Автор работы: Пользователь скрыл имя, 06 Декабря 2013 в 08:55, курсовая работа
Усложнение методов и средств организации машинной обработки, повсеместное использование глобальной сети Интернет приводит к тому, что информация становится более уязвимой. Этому способствуют такие факторы, как постоянно возрастающие объемы обрабатываемых данных, накопление и хранение данных в ограниченных местах, постоянное расширение круга пользователей, имеющих доступ к ресурсам, программам и данным, недостаточный уровень защиты аппаратных и программных средств компьютеров и коммуникационных систем и т.п.1
Введение 3
Глава 1 Общие понятия информационной безопасности 5
1.1. Анализ угроз информационной безопасности 5
1.2. Юридические основы информационной безопасности 7
Глава 2 Основные методы защиты информации 12
2.1. Обеспечение достоверности и сохранности информации в автоматизированных системах 12
2.2. Обеспечение конфиденциальности информации 18
2.2.1. Методы разграничения доступа 20
2.2.2. Криптографические методы защиты данных 22
2.3. Контроль защиты информации 25
2.4. Ответственность за нарушение правил работы с персональными данными 27
Заключение 30
Список использованных источников 31
Основой этих всех документов является концепция защиты средств вычислительной техники и автоматизированных систем от несанкционированного доступа к информации и основные принципы защиты компьютерных систем.
Проблема обеспечения (повышения) достоверности информации при ее обработке в автоматизированных системах заключается главным образом в контроле правильности информационных массивов, обнаружении ошибок и их исправлении на различных этапах обработки информации.7 Исследование проблемы обеспечения достоверности информации в автоматизированных системах осуществляется на трех уровнях:
Ошибки, возникающие в процессе обработки информации, связаны с помехами, сбоями и отказами технических и программных средств, ошибками пользователей и обслуживающего персонала, недостаточной точностью или ошибками в исходных, промежуточных и выходных данных, неадекватностью реализованных математических моделей реальным процессам.
Для достижения требуемой или максимальной достоверности обработки информации в автоматизированных системах используются специальные методы, основанные на введении в структуры обработки информационных массивов информационной, временной или структурной избыточности.
Информационная избыточность характеризуется введением дополнительных разрядов в используемые информационные массивы и дополнительных операций в процедуры переработки информационных массивов, имеющих математическую или логическую связь с алгоритмом переработки, обеспечивающих выявление и исправление ошибок определенного типа.
Временная избыточность связана с возможностью неоднократного повторения определенного контролируемого этапа обработки информации.
Структурная избыточность характеризуется введением в состав автоматизированных систем дополнительных элементов.8
По виду реализации известные методы
обеспечения достоверности
Надежность автоматизированных систем – свойство автоматизированных систем выполнять функции, сохраняя во времени значения установленных эксплуатационных показателей в заданных пределах, соответствующих данным режимам и условиям использования, технического обслуживания, ремонта, хранения и транспортирования.
Надежность комплекса
Для обеспечения достоверности в автоматизированных системах используются общие типовые методы обеспечения надежности аппаратуры, целью которых служит поддержание характеристик аппаратных средств автоматизированных систем в заданных пределах. Надежность технических (аппаратных) средств достигается на этапах разработки, производства и эксплуатации.9
Рис.1. Классификация методов
АС – автоматизированные системы; ИМ – информационные массивы;
Для программных средств
На этапе эксплуатации программные средства дорабатываются, в них устраняются замеченные ошибки, поддерживается целостность программных средств и актуальность данных, используемых этими средствами.10
Аппаратно-программные методы повышения достоверности перерабатываемой в автоматизированных системах информации представляют собой совокупность методов контроля и выявления ошибок в исходных и получаемых информационных массивах, их локализации и исправления.11
При эксплуатации автоматизированных систем существует возможность разрушения информационных массивов, которое приводит к появлению ошибок в результатах, невозможности решения некоторых функциональных задач или к полному отказу автоматизированных систем. Основными причинами нарушения целостности и готовности информационных массивов в процессе их непосредственного использования или хранения на носителях являются ошибки и преднамеренные действия операторов и обслуживающего персонала, деструктивные действия компьютерных вирусов, агрессивность внешней среды (температура, влажность и др.), износ носителей информации, приводящие к разрушению информационных массивов или их носителей.
