Средства защиты информации

Автор работы: Пользователь скрыл имя, 10 Июня 2013 в 16:27, реферат

Краткое описание

Проблема защиты информации: надежное обеспечение ее сохранности и установление статуса использования - является одной из важнейших проблем современности. Рост количества и  качества  угроз безопасности информации в компьютерных системах не всегда приводит к адекватному ответу в виде создания надежной системы и безопасных информационных технологий. В большинстве коммерческих и государственных организаций, не говоря о простых пользователях, в качестве средств защиты используются только антивирусные программы и разграничение прав доступа пользователей на основе паролей.


Содержание:
Введение ………………………………………………..…………3
1 Средства защиты информации……………………..…………4
1.1 Формальные средства………………………………………...6
1.1.1 Физические средства защиты информации………………..6
1.1.2 Аппаратные средства защиты информации……………….7
1.1.3 Программные средства защиты информации……………..8
1.2 Неформальные средства……………………………………..13
1.2.1 Организационные средства защиты информации………13
1.2.2 Законодательные средства защиты информации……….14
1.2.3 Морально-этические средства защиты информации…….14
Заключение……………………………………………………….15
Литература………………………………………………………..16





Введение:
Проблема защиты информации: надежное обеспечение ее сохранности и установление статуса использования - является одной из важнейших проблем современности.
Еще 25-30 лет назад задача защиты информации могла быть эффективно решена с помощью организационных мер и отдельных программно - аппаратах средств разграничения доступа и шифрования. Появление персональных ЭВМ, локальных и глобальных сетей, спутниковых каналов связи, эффективных технической разведки и конфиденциальной информации существенно обострило проблему защиты информации.
Особенностями современных информационных технологий являются:
 Увеличение числа автоматизированных процессов в системах обработки данных и важности принимаемых на их основе решений;
 Территориальная распределенность компонентов компьютерной системы и передача информации между этими компонентами;
 Усложнение программных и аппаратных средств компьютерных систем;
 Накопление и длительное хранение больших массивов данных на электронных носителях;
 Интеграция в единую базу данных информацию различной направленности различных методов доступа;
 Непосредственный доступ к ресурсам компьютерной системы большого количества пользователей различной категории и с различными правами доступа в системе;
 Рост стоимости ресурсов компьютерных систем.
Рост количества и качества угроз безопасности информации в компьютерных системах не всегда приводит к адекватному ответу в виде создания надежной системы и безопасных информационных технологий. В большинстве коммерческих и государственных организаций, не говоря о простых пользователях, в качестве средств защиты используются только антивирусные программы и разграничение прав доступа пользователей на основе паролей.
1.Средства защиты информации
Средства защиты информации — это совокупность инженерно-технических, электрических, электронных, оптических и других устройств и приспособлений, приборов и технических систем, а также иных вещных элементов, используемых для решения различных задач по защите информации, в том числе предупреждения утечки и обеспечения безопасности защищаемой информации.
Методы и средства обеспечения безопасности информации показаны на рисунке. Рассмотрим основное содержание представленных методов защиты информации, которые составляют основу механизмов защиты.
Методы
Препятствие Управление доступом Маскировка Регламента
ция
Принуждение Побуждение
Средства
Физические Аппаратные Программные Организационные Законодательные Морально-Этические
Технические
Формальные Неформальные
Препятствия - методы физического преграждения пути злоумышленнику к защищаемой информации (к аппаратуре, носителям информации и т.д.).
Управление доступом - метод защиты информации регулированием использования всех ресурсов компьютерной информационной системы (элементов баз данных, программных и технических средств). Управление доступом включает следующие функции защиты:
идентификацию пользователей, персонала и ресурсов системы (присвоение каждому объекту персонального идентификатора);

Содержание

Введение ………………………………………………..…………3
Средства защиты информации……………………..…………4
1.1 Формальные средства………………………………………...6
1.1.1 Физические средства защиты информации………………..6
1.1.2 Аппаратные средства защиты информации……………….7
1.1.3 Программные средства защиты информации……………..8
1.2 Неформальные средства……………………………………..13
1.2.1 Организационные средства защиты информации………13
1.2.2 Законодательные средства защиты информации……….14
1.2.3 Морально-этические средства защиты информации…….14
Заключение……………………………………………………….15
Литература………………………………………………………..16

