Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Учебное пособие 3000389.doc
Скачиваний:
21
Добавлен:
30.04.2022
Размер:
2.89 Mб
Скачать

Виды защиты вычислительной сети информационной системы

Безопасность вычислительной сети реализуется системой ее защиты, которая включает в себя систему организационных мер, аппаратных средств, программных и криптографических методов, функционирующих под управлением административной службы безопасности. Используемая система защиты должна быть адекватна как важности сети, используемой в ней информации, так и потенциальной угрозе. В зависимости от угрозы и ценности функционирования сети используются разные компоненты системы защиты, а также организуется совместное использование отдельных видов и средств защиты.

Организационные аспекты защиты информации должны уменьшить как возможность похищения или физического разрушения ее оборудования рациональным размещением, подбором и оборудованием помещения и ее охраной, так и организацией работы с пользователями, персоналом, правильным определением их статуса и его соответствием статусу используемой информации, распределением ресурсов, разработкой мер идентификации пользователей и организацией их работы, ведением соответствующей учетно-планирующей документации и проч.

В ряде случаев утечка и ввод ошибочной информации происходит в результате обычной халатности персонала. Например, оператор забывает отключить терминал по завершении работы с ним, а злоумышленник может им воспользоваться, пользователь может быть плохо знаком с порядком использования оборудования.

Аппаратные аспекты защиты информации направлены в первую очередь, на применение в ней совместимого оборудования, его грамотное подключение, обеспечивающее циркулирование информации в требуемом объеме и с требуемым качеством, ограничение возможности несанкционированного подключения к сети, повышение сохранности информации и возможности ее восстановления в случае искажения, уменьшение вероятности ее считывания внешними устройствами.

Аппаратными способами можно противодействовать и использованию для считывания информации электромагнитного излучения работающего компьютера или линий связи при передаче по ним информации, а также противодействовать попыткам воздействовать на работу аппаратуры сети мощным электромагнитным излучением.

Программные аспекты защиты информации направлены на сохранение информации, например, периодическим перезаписыванием информации, а также недопущением к информации лиц, превышающих свой статус, или пытающихся незаконно проникнуть в сеть. Важным аспектом программной защиты является и борьба с вирусами, и архивирование информации.

Уменьшению вероятности использования информации способствует и ее кодирование, то есть изменение по определенному закону сигналов отображения информации. Использование некоторых сложных кодов позволяет не только запретить или ограничить доступ к информации, но и восстановить информацию, искаженную при прохождении ее по каналам связи между рабочими станциями.

Немалую роль в защите информации играют морально-этические нормы. Это нормы поведения, которые сложились в среде сотрудников предприятия, несоблюдение которых ведет к утрате авторитета, положения в этой среде и даже к потере возможности работать на этом предприятии.