Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Иваненко / С прошлых курсов / Otvety_na_ekzamen_proektsia_otvetov_proshlogo_g_1.docx
Скачиваний:
33
Добавлен:
19.02.2018
Размер:
205.78 Кб
Скачать

Семирубежная модель сзи

Использование ТПР (типовое проектное решение) по семирубежной модели.

На плане территориального размещения АС намечаются рубежи защиты. Для каждого рубежа выбирается один из типовых проектов подсистемы СЗИ. Осуществляется привязка проектов к условиям каждого реального рубежа. Все подсистемы объединяются в СЗИ.

Целесообразно применять, когда:

  1. Требования к ЗИ не слишком высокие.

  2. Компоненты АС распределены на значительной территории.

  3. АС имеет сетевую структуру.

  4. Требования и условия защиты в различных компонентах АС различны.

Семирубежная модель СЗИ

  1. Территория, защищаемая АС.

  2. Здание на территории.

  3. Помещение внутри здания.

  4. Ресурсы обработки и хранения информации и сама защищаемая информация.

  5. Линии связи в пределах одного здания.

  6. Линии связи между различными зданиями на охраняемой территории.

  7. Линии связи вне охраняемой территории.

Рубеж защиты– организованная совокупность всех средств методов и мероприятий, используемых для защиты информации в АС.

Каждый из рубежей может быть реализован с помощью различных типовых решений.

Управление деятельностью сзи

Управление деятельностью системы ЗИ

СиЗИ – частный случай управления в системах организационного типа.

Функции:

  1. Планирование – разработка рациональной программы предстоящих действий.

  2. Оперативно-диспетчерское управление – регулирование быстропротекающих процессов реального времени.

  3. Календарно-плановое руководство – периодический контроль и принятие управленческих решений.

  4. Обеспечение повседневной деятельности – выделение необходимых ресурсов для эффективного функционирования.

Управлениепредставляет собой регулирование использования всех ресурсов системы в рамках установленного технологического цикла обработки и передачи данных, где в качестве ресурсов рассматриваются технические средства, операционные системы, программы, базы данных, элементы данных и т.п

Комплексность в решении задач сзи

Главная особенность– комплексность защиты.

Комплексность – решение в рамках единой концепции двух или более разноплановых задач (целевая комплексность).

Или использование для одной и той же задачи разноплановых инструментальных средств (инструментальная комплексность).

Все вместе– всеобщая комплексность.

Тенденции развития ас с точки зрения зи

  1. Массовое насыщение предприятий, учреждений средствами вычислительной техники.

  2. Сращивание традиционных и автоматизированных технологий обработки информации с постоянным ростом безбумажных процедур.

  3. Непосредственный доступ к ресурсам AC массы пользователей, которые не являющихся профессиональными программистами (не владеющими соответственными навыками и знаниями).

  4. Сопряжение средств ВТ в локальные и территориально распределенные (частные) сети.

  5. Превращение информационных массивов в интеллектуальную собственность и товар.

В итоге появляются не только государственные тайны, но и частные (коммерческие, персональные данные), и т.п. Т.е. проблема защиты информации расширяется.

Жизненный цикл ас

ISO/IES15288 Процессы жизненного цикла АС.

Создан в 2003/2004 г. Россия участие не принимала.

Стадии жизненного цикла автоматизированных систем.

Жизненный цикл АС состоит из нескольких стадий. Причем, количество, длительность и последовательность стадий зависит от конкретной ситуации (исходя из природы системы, размеров, сложности, изменяющихся потребностей, решаемых задач, условий использования и складывающихся обстоятельств).

1. Замысел

2. Разработка

3. Производство

4. Эксплуатация

5. Сопровождение

6. Списание

Соседние файлы в папке С прошлых курсов