Аппаратно-программные средства и методы защиты информации. Варлатая С.К - 132 стр.

UptoLike

132
5. МЕТОДЫ И СРЕДСТВА ОГРАНИЧЕНИЯ ДОСТУПА К
КОМПОНЕНТАМ ЭВМ
5.1 Защита информации в ПЭВМ
Усложнение методов и средств организации машинной обработки
информации, а также широкое использование вычислительных сетей приводит
к тому, что информация становится все более уязвимой.
В связи с этим защита информации
в процессе ее сбора, хранения и
обработки приобретает исключительно важное значение (особенно в
коммерческих и военных областях).
Под защитой информации
понимается совокупность мероприятий,
методов и средств, обеспечивающих решение следующих основных задач:
проверка целостности информации;
исключение несанкционированного доступа к ресурсам ПЭВМ и
хранящимся в ней программам и данным (с целью сохранения трех
основных свойств защищаемой информации: целостности, конфи-
денциальности, готовности);
исключение несанкционированного использования хранящихся в
ПЭВМ программ (т.
е. защита программ от копирования).
Возможные каналы утечки информации, позволяющие нарушителю
получить доступ к обрабатываемой или хранящейся в ПЭВМ информации,
принято классифицировать на три группы, в зависимости от типа средства,
являющегося основным при получении информации. Различают 3 типа средств:
человек, аппаратура, программа.
С первой группой, в которой основным средством является человек,
связаны следующие основные возможные утечки:
- чтение информации с экрана посторонним лицом;
- расшифровка программой зашифрованной информации;
       5. МЕТОДЫ И СРЕДСТВА ОГРАНИЧЕНИЯ ДОСТУПА К
                           КОМПОНЕНТАМ ЭВМ

                     5.1 Защита информации в ПЭВМ
     Усложнение методов и средств организации машинной обработки
информации, а также широкое использование вычислительных сетей приводит
к тому, что информация становится все более уязвимой.
     В связи с этим защита информации в процессе ее сбора, хранения и
обработки   приобретает   исключительно    важное   значение   (особенно   в
коммерческих и военных областях).
     Под защитой информации понимается совокупность мероприятий,
методов и средств, обеспечивающих решение следующих основных задач:
        − проверка целостности информации;
        − исключение несанкционированного доступа к ресурсам ПЭВМ и
            хранящимся в ней программам и данным (с целью сохранения трех
            основных свойств защищаемой информации: целостности, конфи-
            денциальности, готовности);
        − исключение несанкционированного использования хранящихся в
            ПЭВМ программ (т.е. защита программ от копирования).
     Возможные каналы утечки информации, позволяющие нарушителю
получить доступ к обрабатываемой или хранящейся в ПЭВМ информации,
принято классифицировать на три группы, в зависимости от типа средства,
являющегося основным при получении информации. Различают 3 типа средств:
человек, аппаратура, программа.
     С первой группой, в которой основным средством является человек,
связаны следующие основные возможные утечки:
     - чтение информации с экрана посторонним лицом;
     - расшифровка программой зашифрованной информации;




                                     132