и служб, сопровождающиеся сбором, модификацией, изъятием и уничтожением информации;
- природные аварии, пожары, техногенные катастрофы[12].
К внутренним источникам угроз относятся:
- сотрудники организации;
- программное обеспечение;
- аппаратные средства.
Формами проявления внутренних угроз являются:
- ошибки пользователей и системных администраторов;
- нарушения сотрудниками фирмы установленных регламентов сбора, обработки, передачи и уничтожения информации;
- ошибки в работе программного обеспечения;
- отказы и сбои в работе компьютерного оборудования[13].
По способам воздействия на объекты информационной безопасности угрозы подлежат следующей классификации:
- информационные;
- программные;
- физические;
- радиоэлектронные;
- организационно-правовые[14].
К информационным угрозам относят:
- несанкционированный доступ к информационным ресурсам;
- незаконное копирование данных в информационных системах;
- хищение информации из библиотек, архивов, банков и баз данных;
- нарушение технологии обработки информации;
- противозаконный сбор и использование информации;
- использование информационного оружия.
К программным угрозам относят:
- использование ошибок и "дыр" в программном обеспечении;
- компьютерные вирусы и вредоносные программы;
- установка "закладных" устройств.
К физическим угрозам относят:
- уничтожение или разрушение средств обработки информации и связи;
- хищение носителей информации;
- хищение программных или аппаратных ключей и средств криптографической защиты данных;
- воздействие на персонал.
К радиоэлектронным угрозам относят:
- внедрение электронных устройств перехвата информации в технические средства и помещения;
- перехват, расшифровка, подмена и уничтожение информации в каналах связи.
К организационно-правовым угрозам относят:
- закупки несовершенных или устаревших информационных технологий и средств информатизации;
- нарушение требований законодательства и задержка в принятии необходимых нормативно-правовых решений в информационной сфере.
Таким образом, в первой главе были подробно рассмотрены основные понятия информационной безопасности, а также классификация угроз информационной безопасности. Далее стоит рассмотреть основные способы и средства информационной безопасности.
Глава 2. Методы и средства защиты информации
2.1. Основные способы защиты информации
Развитие информационных систем и технологий, их применение во всех сферах человеческой жизнедеятельности приводит к тому, что проблемы информационной безопасности с каждым годом становятся всё более и более актуальными и одновременно с этим более сложными. Чтобы защитить информацию, необходимо знать основные способы защиты информации. Для этого необходимо рассмотреть способы и средства защиты информации, которые представлены на рисунке 2[15].
Рисунок 2. Способы и средства защиты информации
Перечислим основные способы защиты информации[16]:
- препятствие есть метод физического преграждения пути злоумышленнику к информации;
- управление доступом представляет собой способ защиты информации, который заключается в регулировании использования всех ресурсов компьютерной информационной системы.
Управление доступом включает такие функции защиты, как:
- идентификация пользователей, персонала и ресурсов системы (присвоение каждому объекту персонального идентификатора);
- опознание (установление подлинности) объекта или субъекта по предъявленному им идентификатору;
- проверка полномочий, то есть проверка соответствия дня недели, времени суток, запрашиваемых ресурсов и процедур установленному регламенту;
- разрешение и создание условий работы в пределах установленного регламента;
- регистрация (протоколирование) обращений к защищаемым ресурсам;
- регистрация (сигнализация, отключение, задержка работ, отказ в запросе) при попытках несанкционированных действий;