Автор работы: Пользователь скрыл имя, 03 Апреля 2011 в 21:33, реферат
Цель работы – рассмотреть основные варианты технической защиты конфиденциальности информации.
Данная цель может быть достигнута путем решения ряда задач, которые в свою очередь включают в себя рассмотрение следующих вопросов:
o Определение понятий «служебная тайна» и «конфиденциальность информации»
o понятие информации и ее классификация
o информационная безопасность (угрозы, защита)
Введение 3
1. Служебная тайна……………………………………………………………4
2. Классификация информации 9
3. Информационная безопасность 11
3.1. Угрозы информации 11
3.2. Угрозы конфиденциальной информации. 15
3.3. Направлени я защиты информации 18
3.4. Система защиты информации 29
Заключение 33
Список используемых источников 34
Организационные мероприятия выражаются в тех или иных ограничительных мерах. Можно выделить такие ограничительные меры, как территориальные, пространственные и временные.
Территориальные ограничения сводятся к умелому расположению источников на местности или в зданиях и помещениях, исключающих подслушивание переговоров или перехват сигналов радиоэлектронных средств.
Пространственные ограничения выражаются в выборе направлений излучения тех или иных сигналов в сторону наименьшей возможности их перехвата злоумышленниками.
Временные
ограничения проявляются в
Одной
из важнейших задач
формацией, воспрещение ее разглашения, утечки и несанкционированного доступа к охраняемым секретам.
Специфической областью организационных мер является организация защиты ПЭВМ, информационных систем и сетей.
Инженерно-техническая защита - это совокупность специальных органов, технических средств и мероприятий по их использованию в интересах защиты конфиденциальной информации.
Средства инженерно-технической защиты по функциональному назначению средства инженерно-технической защиты классифицируются на следующие группы:
Очевидно, что такое деление средств защиты информации достаточно условно, так как на практике очень часто они и взаимодействуют и реализуются в комплексе в виде программно-аппаратных модулей с широким использованием алгоритмов закрытия информации.
Физические средства это разнообразные устройства, приспособления, конструкции, аппараты, изделия, предназначенные для создания препятствий на пути движения злоумышленников.
К физическим средствам относятся механические, электромеханические, электронные, электронно-оптические, радиотехнические и другие устройства для воспрещения несанкционированного доступа (входа, выхода), проноса (выноса) средств и материалов и других возможных видов преступных действий.
Эти средства применяются для решения следующих задач:
− охрана территории предприятия и наблюдение за ней;
− охрана зданий, внутренних помещений и контроль за ними;
− охрана оборудования, продукции, финансов и информации;
− осуществление контролируемого доступа в здания и помещения.
Все физические средства защиты объектов можно разделить на три категории: средства предупреждения, средства обнаружения и системы ликвидации угроз. Охранная сигнализация и охранное телевидение, например, относятся к средствам обнаружения угроз. Заборы вокруг объектов - это средства предупреждения несанкционированного проникновения на территорию, а усиленные двери, стены, потолки, решетки на окнах и другие меры служат защитой и от проникновения, и от других преступных действий (подслушивание, обстрел, бросание гранат и взрывпакетов и др.). Средства пожаротушения относятся к системам ликвидации угроз.
В общем плане, по физической природе и функциональному назначению все средства этой категории можно разделить на следующие группы:
− охранные и охранно-пожарные системы;
− охранное телевидение;
− охранное освещение;
− средства физической защиты.
К аппаратным средствам защиты информации относятся самые различные по принципу действия, устройству и возможностям технические конструкции, обеспечивающие пресечение разглашения, защиту от утечки и противодействие несанкционированному доступу к источникам конфиденциальной информации.
Аппаратные средства защиты информации применяются для решения следующих задач:
− проведение специальных
− выявление каналов утечки информации на разных объектах и в помещениях;
− локализация каналов утечки информации;
− поиск и обнаружение средств промышленного шпионажа;
−противодействие
В особую группу выделяются аппаратные средства защиты ЭВМ и коммуникационных систем на их базе.
Аппаратные средства защиты применяются как в отдельных ПЭВМ, так и на различных уровнях и участках сети: в центральных процессорах ЭВМ, в их оперативных ЗУ (ОЗУ), контроллерах ввода-вывода, внешних ЗУ, терминалах и др.
Для
защиты центральных процессоров (ЦП)
применяется кодовое
Одной из мер аппаратной защиты ЭВМ и информационных сетей является ограничение доступа к оперативной памяти с помощью установления границ или полей. Для этого создаются регистры контроля и регистры защиты данных. Применяются также дополнительные биты четности - разновидность метода кодового резервирования.
Для
обозначения степени
Для предотвращения считывания
оставшихся после обработки
Аппаратные
средства защиты применяются и в
терминалах пользователей. Для предотвращения
утечки информации при подключении
незарегистрированного
Для идентификации терминала чаще всего применяется генератор кода, включенный в аппаратуру терминала, а для аутентификации пользователя — такие аппаратные средства, как ключи, персональные кодовые карты, персональный идентификатор, устройства распознавания голоса пользователя или формы его пальцев. Но наиболее распространенными средствами аутентификации являются пароли, проверяемые не аппаратными, а программными средствами опознавания.
Программные средства защиты.
Средства защиты компьютера от чужого вторжения весьма разнообразны и могут быть классифицированы на такие группы, как:
Можно выделить следующие направления использования программ для обеспечения безопасности конфиденциальной информации:
− защита информации от
− защита информации и
− защита информации и
− программная защита каналов связи.
По каждому из указанных направлений имеется достаточное количество качественных, разработанных профессиональными организациями и распространяемых на рынках программных продуктов.
Программные
средства защиты имеют следующие
разновидности специальных
- идентификация технических средств, файлов и аутентификации пользователей;
- регистрация и контроль работы технических средств и пользователей;
- обслуживание режимов обработки информации ограниченного пользования;
- защита операционных средств ЭВМ и прикладных программ пользователей;
- уничтожение информации в ЗУ после использования;
- контроль использования ресурсов;
- вспомогательные программы защиты различного назначения.
Криптографические средства защиты
Преобразование математическими методами передаваемого по каналам связи секретного сообщения, телефонного разговора или компьютерных данных таким образом, что они становятся совершенно непонятными для посторонних лиц.
Организационно-
В этих целях возможно использование:
- технических средств пассивной защиты, например фильтров ограничителей и тому подобных средств развязки акустических электрических и электромагнитных систем защиты сетей телефонной связи, энергоснабжения, радио и др.
- технических средств активной защиты: датчиков акустических шумов и электромагнитных помех.
Организационно-
Информация о работе Служебная тайна и конфиденциальность информации