Автор работы: Пользователь скрыл имя, 01 Февраля 2014 в 20:21, контрольная работа
Цель данной работы – раскрыть понятие защиты компьютерной информации.
Для достижения поставленной цели необходимо решить следующие задачи:
Изучить методы защиты информации в компьютерных системах.
Рассмотреть основные аппаратные и программные средства защиты информации.
Ознакомиться с основными нормативными актами в сфере информационной безопасности.
Введение ………………………………………………………………………3
Методы защиты информации в компьютерных системах …………… ..5
Аппаратные и программные средства защиты информации ………….10
Основные нормативные акты в сфере информационной безопасности………………………………………………………………....13
Заключение………………………………………...…………………………16
Список использованной литературы ………………………………………17
Аппаратные (технические) средства. Это различные по типу устройства (механические, электромеханические, электронные и др.), которые аппаратными средствами решают задачи защиты информации. Они либо препятствуют физическому проникновению, либо, если проникновение все же состоялось, доступу к информации, в том числе с помощью ее маскировки. Первую часть задачи решают замки, решетки на окнах, сторожа, защитная сигнализация и др. Вторую - генераторы шума, сетевые фильтры, сканирующие радиоприемники и множество других устройств, «перекрывающих» потенциальные каналы утечки информации или позволяющих их обнаружить. Преимущества технических средств связаны с их надежностью, независимостью от субъективных факторов, высокой устойчивостью к модификации. Слабые стороны - недостаточная гибкость, относительно большие объем и масса, высокая стоимость.
Программные средства включают программы
для идентификации
Смешанные аппаратно-программные средства реализуют те же функции, что аппаратные и программные средства в отдельности, и имеют промежуточные свойства.
По степени распространения и доступности выделяются программные средства, другие средства применяются в тех случаях, когда требуется обеспечить дополнительный уровень защиты информации.
К аппаратным средствам защиты относятся различные электронные, электронно-механические, электронно-оптические устройства. К настоящему времени разработано значительное число аппаратных средств различного назначения, однако наибольшее распространение получают следующие:
Для защиты периметра информационной системы создаются:
Защита информации от ее утечки техническими каналами связи обеспечивается следующими средствами и мероприятиями:
Программные средства - это объективные
формы представления
Программными называются средства
защиты данных, функционирующие в
составе программного обеспечения.
Среди них можно выделить и
подробнее рассмотреть
Как примеры комбинаций вышеперечисленных мер можно привести:
Информационная безопасность – это процесс обеспечения конфиденциальности, целостности и доступности информации.
Безопасность информации (данных)
определяется отсутствием недопустимого
риска, связанного с утечкой информации
по техническим каналам, несанкционированными
и непреднамеренными
Безопасность информации (при применении информационных технологий) – состояние защищённости информации (данных), обеспечивающее безопасность информации, для обработки которой она применяется, и информационную безопасность автоматизированной информационной системы, в которой она реализована.
Безопасность
Информационная безопасность – защищённость информации и поддерживающей инфраструктуры от случайных или преднамеренных воздействий естественного или искусственного характера, которые могут нанести неприемлемый ущерб субъектам информационных отношений. Поддерживающая инфраструктура – системы электро-, тепло-, водо-, газоснабжения, системы кондиционирования и т. д., а также обслуживающий персонал. Неприемлемый ущерб – ущерб, которым нельзя пренебречь.
В Российской Федерации к нормативно-
К нормативно-методическим документам можно отнести:
- международные стандарты;
- государственные (национальные) стандарты РФ;
- рекомендации по стандартизации;
- методические указания.
Основными законами России в области компьютерного права являются:
Закон «О правовой охране программ для
электронных вычислительных машин
и баз данных» (от 23.09.92 № 3523-1 с
послед, изм. и доп.) продолжает создание
механизмов правовой охраны компонентов
новых информационных технологий. Впервые
предметом правового
Закон «Об авторском праве и
смежных правах» (от 09.07.93 № 5351-1 с
послед, изм. и доп.). Данный закон
наряду с законом «О правовой охране
программ г для электронных
Закон «О государственной тайне» (от
21.07.93 № 5485-1 с послед, изм. и доп.).
Настоящий Закон регулирует отношения,
возникающие в связи с
Федеральный закон «О связи» (от 16.02.95 № 15-ФЗ с послед, изм. и доп.). Средства связи вместе со средствами вычислительной техники составляют техническую базу обеспечения процесса сбора, обработки, накопления и распространения информации (ст. 1). Сети электросвязи представляют собой технологические системы, обеспечивающие один или несколько видов передач: телефонную, телеграфную, факсимильную передачу данных и других видов документальных сообщений, включая обмен информацией между ЭВМ, телевизионное, звуковое и иные виды радио- и проводного вещания (ст. 2).
Федеральный закон «Об информации,
информатизации и защите информации»
(от 20.02.95 № 24-ФЗ). Данный закон, называемый
авторами «базовым», положил начало
формированию новой отрасли
Заключение.
Защита информации является ключевой задачей в современных условиях взаимодействия глобальных и корпоративных компьютерных сетей. В реальном мире много внимания уделяется физической безопасности, а в мире электронного обмена информацией необходимо заботиться также о средствах защиты данных.
Усложнение методов и средств организации машинной обработки, повсеместное использование глобальной сети Интернет приводит к тому, что информация становится все оболе уязвимой. Этому способствуют такие факторы, как постоянно возрастающие объемы обрабатываемых данных, накопление и хранение данных в ограниченных местах, постоянное расширение круга пользователей, имеющих доступ к ресурсам, программам и данным, недостаточный уровень защиты аппаратных и программных средств компьютеров и коммуникационных систем и т.п.
Учитывая эти факты, защита информации в процессе ее сбора, хранения, обработки и передачи приобретает исключительно важное значение.
Список использованной литературы