Файл: Определение видов угроз информационной безопасности, их состава и способов защиты.pdf

ВУЗ: Не указан

Категория: Курсовая работа

Дисциплина: Не указана

Добавлен: 15.06.2023

Просмотров: 311

Скачиваний: 4

ВНИМАНИЕ! Если данный файл нарушает Ваши авторские права, то обязательно сообщите нам.

Исходя из возможных типов обманов, стандарт определяет восемь услуг неотказуемости. Наиболее важными среди них являются следующие четыре услуги:

  • Неотказуемость происхождения – защита от обмана источника сообщения, который ложно отрицает факт посылки сообщения;
  • Неотказуемость приема на доставку – защита от обмана со стороны полномочного органа доставки сообщения, который ложно отрицает факт приема сообщения от источника;
  • Неотказуемость передачи – защита от обмана со стороны полномочного органа доставки, который ложно отрицает факт доставки сообщения полученного от источника;
  • Неотказуемость получения –защита от обмана со стороны получателя сообщения, отрицающего факт получения сообщения.

Заключение

В данной работе были определены виды угроз информационной безопасности, их состав и способов защиты.

Служба защиты – совокупность механизмов, процедур и других управляющих воздействий, реализованных для сокращения риска, связанного с угрозой. Например, службы идентификации и аутентификации помогают сократить риск угрозы неавторизованного пользователя. Некотрые службы обеспечивают защиту от угроз, в то время как другие службы обеспечивают обнаружение реализации угроз.

Идентификация и установление подлиности – является службой безопасности, которая помогает гарантировать, что в информационной системе работают только авторизованные лица.

Управление доступом – является службой безопасности, которая помогает гарантировать, что ресурсы информационной системы используются разрешенным способом.

Целостность данных и сообщений – является службой безопастности, которая помогает гарантировать, Что данные информационной системы, програное обеспечение и сообщения не раскрыты неавторизованным лицам.

Контроль участников взаимодействия – является службой безопастности, посредством которой гарантируется, что объекты, участвующие во взаимодействии, не смогут отказаться от участия в нем.

Регистрация и наблюдение – является службой безопасности, с помощью которой может быть прослежено использование всех ресурсов информационной системы.

Под аутентификацией пользователя понимается установление его подлиности.

Под идентификацией – определение тождественности пользователя или пользовательского процесса, необходимое для управления доступом.