Файл: Реферат по дисциплине Технологии программирования на фреймворках.docx
Добавлен: 02.12.2023
Просмотров: 146
Скачиваний: 2
ВНИМАНИЕ! Если данный файл нарушает Ваши авторские права, то обязательно сообщите нам.
ПРИАМУРСКИЙ ГОСУДАРСТВЕННЫЙ УНИВЕРСИТЕТ ИМЕНИ ШОЛОМ-АЛЕЙХЕМА ФАКУЛЬТЕТ МАТЕМАТИКИ, ИНФОРМАЦИОННЫХ ТЕХНОЛОГИЙ И ТЕХНИКИКАФЕДРА ИНФОРМАЦИОННЫХ СИСТЕМ, МАТЕМАТИКИ И ПРАВОВОЙ ИНФОРМАТИКИРЕФЕРАТпо дисциплине «Технологии программирования на фреймворках»на тему «Технология защиты информации»Выполнил: магистр Мамаев Самарбек СатыбалдыевичНаучный руководител: Глаголев Владимир АлександровичБиробиджан 2022Содержание
Введение 3
1.Информационные угрозы. 3
2.Защита информации. 6
Заключение 13
Список используемой литературы 14
Все виды информационных угроз можно разделить на две большие группы:
Функциональная избыточность компьютерных ресурсов достигается дублированием функций или внесением дополнительных функций в программно-аппаратные ресурсы вычислительной системы для повышения ее защищенности от сбоев и отказов, например периодическое тестирование и восстановление, а также самотестирование и самовосстановление компонентов компьютерной системы.Защита от некорректного использования информационных ресурсов заключается в корректном функционировании программного обеспечения с позиции использования ресурсов вычислительной системы. Программа может четко и своевременно выполнять свои функции, но некорректно использовать компьютерные ресурсы из-за отсутствия всех необходимых функций (например, изолирование участков оперативной памяти для операционной системы и прикладных программ, защита системных областей на внешних носителях, поддержка целостности и непротиворечивости данных). Выявление и устранение ошибок при разработке программно-аппаратных средств достигается путем качественного выполнения базовых стадий разработки на основе системного анализа концепции, проектирования и реализации проекта.Однако основным видом угроз целостности и конфиденциальности информации являются преднамеренные угрозы, заранее планируемые злоумышленниками для нанесения вреда. Их можно разделить на две группы:
Идентификация необходима для указания компьютерной системе уникального идентификатора обращающегося к ней пользователя. Идентификатор может представлять собой любую последовательность символов и должен быть заранее зарегистрирован в системе администратора службы безопасности. В процессе регистрации заносится следующая информация:
После идентификации и аутентификации пользователя система защиты должна определить его полномочия для последующего контроля санкционированного доступа к компьютерным ресурсам (разграничение доступа). В качестве компьютерных ресурсов рассматриваются:
Введение 3
1.Информационные угрозы. 3
2.Защита информации. 6
Заключение 13
Список используемой литературы 14
Введение
Вступление человечества в 21 век знаменуется бурным развитием информационных технологий во всех сферах общественной жизни. Информация все в большей мере становится стратегическим ресурсом государства, производительной силой и дорогим товаром. Это не может не вызывать стремления государств, организаций и отдельных граждан получить преимущества за счет овладения информацией, недоступной оппонентам, а также за счет нанесения ущерба информационным ресурсам противника (конкурента) и защиты своих информационных ресурсов.Противоборство государств в области информационных технологий, стремление криминальных структур противоправно использовать информационные ресурсы, необходимость обеспечения прав граждан в информационный сфере, наличие множества случайных угроз вызывают острую необходимость обеспечения защиты информации в компьютерных системах, являющихся материальной основой информатизации общества.Проблема обеспечения информационной безопасности на всех уровнях может быть решена успешно только в том случае, если создана и функционирует комплексная система защиты информации, охватывающая весь жизненный цикл компьютерных систем от разработки до утилизации и всю технологическую цепочку сбора, хранения, обработки и выдачи информации.-
Информационные угрозы.
Все виды информационных угроз можно разделить на две большие группы:
-
отказы и нарушения работоспособности программных и технических средств; -
преднамеренные угрозы, заранее планируемые злоумышленниками для нанесения вреда.
