Информационная безопасность

Автор работы: Пользователь скрыл имя, 28 Марта 2013 в 02:29, курс лекций

Описание работы

Информационная безопасность является одной из проблем, с которой столкнулось современное общество в процессе массового использования автоматизированных средств ее обработки.
Проблема информационной безопасности обусловлена возрастающей ролью информации в общественной жизни. Современное общество все более приобретает черты информационного общества.

Содержание работы

Раздел 1. Информационная безопасность и уровни ее обеспечения 5
Тема 1.1. Понятие "информационная безопасность" 6
1.1.1. Введение 6
1.1.2. Проблема информационной безопасности общества 7
1.1.3. Определение понятия "информационная безопасность" 8
1.1.4. Выводы по теме 8
1.1.5. Вопросы для самоконтроля 9
1.1.6 Ссылки на дополнительные материалы (печатные и электронные ресурсы) 9
Тема 1.2. Составляющие информационной безопасности 9
1.2.1. Введение 9
1.2.2. Доступность информации 10
1.2.3. Целостность информации 10
1.2.4. Конфиденциальность информации 11
1.2.5. Выводы по теме 12
1.2.6. Вопросы для самоконтроля 12
1.2.7. Ссылки на дополнительные материалы (печатные и электронные ресурсы) 12
Тема 1.3. Система формирования режима информационной безопасности 12
1.3.1. Введение 12
1.3.2. Задачи информационной безопасности общества 13
1.3.3. Уровни формирования режима информационной безопасности 14
1.3.4. Выводы по теме 15
1.3.5. Вопросы для самоконтроля 15
1.3.6. Ссылки на дополнительные материалы (печатные и электронные ресурсы) 15
Тема 1.4. Нормативно-правовые основы информационной безопасности в РФ 16
1.4.1. Введение 16
1.4.2. Правовые основы информационной безопасности общества 16
1.4.3. Основные положения важнейших законодательных актов РФ в области информационной безопасности и защиты информации 17
1.4.4. Ответственность за нарушения в сфере информационной безопасности 19
1.4.5. Выводы по теме 20
1.4.6. Вопросы для самоконтроля 21
1.4.7. Ссылки на дополнительные материалы (печатные и электронные ресурсы) 21
Тема 1.5. Стандарты информационной безопасности: "Общие критерии" 21
1.5.1. Введение 21
1.5.2. Требования безопасности к информационным системам 22
1.5.3. Принцип иерархии: класс – семейство – компонент – элемент 22
1.5.4. Функциональные требования 23
1.5.5. Требования доверия 24
1.5.6. Выводы по теме 24
1.5.7. Вопросы для самоконтроля 25
1.5.8. Ссылки на дополнительные материалы (печатные и электронные ресурсы) 25
Тема 1.6. Стандарты информационной безопасности распределенных систем 25
1.6.1. Введение 25
1.6.2. Сервисы безопасности в вычислительных сетях 26
1.6.3. Механизмы безопасности 26
1.6.4. Администрирование средств безопасности 27
1.6.5. Выводы по теме 28
1.6.6. Вопросы для самоконтроля 29
1.6.7. Ссылки на дополнительные материалы (печатные и электронные ресурсы) 29
Тема 1.7. Стандарты информационной безопасности в РФ 29
1.7.1. Введение 29
1.7.2. Гостехкомиссия и ее роль в обеспечении информационной безопасности в РФ 30
1.7.3. Документы по оценке защищенности автоматизированных систем в РФ 31
1.7.4. Выводы по теме 33
1.7.5. Вопросы для самоконтроля 34
1.7.6. Ссылки на дополнительные материалы (печатные и электронные ресурсы) 34
Тема 1.8. Административный уровень обеспечения информационной безопасности 35
1.8.1. Введение 35
1.8.2. Цели, задачи и содержание административного уровня 35
1.8.3. Разработка политики информационной безопасности 36
1.8.4. Выводы по теме 37
1.8.5. Вопросы для самоконтроля 38
1.8.6. Ссылки на дополнительные материалы (печатные и электронные ресурсы) 38
Тема 1.9. Классификация угроз "информационной безопасности" 38
1.9.1. Введение 39
1.9.2. Классы угроз информационной безопасности 39
1.9.3. Каналы несанкционированного доступа к информации 41
1.9.4. Выводы по теме 41
1.9.5. Вопросы для самоконтроля 42
1.9.6. Ссылки на дополнительные материалы (печатные и электронные ресурсы) 42
Раздел 2. Компьютерные вирусы и защита от них 42
Тема 2.1. Вирусы как угроза информационной безопасности 42
2.1.1. Введение 42
2.1.2. Компьютерные вирусы и информационная безопасность 43
2.1.3. Характерные черты компьютерных вирусов 43
2.1.4. Выводы по теме 44
2.1.5. Вопросы для самоконтроля 44
2.1.6. Расширяющий блок 45
2.1.7. Ссылки на дополнительные материалы (печатные и электронные ресурсы) 47
Тема 2.2. Классификация компьютерных вирусов 47
2.2.1. Введение 47
2.2.2. Классификация компьютерных вирусов по среде обитания 47
2.2.3. Классификация компьютерных вирусов по особенностям алгоритма работы 48
2.2.4. Классифиация компьютерных вирусов по деструктивные возможностям 49
2.2.5. Выводы по теме 49
2.2.6. Вопросы для самоконтроля 49
2.2.7. Ссылки на дополнительные материалы (печатные и электронные ресурсы) 49
Тема 2.3. Характеристика "вирусоподобных" программ 50
2.3.1. Введение 50
2.3.2. Виды "вирусоподобных" программ 50
2.3.3. Характеристика "вирусоподобных" программ 51
2.3.4. Утилиты скрытого администрирования 51
2.3.5. "Intended"-вирусы 51
2.3.6. Выводы по теме 52
2.3.7. Вопросы для самоконтроля 52
2.3.8. Ссылки на дополнительные материалы (печатные и электронные ресурсы) 53
Тема 2.4. Антивирусные программы 53
2.4.1. Введение 53
2.4.2. Особенности работы антивирусных программ 53
2.4.3. Классификация антивирусных программ 54
2.4.4. Факторы, определяющие качество антивирусных программ 55
2.4.5. Выводы по теме 55
2.4.6. Вопросы для самоконтроля 56
2.4.7. Ссылки на дополнительные материалы (печатные и электронные ресурсы) 56
Тема 2.5. Профилактика компьютерных вирусов 56
2.5.1. Введение 56
2.5.2. Характеристика путей проникновения вирусов в компьютеры 57
2.5.3. Правила защиты от компьютерных вирусов 58
2.5.4. Выводы по теме 59
2.5.5. Вопросы для самоконтроля 59
2.5.6. Ссылки на дополнительные материалы (печатные и электронные ресурсы) 59
Тема 2.6. Обнаружение неизвестного вируса 59
2.6.1. Введение 60
2.6.2. Обнаружение загрузочного вируса 60
2.6.3. Обнаружение резидентного вируса 60
2.6.4. Обнаружение макровируса 61
2.6.5. Общий алгоритм обнаружения вируса 61
2.6.6. Выводы по теме 62
2.6.7. Вопросы для самоконтроля 62
2.6.8. Ссылки на дополнительные материалы (печатные и электронные ре-сурсы) 62
Раздел 3. Информационная безопасность вычислительных сетей 63
Тема 3.1. Особенности обеспечения информационной безопасности в компьютерных сетях 63
3.1.1. Введение 63
3.1.2. Особенности

