Обеспечение информационной безопасности

Содержание

Слайд 2

Информатика часть 1 (книги, имеющиеся в библиотеке ТГАСУ) Могилев А.В. Информатика/

Информатика часть 1 (книги, имеющиеся в библиотеке ТГАСУ)

Могилев А.В. Информатика/ уч. пособие//М.:

Академия, 2004. - 840 с.
Информатика. Базовый курс / уч. пособие под ред. С.В.Симонович// СПб.: 2002. - 640с.
Ляхович В.Ф. Основы информатики/ Уч. пособие // Ростов-на-Дону: Феникс, 2001. - 608с.
Могилев А.В. и др. Практикум по информатике/ уч. пособие// М.: Академия, 2002. - 680 с.
Безручко В.Т. Практикум по курсу «Информатика»// М.: ФиС, 2003.-270с.
Слайд 3

Защита информации от потери и разрушения Потеря информации на ПК Нарушение

Защита информации от потери и разрушения

Потеря информации на ПК
Нарушение работы компьютера
Отключение

и сбои питания
Повреждение носителей информации
Ошибочные действия пользователя
Действие компьютерных вирусов
Несанкционированные умышленные действия других лиц
Слайд 4

Средства резервирования Программные средства, входящие в состав большинства комплектов Утилит (Ms

Средства резервирования

Программные средства, входящие в состав большинства комплектов Утилит (Ms BackUp,

Norton BackUp)
Создание архивов на внешних носителях информации
Слайд 5

Восстановление данных ОСОБЕННОСТИ УДАЛЕНИЯ ФАЙЛОВ Стирается первая буква имени файла Из

Восстановление данных

ОСОБЕННОСТИ УДАЛЕНИЯ ФАЙЛОВ
Стирается первая буква имени файла
Из FAT стирается информация

о занятых секторах
НЕОБХОДИМО
После удаления файла на освободившееся место не была записана новая информация
Файл не был фрагментирован
ВОССТАНОВЛЕНИЕ
Программы Undelete; Unerase
Слайд 6

Защита от уничтожения Присвоить файлам атрибут Read Only (только для чтения)

Защита от уничтожения

Присвоить файлам атрибут Read Only (только для чтения)
Использовать специальные

программные средства для сохранения файлов после его удаления пользователем
Слайд 7

Защита информации от несанкционированного доступа Несанкционированный доступ – чтение, обновление или

Защита информации от несанкционированного доступа

Несанкционированный доступ – чтение, обновление или разрушение

информации при отсутствии на это соответствующих полномочий
Слайд 8

Основные пути получения несанкционированного доступа к информации Хищение информации и производственных

Основные пути получения несанкционированного доступа к информации

Хищение информации и производственных кодов
Копирование

носителей информации с преодолением мер защиты
Маскировка под зарегистрированного пользователя
Мистификация (маскировка под запросы системы)
Использование недостатков операционных систем и языков программирования
Слайд 9

Основные пути получения несанкционированного доступа к информации Использование программных закладок и

Основные пути получения несанкционированного доступа к информации

Использование программных закладок и программных

блоков типа «троянский конь»
Перехват электронных излучений
Перехват акустических излучений
Дистанционное фотографирование
Применение подслушивающих устройств
Злоумышленный вывод из строя механизмов защиты
И другие
Слайд 10

Организационные мероприятия Пропускной режим Хранение носителей и устройств в сейфе (USB-носители,

Организационные мероприятия

Пропускной режим
Хранение носителей и устройств в сейфе (USB-носители, монитор, клавиатура)
Ограничение

доступа лиц в компьютерные помещения
Слайд 11

Технические средства защиты Фильтры и экраны на аппаратуру Ключ для блокировки

Технические средства защиты

Фильтры и экраны на аппаратуру
Ключ для блокировки клавиатуры
Устройства аутентификации

– для чтения отпечатков пальцев, формы руки, радужной оболочки глаза, скорости и приемов печати
Электронные ключи на микросхемах
Слайд 12

Программные способы защиты Парольный доступ – задание полномочий пользователя Блокировка экрана

Программные способы защиты

Парольный доступ – задание полномочий пользователя
Блокировка экрана и клавиатуры

с помощью комбинаций клавиш (утилиты)
Использование средств парольной защиты BIOS ( на BIOS и ПК в целом)
Криптографический способ защиты
– шифрование информации при вводе в компьютер
Слайд 13

Обеспечение защиты информации в компьютерных сетях Дополнительные угрозы: Электромагнитная подсветка линий

Обеспечение защиты информации в компьютерных сетях

Дополнительные угрозы:
Электромагнитная подсветка линий связи
Незаконное подключение

к линиям связи
Дистанционное преодоление систем защиты
Ошибки в коммутации каналов
Нарушение работы линий связи и сетевого оборудования
Слайд 14

Архитектура безопасности сетей Под угрозой безопасности понимается действие или событие, которое

Архитектура безопасности сетей

Под угрозой безопасности понимается действие или событие, которое может

привести к разрушению, искажению или несанкционированному использованию ресурсов сети, включая хранимую, передаваемую и обрабатываемую информацию, а также программные и аппаратные средства
Слайд 15

Угрозы безопасности Случайные угрозы Умышленные угрозы 1. пассивные (несанкционированное использование) 2. активные (целенаправленное воздействие)

Угрозы безопасности

Случайные угрозы
Умышленные угрозы
1. пассивные (несанкционированное использование)
2. активные (целенаправленное

воздействие)
Слайд 16

Основные угрозы безопасности Угрозы раскрытия конфедициальной информации Компрометация информации Несанкционирование использование

Основные угрозы безопасности

Угрозы раскрытия конфедициальной информации
Компрометация информации
Несанкционирование использование ресурсов сети
Ошибочное использование

ресурсов
Несанкционированный обмен информацией
Отказ от информации
Отказ в обслуживании
Слайд 17

Службы безопасности сети Аутентификация Обеспечение целостности Засекречивание данных Контроль доступа Защита от отказов

Службы безопасности сети

Аутентификация
Обеспечение целостности
Засекречивание данных
Контроль доступа
Защита от отказов

Слайд 18

Механизмы безопасности Шифрование Механизм контроля доступа (парольный доступ, биометрические методы) Цифровая подпись (службы аутентификации)

Механизмы безопасности

Шифрование
Механизм контроля доступа
(парольный доступ, биометрические методы)
Цифровая подпись
(службы аутентификации)