Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
ТИБиМЗИ-Л8_2012.doc
Скачиваний:
12
Добавлен:
13.11.2019
Размер:
446.46 Кб
Скачать

Заключение

На основе вышеизложенного можно сделать следующие выводы.

1. Данный метод расчета защиты данных от преднамеренного доступа дает возможность получения расчетных соотношений для элементарной однозвенной, многозвенной и многоуровневой защиты, которые позволят рас­считать и построить в автоматизированных системах обработки информа­ции как отдельные средст­ва защиты, так и защитную оболочку в целом.

2. Использование в расчете прочности защиты временного фактора пред­ставляется более удачным, чем фактор стоимости. Известно, что оценка сто­и­мо­с­ти информации может быть весьма приблизительной, и пока до настоя­щего времени практических методик для этой цели не существует. Для боль­ших систем подобная работа, учитывая динамику движения и цены обрабатываемой информации, вообще вряд ли целесообразна. Известно, что временной фактор уже используется при оценке стойкости криптографичес­ких средств защиты, что говорит в пользу принятого решения. В результате получаем возможность применения общей для всех средств защиты одной широко известной единицы измерения – вероятности наступления события.

3. Применение данного метода расчета позволяет:

– создать научно обоснованную замкнутую оболочку защиты с количе­ственными показателями ее прочности;

– применить единую для всех АС теорию защиты информации от НСД;

– сократить количество экспертных оценок эффективности средств защиты и упростить их методику;

– на основе более точных расчетов прочности средств защиты и созда­ния защитной оболочки получить значительное повышение уровня безопас­ности информации в разрабатываемых АС.

4. Полученные расчетные соотношения по своей сути являются основой теории построения системы защиты и контроля доступа не только к инфор­мации в вычислительных объектах, но и к другим объектам защиты.

ЛИТЕРАТУРА

Обязательные источники

  1. Конституция Российской Федерации. 12 декабря 1993 года.

  2. О безопасности. Федеральный закон Российской Федерации от 28 декабря 2010 №390-ФЗ.

  3. Об информации, информационных технологиях и о защите информации. Федеральный закон Российской Федерации от 27 июля 2006 года №149- ФЗ.

  4. О персональных данных. Федеральный закон Российской Федерации от 27 июля 2006 года №152-ФЗ.

  5. Об утверждении перечня сведений конфиденциального характера. Указ Президента Российской Федерации №188 от 6 марта 1997 года.

  6. ГОСТ 34.003-90. Информационная технология. Комплекс стандартов на автоматизированные системы. Автоматизированные системы. Термины и определения.

  7. ГОСТ Р 50922-2006. от 12.07.2008 года. Защита информации. Основные термины и определения. Защита информации.

  8. Доктрина информационной безопасности Российской Федерации. Утверждена Указом Президента РФ от 9 сентября 2000 года №Пр-1895.

Основная литература

1. Грушо А.А., Тимонина Е.Е. Теоретические основы защиты информации. - М.: Изд-во агентства "Яхтсмен".-1996.

2. Зегжда Д.П., Ивашко А.М. Как построить защищенную информационную сис­тему? / Под ред. Д. П. Зегжды и В. В. Платонова. - СПб: Мир и семья, 1997.

1. В.И. Ярочкин Информационная безопасность. – М.: Гаудеамус, 2004. – 544с.

2. В.В. Мельников, С.А. Клейменов, А.М. Петраков Информационная безопасность. – М.: Академия, 2005. – 336с.

3. В.В. Мельников Безопасность информации в автоматизированных системах. – М.: Финансы и статистика, 2003. – 368с.

4. В.А. Герасименко, А.А. Малюк Основы защиты информации. – М.: 2000.

5. П.Н. Девянин, О.О. Михальский, Д.И. Правиков, А.Ю. Щербаков Теоретические основы компьютерной безопасности: Учебное пособие для ВУЗов. – М.: Радио и связь, 2000. – 192с.

6. Бачило И.Л., Лопатин В.Н., Федотов М.А. Информационное право: Учебник/ Под ред. Акад. РАН Б.Н. Топорникова. - СПб.: Издательство «Юридический центр Пресс», 2001.

7. Информатика и вычислительная техника в деятельности органов внутренних дел. Учебное пособие в 6-ти частях. Под ред. В.А. Минаева. М.: МЦПО и КНИ при ГУК МВД России. 1995, 1996.

Копылов В.А. Информационное право. Учебное пособие. М., 1997.

Курушин В.Д., Минаев В.А. Компьютерные преступления и информационная безопасность. М., 1998.

Дополнительная литература

1. Алексенцев А.И. Защита информации: Словарь базовых терминов и определений.

2. Алексенцев А.И. О концепции защиты информации // Безопасность информацион­ных технологий 1998. № 4.

3. Алексенцев А.И. О составе защищаемой информации // Безопасность информаци­онных технологий. 1999. № 2.

4. Алексенцев А.И. Понятие и назначение комплексной системы защиты информа­ции // Вопросы защиты информации. 1996. №2.

5. Алексенцев А.И. Понятие и структура угроз защищаемой информации // Безопас­ность информационных технологий. 2000. № 3.

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]