Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Лабы по ИТ.doc
Скачиваний:
12
Добавлен:
03.11.2018
Размер:
4.16 Mб
Скачать

7.4. Защита от несанкционированного доступа к информации

Современная концепция защиты информации предусматривает реализацию стратегии разграничения доступа пользователей к раз­личным категориям информационных ресурсов с ограничением доступа к системе посторонних субъектов.

Реализация стратегии разграничения доступа основана на при­менении административно-правовых, организационных, крипто­графических и физических методов.

Административно-правовые методы используют, психологиче­ские факторы воздействия на человека, которые являются субъек­тивными и поэтому не реализуются в технических средствах защиты информации. Остальные методы могут быть реализованы на разных уровнях информационного взаимодействия.

Например, выделенные помещения, экраны, заземление и гене­раторы шума реализуют защиту информации на физическом уровне, ограничивая физический доступ посторонних лиц и технических устройств к носителям информации.

Криптографические методы реализуют защиту информации на синтаксическом уровне, используя уникальные знаковые системы для представления информации, а программно-аппаратные средст­ва разграничения доступа — на семантическом уровне, регламенти­руя функциональные возможности пользователей по доступу к электронным файлам и функциям по их обработке.

Эффективность использования методов защиты во многих случа­ях достигается их реализацией в технических средствах защиты, что обеспечивает снижение количества сбоев в системе защиты, связан­ных с ошибками человека, возможность автоматизации функций за­щиты и применения их в современных системах обработки инфор­мации, контроль технических параметров средств обработки ин­формации.

Выбор оптимального набора средств защиты, объединение их в единую подсистему и интеграция в информационно-коммуникаци­онную систему должны осуществляться специалистами по защите информации.

Основная задача средств разграничения доступа — идентифици­ровать имеющиеся в системе информационные ресурсы и пользова­телей и регламентировать доступ пользователей и программ, за­пущенных от их имени, к защищаемым информационным ресур­сам.

В зависимости от характеристик обрабатываемой информации, политики информационной безопасности, архитектуры и других параметров информационной системы могут использоваться сред­ства разграничения доступа, способные регламентировать доступ пользователей к информационным ресурсам различных категорий, контролировать локальный и удаленный вход в автоматизирован­ную систему.

Разграничение доступа может быть реализовано механизмами операционной системы, специальными программными или про­граммно-аппаратными средствами защиты.

В программно-аппаратных средствах защиты часть функций реализуется в аппаратных устройствах (специальных процессорах, электронных ключах, электронных устройствах идентификации и других). Аппаратная реализация обеспечивает более высокую устой­чивость к попыткам обхода системы защиты нарушителем.

Требования к средствам защиты информации от несанкциони­рованного доступа и порядок их использования в Российской Феде­рации определяются документами Гостехкомиссии.