Файл: Практическая работа Анализ источников, каналов распространения и каналов.docx

ВУЗ: Не указан

Категория: Не указан

Дисциплина: Не указана

Добавлен: 23.11.2023

Просмотров: 837

Скачиваний: 17

ВНИМАНИЕ! Если данный файл нарушает Ваши авторские права, то обязательно сообщите нам.
злоумышленника..Взависимостиотиспользуемыхсоперникомсилисредствдляполучениянесанкционированногодоступакносителямзащищаемойинформацииразличаютканалыагентурные,технические, легальные.Агентурные каналы утечки информации — это использование противником тайных агентов дляполучениянесанкционированногодоступакносителямзащищаемойинформации.Вслучаеиспользования агентами технических средств разведки (направленны х микрофонов, закладныхустройств,миниатюрныхвидеокамеридр.)говорятоведенииагентурно-техническойразведки.Техническиеканалыутечкиинформации—совокупностьтехническихсредствразведки,демаскирующихпризнаковобъектазащитыисигналов,несущихинформациюобэтихпризнаках.Эти каналы образуются без участи я человека в процессе обработки информации техническимисредствами,апоэтомуявляютсяоднимиизнаиболееопасныхитребуютотдельногорассмотрения.Легальные каналы утечки информации — это использование соперником открытых источниковинформации (литературы, периодических изданий и т. п), обратный инжиниринг, выведываниеподблаговиднымпредлогоминформацииулиц,располагающихинтересующейсоперникаинформацией, и других возможностей. В основу классификации ПНЦИ положен показатель,характеризующий степень участия в этом процессе человека. В соответствии с таким подходомПНЦИделятсянадвавида(объективныеисубъективные)инаследующиеклассы(рис. 6).Дляпредотвращениявозможнойутечкиконфиденциальнойинформацииинарушенияеецелостностинаобъектах

ее обработки разрабатывается и внедряется система защиты информации. Система защиты информации — совокупность взаимосвязанных средств, методов и мероприятий, направленных на предотвращение уничтожения, искажения, несанкционированного получения конфиденциальных сведений, отображенных физическими полями, электромагнитными, световыми и звуковыми волнами или вещественно-материальными носителями в виде сигналов, образов, символов, технических решений и процессов.


ЗаданиеНеобходимо провести анализ защищенности объекта защиты информации по следующимразделам:

    1. Виды возможных угроз

    2. Характер происхождения угроз

    3. Классы каналов несанкционированного получения информации

    4. Источники появления угроз

    5. Причины нарушения целостности информации

    6. Потенциально возможные злоумышленные действия

    7. Определить класс защищенности автоматизированной системы
ОтчетОтчетдолженсодержать:

  1. наименование работы;

  2. цель работы;

  3. задание;

  4. последовательность выполнения работы;

  5. ответы на контрольные вопросы;

  6. вывод о проделанной работе.
Контрольные вопросы

  1. Что такое информационный риск?

  2. В чем заключается задача управления информационными рисками?

  3. Какие существуют методики оценки рисков и управления ими?

  4. Какие формулы используются при количественной оценке информационных рисков?
Практическая работа 2. Проведение анализа информации на предмет целостностиЦель работы изучить понятие целостности информации, проанализировать рискиинформационнойбезопасности.Оборудование:учебныйперсональныйкомпьютер.Теоретические основыЦелостностьинформации условноподразделяетсянастатическуюидинамическую.Статическаяцелостностьинформациипредполагаетнеизменностьинформационныхобъектовотихисходногосостояния,определяемогоавторомили источником
информации.Динамическаяцелостностьинформациивключаетвопросыкорректноговыполнениясложных действий с информационными потоками, например, анализ потока сообщений длявыявлениянекорректных,контрольправильностипередачисообщений,подтверждениеотдельныхсообщенийи др.Целостностьявляетсяважнейшимаспектоминформационнойбезопасностивтехслучаях,когдаинформацияиспользуетсядляуправленияразличнымипроцессами,напримертехническими,социальными и т. д.Так,ошибкавуправляющейпрограммеприведеткостановкеуправляемойсистемы,неправильнаятрактовказаконаможетпривестикегонарушениям,точнотакженеточныйпереводинструкции по применению лекарственного препарата может нанести вред здоровью. Все этипримерыиллюстрируютнарушениецелостностиинформации,чтоможетпривестиккатастрофическимпоследствиям.Именнопоэтомуцелостностьинформациивыделяетсявкачествеоднойиз базовыхсоставляющихинформационнойбезопасности.Целостность– гарантия того, что информация сейчас существует в ее исходном виде, тоестьприеехраненииили передаченебылопроизведенонесанкционированныхизменений.Действия,направленныенанарушениецелостностиинформации,подразделяютсянасубъективныепреднамеренныеи объективныепреднамеренные.Субъективныепреднамеренные:

  • диверсия (организация пожаров, взрывов, повреждений электропитания и др.);

  • непосредственные действия над носителем (хищение, подмена носителей, уничтожение информации);

  • информационное воздействие (электромагнитное облучение, ввод в компьютерные системы разрушающих программных средств, воздействие на психику личности психотропным оружием).

Объективныенепреднамеренные:

  • отказы (полный выход из строя) аппаратуры, программ, систем питания и жизнеобеспечения;

  • сбои (кратковременный выход из строя) аппаратуры, программ, систем питания и жизнобеспечения;

  • стихийные бедствия (наводнения, землетрясения, ураганы);

  • несчастные случаи (пожары, взрывы, аварии);

  • электромагнитная несовместимость.
Практическое заданиеСоставьтетаблицу,содержащуюпричинынарушенияцелостностиинформацииимерпредосторожности,применяемыхдлязащитыинформацииотпотерицелостности.ОтчетОтчетдолженсодержать:

    1. наименование работы;

    2. цель работы;

    3. задание;

    4. последовательность выполнения работы;

    5. ответы на контрольные вопросы;

    6. вывод о проделанной работе.
Контрольные вопросы

  1. Что такое целостность информации?

  2. Какие меры можно предпринять для защиты информации?
Практическая работа 3. Оценка уязвимости информацииЦель работы: Ознакомиться с алгоритмами оценки уязвимости информационнойбезопасности.Оборудование:учебныйперсональныйкомпьютер.Теоретические основыУязвимостьинформацииестьсобытие,возникающеекакрезультаттакогостеченияобстоятельств, когда в силу каких-то причин используемые в автоматизированных системахобработки данных средства защиты не в состоянии оказать достаточного противодействияпроявлению дестабилизирующих факторам и нежелательного их воздействия на защищаемую