Аппаратно-программные средства и методы защиты информации. Варлатая С.К - 90 стр.

UptoLike

90
применять особые меры защиты от подсматривания набора пароля и
воздействия вредительских программ типа клавиатурных шпионов и программ-
имитаторов СРД.
Средства разграничения доступа к техническим средствам препятствуют
несанкционированным действиям злоумышленника, таким как включение
технического средства, загрузка операционной системы, ввод-вывод
информации, использование нештатных устройств и т. д. Разграничение
доступа осуществляется оператором СРД
путем использования технических и
программных средств. Так оператор СРД может контролировать использование
ключей от замков подачи питания непосредственно на техническое средство
или на все устройства, находящиеся в отдельном помещении, дистанционно
управлять блокировкой подачи питания на устройство или блокировкой
загрузки ОС. На аппаратном или программном уровне оператор может
изменять техническую структуру
средств, которые может использовать
конкретный пользователь.
Средства разграничения доступа к программам и данным используются
наиболее интенсивно и во многом определяют характеристики СРД. Эти
средства являются аппаратно-программными. Они настраиваются
должностными лицами подразделения, обеспечивающего безопасность
информации, и изменяются при изменении полномочий пользователя или при
изменении программной и информационной структуры. Доступ к файлам
регулируется диспетчером доступа. Доступ к записям и отдельным полям
записей в файлах баз данных регулируется также с помощью систем
управления базами данных.
Эффективность СРД можно повысить за счет шифрования файлов,
хранящихся на внешних запоминающих устройствах, а также за счет полного
стирания файлов при их уничтожении и стирания временных файлов. Даже
если злоумышленник получит доступ к машинному носителю путем, например,
несанкционированного копирования, то получить доступ к информации он не
сможет без ключа шифрования.
применять особые меры защиты от подсматривания набора пароля и
воздействия вредительских программ типа клавиатурных шпионов и программ-
имитаторов СРД.
     Средства разграничения доступа к техническим средствам препятствуют
несанкционированным действиям злоумышленника, таким как включение
технического   средства,    загрузка   операционной   системы,    ввод-вывод
информации, использование нештатных устройств и т. д. Разграничение
доступа осуществляется оператором СРД путем использования технических и
программных средств. Так оператор СРД может контролировать использование
ключей от замков подачи питания непосредственно на техническое средство
или на все устройства, находящиеся в отдельном помещении, дистанционно
управлять блокировкой подачи питания на устройство или блокировкой
загрузки ОС. На аппаратном или программном уровне оператор может
изменять техническую структуру средств, которые может использовать
конкретный пользователь.
     Средства разграничения доступа к программам и данным используются
наиболее интенсивно и во многом определяют характеристики СРД. Эти
средства   являются        аппаратно-программными.    Они      настраиваются
должностными      лицами    подразделения,   обеспечивающего     безопасность
информации, и изменяются при изменении полномочий пользователя или при
изменении программной и информационной структуры. Доступ к файлам
регулируется диспетчером доступа. Доступ к записям и отдельным полям
записей в файлах баз данных регулируется также с помощью систем
управления базами данных.
     Эффективность СРД можно повысить за счет шифрования файлов,
хранящихся на внешних запоминающих устройствах, а также за счет полного
стирания файлов при их уничтожении и стирания временных файлов. Даже
если злоумышленник получит доступ к машинному носителю путем, например,
несанкционированного копирования, то получить доступ к информации он не
сможет без ключа шифрования.

                                       90