Файл: Практическая работа Анализ источников, каналов распространения и каналов.docx
ВУЗ: Не указан
Категория: Не указан
Дисциплина: Не указана
Добавлен: 23.11.2023
Просмотров: 837
Скачиваний: 17
ВНИМАНИЕ! Если данный файл нарушает Ваши авторские права, то обязательно сообщите нам.
злоумышленника..Взависимостиотиспользуемыхсоперникомсилисредствдляполучениянесанкционированногодоступакносителямзащищаемойинформацииразличаютканалыагентурные,технические, легальные.Агентурные каналы утечки информации — это использование противником тайных агентов дляполучениянесанкционированногодоступакносителямзащищаемойинформации.Вслучаеиспользования агентами технических средств разведки (направленны х микрофонов, закладныхустройств,миниатюрныхвидеокамеридр.)говорятоведенииагентурно-техническойразведки.Техническиеканалыутечкиинформации—совокупностьтехническихсредствразведки,демаскирующихпризнаковобъектазащитыисигналов,несущихинформациюобэтихпризнаках.Эти каналы образуются без участи я человека в процессе обработки информации техническимисредствами,апоэтомуявляютсяоднимиизнаиболееопасныхитребуютотдельногорассмотрения.Легальные каналы утечки информации — это использование соперником открытых источниковинформации (литературы, периодических изданий и т. п), обратный инжиниринг, выведываниеподблаговиднымпредлогоминформацииулиц,располагающихинтересующейсоперникаинформацией, и других возможностей. В основу классификации ПНЦИ положен показатель,характеризующий степень участия в этом процессе человека. В соответствии с таким подходомПНЦИделятсянадвавида(объективныеисубъективные)инаследующиеклассы(рис. 6).Дляпредотвращениявозможнойутечкиконфиденциальнойинформацииинарушенияеецелостностинаобъектах
ЗаданиеНеобходимо провести анализ защищенности объекта защиты информации по следующимразделам:
информации.Динамическаяцелостностьинформациивключаетвопросыкорректноговыполнениясложных действий с информационными потоками, например, анализ потока сообщений длявыявлениянекорректных,контрольправильностипередачисообщений,подтверждениеотдельныхсообщенийи др.Целостностьявляетсяважнейшимаспектоминформационнойбезопасностивтехслучаях,когдаинформацияиспользуетсядляуправленияразличнымипроцессами,напримертехническими,социальными и т. д.Так,ошибкавуправляющейпрограммеприведеткостановкеуправляемойсистемы,неправильнаятрактовказаконаможетпривестикегонарушениям,точнотакженеточныйпереводинструкции по применению лекарственного препарата может нанести вред здоровью. Все этипримерыиллюстрируютнарушениецелостностиинформации,чтоможетпривестиккатастрофическимпоследствиям.Именнопоэтомуцелостностьинформациивыделяетсявкачествеоднойиз базовыхсоставляющихинформационнойбезопасности.Целостность– гарантия того, что информация сейчас существует в ее исходном виде, тоестьприеехраненииили передаченебылопроизведенонесанкционированныхизменений.Действия,направленныенанарушениецелостностиинформации,подразделяютсянасубъективныепреднамеренныеи объективныепреднамеренные.Субъективныепреднамеренные:
Объективныенепреднамеренные:
ее обработки разрабатывается и внедряется система защиты информации. Система защиты информации — совокупность взаимосвязанных средств, методов и мероприятий, направленных на предотвращение уничтожения, искажения, несанкционированного получения конфиденциальных сведений, отображенных физическими полями, электромагнитными, световыми и звуковыми волнами или вещественно-материальными носителями в виде сигналов, образов, символов, технических решений и процессов.
ЗаданиеНеобходимо провести анализ защищенности объекта защиты информации по следующимразделам:
-
Виды возможных угроз -
Характер происхождения угроз -
Классы каналов несанкционированного получения информации -
Источники появления угроз -
Причины нарушения целостности информации -
Потенциально возможные злоумышленные действия -
Определить класс защищенности автоматизированной системы
-
наименование работы; -
цель работы; -
задание; -
последовательность выполнения работы; -
ответы на контрольные вопросы; -
вывод о проделанной работе.
-
Что такое информационный риск? -
В чем заключается задача управления информационными рисками? -
Какие существуют методики оценки рисков и управления ими? -
Какие формулы используются при количественной оценке информационных рисков?
информации.Динамическаяцелостностьинформациивключаетвопросыкорректноговыполнениясложных действий с информационными потоками, например, анализ потока сообщений длявыявлениянекорректных,контрольправильностипередачисообщений,подтверждениеотдельныхсообщенийи др.Целостностьявляетсяважнейшимаспектоминформационнойбезопасностивтехслучаях,когдаинформацияиспользуетсядляуправленияразличнымипроцессами,напримертехническими,социальными и т. д.Так,ошибкавуправляющейпрограммеприведеткостановкеуправляемойсистемы,неправильнаятрактовказаконаможетпривестикегонарушениям,точнотакженеточныйпереводинструкции по применению лекарственного препарата может нанести вред здоровью. Все этипримерыиллюстрируютнарушениецелостностиинформации,чтоможетпривестиккатастрофическимпоследствиям.Именнопоэтомуцелостностьинформациивыделяетсявкачествеоднойиз базовыхсоставляющихинформационнойбезопасности.Целостность– гарантия того, что информация сейчас существует в ее исходном виде, тоестьприеехраненииили передаченебылопроизведенонесанкционированныхизменений.Действия,направленныенанарушениецелостностиинформации,подразделяютсянасубъективныепреднамеренныеи объективныепреднамеренные.Субъективныепреднамеренные:
-
диверсия (организация пожаров, взрывов, повреждений электропитания и др.); -
непосредственные действия над носителем (хищение, подмена носителей, уничтожение информации); -
информационное воздействие (электромагнитное облучение, ввод в компьютерные системы разрушающих программных средств, воздействие на психику личности психотропным оружием).
Объективныенепреднамеренные:
-
отказы (полный выход из строя) аппаратуры, программ, систем питания и жизнеобеспечения; -
сбои (кратковременный выход из строя) аппаратуры, программ, систем питания и жизнобеспечения; -
стихийные бедствия (наводнения, землетрясения, ураганы); -
несчастные случаи (пожары, взрывы, аварии); -
электромагнитная несовместимость.
-
наименование работы; -
цель работы; -
задание; -
последовательность выполнения работы; -
ответы на контрольные вопросы; -
вывод о проделанной работе.
-
Что такое целостность информации? -
Какие меры можно предпринять для защиты информации?