Файл: Выполнение требований к защите информации от НСД (Технические каналы утечки информации).pdf
Добавлен: 04.04.2023
Просмотров: 247
Скачиваний: 1
2.1 Защиты и информации
Носителем информации быть лицо, объект физический Информация в символов, и технических и количественных физических
Объект такой информационная с данных, для защищаемой
Основными обеспечения безопасности:
˗ ресурсы, содержат информацию;
˗ и которые конфиденциальную (технические для обработки, и информации
˗ в обработки и информации.
Общая - (вспомогательных и Она в аппаратные открытой сигнализации, и а объектов, предназначены обработки с использованием.
Таким объекты безопасности источниками для информации получателей Тем менее, цель это самой
В время обеспечения информации не создавать частной но внедрять подход, взаимосвязанные (использование технических программных организаций, нравственных этических и д.).
Защита должна систематической, включает себя взаимосвязанные Наиболее из компонентов объекты поскольку состав от и защиты.
Информация защите, ее защитить, как сама себе является объектом
По 50922-96 безопасность. термины определения»: информации это или объект, физическое в информация в символов, сигналов, решений процессов».
Носители информации быть как продукты вещества материалы, тепловые, и излучения, и поля т.д.
Специальным информации лицо, мозг сложная хранения обработки защищенная внешнего Свойство отражать узнать внешнем накапливает памяти количество Люди особым в носителя Человек способность новую И качестве информации, имеет и черты.
Положительные без субъекта-носителя информация может извлечена, защищена памяти. может важность в с обращаться ней. может и информации, защиты, есть кому какую он доверить.
Отрицательные он ошибочно истинность информации, должна защищена преднамеренно сохранить доверенную предательство просто
Среди распространенных носителей информации, следующие.
Бумага, которой записывается машинописными, типографскими другими в текста, диаграмм, и и в символов изображений.
Магнитные аудиокассеты кассетных видеокассеты некоторых и жесткие дискеты, ленты компьютеров. этих информации, записывается с магнитного (запись магнитным и в символов. (чтением) также магнитное путем сигналов.
Магнитооптические оптические (оптические CD-ROM). данных по лучу магнитном информация в символов, ее (воспроизведение) осуществляется помощью луча.
Производимая (продукты). продукты своему и то время информацию, должна защищена. этом информация в технических
Физические в информация путем интенсивности, характеристик сигналов электромагнитных и виде
2.2 Защита носителей от угроз
Угроза компьютерной системы - вероятность в некоторой которая или может к или другой
Угрозы безопасности разделить два
˗ природных – воздействия явлений информацию угрозы, не от человека;
˗ угрозы угрозы, деятельностью и гораздо опасны.
Искусственные в от мотивов, на и (умышленные).
Случайные включают себя:
˗ в КС;
˗ в программного КС;
˗ отказы КС, связи энергоснабжения;
˗ пользователей
˗ на часть физических других устройств условий электромагнитной и
Наиболее искусственные угрозы того, вероятность угроз выше, те, уже
Носители информации объектах должны защищены, зависимости их от доступа, потери утечки содержащейся них.
Но того, обеспечить нужно и подходы носителям их действует защита носителей. чем эти тем их тем защищены
В первого компании прилегающую Некоторые по устанавливают пункты. территория от входа в предприятий промышленные Другой охраны на предприятии. защита такой и ту цель, и территории. зданий второй обороны информации.
Следующая - в находится производится носителей обеспечивается и деятельность использованием К носителям
- защиты, которых носители и информации Эти должны защищены несанкционированного
- в работа носителями или рабочее или помещения, котором персонал, где закрытые (встречи, семинары др.), помещения производства Эти должны защищены несанкционированного от наблюдения носителями, также, необходимости, прослушивания конфиденциальных Защита в для в различных средств, том после –
Другой защиты непосредственно Хранилища от доступа информации. защита ответственными посредством и нерабочее они защищаться средствами, именно охранной
Еще целью должны
- отображения, воспроизведения передачи информации, том компьютеры, должны защищены несанкционированных побочных излучений, вирусов, закладок, наблюдения, системы, техника быть от наблюдения электромагнитных во обработки видео-записи методы которые защиты прослушивания, наблюдения электромагнитного
- транспортировки конфиденциальной которые быть от на или разрушения время
- радио связи, и используемые передачи информации, должны защищены подслушивания, из системы,
- системы (электричество, кондиционирование т.д.) быть от из при средств и конфиденциальных визуального за
- средства информации управления быть от доступа целью их системы.
Обслуживающий и также носители Таким необходима от действий только и информации, и персонала пользователей.
3 Системы информации
3.1 Основные требования защите от доступа
Защита от доступа быть:
- непрерывной: помешать обойти интересующей информации;
- плановой: каждой детальных защиты в ее с общей предприятия
- целенаправленной: того, должно в конкретной
- конкретной: конкретных объективно в утрата может организации ущерб;
- активной: информации достаточной настойчивости;
- надежной: и защиты надежно возможные неправомерного к информационным независимо формы представления, выражения вида носителя, котором закреплены;
- универсальной: утечки перекрывать, бы ни разумными достаточными независимо характера, и информации;
- комплексной: информации видами формами в объеме.
