Информационные технологии: Электронный учебник. Рагулин П.Г. - 141 стр.

UptoLike

Составители: 

141
щиты;
маскировка под зарегистрированного пользователя;
маскировка под запрос системы;
использование программных ловушек;
использование недостатков операционной системы;
незаконное подключение к аппаратуре и линиям связи;
злоумышленный вывод из строя механизмов защиты;
внедрение и использование компьютерных вирусов.
Обеспечение безопасности информации в вычислительных сетях и в автономно рабо-
тающих ПЭВМ достигается комплексом организационных, организационно-технических и
программных мер.
К организационным мерам защиты относятся:
ограничение доступа в помещения, в которых происходит подготовка и обработка
информации;
допуск к обработке и передаче конфиденциальной информации только проверенных
должностных лиц;
хранение магнитных носителей и регистрационных журналов в закрытых для досту-
па посторонних лиц сейфах;
исключение просмотра посторонними лицами содержания обрабатываемых мате-
риалов через дисплей, принтер и т.д.;
использование криптографических кодов при передаче по каналам связи ценной ин-
формации;
уничтожение красящих лент, бумаги и иных материалов, содержащих фрагменты
ценной информации.
Организационно-технические меры включают:
осуществление питания оборудования, обрабатывающего ценную информацию от
независимого источника питания или через специальные сетевые фильтры;
установку на дверях помещений кодовых замков;
использования для отображения информации при вводе-выводе жидкокристалличе-
ских или плазменных дисплеев, а для получения твердых копий - струйных принтеров и тер-
мопринтеров, поскольку дисплей дает такое высокочастотное электромагнитное излучение,
что изображение с его экрана можно принимать на расстоянии нескольких сотен километ-
ров;
уничтожение информации, хранящейся в ПЗУ и на НЖМД, при списании или от-
правке ПЭВМ в ремонт;
установка клавиатуры и принтеров на мягкие прокладки с целью снижения возмож-
ности снятия информации акустическим способом;
ограничение электромагнитного излучения путем экранирования помещений, где
проходит обработка информации, листами из металла или из специальной пластмассы.
Технические средства защиты - это системы охраны территорий и помещений с помо-
щью экранирования машинных залов и организации контрольно-пропускных систем.
Защита информации в сетях и вычислительных средствах с помощью технических
средств реализуется на основе организации доступа к памяти с помощью:
контроля доступа к различным уровням памяти компьютеров; блокировки данных и
ввода ключей;
выделения контрольных битов для записей с целью идентификации и др.
щиты;
    ƒ   маскировка под зарегистрированного пользователя;
    ƒ   маскировка под запрос системы;
    ƒ   использование программных ловушек;
    ƒ   использование недостатков операционной системы;
    ƒ   незаконное подключение к аппаратуре и линиям связи;
    ƒ   злоумышленный вывод из строя механизмов защиты;
    ƒ   внедрение и использование компьютерных вирусов.
     Обеспечение безопасности информации в вычислительных сетях и в автономно рабо-
тающих ПЭВМ достигается комплексом организационных, организационно-технических и
программных мер.
     К организационным мерам защиты относятся:
     ƒ ограничение доступа в помещения, в которых происходит подготовка и обработка
информации;
     ƒ допуск к обработке и передаче конфиденциальной информации только проверенных
должностных лиц;
     ƒ хранение магнитных носителей и регистрационных журналов в закрытых для досту-
па посторонних лиц сейфах;
     ƒ исключение просмотра посторонними лицами содержания обрабатываемых мате-
риалов через дисплей, принтер и т.д.;
     ƒ использование криптографических кодов при передаче по каналам связи ценной ин-
формации;
     ƒ уничтожение красящих лент, бумаги и иных материалов, содержащих фрагменты
ценной информации.
     Организационно-технические меры включают:
     ƒ осуществление питания оборудования, обрабатывающего ценную информацию от
независимого источника питания или через специальные сетевые фильтры;
     ƒ установку на дверях помещений кодовых замков;
     ƒ использования для отображения информации при вводе-выводе жидкокристалличе-
ских или плазменных дисплеев, а для получения твердых копий - струйных принтеров и тер-
мопринтеров, поскольку дисплей дает такое высокочастотное электромагнитное излучение,
что изображение с его экрана можно принимать на расстоянии нескольких сотен километ-
ров;
     ƒ уничтожение информации, хранящейся в ПЗУ и на НЖМД, при списании или от-
правке ПЭВМ в ремонт;
     ƒ установка клавиатуры и принтеров на мягкие прокладки с целью снижения возмож-
ности снятия информации акустическим способом;
     ƒ ограничение электромагнитного излучения путем экранирования помещений, где
проходит обработка информации, листами из металла или из специальной пластмассы.
    Технические средства защиты - это системы охраны территорий и помещений с помо-
щью экранирования машинных залов и организации контрольно-пропускных систем.
     Защита информации в сетях и вычислительных средствах с помощью технических
средств реализуется на основе организации доступа к памяти с помощью:
     ƒ контроля доступа к различным уровням памяти компьютеров; блокировки данных и
ввода ключей;
     ƒ выделения контрольных битов для записей с целью идентификации и др.
                                          141