Файлы: 1 файл

Лекции - Информационная безопасность.doc

— 1.24 Мб (Скачать файл)

Информационная безопасность. Курс лекций.

 

Раздел 1. Информационная безопасность и уровни ее обеспечения

Цели изучения раздела

  • усвоение знаний по нормативно-правовым основам организации информационной безопасности, изучение стандартов и руководящих документов по защите информационных систем;
  • ознакомление с основными угрозами информационной безопасности;
  • правилами их выявления, анализа и определение требований к различным уровням обеспечения информационной безопасности;
  • формирование научного мировоззрения, навыков индивидуальной самостоятельной работы с учебным материалом.

В результате изучения раздела студент должен

  • знать
    • различные подходы к определению понятия "информационная безопасность",
    • составляющие понятия "информационная безопасность",
    • определение целостности, конфиденциальности и доступности информации,
    • задачи информационной безопасности,
    • уровни формирования режима информационной безопасности,
    • особенности законодательно-правового и административного уровней,
    • основное содержание оценочного стандарта ISO/IEC 15408,
    • основное содержание стандартов по информационной безопасности распределенных систем,
    • основные сервисы безопасности в вычислительных сетях,
    • наиболее эффективные механизмы безопасности,
    • цели и задачи административного уровня обеспечения информационной безопасности,
    • содержание административного уровня,
    • классы угроз информационной безопасности,
    • причины и источники случайных воздействий на информационные системы,
    • каналы несанкционированного доступа к информации,
    • основные угрозы доступности, целостности и конфиденциальности информации;
  • уметь
    • объяснить, в чем заключается проблема информационной безопасности,
    • объяснить, почему целостность, доступность и конфиденциальность являются главными составляющими информационной безопасности,
    • использовать стандарты для оценки защищенности информационных систем,
    • выбирать механизмы безопасности для защиты распределенных вычислительных сетей,
    • определять классы защищенных систем по совокупности мер защиты,
    • выявлять и классифицировать угрозы информационной безопасности,
    • анализировать угрозы информационной безопасности.

