Студопедия

КАТЕГОРИИ:


Архитектура-(3434)Астрономия-(809)Биология-(7483)Биотехнологии-(1457)Военное дело-(14632)Высокие технологии-(1363)География-(913)Геология-(1438)Государство-(451)Демография-(1065)Дом-(47672)Журналистика и СМИ-(912)Изобретательство-(14524)Иностранные языки-(4268)Информатика-(17799)Искусство-(1338)История-(13644)Компьютеры-(11121)Косметика-(55)Кулинария-(373)Культура-(8427)Лингвистика-(374)Литература-(1642)Маркетинг-(23702)Математика-(16968)Машиностроение-(1700)Медицина-(12668)Менеджмент-(24684)Механика-(15423)Науковедение-(506)Образование-(11852)Охрана труда-(3308)Педагогика-(5571)Полиграфия-(1312)Политика-(7869)Право-(5454)Приборостроение-(1369)Программирование-(2801)Производство-(97182)Промышленность-(8706)Психология-(18388)Религия-(3217)Связь-(10668)Сельское хозяйство-(299)Социология-(6455)Спорт-(42831)Строительство-(4793)Торговля-(5050)Транспорт-(2929)Туризм-(1568)Физика-(3942)Философия-(17015)Финансы-(26596)Химия-(22929)Экология-(12095)Экономика-(9961)Электроника-(8441)Электротехника-(4623)Энергетика-(12629)Юриспруденция-(1492)Ядерная техника-(1748)

Потенційні загрози комп'ютерної інформації




Методи і засоби захисту інформації.

Комп'ютерна інформація - це інформація, яка передається, обробляється і зберігається з використанням електронно-обчислювальної техніки.

Комп'ютерна інформація може бути легко перенесена в просторі на великі відстані, збережена в часі, компактно та швидко передана іншому суб'єктові або технічному пристрою (наприклад, іншому комп'ютеру), піддана операціям незаконного копіювання, модифікації або знищення.

 

Властивості інформації:

· Конфіденційність

· Цілісність

· Доступність

У загальному випадку під інформаційною загрозою розуміється потенційне порушення безпеки або ступінь вірогідності виникнення такої події, наслідком якої можуть бути небажані дії на інформацію або зміну вказаних властивостей.

Загрози циркулюючої в комп'ютерній системі (КС) інформації залежать в загальному випадку від структури й конфігурації КС, технології обробки інформації в ній, стану навколишнього фізичного середовища, дій персоналу і структури самої інформації.

 

Відповідно, загрози можна класифікувати:

Загрози конфіденційності направлені на розголошування конфіденційної, або секретної інформації.

Загрози цілісності направлені на зміну або спотворення інформації, що приводить до порушення її якості або повного знищення.

Загрози доступності (відмова в обслуговуванні) направлені на створення таких ситуацій, коли певні навмисні дії або знижують працездатність КС, або блокують доступ до деяких її ресурсів. Блокування доступу до ресурсів може бути постійним або тимчасовим.

 

Походження загроз:

Природні - загрози, викликані діями на КС і її елементи фізичних процесів або стихійних природних явищ, не залежних від людини.

Штучні - це загрози КС, викликані діяльністю людини. Серед останніх, виходячи з мотивацій дій (безвідповідальність, самоствердження, цікавість, корисливий інтерес і т. д.), можна виділити:

· ненавмисні (випадкові) загрози, викликані помилками в апаратно-програмному забезпеченні і в діях персоналу;

· навмисні (умисні) загрози - задумані (заборонені) дії людей, направлені на порушення конфіденційності, цілісності або доступності інформації.

 

Способи реалізації загроз:

· несанкціонований доступ (НСД) – доступ суб'єктів до елементів КС в обхід встановлених правил розмежування доступу, подолання системи захисту для отримання (використання) інформації або нав'язування помилкової, застосування закладних пристроїв і вбудованих програм, впровадження комп'ютерних вірусів.

· технічні канали – включають канали побічних електромагнітних випромінювань і наведень, акустичні, оптичні, радіо- і радіотехнічні, хімічні і ін. канали просочування інформації;

· канали спеціальної дії – формування спеціальних полів і сигналів в цілях фізичного руйнування системи захисту елементів КС.

Джерелами названих вище загроз можуть бути люди, апаратно-програмні засоби і середовище, що оточує КС та її компоненти, які можуть впливати на інформацію ззовні (зовнішні джерела загроз) або знаходитися всередині КС (внутрішні джерела загроз).

Об'єктами інформаційних загроз як і раніше залишаються апаратно-програмне забезпечення КС, інформація і інформаційні ресурси у них, а також персонал, експлуатуючий КС.

 




Поделиться с друзьями:


Дата добавления: 2014-01-04; Просмотров: 454; Нарушение авторских прав?; Мы поможем в написании вашей работы!


Нам важно ваше мнение! Был ли полезен опубликованный материал? Да | Нет



studopedia.su - Студопедия (2013 - 2024) год. Все материалы представленные на сайте исключительно с целью ознакомления читателями и не преследуют коммерческих целей или нарушение авторских прав! Последнее добавление




Генерация страницы за: 0.008 сек.