Студопедия

КАТЕГОРИИ:


Архитектура-(3434)Астрономия-(809)Биология-(7483)Биотехнологии-(1457)Военное дело-(14632)Высокие технологии-(1363)География-(913)Геология-(1438)Государство-(451)Демография-(1065)Дом-(47672)Журналистика и СМИ-(912)Изобретательство-(14524)Иностранные языки-(4268)Информатика-(17799)Искусство-(1338)История-(13644)Компьютеры-(11121)Косметика-(55)Кулинария-(373)Культура-(8427)Лингвистика-(374)Литература-(1642)Маркетинг-(23702)Математика-(16968)Машиностроение-(1700)Медицина-(12668)Менеджмент-(24684)Механика-(15423)Науковедение-(506)Образование-(11852)Охрана труда-(3308)Педагогика-(5571)Полиграфия-(1312)Политика-(7869)Право-(5454)Приборостроение-(1369)Программирование-(2801)Производство-(97182)Промышленность-(8706)Психология-(18388)Религия-(3217)Связь-(10668)Сельское хозяйство-(299)Социология-(6455)Спорт-(42831)Строительство-(4793)Торговля-(5050)Транспорт-(2929)Туризм-(1568)Физика-(3942)Философия-(17015)Финансы-(26596)Химия-(22929)Экология-(12095)Экономика-(9961)Электроника-(8441)Электротехника-(4623)Энергетика-(12629)Юриспруденция-(1492)Ядерная техника-(1748)

Аппаратно-программные средства защиты информации

Предназначены для подачи сигнала тревоги при несанкционированном выносе из защищенной зоны закрытых документов, машинных носителей, изделий и др. Для этого объекты охраны маркируются радопередатчиками, магнитопроводными материалами (полосками фольги, металлическими пластинками), изотопными элементами или миниатюрными передатчиками. Системы оповещения оснащаются соответствующими датчиками. При выносе маркированного объекта из помещения срабатывает датчик и сигнал тревоги поступает на ЦПО.

Физическая и техническая защита информационных систем

Физическая защита - физическая защита зданий, помещений, подвижных средств, людей, а также аппаратных средств - компьютеров, носителей информации, сетевого оборудования, кабельного хозяйства, поддерживающей инфраструктуры.

Первым шагом в создании системы физической безопасности (как и информационной безопасности вообще) должен стать анализ угроз (рисков), как реальных (действующих в данный момент), так и потенциальных (способных в будущем).

В общем случае система физической безопасности должна включать в себя выполнение следующие функций:

управления доступом (с функцией досмотра);

обнаружения проникновения, аварийной и пожарной сигнализации (тревожной сигнализации);

инженерно-технической защиты (пассивной защиты);

отображения и оценки обстановки;

управления в аварийных и тревожных ситуациях;

оповещения и связи в экстремальных ситуациях;

личной безопасности персонала.

Для выполнения данных функций применяются следующие средства защиты.

Средства против проникновения:

ограды (заборы), закрытые зоны и комнаты, замки для дверей, шкафов, сейфов, металлические решетки на окна и двери, перегородки внутри помещений, сейфы и металлические шкафы, печати на дверях помещений, сейфов, шкафов, приспособления для крепления сейфов к полу и стенам, средства воздействия на физические свойства человека, и средства регистрации, срабатывающие при несанкционированном открывании или взломе.

Средства против подсматривания: специальные шторы или жалюзи, специальные покрытия и пленки, зеркальные стекла, дверные замки без сквозных отверстий для ключей.

Средства против подслушивания: звукоизоляционные материалы для покрытия стен, полов, потолков, окон и дверей изнутри; двойные двери с тамбуром; звуковые глушители в вентиляционных каналах; оконные блоки с тройными стеклами разной толщины против снятия акустической информации с помощью лазерных систем.