Структурная схема терминов раздела 1

Тема 1.1. Понятие "информационная безопасность"

1.1.1. Введение

Цели изучения темы

  • ознакомиться с основными подходами к определению понятия "информационная безопасность".

Требования к знаниям и умениям

Студент должен знать:

  • различные подходы к определению понятия "информационная безопасность";
  • отличие "компьютерной безопасности" от "информационной безопасности";
  • определения "информационной безопасности" приводимые в руководящих документах.

Студент должен уметь:

  • объяснить сущность проблемы "информационной безопасности".

Ключевой термин

Ключевой термин: информационная безопасность.

Информационная безопасность –  это защищенность информации и поддерживающей ее инфраструктуры от случайных или  преднамеренных воздействий естественного  или искусственного характера, которые могут нанести ущерб владельцам или пользователям информации.

Второстепенные термины

  • нарушитель информационной безопасности;
  • защита информации.

Структурная схема терминов

1.1.2. Проблема информационной безопасности  общества

Информационная безопасность является одной из проблем, с которой столкнулось современное общество в процессе массового использования автоматизированных средств ее обработки.

Проблема информационной безопасности обусловлена возрастающей ролью  информации в общественной жизни. Современное общество все более приобретает черты информационного общества.

С понятием "информационная безопасность" в различных контекстах связаны  различные определения. Так, в Законе РФ "Об участии в международном  информационном обмене" информационная безопасность определяется как состояние защищенности информационной среды общества, обеспечивающее ее формирование, использование и развитие в интересах граждан, организаций, государства. Подобное же определение дается и в Доктрине информационной безопасности Российской Федерации, где указывается, что информационная безопасность характеризует состояние защищенности национальных интересов в информационной сфере, определяемых совокупностью сбалансированных интересов личности, общества и государства.

Оба эти определения рассматривают информационная безопасность в национальных масштабах и поэтому имеют очень широкое понятие.

Наряду с этим характерно, что  применительно к различным сферам деятельности так или иначе связанным  с информацией понятие "информационная безопасность" принимает более конкретные очертания. Так, например, в "Концепции информационной безопасности сетей связи общего пользования Российской Федерации" даны два определения этого понятия.

  1. Информационная безопасность – это свойство сетей связи общего пользования противостоять возможности реализации нарушителем угрозы информационной безопасности.
  2. Информационная безопасность – свойство сетей связи общего пользования сохранять неизменными характеристики информационной безопасности в условиях возможных воздействий нарушителя.

Необходимо иметь в виду, что  при рассмотрении проблемы информационной безопасности нарушитель необязательно  является злоумышленником. Нарушителем  информационной безопасности может  быть сотрудник, нарушивший режим информационной безопасности или внешняя среда, например, высокая температура, может привести к сбоям в работе технических средств хранения информации и т. д.

1.1.3. Определение понятия "информационная  безопасность"

Сформулируем следующее определение "информационной безопасности".

Информационная безопасность – это защищенность информации и поддерживающей ее инфраструктуры от случайных или преднамеренных воздействий естественного или искусственного характера, которые могут нанести ущерб владельцам или пользователям информации.

Рассматривая информацию как товар можно сказать, что нанесение ущерба информации в целом приводит к материальным затратам. Например, раскрытие технологии изготовления оригинального продукта приведет к появлению аналогичного продукта, но от другого производителя, и, как следствие, владелец технологии, а может быть и автор, потеряют часть рынка и т. д.

С другой стороны, рассматривая информацию как субъект управления (технология производства, расписание движения транспорта и т. д.), можно утверждать, что  изменение ее может привести к катастрофическим последствиям в объекте управления – производстве, транспорте и др.

Именно поэтому при определении  понятия "информационная безопасность" на первое место ставится защита информации от различных воздействий.

Поэтому под защитой информации понимается комплекс мероприятий, направленных на обеспечение информационной безопасности.

Согласно ГОСТу 350922-96 защита информации - это деятельность, направленная на предотвращение утечки защищаемой информации, несанкционированных и непреднамеренных воздействий на защищаемую информацию.

Решение проблемы информационной безопасности, как правило, начинается с выявления  субъектов информационных отношений  и интересов этих субъектов, связанных  с использованием информационных систем. Это обусловлено тем, что для разных категорий субъектов характер решаемых задач может существенно различаться. Например, задачи решаемые администратором локальной сети по обеспечению информационной безопасности, в значительной степени отличаются от задач, решаемых пользователем на домашнем компьютере, не связанном сетью.

