КАТЕГОРИИ: Архитектура-(3434)Астрономия-(809)Биология-(7483)Биотехнологии-(1457)Военное дело-(14632)Высокие технологии-(1363)География-(913)Геология-(1438)Государство-(451)Демография-(1065)Дом-(47672)Журналистика и СМИ-(912)Изобретательство-(14524)Иностранные языки-(4268)Информатика-(17799)Искусство-(1338)История-(13644)Компьютеры-(11121)Косметика-(55)Кулинария-(373)Культура-(8427)Лингвистика-(374)Литература-(1642)Маркетинг-(23702)Математика-(16968)Машиностроение-(1700)Медицина-(12668)Менеджмент-(24684)Механика-(15423)Науковедение-(506)Образование-(11852)Охрана труда-(3308)Педагогика-(5571)Полиграфия-(1312)Политика-(7869)Право-(5454)Приборостроение-(1369)Программирование-(2801)Производство-(97182)Промышленность-(8706)Психология-(18388)Религия-(3217)Связь-(10668)Сельское хозяйство-(299)Социология-(6455)Спорт-(42831)Строительство-(4793)Торговля-(5050)Транспорт-(2929)Туризм-(1568)Физика-(3942)Философия-(17015)Финансы-(26596)Химия-(22929)Экология-(12095)Экономика-(9961)Электроника-(8441)Электротехника-(4623)Энергетика-(12629)Юриспруденция-(1492)Ядерная техника-(1748) |
Виды защищаемой информации
По своему содержанию любая информация может быть отнесена к семантической или к информации о признаках материального объекта – признаковой. Семантическая сущность её не зависит от характеристик носителя. Семантическая информация на языке национального общения представляется в виде упорядоченной последовательности знаков (букв, цифр, и т д). Записывается на любом материальном носителе. В области средств регистрации, консервации семантической информации изыскивая носители, обеспечивая всё более высокую плотность записи и меньшую энергопотребления. Профессиональные языки создаются специально для экономии, компактного отражения информации в определенной области. Существует очень много языков профессионального общения. Все понятия и термины циркулируют в рамках профессионального языка, могут выразить на языке общую национальность общения, но такая запись будет грамозка и неудобна. Кроме языков существуют другие способы передачи информации. В ситуация когда нельзя использовать для информации человек зритель, акустические сигналы или эти каналы перегружены, воздействуют на его тактильные рецепторы. Признаковая информация списывает конкретный материальный объект на языке его признаков. Источниками информации этого объекта является сам объект. Виды защищаемой информации: 1. Семантическая - на языке национального общения - на языке профессионального общения 2. Признаковая - информация о видовых признаках - информация о признаках сигнала - информация о признаках веществ Защита информации будет рациональной в том случае, когда уровень защиты, а следовательно, затраты соответствуют количеству и качеству информации. Для обеспечения рациональной защиты возникает необходимость структурирования конфиденциальной информации, т.е разделение её, на так называемые информационные элементы. Информационный элемент представляет собой информацию на носителе с достаточно четкой границей, и удовлетворяет следующим требованиям: - принадлежность конкретному источнику, т.е документу, человеку и т.д; - содержится на отдельном носителе; - имеет конкретную цену. Структурирование информации проводится путем последовательной детализации защищаемой информации, начиная с перечня сведений содержащих тайну. Детализация представляет иерархическое разбиение информации в соответствии со структурой тематических вопросов, охватываемые все аспекты объекта. Конфиденциальная информация: 1. Об организации - структура - метод управления - финансы - планы, проблемы и пути их решения - безопасность 2. О внутренней деятельности организации - количество продукции - себестоимость продукции - характеристики продукции - возможности производства - использование технологий - исследования 3. О внешней деятельности организации - маркетинг - каналы поставок и сбыта - информация о партнере - информация о конкурентах - контакты …… 24) Средства защиты информации — это совокупность инженерно-технических, электрических, электронных, оптических и других устройств и приспособлений, приборов и технических систем, а также иных вещных элементов, используемых для решения различных задач по защите информации, в том числе предупреждения утечки и обеспечения безопасности защищаемой информации. В целом средства обеспечения защиты информации в части предотвращения преднамеренных действий в зависимости от способа реализации можно разделить на группы: § Технические (аппаратные) средства. Это различные по типу устройства (механические, электромеханические, электронные и др.), которые аппаратными средствами решают задачи защиты информации. Они препятствуют доступу к информации, в том числе с помощью её маскировки. К аппаратным средствам относятся: генераторы шума, сетевые фильтры, сканирующие радиоприемники и множество других устройств, «перекрывающих» потенциальные каналы утечки информации или позволяющих их обнаружить. Преимущества технических средств связаны с их надежностью, независимостью от субъективных факторов, высокой устойчивостью к модификации. Слабые стороны — недостаточная гибкость, относительно большие объём и масса, высокая стоимость. § Программные средства включают программы для идентификации пользователей, контроля доступа, шифрования информации, удаления остаточной (рабочей) информации типа временных файлов, тестового контроля системы защиты и др. Преимущества программных средств — универсальность, гибкость, надежность, простота установки, способность к модификации и