Please enable JavaScript.
Coggle requires JavaScript to display documents.
Проблеми теорії захисту інформації - Coggle Diagram
Проблеми теорії захисту
інформації
Складність створення системи захисту інформації
визначається тим, що дані можуть бути викрадені з комп'ютера (скопійовані), одночасно залишаючись на місці. Цінність деяких даних полягає у володінні ними, а не в їх знищенні або змінні
Забезпечення безпеки інформації
дорого
витрати на закупівлю або установку різних технічних або програмних засобів
важко кваліфіковано визначити межі розумної безпеки і відповідної підтримки системи в працездатному стані
об'єкти зазіхань
матеріальні технічні засоби
програмне забезпечення і бази даних
припускає створення перешкод для будь-яких несанкціонованих спроб розкрадання або модифікації даних, що передані у мережі.
Властивості інформації
доступність
здатність забезпечувати своєчасний і
безперешкодний доступ користувачів до інформації, яка їх цікавить
конфіденційність
це властивість, що вказує на необхідність введення
обмежень доступу до даної інформації для визначеного кола користувачів
цілісність
полягає в її існуванні в неспотвореному вигляді
(незмінному стосовно деякого фіксованого її стану).
періоди розвитку теорії захисту інформації
емпіричний
відрізняє використання неформальних (описових) методів для вирішення задач аналізу СЗІ. Синтез систем захисту інформації при цьому здійснюється методом спроб та помилок з використанням функционально-орієнтованих механізмів захисту.
період розпочався з 60-70-х років минулого сторіччя
теоретико-концептуальний
характеризується використанням методів формальної теорії захисту інформації для розв’язку задач аналізу. Задачі синтезу систем захисту інформації починають розв’язуватися з використанням математичної теорії оптимізації, методів системного аналізу та прийняття рішень.
Початком теоретико-концептуального періоду розвитку теорії захисту інформації можна визначити 90-і роки минулого сторіччя
концептуально-емпіричний
відрізняється від емпіричного певним узагальненням неформальних підходів до аналізу систем захисту інформації. Синтез систем захисту інформації уже здійснюється з використанням уніфікованих та стандартних рішень із захисту.
Початком цього періоду можна визначити 80-90-і роки минулого сторіччя
теорія захисту інформації
це наука про загальні принципи та методи побудови захищених ІС. Це природнича наука, яка має відповідні аксіоматику, понятійний та формальний апарат і використовує методи системного аналізу для вивчення систем і теорії прийняття рішень для розв’язання задач синтезу систем захисту інформації
особливості
Чітка практична спрямованість – в основному більшість положень, спочатку реалізуються у вигляді конкретних схем і рекомендацій і тільки потім узагальнюються і фіксуються у вигляді теоретичних положень чи методичних рекомендацій
Сильна залежність теоретичних розробок від конкретних способів реалізації ІТС, що визначаються проектними програмними чи апаратними рішеннями – конкретна реалізація тієї чи іншої ІТС визначає можливі види атак, а, отже, і ті чи інші захисні заходи;
Багатоаспектність, тобто дослідження із широкого кола напрямків (організаційні заходи, технічний захист, захист від несанкціонованого доступу і т.д.)
Відсутність системонезалежних теоретичних положень, на основі яких можлива реалізація різних проектів ІТС.
підходи
формальний
формальне моделювання безпеки
надають розроблювачам захищених систем основні принципи, що лежать в основі архітектури захищеної ІТС і визначають концепцію її побудови
криптографія
може запропонувати конкретні методи захисту інформації у виді алгоритмів ідентифікації,автентифікацї, шифрування і контролю цілісності
політика безпеки
Формальне вираження політики безпеки називають моделлю
політики безпеки
сукупність норм і правил, що регламентують процес обробки інформації, виконання яких забезпечує захист від певної множини загроз і складає необхідну (а іноді і достатню) умову безпеки системи
неформальний (описовий)
категоріювання
порушників
за цілями, кваліфікацією і доступними
обчислювальними ресурсами
інформації
за рівнями критичності і
конфіденційност
загроз
за способами реалізації, місцями реалізації і
т.д
засобів захисту
(за функціональністю і
гарантованістю реалізованих можливостей і т.д
Такий підхід не дає точних числових значень показників захищеності, але дозволяє класифікувати ІТС за рівнем захищеності і порівнювати їх між собою