Исходя из этого, отметим следующие  важные выводы:

  • задачи по обеспечению информационной безопасности для разных категорий субъектов могут существенно различаться;
  • информационная безопасность не сводится исключительно к защите от несанкционированного доступа к информации – это принципиально более широкое понятие.

При анализе проблематики, связанной  с информационной безопасностью, необходимо учитывать специфику данного  аспекта безопасности, состоящую  в том, что информационная безопасность есть составная часть информационных технологий – области, развивающейся беспрецедентно высокими темпами. В области информационной безопасности важны не столько отдельные решения (законы, учебные курсы, программно-технические изделия), находящиеся на современном уровне, сколько механизмы генерации новых решений, позволяющие, как минимум, адекватно реагировать на угрозы информационной безопасности или предвидеть новые угрозы и уметь им противостоять.

В ряде случаев понятие "информационная безопасность" подменяется термином "компьютерная безопасность". В этом случае информационная безопасность рассматривается очень узко, поскольку компьютеры только одна из составляющих информационных систем. Несмотря на это, в рамках изучаемого курса основное внимание будет уделяться изучению вопросов, связанных с обеспечением режима информационной безопасности применительно к вычислительным системам, в которых информация хранится, обрабатывается и передается с помощью компьютеров.

Согласно определению, компьютерная безопасность зависит не только от компьютеров, но и от поддерживающей инфраструктуры, к которой можно отнести системы электроснабжения, жизнеобеспечения, вентиляции, средства коммуникаций, а также обслуживающий персонал.

1.1.4. Выводы по теме

  1. Проблема информационной безопасности обусловлена возрастающей ролью информации в общественной жизни. Современное общество все более приобретает черты информационного общества. Информационная безопасность является одной из проблем, с которой столкнулось современное общество в процессе массового использования автоматизированных средств ее обработки.
  2. Информационная безопасность – это защищенность информации и поддерживающей ее инфраструктуры от случайных или преднамеренных воздействий естественного или искусственного характера, которые могут нанести ущерб владельцам или пользователям информации.
  3. Информационная безопасность не сводится исключительно к защите от несанкционированного доступа к информации – это принципиально более широкое понятие.
  4. Задачи по обеспечению информационной безопасности для разных категорий субъектов могут существенно различаться.
  5. Под защитой информации понимается комплекс мероприятий, направленных на обеспечение информационной безопасности.
  6. Защита информации (ГОСТ 350922-96) – это деятельность, направленная на предотвращение утечки защищаемой информации, несанкционированных и непреднамеренных воздействий на защищаемую информацию.

1.1.5. Вопросы для самоконтроля

  1. В чем заключается проблема информационной безопасности?
  2. Дайте определение понятию "информационная безопасность".
  3. Какие определения информационной безопасности приводятся в "Концепции информационной безопасности сетей связи общего пользования Российской Федерации"?
  4. Что понимается под "компьютерной безопасностью"?

1.1.6 Ссылки на дополнительные материалы (печатные и электронные ресурсы)

  1. Щербаков А. Ю. Введение в теорию и практику компьютерной безопасности. – М.: Издательство Молгачева С. В., 2001.
  2. Теория и практика обеспечения информационной безопасности / Под ред. П. Д. Зегжды. – М: Яхтсмен, 1996.
  3. Галатенко В. А. Основы информационной безопасности. – М: Интернет-Университет Информационных Технологий – ИНТУИТ. РУ, 2003.
  4. Галатенко В. А. Стандарты информационной безопасности. – М: Интернет-Университет Информационных Технологий – ИНТУИТ. РУ, 2004.
  5. www.jetinfo.ru.

Тема 1.2. Составляющие информационной безопасности

1.2.1. Введение

Цели изучения темы

  • изучить составляющие информационной безопасности и их характеристику.

Требования к знаниям и умениям

Студент должен знать:

  • составляющие понятия "информационная безопасность";
  • определение целостности информации;
  • определения конфиденциальности и доступности информации.

Студент должен уметь:

  • объяснить, почему целостность, доступность и конфиденциальность являются главными составляющими информационной безопасности.

Ключевой термин

Ключевой термин: содержанием информационной безопасности.

Содержанием информационной безопасности являются целостность, доступность  и конфиденциальность информации.

Второстепенные термины

  • доступность информации;
  • целостность информации;
  • конфиденциальность информации.

Структурная схема терминов

1.2.2. Доступность информации

Как уже отмечено в предыдущей теме, информационная безопасность – многогранная область деятельности, в которой успех может принести только систематический, комплексный подход.

Информация о работе Информационная безопасность