Учебно-методический комплекс по предмету «компьютерные системы и сети» Для лекционных занятий


 Изучение требований к защите информации в информационно-



Download 16,74 Mb.
Pdf ko'rish
bet100/183
Sana17.07.2022
Hajmi16,74 Mb.
#811294
TuriУчебно-методический комплекс
1   ...   96   97   98   99   100   101   102   103   ...   183
Bog'liq
УЧЕБНО-МЕТОДИЧЕСКИЙ КОМПЛЕКС 2022г

17.3 Изучение требований к защите информации в информационно-
коммуникационных системах и компьютерных сетях


154
Прежде всего необходимо установить, насколько «доверительной»
или «подозрительной» должна быть система защиты. Иными словами, правила
доступа к внутренним ресурсам должны базироваться на одном из
Интернет уже давно славится своей при приверженностью к открытым
стандартам. Такая поддержка в совокупности с открытостью обмена
информацией может навести на мысль, что Интернет и безопасность понятия
взаимоисключающие. Стандарты:
Secure HTTP (S - HTTP) – защита транзакций в Web;
Secure Sockets Layer (SSL) – защита пакетов данных на сетевом уровне;
Secure MIME (S/MIME) – защита вложений в элекронные послания на
различных платформах;
Secure Wide-Area Networks (S/WAN) – шифрование одноранговых
соединений между Бранд-мауэрами и маршрутизаторами.
Политика
безопасности
определяется
как
совокупность
документированных управленческих решений, направленных на защиту
информации и ассоциированных с ней ресурсов.
При
разработке
и
проведении
ее
в
жизнь
целесообразно
руководствоваться следующими принципами:

невозможность миновать защитные средства;

усилие самого слабого звена;

Невозможность перехода в небезопасное состояния;

минимизация привилегий;

разделение обязанностей;

эшелонтрованность обороны;

разнообразие защитных средств;
Принцип
минимизации
привилегий
предписывает
выделять
пользователям а администратором только те права доступа, которые
необходимы им для выполнения служебных обязанностей.
Принцип разделения обязанностей предполагает такое распределение
ролей и ответственности, при котором один человек не может нарушить
критически важный для организации процесс.
Принцип эшелонированности обороны предписывает не полагаться на
один защитный рубеж, каким бы надежным он ни казался.
Принцип разнообразия защитных средств рекомендует организовывать
различные по своему характеру оборонительные рубежи, что бы от
потенциального злоумышленника требовалось овладение разнообразными и, по
возможности, несовместимыми между собой навыками.
Очень важен принцип простоты и управляемости информационной
системы в целом и защитных средств в особенности. Только для простого
защитного средства можно формально или неформально доказать его
корректность.
Последний принцип – всеобщая поддержка мер безопасности носит
нетехнический характер. Если пользователь или системные администраторы


155
считают информационную безопасность чем-то излишним или даже
враждебным, режим безопасности сформировать заведомо не удается.

Download 16,74 Mb.

Do'stlaringiz bilan baham:
1   ...   96   97   98   99   100   101   102   103   ...   183




Ma'lumotlar bazasi mualliflik huquqi bilan himoyalangan ©hozir.org 2024
ma'muriyatiga murojaat qiling

kiriting | ro'yxatdan o'tish
    Bosh sahifa
юртда тантана
Боғда битган
Бугун юртда
Эшитганлар жилманглар
Эшитмадим деманглар
битган бодомлар
Yangiariq tumani
qitish marakazi
Raqamli texnologiyalar
ilishida muhokamadan
tasdiqqa tavsiya
tavsiya etilgan
iqtisodiyot kafedrasi
steiermarkischen landesregierung
asarlaringizni yuboring
o'zingizning asarlaringizni
Iltimos faqat
faqat o'zingizning
steierm rkischen
landesregierung fachabteilung
rkischen landesregierung
hamshira loyihasi
loyihasi mavsum
faolyatining oqibatlari
asosiy adabiyotlar
fakulteti ahborot
ahborot havfsizligi
havfsizligi kafedrasi
fanidan bo’yicha
fakulteti iqtisodiyot
boshqaruv fakulteti
chiqarishda boshqaruv
ishlab chiqarishda
iqtisodiyot fakultet
multiservis tarmoqlari
fanidan asosiy
Uzbek fanidan
mavzulari potok
asosidagi multiservis
'aliyyil a'ziym
billahil 'aliyyil
illaa billahil
quvvata illaa
falah' deganida
Kompyuter savodxonligi
bo’yicha mustaqil
'alal falah'
Hayya 'alal
'alas soloh
Hayya 'alas
mavsum boyicha


yuklab olish