Файл: Определение видов угроз информационной безопасности, их состава и способов защиты.pdf
Добавлен: 15.06.2023
Просмотров: 311
Скачиваний: 4
СОДЕРЖАНИЕ
Глава 1. Угрозы информационной безопасности
Понятие угрозы информационной безопасности
1.2 Классификация угроз информационной безопасности
1.3 Классификация злоумышленников
1.4 Основные методы реализации угроз информационной безопасности
1.5 Причины, виды и каналы утечки информации
Глава 2. Защита информационной безопасности
2.1. Правовое регулирование в области безопасности информации
2.2. Общая характеристика организационных методов защиты
2.3. Программно-технические методы и средства защиты информации
2.3.3. Инструментальные средства тестирования системы защиты
Исходя из возможных типов обманов, стандарт определяет восемь услуг неотказуемости. Наиболее важными среди них являются следующие четыре услуги:
- Неотказуемость происхождения – защита от обмана источника сообщения, который ложно отрицает факт посылки сообщения;
- Неотказуемость приема на доставку – защита от обмана со стороны полномочного органа доставки сообщения, который ложно отрицает факт приема сообщения от источника;
- Неотказуемость передачи – защита от обмана со стороны полномочного органа доставки, который ложно отрицает факт доставки сообщения полученного от источника;
- Неотказуемость получения –защита от обмана со стороны получателя сообщения, отрицающего факт получения сообщения.
Заключение
В данной работе были определены виды угроз информационной безопасности, их состав и способов защиты.
Служба защиты – совокупность механизмов, процедур и других управляющих воздействий, реализованных для сокращения риска, связанного с угрозой. Например, службы идентификации и аутентификации помогают сократить риск угрозы неавторизованного пользователя. Некотрые службы обеспечивают защиту от угроз, в то время как другие службы обеспечивают обнаружение реализации угроз.
Идентификация и установление подлиности – является службой безопасности, которая помогает гарантировать, что в информационной системе работают только авторизованные лица.
Управление доступом – является службой безопасности, которая помогает гарантировать, что ресурсы информационной системы используются разрешенным способом.
Целостность данных и сообщений – является службой безопастности, которая помогает гарантировать, Что данные информационной системы, програное обеспечение и сообщения не раскрыты неавторизованным лицам.
Контроль участников взаимодействия – является службой безопастности, посредством которой гарантируется, что объекты, участвующие во взаимодействии, не смогут отказаться от участия в нем.
Регистрация и наблюдение – является службой безопасности, с помощью которой может быть прослежено использование всех ресурсов информационной системы.
Под аутентификацией пользователя понимается установление его подлиности.
Под идентификацией – определение тождественности пользователя или пользовательского процесса, необходимое для управления доступом.