Информационная безопасность. Макаренко С.И. - 37 стр.

UptoLike

Составители: 

37
Угрозы нарушения целостности информации, хранящейся в
компьютерной системе или передаваемой по каналу связи, направлены на ее
изменение или искажение, приводящее к нарушению ее качества или полному
уничтожению. Целостность информации может быть нарушена умышленно
злоумышленником, а также в результате объективных воздействий со
стороны среды, окружающей систему. Эта угроза особенно актуальна для
систем передачи информации - компьютерных сетей и систем
телекоммуникаций. Умышленные нарушения целостности информации не
следует путать с ее санкционированным изменением, которое выполняется
полномочными лицами с обоснованной целью (например, таким изменением
является периодическая коррекция некоторой базы данных).
Угрозы нарушения работоспособности (отказ в обслуживании)
направлены на создание таких ситуаций, когда определенные
преднамеренные действия либо снижают работоспособность АСОИ, либо
блокируют доступ к некоторым ее ресурсам. Например, если один
пользователь системы запрашивает доступ к некоторой службе, а другой
предпринимает действия по блокированию этого доступа, то первый
пользователь получает отказ в обслуживании. Блокирование доступа к
ресурсу может быть постоянным или временным.
Современная автоматизированная система обработки информации
представляет собой сложную систему, состоящую из большого числа
компонентов различной степени автономности, которые связаны между
собой и обмениваются данными.
АСОИ состоит из следующих компонент:
- аппаратные средства ЭВМ и их составные части (процессоры,
мониторы, терминалы, периферийные устройства-дисководы,
принтеры, контроллеры, кабели, линии связи) и т.д.;
- программное обеспечение приобретенные программы, исходные,
объектные, загрузочные модули; операционные системы и
системные программы (компиляторы, компоновщики и др.),
утилиты, диагностические программы и т.д.;
- данные хранимые временно и постоянно, на магнитных
носителях, печатные, архивы, системные журналы и т.д.;
- персонал — обслуживающий персонал и пользователи.
Практически каждый компонент может подвергнуться внешнему
воздействию или выйти из строя.
Опасные воздействия на АСОИ можно подразделить на:
- случайные;
- преднамеренные.
Случайные воздействия. Анализ опыта проектирований, изготовления
и эксплуатации АСОИ показывает, что информация подвергается различным
     Угрозы нарушения целостности информации, хранящейся в
компьютерной системе или передаваемой по каналу связи, направлены на ее
изменение или искажение, приводящее к нарушению ее качества или полному
уничтожению. Целостность информации может быть нарушена умышленно
злоумышленником, а также в результате объективных воздействий со
стороны среды, окружающей систему. Эта угроза особенно актуальна для
систем передачи информации - компьютерных сетей и систем
телекоммуникаций. Умышленные нарушения целостности информации не
следует путать с ее санкционированным изменением, которое выполняется
полномочными лицами с обоснованной целью (например, таким изменением
является периодическая коррекция некоторой базы данных).
     Угрозы нарушения работоспособности (отказ в обслуживании)
направлены на создание таких ситуаций, когда определенные
преднамеренные действия либо снижают работоспособность АСОИ, либо
блокируют доступ к некоторым ее ресурсам. Например, если один
пользователь системы запрашивает доступ к некоторой службе, а другой
предпринимает действия по блокированию этого доступа, то первый
пользователь получает отказ в обслуживании. Блокирование доступа к
ресурсу может быть постоянным или временным.
     Современная автоматизированная система обработки информации
представляет собой сложную систему, состоящую из большого числа
компонентов различной степени автономности, которые связаны между
собой и обмениваются данными.
     АСОИ состоит из следующих компонент:
     - аппаратные средства — ЭВМ и их составные части (процессоры,
         мониторы, терминалы, периферийные устройства-дисководы,
         принтеры, контроллеры, кабели, линии связи) и т.д.;
     - программное обеспечение — приобретенные программы, исходные,
         объектные, загрузочные модули; операционные системы и
         системные программы (компиляторы, компоновщики и др.),
         утилиты, диагностические программы и т.д.;
     - данные — хранимые временно и постоянно, на магнитных
         носителях, печатные, архивы, системные журналы и т.д.;
     - персонал — обслуживающий персонал и пользователи.
     Практически каждый компонент может подвергнуться внешнему
воздействию или выйти из строя.

     Опасные воздействия на АСОИ можно подразделить на:
     - случайные;
     - преднамеренные.

      Случайные воздействия. Анализ опыта проектирований, изготовления
и эксплуатации АСОИ показывает, что информация подвергается различным



                                  37