Please enable JavaScript.
Coggle requires JavaScript to display documents.
Вступ. Проблеми теорії захисту інформації - Coggle Diagram
Вступ. Проблеми теорії захисту інформації
Складність створення системи захисту інформації визначається тим, що дані можуть бути викрадені з комп'ютера (скопійовані), одночасно залишаючись на місці.
Цінність деяких даних полягає у володінні ними.
Об'єктами зазіхань можуть бути як самі матеріальні технічні засоби (комп'ютери і периферія), так і програмне забезпечення і бази даних.
Об'єктами зазіхань можуть бути як самі матеріальні технічні засоби (комп'ютери і периферія), так і програмне забезпечення і бази даних.
Безпека інформації (information security) – це стан інформації, в якому забезпечується збереження визначених політикою безпеки властивостей інформації.
Безпека інформації (information security) – це стан інформації, в якому забезпечується збереження визначених політикою безпеки властивостей інформації.
При організації ЗІ в ІС можна виділити наступні ключові питання
• доступ до інформації;
• безпека інформації;
• комплексний контроль;
• інтеграція систем захисту інформації з іншими системами безпеки.
Роботи з організації захисту інформації, проводяться за трьома основними напрямами
• протидія несанкціонованому отриманню інформації (протидія технічній розвідці) (системи просторового зашумлення, екранування технічних засобів ІТС і т.д.);
• вдосконалення організаційних і організаційно-технічних заходів обробки інформації (охорона об'єктів, організація зберігання носіїв інформації і ін.);
• блокування НСД до інформації (розмежування доступу, системи ідентифікації і автентифікації та ін.).
Теорія захисту інформації (ТЗІ) – це наука про загальні принципи та методи побудови захищених ІС
Два основних підходи до розгляду питань теорії захисту інформації безпеки
неформальний
прийоми категоріювання
інформації (за рівнями критичності і конфіденційності);
загроз (за способами реалізації, місцями реалізації і т.д.);
порушників (за цілями, кваліфікацією і доступними обчислювальними ресурсами);
засобів захисту (за функціональністю і гарантованістю реалізованих можливостей і т.д.) і ін.
формальний
формальне моделювання безпеки
забезпечити необхідний рівень розуміння проблеми захисту для успішної реалізації вимог до безпеки системи.
політикою безпеки розуміється сукупність норм і правил, що регламентують процес обробки інформації, виконання яких забезпечує захист від певної множини загроз і складає необхідну (а іноді і достатню) умову безпеки системи.
криптографія