Файл: Выполнение требований к защите информации от НСД (ТСПИ в средствах обработки секретной и конфиденциальной информации).pdf
Добавлен: 28.04.2023
Просмотров: 236
Скачиваний: 2
СОДЕРЖАНИЕ
1 Защита информации и информационная безопасность
1 Определение состава защищаемой информации
Основные типы носителей информации, подлежащей защите
2.1 Объекты защиты информации и носители информации
2.2 Защита носителей информации от потенциальных угроз
3.1 Основные требования к защите информации от несанкционированного доступа
3.2 Виды обеспечения системы защиты информации от несанкционированного доступа
Введение
Актуальность курсовой работы состоит в том, что изучение информационной безопасности позволяет защитить данные информационных систем, а также сами информационные системы от несанкционированного доступа.
В этой работе рассматривается информационная безопасность, а также защита информации от несанкционированного доступа. Эти процессы всесторонне рассматриваются при внедрении системы безопасности. Проблема защиты информации многогранна и сложна, а также охватывает ряд важных задач. Проблемы информационной безопасности постоянно усугубляются процессами проникновения во все сферы общества технических средств обработки и передачи данных и, прежде всего, компьютерных систем. [2]
Защищаемая информация является собственностью и подлежит соблюдению правовых документов и требований, которые установлены владельцем информации, которым может быть один человек, группа лиц, юридические лица и государство.
Носителем защищенной информации может быть физическое лицо, материальный объект или физический объект. Информация содержится в виде символов, сигналов и изображений, технических процессов и решений, количественных характеристик физических величин.
Существует такая вещь, как объект информации, который также нуждается в защите. Охраняемый объект информации, как информационная система, предназначен для обработки защищаемой информации.
Основными объектами обеспечения информационной безопасности:
˗ информационные ресурсы, что содержат конфиденциальную информацию;
˗ системы и объекты, которые обрабатывают конфиденциальную информацию (технические средства для приема, обработки, хранения и передачи информации (ТСПИ);
˗ ТСПИ в средствах обработки секретной и конфиденциальной информации.
Таким образом, объекты информационной безопасности являются источниками информации для носителей информации и получателей информации.
Целью курсовой работы определение и выполнение требований к защите информации от несанкционированного доступа.
Объектом исследования в данной курсовой работе является информационная безопасность.
Предметом исследования в этом курсовом проекте является защита информации от несанкционированного доступа.
Задачи, которые поставлены в курсовом проекте:
- уточнить понятие «открытые системы» с точки зрения обеспечения их информационной безопасности;
- изучение требований по защите информации от несанкционированного доступа;
- изучение совершенствования по защите информации от несанкционированного доступа;
- анализ методов и средств защиты информации от несанкционированного доступа.
Практическая значимость курсовой работы заключается в том, что материалы исследования можно использовать при подготовки к лекциям по предметам, посвященным безопасности и защиты информации.
1 Защита информации и информационная безопасность
1 Определение состава защищаемой информации
Применение вычислительных средств различных областях человеческой деятельности требует наличия мощных систем обработки и передачи данных. Их использование позволяет людям, имеющим компьютер и модем, получить доступ к информации крупнейших библиотек и баз данных мира, оперативно выполнять сложнейшие расчеты, быстро обмениваться информацией с другими респондентами сети независимо от расстояния и страны проживания.
Однако с применением таких систем возникли проблемы, связанные с утечкой информации и ее защитой. Особенно уязвимыми являются данные, которые передаются в глобальных телекоммуникационных сетях.
При этом, несмотря на современные разработки в области защиты информации, обеспечение информационной безопасности остается в наше время чрезвычайно острой проблемой.
Определение защищаемой информации - это первый шаг на пути к построению системы защиты. То, как она будет точно осуществляться, результат зависит от функционирования системы в стадии разработки. Общий подход в том, что защита производится с учетом всей конфиденциальной информации, то есть сведений, составляющих государственную тайну (секретные сведения), сведения, составляющие коммерческую тайну и определяется собственником (владельцем) части общедоступной информации. При этом конфиденциальная информация должны быть защищена от утечки и потери, а открытая – только от потери.[5]
Часто утверждается, что любая открытая информация не может быть предметом защиты. Не все согласны с включением сведений, составляющих государственную тайну, в состав конфиденциальной информации.
Защита общественной информации всегда существовала и были сделаны записи ее на носители информации, зарегистрированы их передвижения и места хранения, т. е. созданы безопасные условия хранения. Доступность информации, не умаляет ее значения, и ценная информация должна быть защищена от потери. Эта защита не должна быть направлена на ограничение доступа к информации, то есть при этом не может быть отказано в доступе к информации, но доступ должен быть в соответствии с требованиями безопасности и в соответствии с требованиями обработки и использования (например, библиотека).
При принятии решения о классификации конкретной информации, требующей защиты, должны руководствоваться определенными критериями, т. е. знаками отличия, при которых информация может быть классифицирована как защищаемая.
Очевидно, что общее основание для классификации информации как защищаемой, определяется значением информации, так как оно определяет значение информации, которую нужно защитить. Таким образом, критерии для классификации защищаемой информации, по существу, это критерии для определения его ценности.
