Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Шпора_ИВСИТ.docx
Скачиваний:
85
Добавлен:
21.12.2018
Размер:
7.66 Mб
Скачать

69. Принципы защиты информации. Защита информации при страничной адресации.

ЗИ необходимо когда машина имеет дело c > чем 1 задачей одновременно (или, и) > чем с 1 оператором) для того, чтобы обеспечить ЗИ, пренадлежащей 1 задаче(оператору) от воздействия программ др. задачи (операторов).

В больших сложных устройства аппартура защиты установливаются разные статусы для разных устройств памяит, Пример, некоторым пользователям могут быть разрешены произвольное обращения к одним участкам памяти, обращения только для чтетенияинформаци в качестве программы к 3-им, любого обращения к 4-м.

ЗИ при страничной адресации (конспект)

Может быть обеспечена любым вариантом страничной оргранизациипамяти без каких либо дополнений. Перед тем как передать управление программой пользователю операционная система расставляет в дескретныхрегистраххфизический номера страниц. Это физические номера тех страниц, к которым программа пользователя разрешено обращаться. ОС расставлеяет их в дискретные регистры, соотвествевенно тем материальлным адресам, по которым программа пользователя будет к ним обращаться. Если по сведениям ОС некоторым материальным номера не долдженспользоваться в данной программе пользователя и ОС не выделило под него никакой физический страницы, то в соотвенныйдискртеторных регистр ОС занесет пустой номер физ. страницы.

Единственное дополнение, которое было бы желательно сделать в дешифратор, присоединенный к разрядом физич. номера страницы в используемом адрессе, который обнаруживая бы появления в этих разрядах пустого номера и .те. формированялся бы сигнал прерывания или вызова супервайзера в случае попытки программы пользователя обращаться к закрытой странице памяти.

Нашел в инете: Под принципами защиты информации понимаются основные идеи и важнейшие рекомендации по вопросам организации и осуществлению работ для эффективной защиты конфиденциальной информации.

Данные принципы вырабатывались на протяжении длительной практики в организации работ по защите информации. Использование данных принципов позволяет эффективно организовать работу системы безопасности, а пренебрежение ими негативно сказывается на сохранении защищаемой информации.

Принципы защиты информации можно условно разделить на три следующих группы:

  • правовые принципы;

  • организационные принципы;

  • принципы, реализуемые при защите информации от TCP.

Правовые принципы защиты данных

Правовое регулирование защиты информации опирается на принципы информационного права. Данные принципы, базирующиеся на положениях основных конституционных норм, закрепляют информационные права и свободы, а так же гарантируют их осуществление. Кроме того, основные правовые принципы защиты информации основываются на особенностях и юридических свойствах информации как полноценного объекта правоотношений.

Правовые принципы защиты информации:

  • законность;

  • приоритет международного права над внутригосударственным;

  • собственность и экономическая целесообразность.

Организационные принципы защиты данных

Роль организационной защиты информации в системе мер безопасности определяется своевременностью и правильностью принимаемых руководством управленческих решений, при учете имеющихся в распоряжении средств, способов и методов защиты информации, также на основе действующих нормативно-методических документов.

Организационные методы защиты предполагают проведение организационно-технических и организационно-правовых мероприятий, а так же включают в себя следующие принципы защиты информации:

  • научный подход к организации защиты информации;

  • системный и комплексный подход к организации защиты информации;

  • ограничение числа допускаемых лиц к защищаемой информации;

  • личная ответственность персонала за сохранность доверенной информации;

  • единство мнений в решении производственных, коммерческих и финансовых вопросов;

  • непрерывность процесса защиты информации.

Принципы защиты информации от ТСР (технические средства разведки)

  • активная защита информации -целенаправленное навязывание разведке ложных представлений об объекте и его устремлениях, соответственно замыслу защиты;

  • убедительная защита информации - принцип, состоящий в оправданности замысла и мер защиты условиям и обстановке. Соответствует характеру защищаемого объекта, а также свойствам окружающей среды, позволяющих применение технических средств защиты в подходящих климатических, сезонных и других условиях;

  • непрерывность процесса защиты информации, что предполагает организацию защиты объектов на всех стадиях жизненного цикла разработки и эксплуатации;

разнообразие средств защиты информации - исключение шаблонов на этапе выбора объектов прикрытия и разнообразных путей реализации защиты, не исключая применение типовых решений.

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]