КАТЕГОРИИ: Архитектура-(3434)Астрономия-(809)Биология-(7483)Биотехнологии-(1457)Военное дело-(14632)Высокие технологии-(1363)География-(913)Геология-(1438)Государство-(451)Демография-(1065)Дом-(47672)Журналистика и СМИ-(912)Изобретательство-(14524)Иностранные языки-(4268)Информатика-(17799)Искусство-(1338)История-(13644)Компьютеры-(11121)Косметика-(55)Кулинария-(373)Культура-(8427)Лингвистика-(374)Литература-(1642)Маркетинг-(23702)Математика-(16968)Машиностроение-(1700)Медицина-(12668)Менеджмент-(24684)Механика-(15423)Науковедение-(506)Образование-(11852)Охрана труда-(3308)Педагогика-(5571)Полиграфия-(1312)Политика-(7869)Право-(5454)Приборостроение-(1369)Программирование-(2801)Производство-(97182)Промышленность-(8706)Психология-(18388)Религия-(3217)Связь-(10668)Сельское хозяйство-(299)Социология-(6455)Спорт-(42831)Строительство-(4793)Торговля-(5050)Транспорт-(2929)Туризм-(1568)Физика-(3942)Философия-(17015)Финансы-(26596)Химия-(22929)Экология-(12095)Экономика-(9961)Электроника-(8441)Электротехника-(4623)Энергетика-(12629)Юриспруденция-(1492)Ядерная техника-(1748) |
Цели и задачи обеспечения информационной безопасности ГСПД
Под обеспечением качества обслуживания ГСПД в условиях возможных ВН на ее информационную сферу ([QoS]ВН) понимается обеспечение средствами ГСПД гарантируемой совокупности измеряемых и регулируемых качественных характеристик функционирования ГСПД, характеризующей заданный (согласованный) уровень информационной безопасности ГСПД.
Предназначенные для работы в основном в условиях случайных отказов и сбоев классические технологии QoS, как показали приведенные нами исследования, не обеспечивают гарантированных качественных характеристик процесса передачи данных пользователя в условиях преднамеренных воздействий на информационную сферу ГСПД, а следовательно, должны быть трансформированы (или дополнены) новыми технологиями обеспечения качества обслуживания и защиты процесса передачи данных в условиях информационных ВН на информационную сферу ГСПД.
В качестве одной из таких технологий часто называют технологию «виртуальной частной сети» (Virtual Private Network, VPN), под которой понимают достаточно широкий круг технологий, обеспечивающих безопасную и качественную связь в пределах выделенной группы (защищаемой ассоциации) пользователей ГСПД. В большом числе работ к основным задачам технологии VPN относят обеспечение в ГСПД гарантированного качества обслуживания пользовательских данных, а также защиту их от возможного несанкционированного доступа или разрушения. На рис. 14.1 представлено два варианта организации VPN, в первом из которых управление функциями обеспечения защиты VPN, связанными в основном, с формированием, распределением и хранением ключей шифрования, реализацией технологии защиты и принятия решения в той или иной ситуации, берет на себя сам пользователь или администратор безопасности ЛВС, а во втором - эти функции берет на себя сервис-провайдер ГСПД.
Рисунок 14.1 - Модели организации защиты VPN Совершенно очевидно, что в этих условиях задачу поддержания гарантируемого качества обслуживания в СПД эти продукты не решают и не могут решить, ибо поддерживать требуемое качество обслуживания ГСПД для отдельных протоколов передачи пользовательских данных могут только операторы ГСПД. Имеющиеся же на отечественном рынке VPN продукты обеспечивают лишь защиту информации пользователей, содержащейся в переданных через ГСПД данных, от ее утечки и контроль верности переданных через ГСПД пакетов данных.
Достижение целей обеспечения ИБ ГСПД требует решения ряда задач (табл. 14.1) по созданию и внедрению в ГСПД средств защиты, объединенных под общим управлением Центра управления безопасностью (ЦУБ) ГСПД в систему обеспечения информационной безопасности (СОИБ), ориентированную на следующие направления в организации защиты информационной сферы ГСПД (рис. 14.2.):
• осуществление действий, направленных на предотвращение ВН (первый рубеж защиты); • осуществление действий по обнаружению последствий от «прорвавшихся» через первый рубеж защиты непредотвращенных ВН для принятия мер по локализации места (ВН) и ликвидации наиболее опасных последствий ВН (второй рубеж защиты). Рисунок 14.2 – Модель процесса обеспечения информационной безопасности ГСПД
Таблица 14.1 – Задачи обеспечения информационной безопасности ГСПД
Таким образом, наряду с задачей предотвращения ВН, свойственной проблеме защиты информации от НСД, должное место в решении проблемы обеспечения ИБ ГСПД должны занять: • организация в процессе функционирования ГСПД контроля интегральных (отображающих многие возможные непредотвращенные последствия ВН на информационную сферу ГСПД) качественных характеристик процесса передачи данных пользователей, например таких характеристик качества передачи данных, как целостность и подлинность, и • своевременное решение вопросов локализации места ВН и ликвидации последствий ВН (восстановления нарушенного процесса передачи данных).
В целом обеспечение ИБ ГСПД должно достигаться комплексным использованием всей совокупности организационных, технических, программных и криптографических методов защиты информационной сферы ГСПД, а также осуществлением непрерывного встроенного контроля за эффективностью реализованных мер по обеспечению ИБ ГСПД.
Дата добавления: 2014-01-20; Просмотров: 779; Нарушение авторских прав?; Мы поможем в написании вашей работы! Нам важно ваше мнение! Был ли полезен опубликованный материал? Да | Нет |