ВУЗ:
Составители:
132
5. МЕТОДЫ И СРЕДСТВА ОГРАНИЧЕНИЯ ДОСТУПА К
КОМПОНЕНТАМ ЭВМ
5.1 Защита информации в ПЭВМ
Усложнение методов и средств организации машинной обработки
информации, а также широкое использование вычислительных сетей приводит
к тому, что информация становится все более уязвимой.
В связи с этим защита информации
в процессе ее сбора, хранения и
обработки приобретает исключительно важное значение (особенно в
коммерческих и военных областях).
Под защитой информации
понимается совокупность мероприятий,
методов и средств, обеспечивающих решение следующих основных задач:
− проверка целостности информации;
− исключение несанкционированного доступа к ресурсам ПЭВМ и
хранящимся в ней программам и данным (с целью сохранения трех
основных свойств защищаемой информации: целостности, конфи-
денциальности, готовности);
− исключение несанкционированного использования хранящихся в
ПЭВМ программ (т.
е. защита программ от копирования).
Возможные каналы утечки информации, позволяющие нарушителю
получить доступ к обрабатываемой или хранящейся в ПЭВМ информации,
принято классифицировать на три группы, в зависимости от типа средства,
являющегося основным при получении информации. Различают 3 типа средств:
человек, аппаратура, программа.
С первой группой, в которой основным средством является человек,
связаны следующие основные возможные утечки:
- чтение информации с экрана посторонним лицом;
- расшифровка программой зашифрованной информации;
5. МЕТОДЫ И СРЕДСТВА ОГРАНИЧЕНИЯ ДОСТУПА К
КОМПОНЕНТАМ ЭВМ
5.1 Защита информации в ПЭВМ
Усложнение методов и средств организации машинной обработки
информации, а также широкое использование вычислительных сетей приводит
к тому, что информация становится все более уязвимой.
В связи с этим защита информации в процессе ее сбора, хранения и
обработки приобретает исключительно важное значение (особенно в
коммерческих и военных областях).
Под защитой информации понимается совокупность мероприятий,
методов и средств, обеспечивающих решение следующих основных задач:
− проверка целостности информации;
− исключение несанкционированного доступа к ресурсам ПЭВМ и
хранящимся в ней программам и данным (с целью сохранения трех
основных свойств защищаемой информации: целостности, конфи-
денциальности, готовности);
− исключение несанкционированного использования хранящихся в
ПЭВМ программ (т.е. защита программ от копирования).
Возможные каналы утечки информации, позволяющие нарушителю
получить доступ к обрабатываемой или хранящейся в ПЭВМ информации,
принято классифицировать на три группы, в зависимости от типа средства,
являющегося основным при получении информации. Различают 3 типа средств:
человек, аппаратура, программа.
С первой группой, в которой основным средством является человек,
связаны следующие основные возможные утечки:
- чтение информации с экрана посторонним лицом;
- расшифровка программой зашифрованной информации;
132
Страницы
- « первая
- ‹ предыдущая
- …
- 130
- 131
- 132
- 133
- 134
- …
- следующая ›
- последняя »
