Файл: Практическая работа Анализ источников, каналов распространения и каналов.docx
ВУЗ: Не указан
Категория: Не указан
Дисциплина: Не указана
Добавлен: 23.11.2023
Просмотров: 839
Скачиваний: 17
ВНИМАНИЕ! Если данный файл нарушает Ваши авторские права, то обязательно сообщите нам.
информацию.Модель уязвимостиинформациивавтоматизированныхсистемахобработкиданных вобщемвидепоказано. Данная детализируется при изучении конкретных видов уязвимости информации: нарушенияфизическойилилогическойцелостности,несанкционированноймодификации,несанкционированногополучения,несанкционированного размножения.При детализации общей модели основное внимание акцентируется на том, что подавляющеебольшинствонарушенийфизической целостности информации имеетместов процессеееобработкинаразличныхучасткахтехнологическихмаршрутов.Приэтомцелостностьинформации зависит не только от процессов, происходящих на объекте, но и от целостностиинформации,поступающейнаеговход.Основнуюопасностьпредставляютслучайныедестабилизирующиефакторы(отказы,сбоииошибкикомпонентовавтоматизированныхсистем обработки данных), которые потенциально могут проявиться в любое время, и в этомотношенииможноговоритьорегулярномпотокеэтихфакторов.Изстихийныхбедствийнаибольшую опасность представляют пожары, опасность которых в большей или меньшейстепени также является постоянной. Опасность побочных явлений практически может бытьсведенакнулюпутемнадлежащеговыбораместадляпомещенийавтоматизированнойсистемыобработки данных и их оборудования. Что касается злоумышленных действий, то они связаны,главным образом, с несанкционированным доступом к ресурсам автоматизированной системыобработкиданных.Приэтомнаибольшуюопасность представляетзанесениевирусов.В соответствии с изложенным общая модель процесса нарушения физической целостностиинформации
наобъектеавтоматизированнойсистемыобработкиданныхможетбыть Отказы Сбои ОшибкиРегулярные потоки
Вход
Р
(ц) вх
Выход
Объект автоматизированной
системы обработки данных
Стихийные
бедствия
Злоумышленные
действия
Побочные
явления
Рвых(ц)
представлена схематично.
Потенциально возможные
С точки зрения несанкционированного получения информации принципиально важным является то обстоятельство, что в современных автоматизированных системах обработки данных оно возможно не только путем непосредственного доступа к базам данных, но и многими путями, не требующими такого доступа. При этом основную опасность представляют злоумышленные действия людей. Воздействие случайных факторов непосредственно не ведет к несанкционированному получению информации, оно лишь способствует появлению каналов несанкционированного получения информации, которыми может воспользоваться злоумышленник. Структурированная схема потенциально возможных злоумышленных действий в автоматизированных системах обработки данных для самого общего случаю представлена:
ЗлоумышленныедействияСтруктурированнаясхемапотенциальновозможныхзлоумышленныхдействийвавтоматизированныхсистемахобработки данныхВыделенныезоныопределяютсяследующимобразом:
Злоумышленные действия с целью несанкционированного получения информации в общемслучаевозможнывкаждойизперечисленныхзон.Приэтомдлянесанкционированногополученияинформациинеобходимоодновременноенаступлениеследующихсобытий:нарушительдолженполучитьдоступвсоответствующуюзону;вовремянахождениянарушителявзоневнейдолженпроявиться(иметьместо)соответствующийканалнесанкционированного получения информации; соответствующий каналнесанкционированногополученияинформациидолженбытьдоступеннарушителюсоответствующейкатегории;вканаленесанкционированногополученияинформациивмоментдоступак немунарушителядолжнанаходитьсязащищаемая информации.Рассмотримдалеетрансформациюобщеймоделиуязвимостисточкизрениянесанкционированного размноженияинформации.Принципиальнымиособенностямиэтогопроцессаявляются:
наобъектеавтоматизированнойсистемыобработкиданныхможетбыть Отказы Сбои ОшибкиРегулярные потоки
Вход
Р
(ц) вх
Выход
Объект автоматизированной
системы обработки данных
Стихийные
бедствия
Злоумышленные
действия
Побочные
явления
Рвых(ц)
представлена схематично.Потенциально возможные
С точки зрения несанкционированного получения информации принципиально важным является то обстоятельство, что в современных автоматизированных системах обработки данных оно возможно не только путем непосредственного доступа к базам данных, но и многими путями, не требующими такого доступа. При этом основную опасность представляют злоумышленные действия людей. Воздействие случайных факторов непосредственно не ведет к несанкционированному получению информации, оно лишь способствует появлению каналов несанкционированного получения информации, которыми может воспользоваться злоумышленник. Структурированная схема потенциально возможных злоумышленных действий в автоматизированных системах обработки данных для самого общего случаю представлена:
ЗлоумышленныедействияСтруктурированнаясхемапотенциальновозможныхзлоумышленныхдействийвавтоматизированныхсистемахобработки данныхВыделенныезоныопределяютсяследующимобразом:
-
внешняя неконтролируемая зона — территория вокруг автоматизированной системы обработки данных, на которой персоналом и средствами автоматизированной системой обработки данных не применяются никакие средства и не осуществляется никакие мероприятия для защиты информации; -
зона контролируемой территории — территория вокруг помещений автоматизированной системы обработки данных, которая непрерывно контролируется персоналом или средствами автоматизированной системы обработки данных; -
зона помещений автоматизированной системы обработки данных — внутренне пространство тех помещений, в которых расположена система; -
зона ресурсов автоматизированной системы обработки данных — та часть помещений, откуда возможен непосредственный доступ к ресурсам системы; -
зона баз данных — та часть ресурсов системы, с которых возможен непосредственный доступ к защищаемым данным.
Злоумышленные действия с целью несанкционированного получения информации в общемслучаевозможнывкаждойизперечисленныхзон.Приэтомдлянесанкционированногополученияинформациинеобходимоодновременноенаступлениеследующихсобытий:нарушительдолженполучитьдоступвсоответствующуюзону;вовремянахождениянарушителявзоневнейдолженпроявиться(иметьместо)соответствующийканалнесанкционированного получения информации; соответствующий каналнесанкционированногополученияинформациидолженбытьдоступеннарушителюсоответствующейкатегории;вканаленесанкционированногополученияинформациивмоментдоступак немунарушителядолжнанаходитьсязащищаемая информации.Рассмотримдалеетрансформациюобщеймоделиуязвимостисточкизрениянесанкционированного размноженияинформации.Принципиальнымиособенностямиэтогопроцессаявляются:
-
любое несанкционированное размножение есть злоумышленное действие; -
несанкционированное размножение может осуществляться в организациях-разработчиках компонентов автоматизированной системы обработки данных, непосредственно в автоматизированной системе обработки данных и сторонних организациях, причем последние
с целью несанкционированного ее получения и поэтому имитируются приведенной моделью. Если же носитель с защищаемой информацией каким-либо путем (законным или незаконным) попал в стороннюю организацию, то для его несанкционированного копирования могут использоваться любые средства и методы, включая и такие, которые носят характер научных исследований и опытно-конструкторских разработок.
В процессе развития теории и практики защиты информации сформировалось три методологических подхода к оценке уязвимости информации: эмпирический, теоретический и теоретико-эмпирический.