Автор работы: Пользователь скрыл имя, 24 Апреля 2014 в 09:52, реферат
Жинақтылық қағидасы. Қорғау тұтас жүйелері құру жанында әдістердің және құралдарды комплексті қолдану АЖ қорғау әр текті құралдардың келісілген қолдануын болжайды, қауіптерді орындау маңызды каналдары барлық қайта жабушының және компоненттердің оның бөлек жапсарларда әлсіз орындарды ұстаушының еместің. Есепке ала тек қана емес қорғау жүйесі тиісті салып алу, сонымен қатар қауіпсіздік қауіпларының орындау принципшіл жаңа жолдарының көріну мүмкіншілігі есепке ала.
Ақпараттық қауіпсіздендіру. Ақпараттық қауіпсіздендіруді қамтамасыз ету жүйелерінің сипаттамалық қасиеттері.
ИС 311 к
Қожақанова Ф.Б.
Ақпараттық қауіпсіздендіру келесі жүйелік қағидаларда құрылу тиісті
Жинақтылық қағидасы. Қорғау тұтас жүйелері құру жанында әдістердің
және құралдарды комплексті қолдану АЖ
қорғау әр текті құралдардың келісілген
қолдануын болжайды, қауіптерді орындау
маңызды каналдары барлық қайта жабушының
және компоненттердің оның бөлек жапсарларда
әлсіз орындарды ұстаушының еместің. Есепке
ала тек қана емес қорғау жүйесі тиісті
салып алу, сонымен қатар қауіпсіздік
қауіпларының орындау принципшіл жаңа
жолдарының көріну мүмкіншілігі есепке
ала.
Үздіксіздік қағидасы. Ақпаратты қорғау - бір жолғы шара емес
және өткізілген шаралардың айқын жиынтық
емес тіпті және анықталған қорғау құралдары,
ал толассыз мақсатқа бағытталған процес,
АЖ барлық тіршілік циклы кезеңдерінде
лайықты шараларды қабылдау. Қорғау жүйесін
өңдеу қорғайтын жүйені өңдеумен паралельді
жасалу тиісті.
Ақылды
жеткіліктілік қағидасы. Абсолютті
қорғау жүйесін жасау принципиалды мүмкін
емес. Уақыттың және құралдарды жеткілікті
саны жағдайында кез-келген қорғауды жеңуге
болады. Сондықтан тек қана қауіпсіздік
қабылдауға болатын деңгейінде әңгіме
қозғау мәні бар.
Қорғау иілгіштік
қағидасы. Қорғау
жүйесін жасау белгісіздік жағдайында
жиі кездеседі. Сондықтан, қабылданған
шаралар және анықталған қорғау құралдары,
бастапқы дәуірге әсіресе оларды пайдалану,
шамадан тыс сияқты, дәл осылай қорғау
жеткіліктісіз деңгейін қамсыздандыра
алады. Қамтамасыз етуге арналған түрлендіру
мүмкіншіліктері қорғанушылық деңгейімен,
қорғау құралдары айқын иілгіштікке ие
болу тиісті.
Алгоритмдердің
және қорғау механизмдарының ашықтық
қағидасының мәні
тек қана ұйымдық құрылымның және оның
ішкі жүйелерінің жұмыс жасау алгоритмдері
құпиялығынан қорғау қамтамасыз етілмеу
тиісті. Қорғау жүйесінің жұмыс алгоритмдерін
білу оны жеңуге мүмкіндік туғызу тиісті
емес.
Қорғау құралдарын
қолдану қарапайым қағидасы. Қорғау
механизмдары интуициялық мәлім болуға
тиісті және қолдануда қарапайым. Қорғау
құралдарын қолдану арнайы тілдерді білу
немесе әрекеттердің орындалуымен байланысты
болу тиісті емес, көп әрекетті талап ететін
маңызды қосымшалар ресми пайдаланушылары
әдеттегі жұмысына, сонымен қатар ескішіл
түсініксіздеу операциялардың орындалу
пайдаланушыларынан талап ету тиісті
емес (бірнеше пароль және аттарды енгізу
және т.б.).
Компьютерлік жүйеге ойластырылған
қатерлердің типтік тәсілдері және әсер
ететін каналдары келесі болады:
Ақпаратты алу тәсілі бойынша қол жетімдік
каналдарды мыналарға бөлуге болады: физикалық;
электромагниттік (сәулелерді ұстап алу);
ақпараттық (бағдарламалық - математикалық).
Қол жеткізу әдістері: ақпаратты жазу;
ақпаратты оқу; ақпаратты жоюға немесе
оны өңдеу және сақтау ережелерін бұзуға
әкеліп соғатын КЖ элементтеріне физикалық
әсер ету.
Ең көп таралған белгілі әдістер
және әсер ететін каналдар мыналар:
Әкімшілік аутентификациясының
мәліметтерін табуға арналған каналдар
маниторингі және ақпараттық ағындардың
келесі мүмкіндіктері бар желі протоколдардың
анализаторлары:
Қожақанова Фариза
ИС- 311к