развитию. Недостатки — ограниченная функциональность сети, использование части ресурсовфайл-сервера и рабочих станций, высокая чувствительность к случайным или преднамеренным изменениям, возможная зависимость от типов компьютеров (их аппаратных средств). § Смешанные аппаратно-программные средства реализуют те же функции, что аппаратные и программные средства в отдельности, и имеют промежуточные свойства. § Организационные средства складываются из организационно-технических (подготовка помещений с компьютерами, прокладка кабельной системы с учетом требований ограничения доступа к ней и др.) и организационно-правовых (национальные законодательства и правила работы, устанавливаемые руководством конкретного предприятия). Преимущества организационных средств состоят в том, что они позволяют решать множество разнородных проблем, просты в реализации, быстро реагируют на нежелательные действия в сети, имеют неограниченные возможности модификации и развития. Недостатки — высокая зависимость от субъективных факторов, в том числе от общей организации работы в конкретном подразделении. По степени распространения и доступности выделяются программные средства, другие средства применяются в тех случаях, когда требуется обеспечить дополнительный уровень защиты информации. ……. 25)самое ценное в любой компьютерной системе — это хранящаяся в ней информация, потеря которой может обернуться серьезными неприятностями и даже финансовым крахом как для компании в целом, так и для конкретных пользователей. Восстановить информацию удается далеко не всегда, к тому же обходится это весьма недешево, так как требует специальных знаний и занимает немало времени.К сожалению, ни надежное оборудование, ни лицензионное программное обеспечение не гарантирует 100%-й сохранности данных. Причин, которые могут повлечь за собой потерю данных, великое множество — здесь и банальный выход из строя винчестера, и сбой файловой системы, и повреждение файлов вирусами и нежелательное изменение или удаление данных самими пользователями, поскольку никто не застрахован от ошибок. Потерять информацию можно и в результате возникновения пожара, кражи компьютера и т.п. Иными словами, как ни печально это сознавать, но вероятность потери информации была, есть и будет всегда. Единственный способ предотвратить неприятности — производить резервирование данных. Последнее актуально не только в рамках предприятия, где резервное копирование/восстановление данных выполняет один или несколько серверов, контролируемых высококвалифицированными администраторами, так что сотрудники могут не беспокоиться на предмет этого, но и дома, а также в компьютерных классах и в Интернет-кафе. Здесь не по карману дорогостоящие программно-аппаратные решения, которые к тому же требуют серьезных знаний, зато уместны недорогие, простые, легко настраиваемые приложения, которые позволили бы восстанавливать информацию в критических ситуациях.О вариантах резервирования данных Резервное копирование данных подразумевает регулярное, как правило, ежедневное создание копий нужной информации, которые обычно хранятся на каких-либо носителях, периодически перезаписываются и позволяют быстро восстановить данные в случае возникновения аварийной ситуации. В качестве носителей могут использоваться локальные и сетевые жесткие диски, CD-R/RW, DVD-RW, DVD+R/RW, магнитооптические диски и т.п. В ряде случаев для повышения надежности производится дублирование резервных копий на FTP. Резервироваться могут как отдельные папки и файлы, так и разделы диска и даже диск целиком — технически это реализуется различными методами и зачастую с применением разного ПО. Резервное копирование папок/файлов и дисков/разделов Резервное копирование папок/файлов — это особый вариант архивирования, при котором в создаваемом архиве сжимаются и сохраняются только данные указанных файлов и папок с запоминанием их относительной файловой структуры. Резервирование диска, подразумевающее создание мгновенного снимка системы (snapshot) или образа диска, выполняется путем резервного копирования данных не по папкам и файлам, а по секторам. При этом в создаваемый архив включается вся операционная система, системный реестр Windows, драйверы устройств, установленные приложения вместе с пользовательскими настройками, а также служебные области диска, скрытые от пользователя. Образ диска включает образы всех разделов диска, а также образ начальной области диска (нулевой дорожки), в том числе главную загрузочную запись (Master Boot Record). Возможно создание образа не всего диска, а отдельных его разделов. В таком случае в создаваемый архив включаются все файлы и папки разделов, независимо от их атрибутов (в том числе скрытые и системные файлы), таблица размещения файлов (FAT) и корневой каталог.Отдать предпочтение какой-то из двух названных технологий резервирования данных невозможно — у каждой есть как свои плюсы, так и минусы. Резервирование диска в целом позволяет в случае сбоя файловой системы или выхода из строя жесткого диска полностью восстановить диск, включая ОС и установленные приложения с минимальными затратами сил и времени. Естественно, восстановленные данные будут идентичны созданному образу диска, а не состоянию операционной системы и файлов на момент краха. Воспользоваться образом диска целесообразно и при установке на компьютер нового жесткого диска, так как это позволяет быстро перенести на него всю информацию со старого диска, включая операционную систему, установленные приложения, документы и персональные настройки.