Что касается общественной информации, такими критериями могут быть:
- Потребность в информации для юридической поддержки компании. Это относится к документированной информации, которая регулирует статус компании, права, обязанности и ответственность ее сотрудников;
- Потребность в информации для производственной деятельности (в том числе информацию, касающуюся исследований, проектирования, инжиниринга, технологий, торговли и других областях производственной деятельности);
- Необходимость информационного обеспечения деятельности, информация, необходимая для принятия решений, а также для организации производственной деятельности и обеспечения ее функционирования;
- Потребность в информации финансовой деятельности;
- Потребность в информации для обеспечения функционирования социальной сферы;
- Потребность в информации как источник доказательства в случае конфликта;
- Важность информации как исторического источника, выявление тенденций и особенностей компании.
Эти критерии определяют необходимость того, чтобы защитить общественность от потери информации. Они также вызывают необходимость защиты от потери и конфиденциальной информации. Однако основным определяющим критерием для классификации информации в качестве конфиденциальной и защиты ее от утечки является возможность воспользоваться преимуществами использования информации из-за неизвестности ее третьим лицам. Этот критерий имеет, по крайней мере, два компонента: неопределенность информации третьим лицам и преимущества в связи с этой неопределенностью. Эти элементы взаимосвязаны и взаимозависимы, поскольку, с одной стороны, неизвестная информация для третьих лиц сама по себе не имеет значения, если не обеспечивает преимущества другой - преимущества могут быть получены только из-за этой неопределенности. Конфиденциальность является правовой формой документа и в то же время обеспечением неизвестности информации.
Преимущества использования информации, которая не известна третьим лицам, могут быть с целью получения выгоды или предотвращения вреда, в зависимости от областей и сфер деятельности, политические, военные, экономические, моральные и другие характеристики, выраженные в количественных и качественных показателях.
Определенные трудности связаны с изменениями в технологиях обработки и передачи информации. Несмотря на то, что использование современных информационных технологий дает достаточное количество преимуществ: повышение эффективности процессов управления, обработки и передачи данных и т.п., развитие сетей, их взаимная интеграция, открытость приводят к появлению качественно новых угроз, имеющих потенциальную возможность воздействовать на систему.
Сегодня новая современная технология – технология защиты информации в телекоммуникационных сетях. Защищаемая информация является собственностью и подлежит соблюдению правовых документов и требований, которые установлены владельцем информации, которым может быть один человек, группа лиц, юридические лица и государство.
Технические каналы утечки информации
Каналом утечки информации называют общий источник информации, материальный носитель или среду распространения сигнала, который несет указанную информацию, и средства получения информации от сигнала или носителя.[8]
Технический канал утечки информации состоит из конфиденциального источника информации, среды распространения и средств технической разведки (злоумышленник). Рассмотрим состав технического канала утечки информации (рис.1).
Рисунок 1 – Состав технического канала утечки информации
На вход технического канала информация подается как первичный сигнал. Первичный сигнал – носитель с информацией на выходе из источника или предыдущего канала. Источником сигнала может быть:
- объект наблюдения, что отражает электромагнитные и акустические волны;
- объект наблюдения, который излучает свои собственные (тепловые) электромагнитные волны в оптическом и радио диапазонах;
- передающее устройство для канала связи;
- закладные устройства;
- источник сигнала опасности;
- источник акустических волн, которые модулируются информацией.
Поскольку информация поступает от источника во входной канал на исходном языке, передатчик выполняет преобразование представления информации в форме, обеспечивающей ее запись на носитель информации, который должен соответствовать среде распространения. Таким образом, им выполняются следующие функции [10]:
- создается поле или электрический ток, которые передают информацию;
- производится запись информации на носитель информации;
- происходит усиление мощности сигнала (носителя информации);
- предоставляет средство передачи сигнала при распространении в данной области пространства.
Среда распространения носителя информации - часть пространства, в котором происходит перемещение носителя. Ее может характеризовать набор физических параметров, которые определяют условия для перемещения носителя информации. При описании среды распространения должны быть приняты во внимание следующие параметры:
- некоторые предметы, являющиеся физическими препятствиями для субъектов и материальных объектов;
- измерение затухания на единицу длины;
- частотные характеристики;
- тип и мощность помех для сигнала.
Приемником выполняется обратная функция передатчика. Он выполняет следующие функции:
- выбирает носитель с необходимой информацией для получателя;
- производит усиление полученного сигнала до значения, что обеспечивает съем предоставленной информации;
- снимает информацию с носителя;
- преобразовывает информацию в сигнал, доступный для получателя (человека, технического устройства), а также производит его усиление до значения, необходимого для ее безупречного восприятия.
Классифицируем технические каналы утечки информации (рис. 2).
Рисунок 2 – Виды технических каналов утечки информации
Основные типы носителей информации, подлежащей защите
Информация является предметом защиты, но защищать ее как таковую невозможно, поскольку она не существует сама по себе, а фиксируется (отображается) в определенных материальных объектах или памяти людей, которые играют роль ее носителей и составляют основной, базовый объект защиты.
Согласно ГОСТ 50922-96 «Защита информации. Основные термины и определения», носитель информации – это «физическое лицо или материальный объект, в том числе физическое поле, в которых информация находит свое отображение в виде символов, образов, сигналов, технических решений и процессов».
Для регистрации как тайной, так и так и не секретной информации, используются одни и те же носители информации.