Средства визуального наблюдения и контроля:

Бинокли, прожекторы, дверные глазки

Средства перекрытия технических каналов утечки информации:

экранирующие и поглощающие электромагнитные излучения (ЭМИ) материалы;

.

 

К техническим средствам защиты относятся различные системы охранной сигнализации, опознавания, разграничения доступа, оповещения о движении объектов охраны, обнаружения радиозакладок, предотвращения утечки информации по побочным техническим каналам, защиты документов и изделий при их транспортировке и другие системы и средства.

С точки зрения выполняемых функций технические средства можно отнести как к средствам физической защиты, так и к аппаратно-программным средствам. В данном случае все зависит от их роли в системе безопасности организации. Если эти средства работают автономно и имеют монопольное подчинение, то они являются больше средствами физической защиты. При работе данных средств в составе автоматизированной компьютерной системы безопасности их необходимо рассматривать в составе аппаратно-программных средств.

Системы охранной сигнализации территории и помещений.

Простейшими системами охранной сигнализации являются ограды с электрической сигнализацией на центральный пункт охраны (ЦПО) при попытках преодолеть ограду. Для сигнализации о входе в помещение применяются датчики движения нарушителя, фото- и телекамеры.

Средства опознавания предназначены для идентификации личности и предоставления ей разрешения или запрета доступа к информации.

Идентификация субъекта доступа к информации по отпечаткам пальцев, геометрической форме рук, узору радужной оболочки и сетчатки глаз, спектру голоса, форме и размеру лица, характеристикам индивидуального и клавиатурного почерка.

Системы оповещения о перемещении объектов охраны.

Системы обнаружения радиозакладок могут:

определять частоту излучения радиозакладки путем сканирования приемного устройства по частоте;

определять местоположение радиозакладки путем ее пеленгации распределенной в пространстве антенной системой.

Предотвращение утечки информации по техническим каналам.

В качестве побочных каналов утечки информации могут быть использованы каналы компьютерной и телефонной связи, линии электропитания.

Защита документов и изделий при их транспортировке: организация постоянной радиосвязи, обеспечения безопасности жизни и здоровья лиц, транспортирующих и безопасности документов и изделий.

К аппаратным средствам защиты относятся устройства, которые встраиваются в блоки ПК или выполняются в виде отдельных устройств, сопрягаемых с ПК. Аппаратная защита является более устойчивой, так как менее подвержена к "взлому", чем программная защита.

Аппаратные средства защиты могут решать следующие задачи:

запрет несанкционированного доступа к ресурсам ПК и компьютерных сетей;

защиту от компьютерных вирусов;

шифрование информации;

защиту информации при отключении электросети.

Для защиты от несанкционированного доступа (НСД) к информационным ресурсам применяются анализаторы свойств личности, подключаемые в виде отдельных блоков к ПК. Если требуется более серьезная проверка полномочий, то осуществляется аутентификация личности, т.е. проверка принадлежности предъявленного идентификатора данной личности. Для этого используются персонифицированные признаки личности.

В память устройств могут быть занесены имя и пароль пользователя, число возможных входов в систему, характеристики ресурсов, к которым разрешен доступ.

Существуют аппаратно-программные комплексы антивирусной защиты. В них реализован принцип резидентного сторожа от ошибочных или злоумышленных действий пользователей, вирусов и троянских коней.

 

К программным средствам относятся

<== предыдущая лекция | следующая лекция ==>
Организационные меры защиты | Защита ресурсов ИС от несанкционированного доступа
Поделиться с друзьями:


Дата добавления: 2013-12-13; Просмотров: 2147; Нарушение авторских прав?; Мы поможем в написании вашей работы!


Нам важно ваше мнение! Был ли полезен опубликованный материал? Да | Нет



studopedia.su - Студопедия (2013 - 2024) год. Все материалы представленные на сайте исключительно с целью ознакомления читателями и не преследуют коммерческих целей или нарушение авторских прав! Последнее добавление




Генерация страницы за: 0.01 сек.