-
нарушения физической и логической целостности хранящихся в оперативной и внешней памяти структур данных, возникающие по причине старения или преждевременного износа их носителей; -
нарушения, возникающие в работе аппаратных средств из-за их старения или преждевременного износа; -
нарушения физической и логической целостности хранящихся в оперативной и внешней памяти структур данных, возникающие по причине некорректного использования компьютерных ресурсов; -
нарушения, возникающие в работе аппаратных средств из-за неправильного использования или повреждения, в том числе из-за неправильного использования программных средств; -
не устранённые ошибки в программных средствах, не выявленные в процессе отладки и испытаний, а также оставшиеся в аппаратных средствах после их разработки.
-
внесение структурной, временной, информационной и функциональной избыточности компьютерных ресурсов; -
защиту от некорректного использования ресурсов компьютерной системы; -
выявление и своевременное устранение ошибок на этапах разработки программноаппаратных средств.
Функциональная избыточность компьютерных ресурсов достигается дублированием функций или внесением дополнительных функций в программно-аппаратные ресурсы вычислительной системы для повышения ее защищенности от сбоев и отказов, например периодическое тестирование и восстановление, а также самотестирование и самовосстановление компонентов компьютерной системы.Защита от некорректного использования информационных ресурсов заключается в корректном функционировании программного обеспечения с позиции использования ресурсов вычислительной системы. Программа может четко и своевременно выполнять свои функции, но некорректно использовать компьютерные ресурсы из-за отсутствия всех необходимых функций (например, изолирование участков оперативной памяти для операционной системы и прикладных программ, защита системных областей на внешних носителях, поддержка целостности и непротиворечивости данных). Выявление и устранение ошибок при разработке программно-аппаратных средств достигается путем качественного выполнения базовых стадий разработки на основе системного анализа концепции, проектирования и реализации проекта.Однако основным видом угроз целостности и конфиденциальности информации являются преднамеренные угрозы, заранее планируемые злоумышленниками для нанесения вреда. Их можно разделить на две группы:
-
угрозы, реализация которых выполняется при постоянном участии человека; -
угрозы, реализация которых после разработки злоумышленником соответствующих компьютерных программ выполняется этими программами без непосредственного участия человека.
-
запрещение несанкционированного доступа к ресурсам вычислительных систем; -
невозможность несанкционированного использования компьютерных ресурсов при осуществлении доступа; -
своевременное обнаружение факта несанкционированных действий, устранение их причин и последствий.
-
Защита информации.
-
идентификация; -
установление подлинности (аутентификация); -
определение полномочий для последующего контроля и разграничения доступа к компьютерным ресурсам.
Идентификация необходима для указания компьютерной системе уникального идентификатора обращающегося к ней пользователя. Идентификатор может представлять собой любую последовательность символов и должен быть заранее зарегистрирован в системе администратора службы безопасности. В процессе регистрации заносится следующая информация:
-
фамилия, имя, отчество (при необходимости другие характеристики пользователя); -
уникальный идентификатор пользователя; -
имя процедуры установления подлинности; -
эталонная информация для подтверждения подлинности (например, пароль); -
ограничения на используемую эталонную информацию (например, время действия пароля); -
полномочия пользователя по доступу к компьютерным ресурсам.
-
методы модификации простых паролей. Например, случайная выборка символов пароля и одноразовое использование паролей; -
метод «запрос—ответ», основанный на предъявлении пользователю случайно выбираемых запросов из имеющегося массива; -
функциональные методы, основанные на использовании некоторой функции F с динамически изменяющимися параметрами (дата, время, день недели и др.), с помощью которой определяется пароль.
После идентификации и аутентификации пользователя система защиты должна определить его полномочия для последующего контроля санкционированного доступа к компьютерным ресурсам (разграничение доступа). В качестве компьютерных ресурсов рассматриваются:
-
программы; -
внешняя память (файлы, каталоги, логические диски); -
информация, разграниченная по категориям в базах данных; -
оперативная память; -
время (приоритет) использования процессора; -
порты ввода-вывода; -
внешние устройства.
-
всеобщее (полное предоставление ресурса); -
функциональное или частичное; -
временное.
-
разграничение по спискам (пользователей или ресурсов); -
использование матрицы установления полномочий (строки матрицы — идентификаторы пользователей, столбцы — ресурсы компьютерной системы); -
разграничение по уровням секретности и категориям (например, общий доступ, конфиденциально, секретно); • парольное разграничение.