Прикрепленные файлы: 1 файл

Реферат Средства защиты информации.doc

— 102.50 Кб (Скачать документ)

Классификация компьютерных вирусов

В настоящее время  в мире насчитывается более 40 тысяч  только зарегистрированных компьютерных вирусов. Так как подавляющее  большинство современных вредительских программ обладают способностью к саморазмножению, то часто их относят к компьютерным вирусам. Все компьютерные вирусы могут быть классифицированы по следующим признакам:

– по среде обитания вируса,

– по способу заражения среды обитания,

– по деструктивным возможностям,

– по особенностям алгоритма вируса.

Массовое распространение  вирусов, серьезность последствий  их воздействия на ресурсы компьютеров  вызвали необходимость разработки и использования специальных  антивирусных средств и методов их применения. Антивирусные средства применяются для решения следующих задач:

– обнаружение вирусов в КС,

– блокирование работы программ-вирусов,

– устранение последствий воздействия вирусов.

Обнаружение вирусов  желательно осуществлять на стадии их внедрения или, по крайней мере, до начала осуществления деструктивных функций вирусов. Необходимо отметить, что не существует антивирусных средств, гарантирующих обнаружение всех возможных вирусов.

При обнаружении вируса необходимо сразу же прекратить работу программы-вируса, чтобы минимизировать ущерб от его воздействия на систему.

Устранение последствий  воздействия вирусов ведется  в двух направлениях:

– удаление вирусов,

– восстановление (при необходимости) файлов, областей памяти.

Для борьбы с вирусами используются программные и аппаратно-программные средства, которые применяются в определенной последовательности и комбинации, образуя методы борьбы с вирусами.

Самым надежным методом  защиты от вирусов является использование  аппаратно-программных антивирусных средств. В настоящее время для защиты ПЭВМ используются специальные контроллеры и их программное обеспечение. Контроллер устанавливается в разъем расширения и имеет доступ к общей шине. Это позволяет ему контролировать все обращения к дисковой системе. В программном обеспечении контроллера запоминаются области на дисках, изменение которых в обычных режимах работы не допускается. Таким образом, можно установить защиту на изменение главной загрузочной записи, загрузочных секторов, файлов конфигурации, исполняемых файлов и др.

При выполнении запретных  действий любой программой контроллер выдает соответствующее сообщение  пользователю и блокирует работу ПЭВМ.

Аппаратно-программные  антивирусные средства обладают рядом  достоинств перед программными:

– работают постоянно;

– обнаруживают все вирусы, независимо от механизма их действия;

– блокируют неразрешенные действия, являющиеся результатом работы вируса или неквалифицированного пользователя.

Недостаток у этих средств один – зависимость от аппаратных средств ПЭВМ. Изменение последних ведет к необходимости замены контроллера.

Современные программные  антивирусные средства могут осуществлять комплексную проверку компьютера на предмет выявления компьютерных вирусов. Для этого используются такие антивирусные программы как – Kaspersky Anti-Virus (AVP), Norton Antivirus, Dr. Web, Symantec Antivirus. Все они имеют антивирусные базы, которые периодически обновляются.

1.2 Неформальные средства

1.2.1 Организационные средства защиты информации

       Организационные средства складываются из организационно-технических (подготовка помещений с компьютерами, прокладка кабельной системы с учетом требований ограничения доступа к ней и др.) и организационно-правовых (национальные законодательства и правила работы, устанавливаемые руководством конкретного предприятия). Преимущества организационных средств состоят в том, что они позволяют решать множество разнородных проблем, просты в реализации, быстро реагируют на нежелательные действия в сети, имеют неограниченные возможности модификации и развития. Недостатки — высокая зависимость от субъективных факторов, в том числе от общей организации работы в конкретном подразделении.

         Основные направления организационной  защиты информации приведены  ниже.

