Автор работы: Пользователь скрыл имя, 18 Декабря 2014 в 15:12, реферат
Целью данного реферата является анализ основных известных мер противодействия угрозам безопасности АС, обзор технических и организационно-технических мер, методов и средств противодействия, а также формулирование основных принципов построения комплексной системы защиты информации.
Сформулируем перечень основных задач, которые должны решаться системой компьютерной безопасности:
управление доступом пользователей к ресурсам АС с целью ее защиты от неправомерного случайного или умышленного вмешательства в работу системы и несанкционированного (с превышением предоставленных полномочий) доступа к ее информационным, программным и аппаратным ресурсам со стороны посторонних лиц, а также лиц из числа персонала организации и пользователей;
Введение……………………………………………………………...3
1. Меры противодействия угрозам безопасности ………………………...………4
1.1. Классификация мер обеспечения безопасности компьютерных систем…4
1.2. Достоинства и недостатки различных мер защиты………………………...5
1.3. Основные принципы построения систем защиты АС……………………..7
2. Основные механизмы защиты компьютерных систем от проникновения .....10
2.1 Модели управления доступом………………………………………………10
2.2. Типы моделей управления доступом………………………………………12
2.3. Характеристики модели безопасности…………………………………….13
2.4. Описание модели управления доступом в системе как конечного автомата……………………………………………………………………………..14
2.5. Системы разграничения доступа…………………………………………..20
2.6. Криптографические методы защиты………………………………………24
2.7. Управление механизмами защиты…………………………………………26
Заключение…………………………………………………………….……………30
Список литературы……………..……………
В арсенале специалистов по информационной безопасности имеется широкий спектр защитных мер: законодательных, морально-этических, административных (организационных), физических и технических (аппаратурных и программных) средств. Все они обладают своими достоинствами и недостатками, которые необходимо знать и правильно учитывать при создании систем защиты.
При построении конкретных систем компьютерной безопасности необходимо руководствоваться основными принципами организации защиты: системностью, комплексностью, непрерывностью защиты, разумной достаточностью, гибкостью управления и применения, открытостью алгоритмов и механизмов защиты и простотой применения защитных мер и средств, а также придерживаться рекомендаций, полученных на основе опыта предыдущих разработок.
Основными известными универсальными защитными механизмами являются:
Эти универсальные механизмы защиты обладают своими достоинствами и недостатками и могут применяться в различных вариациях и совокупностях в конкретных методах и средствах защиты.
Все известные каналы проникновения и утечки информации должны быть перекрыты с учетом анализа риска, вероятностей реализации угроз безопасности в конкретной прикладной системе и обоснованного рационального уровня затрат на защиту.
Наилучшие результаты достигаются при системном подходе к вопросам безопасности компьютерных систем и комплексном использовании определенных совокупностей различных мер защиты на всех этапах жизненного цикла системы начиная с самых ранних стадий ее проектирования.
Повышать уровень стойкости системы защиты за счет применения более совершенных физических и технических средств можно только до уровня стойкости персонала из ядра безопасности системы.