Учебное пособие предназначено для студентов вузов, обучающихся по специальностям 090102 «Компьютерная безопасность»




PDF просмотр
НазваниеУчебное пособие предназначено для студентов вузов, обучающихся по специальностям 090102 «Компьютерная безопасность»
страница5/87
Дата03.10.2012
Размер1.03 Mb.
ТипУчебное пособие
1   2   3   4   5   6   7   8   9   ...   87

В  настоящем  пособии  сделана  попытка  сформировать  общую  методику 
применения готовых программно-аппаратных СЗИ для решения наиболее важ-
ных  проблем,  неизбежно  возникающих  в  процессе  защиты  информации  на 
предприятиях и в организациях. Вместе с тем пособие не следует воспринимать 
как руководящий документ по защите информации, в особенности составляю-
щей государственную тайну. 
По  мере  изложения  теоретического  материала  читателям  предлагаются 
практические задания, обозначенные абзацем «ВЫПОЛНИТЬ!».  Выполнение 
заданий,  а  также  ответы  на  содержащиеся  в  них  вопросы  являются  необходи-
мым условием освоения учебного материала.  
Предполагаем,  что,  познакомившись  с  теоретической  частью  пособия  и 
выполнив практические задания, читатели смогут, во-первых, обоснованно по-
дойти  к  выбору  того  или  иного  средства  защиты  и,  во-вторых,  грамотно  ис-
пользовать выбранное средство в процессе своей творческой деятельности. 
Пособие состоит из трех глав, библиографического списка и приложения: 
Глава 1. Задачи и методы защиты компьютерной информации от несанк-
ционированного доступа. В главе приведено описание основных методов защи-
ты информации, предназначенных для защиты информации от несанкциониро-
ванного доступа. Глава содержит постановку задачи для проведения практиче-
ских  занятий  в  виде  стандартных  требований  к  защите  компьютерной  инфор-
мации на произвольном предприятии или в учреждении.  
Глава 2. Применение СКЗИ. Содержит основные теоретические сведения 
и  практические  задания  для  изучения  средств  криптографической  защиты  ин-
формации « PGP-8.0», «StrongDisk» и «Secret Disk». 
Глава 3. Применение СЗИ от НСД для организации защищенных компь-
ютерных  систем.  Состоит  из  трех  разделов,  в  двух  из  которых  приведены  ос-
новные сведения по применению распространенных средств защиты информа-
ции: «Страж NT» и «Dallas Lock». В главе также рассматривается программно-
аппаратный  комплекс  защиты  информации «Secret Net 5.0-С»,  предоставляю-
щий  пользователю  кроме  стандартных  мер  защиты  компьютерных  систем  от 
НСД, возможность работы с зашифрованными данными.  
Глава 4. Средства  организации  виртуальных  частных  сетей.  Содержит 
основные теоретические сведения и практические задания для изучения средств 
криптографической защиты информации «VipNet», «StrongNet», «КриптоПро», 
а также стандартных средств организации виртуальных частных сетей в опера-
ционных системах семейства Windows. 
Библиографический список содержит 30 наименований нормативных до-
кументов,  технической  документации  и  учебных  пособий,  требующихся  для 
углубленного изучения отдельных тем. 
В приложении приводятся рекомендации для преподавателей по проведе-
нию практических занятий с использованием технологии виртуальных машин, 
структура  главной  загрузочной  записи  и  технические  характеристики  распро-
страненных электронных идентификаторов. 
 
 
10

1.  НАЗНАЧЕНИЕ И ВОЗМОЖНОСТИ АППАРАТНО-ПРОГРАММНЫХ 
СРЕДСТВ ЗАЩИТЫ ИНФОРМАЦИИ  
1.1.  Компьютерная система и защита информации 
Безопасность  автоматизированной  системы [1] — это  состояние  АС, 
определяющее защищенность обрабатываемой информации и ресурсов от дей-
ствия объективных и субъективных, внешних и внутренних, случайных и пред-
намеренных угроз, а также способность АС выполнять предписанные  функции 
без нанесения неприемлемого ущерба объектам и субъектам информационных 
отношений.  Пространство  угроз  весьма  велико  и  разнообразно [2]. Столь  же 
представительно  и  разнообразно  должно  быть  противодействие  угрозам  КИ.  
Защита  информации [3] — деятельность,  направленная  на  предотвращение 
утечки  защищаемой  информации,  несанкционированных  и  непреднамеренных 
воздействий на защищаемую информацию — предполагает комплексный и сис-
темный  подход.  Согласно [4], система  защиты  информации  автоматизирован-
ной компьютерной системы — совокупность технических, программных и про-
граммно-технических  средств  защиты  информации  и  средств  контроля  эф-
фективности  защиты
  информации.  Если  это  определение  дополнить  органи-
зационными  действиями,  учесть  требования  (комплексности,  системности  и 
др.), то защиту информации можно определить, как комплекс взаимосвязанных 
мер  правового,  административного,  технического,  технологического  и  специ-
ального  характера,  а  также  соответствующих  им  мероприятий,  сил,  средств  и 
методов, предназначенных для решения задач защиты компьютерной информа-
ции. Задачи защиты КИ, требования к системе защиты объективны (порождены 
практическим  опытом  эксплуатации  АС)  и  во  многом  близки  и  для  больших 
распределенных  вычислительных  систем  и  для  одиночных  ПК,  работающих  в 
многопользовательском режиме.   
Определить  типичные  задачи  и  сформулировать  требования  к  системе 
защиты информации можно на примере анализа потребностей по обеспечению 
информационной  безопасности  некоторой  вымышленной  организации,  веду-
щей  проектирование  инженерной  документации,  составляющей  государствен-
ную тайну. С таким же успехом можно анализировать потребности коммерче-
ской  организации,  исследующей  товарный  рынок  и  генерирующей  прогнозы 
его развития.  
Внедряемая  система  защиты  информации  должна  обеспечивать  надеж-
ную, т. е. бесперебойную, устойчивую и правильную работу АС, оперативный 
доступ  сотрудников  к  информации  в  соответствии  с  предоставленными  им 
полномочиями,  возможность  восстановления  информации  в  случае  ее  случай-
ной утраты или уничтожения вследствие возникновения аварийных ситуаций и 
многое другое. В целом система мер по защите информации должна воплощать 
в  жизнь  разработанную  на  предприятии  с  участием  соответствующих  специа-
листов  и  утвержденную  его  руководителем  политику  информационной  безо-
пасности  
(ПБ).  Политика  безопасности  организации [1] — совокупность  руко-
водящих принципов, правил, процедур и практических приемов в области безо-
 