1.Организационная защита информации:

  1. Организация работы с персоналом;
  2. Организация внутри объектового и пропускного режимов и охраны;
  3. Организация работы с носителями сведений;
  4. Комплексное планирование мероприятий по защите информации;
  5. Организация аналитической работы и контроля.
  6. Основные  принципы организационной защиты информации:
  7. принцип комплексного подхода — эффективное использование сил, средств, способов и методов защиты информации для решения поставленных задач в зависимости от конкретной складывающейся ситуации и наличия факторов, ослабляющих или усиливающих угрозу защищаемой информации;
  8. принцип оперативности принятия управленческих решений (существенно влияет на эффективность функционирования и гибкость системы защиты информации и отражает нацеленность руководства и персонала предприятия на решение задач защиты информации);
  9. принцип персональной ответственности — наиболее эффективное распределение задач по защите информации между руководством и персоналом предприятия и определение ответственности за полноту и качество их выполнения.

 

       Среди основных условий организационной  защиты информации можно выделить следующие:

  1. непрерывность всестороннего анализа функционирования системы защиты информации в целях принятия своевременных мер по повышению ее эффективности;
  2. неукоснительное соблюдение руководством и персоналом предприятия установленных норм и правил защиты конфиденциальной информации.

 

       При соблюдении перечисленных условий  обеспечивается наиболее полное и качественное решение задач по защите конфиденциальной информации на предприятии.  

 

1.2.2 Законодательные средства защиты информации

  Законодательные средства защиты – это законодательные акты, которые регламентируют правила использования и обработки информации, и устанавливают ответственность и санкции за нарушение этих правил.

Законодательные меры по защите информации от НСД заключаются  в исполнении существующих в стране или введении новых законов, постановлений, положений и инструкций, регулирующих юридическую ответственность должностных  лиц – пользователей и обслуживающего персонала за утечку, потерю или модификацию доверенной ему информации, подлежащей защите, в том числе за попытку преднамеренного несанкционированного доступа к аппаратуре и информации. Таким образом цель законодательных мер – предупреждение и сдерживание потенциальных нарушителей.

1.2.3 Морально-этические средства защиты информации

      Морально-этические нормы – сложившиеся в обществе или данном коллективе моральные нормы или этические правила, соблюдение которых способствует защите информации, а нарушение их приравнивается к несоблюдению правил поведения в обществе или коллективе.

Морально-этические способы  защиты информации можно отнести  к группе тех методов, которые, исходя, исходя из расхожего выражения, что  «тайну хранят не замки, а люди», играют очень важную роль в защите информации. Именно человек, сотрудник предприятия или учреждения, допущенный к секретам накапливающий в своей памяти колоссальные объемы информации, в том числе секретной, нередко становится источником утечки этой информации, или по его вине соперник получает возможность несанкционированного доступа к носителям защищаемой информации.

Морально-нравственные способы  защиты информации предполагают, прежде всего, воспитание сотрудника, допущенного  к секретам, то есть проведение специальной работы, направленной на формирование у него системы определенных качеств, взглядов и убеждений (патриотизма, понимания важности и полезности защиты информации и для него лично), и обучение сотрудника, осведомленного о сведениях, составляющих охраняемую тайну, правилам и методам защиты информации, привитие ему навыков работы с носителями секретной и конфиденциальной информации

 

 

 

 

 

Заключение

        Основные выводы о способах использования рассмотренных выше средств, методов и мероприятий защиты, сводится к следующему:

1. Наибольший эффект  достигается тогда, когда все  используемые средства, методы и  мероприятия объединяются в единый, целостный механизм защиты информации.

2. Механизм защиты  должен проектироваться параллельно  с созданием систем обработки  данных, начиная с момента выработки общего замысла построения системы.

3. Функционирование механизма  защиты должно планироваться  и обеспечиваться наряду с  планированием и обеспечением  основных процессов автоматизированной  обработки информации.

4.Необходимо осуществлять постоянный контроль функционирования механизма защиты.

 

 

 

 

 

 

 

 

 

 

Литература

http://www.bestreferat.ru

http://xreferat.ru

http://5ballov.qip.ru

http://www.bibliofond.ru

http://do.gendocs.ru

http://www.0zd.ru




Информация о работе Средства защиты информации