Автор работы: Пользователь скрыл имя, 01 Января 2012 в 11:20, реферат
Безопасность информационной системы - это свойство, заключающее в способности системы обеспечить ее нормальное функционирование, то есть обеспечить целостность и секретность информации. Для обеспечения целостности и конфиденциальности информации необходимо обеспечить защиту информации от случайного уничтожения или несанкционированного доступа к ней.
3.4.1. Организация
компьютерной безопасности и
защиты информации
Информация
является одним из наиболее
ценных ресурсов любой
Безопасность
информационной системы - это свойство,
заключающее в способности системы обеспечить
ее нормальное функционирование, то есть
обеспечить целостность и секретность
информации. Для обеспечения целостности
и конфиденциальности информации необходимо
обеспечить защиту информации от случайного
уничтожения или несанкционированного
доступа к ней.
Под целостностью
понимается невозможность
Известны следующие источники угроз безопасности информационных систем:
антропогенные источники, вызванные случайными или преднамеренными действиями субъектов;
техногенные источники, приводящие к отказам и сбоям технических и программных средств из-за устаревших программных и аппаратных средств или ошибок в ПО;
стихийные источники,
вызванные природными катаклизмами
или форс-мажорными
В свою очередь антропогенные источники угроз делятся:
на внутренние
(воздействия со стороны
на непреднамеренные
(случайные) и преднамеренные
действия субъектов.
Существует
достаточно много возможных
перехват информации;
модификация информации (исходное сообщение или документ изменяется или подменяется другим и отсылается адресату);
подмена авторства информации (кто-то может послать письмо или документ от вашего имени);
использование недостатков операционных систем и прикладных программных средств;
копирование носителей информации и файлов с преодолением мер защиты;
незаконное подключение к аппаратуре и линиям связи;
маскировка под
зарегистрированного
введение новых пользователей;
внедрение компьютерных
вирусов и так далее.
Для обеспечения
безопасности информационных систем
применяют системы защиты информации,
которые представляют собой комплекс
организационно - технологических мер,
программно - технических средств и правовых
норм, направленных на противодействие
источникам угроз безопасности информации.
При комплексном
подходе методы противодействия угрозам
интегрируются, создавая архитектуру
безопасности систем. Необходимо отметить,
что любая системы защиты информации не
является полностью безопасной. Всегда
приходиться выбирать между уровнем защиты
и эффективностью работы информационных
систем.
К средствам
защиты информации ИС от
средства защита информации от несанкционированного доступа;
защита информации в компьютерных сетях;
криптографическая защита информации;
электронная цифровая подпись;
защита информации
от компьютерных вирусов.
Средства защита информации от несанкционированного доступа
Получение
доступа к ресурсам
Идентификация
- присвоение пользователю (объекту
или субъекту ресурсов) уникальных
имен и кодов (идентификаторов)
Аутентификация
- установление подлинности
Авторизация
- проверка полномочий или проверка права
пользователя на доступ к конкретным ресурсам
и выполнение определенных операций над
ними. Авторизация проводится с целью
разграничения прав доступа к сетевым
и компьютерным ресурсам.
Защита информации в компьютерных сетях
Локальные
сети предприятий очень часто
подключаются к сети Интернет.
Для защиты локальных сетей
компаний, как правило, применяются
межсетевые экраны - брандмауэры
(firewalls). Экран (firewall) - это средство
разграничения доступа,
Криптографическая защита информации
Для обеспечения
секретности информации
Извлечь зашифрованную
информацию можно только с
помощью ключа. Криптография - это
очень эффективный метод,
Электронная цифровая подпись
Для исключения
возможности модификации
Другими словами
сообщение, зашифрованное с помощью
закрытого ключа, называется электронной
цифровой подписью. Отправитель передает
незашифрованное сообщение в исходном
виде вместе с цифровой подписью. Получатель
с помощью открытого ключа расшифровывает
набор символов сообщения из цифровой
подписи и сравнивает их с набором символов
незашифрованного сообщения.
При полном
совпадении символов можно
Защита информации от компьютерных вирусов
Компьютерный
вирус – это небольшая вредоносная
программа, которая самостоятельно может
создавать свои копии и внедрять их в программы
(исполняемые файлы), документы, загрузочные
сектора носителей данных и распространяться
по каналам связи.
В зависимости от среды обитания основными типами компьютерных вирусов являются:
Программные (поражают файлы с расширением .СОМ и .ЕХЕ) вирусы
Загрузочные вирусы
Макровирусы
Сетевые вирусы
Источниками
вирусного заражения могут
Информация о работе Организация компьютерной безопасности и защиты информации