Однако систему после краха не всегда стоит восстанавливать на основе созданного ранее полного образа диска, так как не исключено, что причиной сбоя послужили многочисленные ошибки в системном реестре (неверные ключи, ссылки на несуществующие файлы, отсутствующие драйверы устройств и пр.). Вполне возможно, что в рухнувшей системе имелись вирусы и шпионские компоненты. При восстановлении диска из его образа подобные проблемы никуда не исчезнут и нормальная работа будет по-прежнему невозможна — поэтому необходимы полная переустановка системы и восстановление только важных папок и файлов. Именно для таких ситуаций и незаменимо резервное копирование папок и файлов. Кроме того, данный вид резервирования требует гораздо меньше времени и дискового пространства, в то время как для создания резервной копии только одного раздела жесткого диска объемом 50 Гбайт потребуется дополнительно примерно столько же места, которого на жестком диске может и не быть.Полное, инкрементное и дифференциальное резервное копированиеКак в отношении резервирования дисков/разделов, так и при резервировании папок/файлов в зависимости от приложения могут предоставляться разные варианты проведения резервного копирования: полное, инкрементное и дифференциальное.Полное резервное копирование данных обеспечивает включение в архив всех архивируемых данных по состоянию на момент его создания. Поэтому полный архив оказывается значительным по объему, а его создание требует гораздо больше времени, чем другие варианты резервирования, зато восстановить данные из полного архива можно значительно быстрее.Инкрементный архив содержит только данные, изменившиеся с момента проведения последнего полного или инкрементного резервирования. Поэтому такой архив обычно имеет гораздо меньший размер и создается быстрее. Но поскольку он содержит не все архивируемые данные, то для восстановления информации необходимо иметь все предыдущие инкрементные архивы и изначально созданный полный архив. В сравнении с инкрементным резервным копированием, приводящему к созданию целой цепочки архивов, при дифференциальном копировании создается один независимый файл, в котором содержатся все изменения данных, имевшие место после формирования исходного полного архива. Как правило, восстановить информацию из дифференциального архива можно быстрее, чем из инкрементного, так как не требуется последовательно обрабатывать предыдущие архивы. Однако если цепочка инкрементных архивов невелика, возможна и обратная ситуация.Полное резервирование, с одной стороны, может использоваться как самостоятельный способ резервирования, а с другой — оно является основой последующего инкрементного или дифференциального резервирования. В качестве самостоятельного способа резервирования данный вариант может оказаться оптимальным решением в учебных заведениях, компьютерных клубах и Интернет-кафе. Дело в том, что здесь крайне актуальна задача периодического возвращения системы в исходное состояние с целью устранения изменений, сделанных юными пользователями, которые зачастую считают делом чести настроить компьютер произвольным образом и установить на него все имеющиеся под рукой игрушки. Учитывая, что настройки системы и необходимый набор приложений меняются не часто, а значит постоянно пересоздавать полный исходный образ не потребуется, вполне оправданно один раз затратить немалое время на его создание, чтобы в дальнейшем получить долгосрочную возможность быстрого восстановления системы в исходное состояние. Однако чаще всего полное резервирование используется в комбинации с инкрементным или дифференциальным резервированием. Например, целесообразно создавать полный архив раз в месяц, а инкрементный или дифференциальный (в зависимости от ситуации) — каждый день. Такой подход позволяет в любой момент восстановить нужные данные, причем с минимальными затратами времени и дискового пространства.Инкрементное копирование наиболее эффективно в тех случаях, когда необходимо часто сохранять состояние изменившихся данных и одновременно с этим иметь возможность в любой момент вернуться к любому из предыдущих состояний. Иными словами, инкрементное резервирование весьма напоминает встроенный в Windows XP механизм восстановления системы по контрольным точкам (System Restore), только образы диска при инкрементном резервировании нужно создавать самостоятельно, а результат гораздо более надежен и предсказуем. К дифференциальному резервированию разумнее всего прибегать, чтобы иметь возможность восстановить последнее состояние данных в случае фатального сбоя системы.Стоит отметить, что после дефрагментации диска рекомендуется заново создавать его полный образ. Дело в том, что в ходе дефрагментации изменяется положение файлов на диске: эти изменения будут отражаться в инкрементном или в дифференциальном архиве — последние в итоге намного увеличатся в размерах и работать с ними станет неудобно.
Дата добавления: 2015-04-24; Просмотров: 2279; Нарушение авторских прав?; Мы поможем в написании вашей работы! Нам важно ваше мнение! Был ли полезен опубликованный материал? Да | Нет |