Методы защиты информации
Примеры вспомогательных аппаратных средств защиты инфор¬мации:
• устройства уничтожения информации на магнитных носите¬
лях;
• устройства сигнализации о попытках несанкционированных
действий пользователей КС и др.
Под программными средствами защиты информации понима¬ют специальные программы, включаемые в состав программного обеспечения КС исключительно для выполнения защитных функ¬ций.
К основным программным средствам защиты информации от¬носятся:
• программы идентификации и аутентификации пользователей КС;
• программы разграничения доступа пользователей к ресур¬
сам КС;
• программы шифрования информации;
• программы защиты информационных ресурсов (системного и
прикладного программного обеспечения, баз данных, компью¬
терных средств обучения и т. п.) от несанкционированного изме¬
нения, использования и копирования.
Заметим, что под идентификацией, применительно к обеспече¬нию информационной безопасности КС, понимают однозначное распознавание уникального имени субъекта КС. Аутентификация означает подтверждение того, что предъявленное имя соответ¬ствует данному субъекту (подтверждение подлинности субъекта).
Примеры вспомогательных программных средств защиты ин¬формации:
• программы уничтожения остаточной информации (в блоках
оперативной памяти, временных файлах и т. п.);
• программы аудита (ведения регистрационных журналов) со¬
бытий, связанных с безопасностью КС, для обеспечения возмож¬
ности восстановления и доказательства факта происшествия этих
событий;
• программы имитации работы с нарушителем (отвлечения его
на получение якобы конфиденциальной информации);
• программы тестового контроля защищенности КС и др.
К преимуществам программных средств защиты информации относятся:
• простота тиражирования;
• гибкость (возможность настройки на различные условия при¬
менения, учитывающие специфику угроз информационной безо¬
пасности конкретных КС);
• простота применения — одни программные средства, напри¬
мер шифрования, работают в «прозрачном» (незаметном для
пользователя) режиме, а другие не требуют от пользователя ни¬
каких новых (по сравнению с другими программами) навыков;
Программное средство защиты информации
Защищаемая система
Рис.
|