11
1   2   3   4   5   6   7   8   9   ...   87

Похожие:

Учебное пособие предназначено для студентов вузов, обучающихся по специальностям 090102 «Компьютерная безопасность» iconУчебное пособие предназначено для студентов вузов в основном по специальностям «Менеджмент организации»
Учебное пособие предназначено для студентов вузов в основном по специальностям «Менеджмент организации», «Экономика и управление»,...
Учебное пособие предназначено для студентов вузов, обучающихся по специальностям 090102 «Компьютерная безопасность» iconУчебное пособие предназначено для студентов, обучающихся по специальностям «Прикладная информатика (по областям)»
Учебное пособие предназначено для студентов, обучающихся по специальностям «Прикладная информатика (по областям)» и«Информационные...
Учебное пособие предназначено для студентов вузов, обучающихся по специальностям 090102 «Компьютерная безопасность» iconУчебное пособие разработано в соответствие с программой дисциплины "Статистика" и предназначено для студентов гуманитарного факультета спбгу итмо, обучающихся по специальностям 080507 "Менеджмент организации",
Учебное пособие предназначено для студентов, обучающихся по специальностям "География" и "Регионоведение". В нем изложены все основные...
Учебное пособие предназначено для студентов вузов, обучающихся по специальностям 090102 «Компьютерная безопасность» iconУчебное пособие воронеж 2002 министерство образования российской федерации
Учебное пособие предназначено для студентов технических вузов, обучающихся по специальности 220100 "Вычислительные машины, комплексы,...
Учебное пособие предназначено для студентов вузов, обучающихся по специальностям 090102 «Компьютерная безопасность» iconБезопасность жизнедеятельности
Учебное пособие предназначено для студентов педагогических вузов, изучающих дисциплину «Безопасность жизнедеятельности»
Учебное пособие предназначено для студентов вузов, обучающихся по специальностям 090102 «Компьютерная безопасность» iconУчебное пособие для студентов специальности 271200 «Технология продуктов общественного питания» всех форм обучения (часть I)
Учебное пособие предназначено для изучения теоретической части курса «Ресторанное дело». Предназначено для студентов вузов, преподавателей....
Учебное пособие предназначено для студентов вузов, обучающихся по специальностям 090102 «Компьютерная безопасность» iconУчебное пособие предназначено для магистрантов, обучающихся по направлению «Менеджмент»
Учебное пособие предназначено для магистрантов, обучающихся по направлению «Менеджмент» (программа «Маркетинг»), и может быть ис-...
Учебное пособие предназначено для студентов вузов, обучающихся по специальностям 090102 «Компьютерная безопасность» iconУчебное пособие Рекомендовано Учебно-методическим советом Академии «Кокше» в качестве учебного пособия для студентов высших учебных заведений экономических специальностей
Учебное пособие предназначено для студентов высших учебных заведений, обучающихся по экономическим специальностям, магистрантов,...
Учебное пособие предназначено для студентов вузов, обучающихся по специальностям 090102 «Компьютерная безопасность» iconУчебное пособие по физиологии. Тема: «Нейрон, его строение и функция»
Руководство предназначено для студентов, обучающихся по специальностям «Биология» и«Психология»
Учебное пособие предназначено для студентов вузов, обучающихся по специальностям 090102 «Компьютерная безопасность» iconУчебное пособие Рекомендовано Министерством общего и профессионального образования РФ в качестве учебного пособия для студентов высших учебных заведений, обучающихся по гуманитарным специальностям университет
Г17 Введение в психологию: Учебное пособие для вузов. М.: «Книжный дом «Университет», 1999. 332 с
Разместите кнопку на своём сайте:
Библиотека


База данных защищена авторским правом ©lib.znate.ru 2014
обратиться к администрации
Библиотека
Главная страница