Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Учебник.doc
Скачиваний:
445
Добавлен:
09.02.2016
Размер:
1.07 Mб
Скачать

2. Общеметодологические принципы формирования теории защиты информации

Всю совокупность общеметодологических принципов удобно разделить на две группы: общетеоретические и теоретико-прикладные.

Основные принципы общетеоретического характера могут быть представлены следующим образом:

  • четкая целевая направленность исследований и разработок, причем цели должны быть сформулированы настолько конкретно, чтобы на любом этапе работ можно было предметно оценить степень их постижения.

  • неукоснительное следование главной задаче науки, которая заключается в том чтобы видимое, лишь выступающее в явлении движение свести к действительному внутреннему движению, которое, как правило, скрыто. Названный принцип ориентирует на поиск научно обоснованных решений изучаемой проблемы, которые в общем случае существенно эффективнее эмпирических. Для рассматриваемых здесь проблем защиты информации данное обстоятельство особенно важно, поскольку до настоящего времени пока превалируют эмпирические подходы к их решению;

  • упреждающая разработка общих концепций, на базе которых могли бы решаться все частные вопросы. Нетрудно видеть, что данный принцип является дальнейшим развитием предыдущего, его требования заключаются в том, что все получаемые научно обоснованные решения должны образовывать единую систему;

  • формирование концепций на основе реальных фактов, а не абстрактных умозаключений;

  • учет всех существенно значимых связей, относящихся к изучаемой проблеме. Наиболее верным критерием отбора значимых связей служит цель функционирования изучаемой системы и цель ее изучения;

  • строгий учет диалектики взаимосвязей количественных и качественных изменений. Основное содержание принципа сводится к тому, что качественные, т.е. скачкообразные изменения возможны лишь как результат предшествующих количественных изменений, а произошедшие качественные изменения создают объективные предпосылки для новых количественных изменений. Отсюда следует, что чревата негативными последствиями как искусственная (сознательная или бессознательная) задержка созревших качественных изменений, не обеспеченных изменениями количественными.

  • своевременное видоизменение постановки изучаемой или разрабатываемой задачи. Сущность данного принципа заключается в том, что назревшие качественные изменения, подготовленные изменениями количественными в процессе предшествующего развития изучаемого явления, должны быть актуализированы путем видоизменения самой постановки решаемой задачи. Данный принцип для проблем защиты информации имеет ключевое значение. Становится все боле очевидным, что господствующие ныне концепции построения и использования ЭВТ таят в себе опасность тупиковой ситуации с весьма серьезными последствиями. Необходимо кардинальное видоизменение трактовки задачи автоматизации обработки информации;

Так могут быть коротко охарактеризованы общеметодологические принципы предназначенные для общей ориентации при изучении и разработках сложных проблем. Рассмотрим теперь вторую группу принципов, которые содержат концентрированно выраженные рекомендации, относящиеся к самому процессу изучения сложных проблем, содержанию и практической реализации результатов изучения.

Она в общем случае представляется следующим перечнем принципов:

  • построение адекватных моделей изучаемых систем и процессов;

  • унификация разрабатываемых решений;

  • максимальная структуризация изучаемых систем и разрабатываемых решений;

  • радикальная эволюция в реализации разработанных концепций.

Представление о содержании перечисленных принципов может быть составлено по их формулировке.

Методологический базис как второй составляющий компонент теории защиты составляют совокупности методов и моделей, необходимых и достаточных для исследований проблемы защиты и решения практических задач соответствующего назначения.

На формирование названных методов большое влияние оказывает тот факт, что процессы защиты информации подвержены сильному влиянию случайных факторов и особенно тех из них, которые связаны со злоумышленными действиями людей-нарушителей защищенности. Те же методы, стройная структура которых сформирована в классической теории систем, разрабатывалась применительно к потребностям создания, организации и обеспечения функционирования технических, т.е. в основе своей формальных систем. Адекватность этих методов для удовлетворения указанных потребностей показана практикой многих десятилетий. Но, как показала практика, попытки применения в чистом виде методов классической теории систем к системам того типа, к которому относятся и системы защиты информации, с такой же убедительностью показали их недостаточность для решения аналогичных задач в данных системах. В силу сказанного в качестве актуальной возникла задача расширения комплекса классической теории систем за счет включения в него таких, которые позволяют адекватно моделировать процессы, существенно зависящие от воздействия труднопредсказуемых факторов. К настоящему времени названная задача в какой-то мере решена, причем наиболее подходящими для указанных целей оказались методы: нечетких множеств, лингвистических переменных (нестрогой математики), неформального оценивания, неформального поиска оптимальных решений.

Тема № 3/1«Состав и классификация носителей защищаемой информации»

  1. Понятие «носитель защищаемой информации».

  2. Виды носителей защищаемой информации, документирование информации и информационный ресурс.

  3. Принципы записи и съема информации с носителя.