Комплексный к информации несанкционированного исходит того, защита собой систему взаимосвязанных взаимозависимых каждый которых свою имеет различных сторон, тенденций.
При система информации несанкционированного должна определенным
- охват технологического информационной
- разнообразие средств, с последовательностью
- открытость изменения дополнения обеспечения информации;
- нестандартность, при средств
- простота техническом и эксплуатации
- надежность средств, которых быть появления каналов информации;
- комплексность, целостностью, что одна часть может изъята ущерба всей
Требования системе безопасности от доступа:
- четкое полномочий прав на к видам
- определение пользователя полномочий, ему выполнения работы;
- минимум для пользователей защиты;
- средства случаев попыток доступа конфиденциальной
- оценка конфиденциальности
- контроль средств и реагирование их из
3.2 Обеспечения защиты от доступа
Система информации несанкционированного должна из
˗ поддержка: документы, инструкции, принципы, являются в их
˗ поддержка: информационной осуществляется структурными такими служба документов; обслуживания, охрана; защиты техническими информационно-аналитическая и д.;
˗ обеспечение: технических для информации несанкционированного
˗ поддержка: данные, параметры, лежат рамках проблем;
˗ обеспечение: информационные, статистические расчетные которые обеспечивать доступа, также различных утечки способы доступа источникам информации;
˗ поддержка: методы технических злоумышленников, и необходимой информации несанкционированного
˗ поддержка: норм правил деятельности служб, реализующих защиты от доступа, методы, активность при их [5]
Проблема требований защите от доступа, есть средства вычислений доступными обработки информации, особенно поскольку большое таких несанкционированного к
Предметом безопасности компьютерная или система данных
Компьютерная представляет набор и обеспечения, для сбора, обработки, и информации. с «информация» отношению КС используется «данные». определение, используется защите - ресурсы». соответствии законодательством Федерации информатизация защита информация в с документами отдельными в системах архивы, данные другие системы).
Концепция очень и следующие
- компьютеры классов назначений;
- вычислительные и
- сети региональные глобальные).
Такой спектр в с определением по причинам: для этих основные защиты являются и - системы элементами систем. для информации любой есть особенности, рассматриваются
Предметом компьютерных является Материальной существования в являются и устройства а аппаратура С устройств или передачи (СПД) попадает компьютерную Системная сохраняется памяти (памяти) различных преобразуется процессором и системы через вывода сеть. компьютерные носителей используются ленты, различных Ранее, компьютеры бумагу, и магнитные и Большинство компьютерных являются то могут удалены устройства использоваться или (ленточные диски) от Таким защита (информационная в системах защиты (подсистем) машин несанкционированного к и на
Однако рассмотрение с зрения информации неполным. системы собой человеко-машинных Эти находятся ведении (персонала) интересах Кроме в годы, имеют доступ системам. некоторых КС ПК), выполняют обслуживающего
При защиты систем использовать градации к обработке защите системы, поможет как угрозы меры их и то помочь и весь защиты, с безопасностью. уровни уровень записи уровень с информации, информации, информативности.
Эти были на что:
1. обработки часто на которым быть гибкий или носитель;
2. путь таков, она может непосредственно человеком, необходимость преобразования в способ
3. может охарактеризована способу представления что называется в условиях.
4. должен чтобы смысл ее
На 3 концептуальная безопасности
Рисунок – модель информации несанкционированного
Система информации в наиболее форме быть как набор средств, и деятельности, в системах данных.
К имеется конкретных, требований, можно на эргономические, технические организационные. комплексе требования на 4.
Рисунок – требований системе информации несанкционированного в
Концептуальная означает, архитектура, организация эксплуатация в и составных следует и в соответствии основными единой информационной
Адекватность означает, СЗИ быть в соответствии требованиями защите, в очередь категорией соответствующего и параметров, на информации.
Гибкость СЗИ это такой ее при функции будут эффективно изменении диапазоне АСОД, схем, условий любой его
Функциональная подразумевает, СЗИ быть самостоятельной обеспечения и реализации безопасности зависеть других
Удобство использовании что не создавать неудобства пользователей персонала
Минимизация прав что пользователь каждый из АСОД иметь в доступа ресурсам в только информации, действительно для их в автоматизированной данных.
Полнота требует, все автоматизированной информации системой в объеме, основные мониторинга быть в журналах
Активность означает, СЗИ на попытки мероприятий включает себя: повторить задержку выполнении отключение элемента несанкционированным исключение из зарегистрированных подача сигнала т.д.
Экономичность означает, при основных всех принципов на должны минимальны.
Требования, определяются системой данных, быть в виде: должна защищена образом:
˗ информация храниться во сеанса; запоминающих (памяти) оборудования храниться служебные передаваемых
˗ связи, которым информация в форме, быть программно аппаратно несанкционированного к информации находится постоянным
˗ начала сеанса данных, информация проверяться адреса данных;
˗ передаче количества информации адреса должна с промежутками времени процессе
˗ в оборудовании процессоры память, вестись и данных всех передачи информации.
˗ аварийного информации обнаружении ней доступа.
Информационная достигается проведения соответствующего информационной безопасности. документом, основе проводится информационной представляет программу безопасности.