Проблема обеспечения
Методы повышения сохранности информации в автоматизированных системах в зависимости от вида их реализации можно разделить на организационные и аппаратно-программные.
I. Организационные методы повышения сохранности состоят в создании и использовании рациональной технологии эксплуатации информационных массивов, предусматривающей профилактические меры по снижению доли искажений информационных массивов до определенного допустимого уровня и по обеспечению своевременного предоставления необходимых аутентичных информационных массивов для автоматизированного решения задач автоматизированных систем. Основными из них являются:
1) учет и хранение
2) контроль за качеством работы операторов и обслуживающего персонала;
3) контроль износа и старения
технических средств,
4) профотбор, обучение и
5) организация труда персонала автоматизированных систем, обеспечивающая уменьшение возможностей нарушения им требований сохранности информационных массивов;
6) обеспечение
противопожарной защиты и
II. Аппаратно-программными методами повышения сохранности информации являются:
1) резервирование информации (обеспечивает защиту информации как от случайных угроз, так и от преднамеренных воздействий):
- оперативное резервирование – создание и хранение резервных рабочих копий информационных массивов, используемых для решения функциональных задач автоматизированных систем в реальном масштабе времени;
- восстановительное
резервирование – создание и
хранение дополнительных копий
информационных массивов, используемых
только для восстановления
- долговременное
резервирование – создание, длительное
хранение и обслуживание
2) контроль, обнаружение
и исправление ошибок
- получение контрольных
сумм – сумма всех символов,
полученная циклическим
- использование контрольных чисел – цифра, связанная с символами информационных массивов некоторым соотношением;
- использование
избыточных кодов – позволяют
выявлять и автоматически
- программная
проверка по четности –
- контроль верности
входных информационных
3) контроль верности входных данных и защита от вирусов:
- обнаружение вирусов в
- блокирование работы программ-
- устранение последствий
Для решения данных задач используются специальные антивирусные средства.
4) блокировка ошибочных операций
(действий) – использует технические
и аппаратно-программные
Все эти методы позволяют повысить достоверность информации и сохранить целостность и готовность информационных массивов в процессе их непосредственного использования или хранения на носителях.
В общей проблеме обеспечения защищенности информации в автоматизированных системах особая роль отводится обеспечению требуемого уровня конфиденциальности информационных массивов. Это обусловлено тем, что возможное нарушение конфиденциальности информационных массивов и как следствие раскрытие, модификация ( с целью дезинформации), случайное или преднамеренное разрушение, а также несанкционированное использование информации могут привести к крайне тяжелым последствиям с нанесением неприемлемого ущерба владельцам или пользователям информации.
Основными направлениями обеспечения конфиденциальности информации в автоматизированных системах являются:
- защита информации от утечки по техническим каналам;
- криптографическая защита инфор
- защита объектов от
- разграничение доступа в
Всю совокупность мер и мероприятий по обеспечению конфиденциальности информации в автоматизированных системах можно условно разделить на две группы:
Административные – комплекс организационно-правовых мер и мероприятий, регламентирующих (на основе нормативно правовых актов: приказов, директив, инструкций и т.п.) процессы функционирования автоматизированных систем, использование ее аппаратно-программных средств, а также взаимодействие пользователей и обслуживающего персонала с автоматизированными системами с целью исключения возможностей или существенного затруднения несанкционированного доступа к информационным массивам.
Комплекс законодательных мер
определяется законами страны, постановлениями,
регламентирующими правила
Комплекс физических мер и мероприятий предназначен для создания физических препятствий для потенциальных нарушителей на пути в места, в которых можно иметь доступ к защищаемой информации.
Аппаратные методы обеспечения конфиденциальности информации – это комплекс мероприятий по разработке и использованию механических, электрических, электронных и других устройств, предназначенных для защиты информации от несанкционированного доступа, утечки и модификации.
Программными решениями (методами) обеспечения конфиденциальности информации являются комплексы специальных программ и компонентов общего программного обеспечения автоматизированных систем, предназначенных для выполнения функций контроля, разграничения доступа и исключения несанкционированного использования информации.
Криптографические методы обеспечения конфиденциальности информации в автоматизированных системах – это комплекс процедур и алгоритмов преобразования информации, обеспечивающих скрытность смыслового содержания информационных массивов.14