Читайте также:
|
|
Защита информации - комплекс мероприятий, направленных на обеспечение важнейших аспектов информационной безопасности (целостности, доступности и, если нужно, конфиденциальности информации и ресурсов, используемых для ввода, хранения, обработки и передачи данных).
Средства защиты разделены на формальные (выполняющие защитные функции строго по заранее предусмотренной процедуре без непосредственного участия человека) и неформальные (определяются целенаправленной деятельностью человека либо регламентируют эту деятельность):
Методы и средства обеспечения безопасности информации
Рассмотренные методы обеспечения безопасности реализуются на практике за счет применения: технических, программных, организационных, законодательных и морально-этических средств защиты.
Основные средства защиты, используемые для создания механизма зашиты, подразделяют на следующие виды:
- технические - электрические, электромеханические и электронные устройства. Вся совокупность технических средств делится на аппаратные и физические:
--под аппаратными техническими средствами принято понимать устройства, встраиваемые непосредственно в вычислительную технику;
--физические средства - автономные устройства и системы.
- программные - программное обеспечение, специально предназначенное для выполнения функций защиты процессов обработки информации;
- организационные - организационно-технические и организационно-правовые мероприятия, осуществляемые в процессе создания и эксплуатации вычислительной техники, аппаратуры телекоммуникаций для обеспечения защиты обработки информации. Организационные мероприятия охватывают все структурные элементы аппаратуры на всех этапах их жизненного цикла (строительство помещений, проектирование компьютерной информационной системы банковской деятельности, монтаж и наладка оборудования, испытания, эксплуатация);
- законодательные - законодательные акты страны, которыми регламентируются правила пользования, обработки и передачи информации ограниченного доступа и устанавливаются меры ответственности за нарушение этих правил;
- морально-этические - всевозможные нормы, которые сложились традиционно или складываются по мере распространения вычислительной техники и средств связи в обществе. Эти нормы большей частью не являются обязательными как законодательные меры, однако несоблюдение их ведет обычно к потере авторитета и престижа человека. Наиболее показательным примером таких норм является Кодекс профессионального поведения членов Ассоциаций пользователей ЭВМ США.
Для реализации мер безопасности используют различные механизмы безопасности:
- шифрования (криптографии)
- цифровую (электронную) подпись;
- контроль доступа;
- обеспечение целостности данных;
- обеспечение аутентификации;
- постановку трафика;
- управление маршрутизацией;
- арбитраж или освидетельствование.
Дата добавления: 2015-08-09; просмотров: 237 | Нарушение авторских прав
<== предыдущая страница | | | следующая страница ==> |
Вирусы и антивирусные программы. | | | Общие сведения о сетевых технологиях. Разновидности вычислительных сетей, принцип их работы |