Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Лекции объединенные.doc
Скачиваний:
27
Добавлен:
08.11.2019
Размер:
5.25 Mб
Скачать

8 Этапы развития концепции обеспечения безопасности информации

[Мельников В.В., с. 103 -110]; [Герасименко В.А., ч.I, с. 26]; [Большаков А.А. и др., с. 12-15]

1 этап (1960-1970 гг.). Попытка обеспечить надежную защиту информации чисто формальными механизмами, содержащими, главным образом, технические и программные средства. Сосредоточение программных средств в рамках операционных систем и систем управления БД.

Слабым звеном разработанных механизмов защиты оказался механизм защиты доступа пользователя к данным. Попытки создания механизмов дифференцируемого доступа к данным, на пример, систем MULTICS и ADEPT-50, показали, что они также имеют множества недостатков.

2 этап (1970-1976 гг.). Дальнейшее развитее формальных механизмов защиты информации. Выделение упрощенного компонента защиты данных — ядра безопасности. Развитие не формальных средств защиты. Формирование основ системного подхода к обеспечению безопасности данных.

Ядро безопасности — это специальный программный компонент, управляющий программными и, частично, аппаратными средствами защиты данных. После нескольких попыток включения ядра безопасности в состав ОС была сформирована, концепция создания функционально самостоятельных подсистемы управления механизмами защиты информации, которые включали в себя технические, программные, информационные и лингвистические средства.

Этот этап характеризуется также интенсивным развитием технических и криптографических средств защиты. Однако, несмотря на принимаемые меры, обеспечение надежной защиты информации оказалось недостижимым, о чем свидетельствовали многочисленные факты нарушения безопасности данных.

3 этап (1976-1990 гг.). Дальнейшее развитие механизмов 2-го этапа. Формирование взглядов на обеспечение безопасности как на непрерывный процесс. Развитие стандартов на средства защиты информации. Усиление тенденции на аппаратные реализации средств защиты информации. Формирование вывода о взаимосвязи обеспечения безопасности данных, архитектура ИВС и технологии ее функционирования. Формирование системного подхода к проблеме обеспечения безопасности данных (защиты информации).

Основной отличительной особенностью этого этапа стала применение принципа системности к проблеме защиты информации. Принцип системности требует, что бы обеспечение ЗИ (безопасности данных) представляло собой регулярный процесс, осуществимый на всех этапах жизненного цикла ИВС при комплексном использовании всех средств и механизмов защиты. При этом все средства и механизмы защиты, используемые для ЗИ, объединяются в систему обеспечения ЗИ, которая должна обеспечить многоуровневую ЗИ не только от злоумышленников, но и от пользователей и обслуживающего персонала ИВС.

4 этап (1990 г. — по настоящее время). Дальнейшее развитие механизмов 3-го этапа. Формирование основ теории обеспечения ЗИ в ИВС. Разработка моделей, методов и алгоритмов управления ЗИ в ИВС.

Данный этап отражает современное представление об интеллектуализации ОСУ. Накопленный опыт в области обеспечения ЗИ, а также усиления тенденции стандартизации и унификации ИВС позволили перейти к разработке методов, моделей и алгоритмов управления ЗИ в ИВС. На данном этапе также были сформулированы основы теории обеспечения ЗИ в ИВС и определенны основные научные направления исследований в рамках указанной теории.

[Большаков А.А., Петряев А.Б., Платонов В.В., Ухлинов Л.М. Основы обеспечения безопасности данных в компьютерных системах и сетях. — учебное пособие, С.-Петербург, 1996. -165с.]:

Теория обеспечения безопасности информации — новое научное направление, изучающее методы предотвращения случайного или преднамеренного раскрытия, искажения или уничтожения хранимой, обрабатываемой и передаваемой информации в системах управления, функционирующих на базе средств вычислительной техники и передачи данных.

9 Классификация защищаемой информации

Информация как объект защиты

Классификационные признаки информации

Информация может быть классифицирована по следующим признакам:

  1. Формам представления (носителям): документированная и недокументированная информация;

  2. Праву собственности: государственные и негосударственные информационные ресурсы;

  3. Условиям правового режима: информация, отнесенная к государственной тайне и конфиденциальная.

Структура классификации информации:

Литература:

1. Василец В.И., Голованов В.Н. Правовая защита результатов интеллектуальной деятельности акционерного общества // Вопросы защиты информации, Вып. 3 (34), 1996. — с. 29 — 33.

Согласно Закона РФ “Об информации, информатизации и защите информации”,

  1. Документированная информация — зафиксированная на материальном носителе информация с реквизитами, позволяющими ее идентифицировать (документирование, осуществляемое в установленном порядке, является обязательным условием для включения информации в информационные ресурсы).

  2. Недокументированная информация — речевая информация, воспринимаемая ”на слух”, в том числе с использованием технических средств ее приема и передачи, а также опосредствованная информация, находящая свое отображение в технических демаскирующих признаках технологий и факторах производственной среды, косвенно раскрывающих исходящую информацию (законодательное регулирование вопросов, связанных с использованием и защитой недокументированной информации, в настоящее время отсутствует).

  3. Государственная тайна — (согласно “Закона о государственной тайне”) — это защищаемые государством сведения в области военной, внешнеполитической, экономической, разведывательной, контрразведывательной и оперативно — розыскной деятельности, распространение которых может нанести ущерб безопасности РФ. Негосударственные информационные ресурсы создаются или приобретаются АО на законных основаниях за счет его собственных средств.

  4. Конфиденциальная информация — документированная информация, доступ к которой ограничивается в соответствии с законодательством РФ. Включает в себя информацию, составляющую:

  • коммерческую;

  • профессиональную;

  • служебную и другие тайны;

  • а также персональные данные.