Методы защиты информации
Одним из приме¬нений хеширования является обеспечение целостности информации.
Под доступностью информации понимают способность обес-печения беспрепятственного доступа субъектов к интересующей их информации. Отказом в обслуживании называют состояние ин¬формационной системы, при котором блокируется доступ к не-которому ее ресурсу. Совокупность информационных ресурсов и системы формирования, распространения и использования ин-формации называют информационной средой общества.
Под информационной безопасностью понимают состояние защи¬щенности информационной среды, обеспечивающее ее форми-рование и развитие.
Политика безопасности — это набор документированных норм, правил и практических приемов, регулирующих управление, за¬щиту и распределение информации ограниченного доступа.
Целью данного учебного пособия является представление ме-тодов и средств защиты информации в компьютерных системах. Компьютерной, или автоматизированной, системой обработки ин¬формации называют организационно-техническую систему, вклю¬чающую в себя:
• технические средства вычислительной техники и связи;
• методы и алгоритмы обработки информации, реализованные
в виде программных средств;
• информацию (файлы, базы данных) на различных носителях;
• обслуживающий персонал и пользователей, объединенных по
организационно-структурному, тематическому, технологическо¬
му или другим признакам.
1.2. Угрозы информационной безопасности и каналы утечки информации
Под угрозой безопасности информации в компьютерной систе-ме (КС) понимают событие или действие, которое может вызвать изменение функционирования КС, связанное с нарушением за-щищенности обрабатываемой в ней информации.
Уязвимость информации — это возможность возникновения на каком-либо этапе жизненного цикла КС такого ее состояния, при котором создаются условия для реализации угроз безопасности информации.
Атакой на КС называют действие, предпринимаемое наруши-телем, которое заключается в поиске и использовании той или иной уязвимости.
|