Автор работы: Пользователь скрыл имя, 22 Декабря 2014 в 21:31, реферат
С развитием техники и технологий окружающая нас информация стремительно возрастает и люди уже не в силах хранить ее в собственной памяти. Но сохраняя информацию на каком либо носителе, мы подвергаем себя опасности вероятного доступа третьих лиц. Поэтому информационная безопасность выступает одной из важнейших характеристик информационной системы.
ВВЕДЕНИЕ 3
ГЛАВА I УГРОЗЫ БЕЗОПАСНОСТИ ИНФОРМАЦИИ 4
1.1 Основные объекты защиты информации 4
1.2 Виды угроз 5
1.2.1 Случайные угрозы 5
1.2.2 Преднамеренные угрозы 6
1.2.3 Технические каналы утечки информации 7
ГЛАВА II МЕТОДЫ ЗАЩИТЫ ИНФОРМАЦИИ 10
2.1 Методы инженерно–технической защиты информации 10
2.2 Виды защиты информации от утечки по техническим каналам 13
2.2.1 Экранирование электромагнитных волн 13
2.2.2 Безопасность оптоволоконных кабельных систем 15
2.2.3 Особенности слаботочных линий и сетей как каналов утечки информации 16
2.2.4 Скрытие информации криптографическим методом 18
СПИСОК ИЛЛЮСТРАЦИЙ
Телефонные линии используются:
Для подслушивания телефонных разговоров специализированное радиоэлектронное устройство должно быть подключено в любом доступном для злоумышленников месте (в помещениях, в которых проходит линия; в телефонном аппарате; в распределительных коробках и шкафах здания; в узловых распределительных шкафах городской телефонной сети; на АТС) и подключаться параллельно линии (гальванически) или последовательно (гальванически или индуктивно).
При подслушивании разговоров в помещении специальное радиоэлектронное устройство должно быть подключено только в помещении, в котором проходят разговоры, и включаться только параллельно линии (гальванически). Работа данного устройства возможна только когда не используются телефонная линия.
В качестве канала телефонной связи, а также для проникновения в банковскую систему, радиоэлектронное устройство может быть подсоединено в любом доступном для злоумышленников месте, при помощи параллельного подключения (гальванически) и работать только в то время, когда телефонной линией не пользуются.
Для предотвращения прослушивания переговоров существует ряд устройств – анализаторов позволяющих:
Скрытие информации методом криптографического преобразования заключается в преобразовании ее составных частей (цифр, букв, слогов, слов) к неявному виду с помощью специальных алгоритмов и кодов ключей. Незащищенное конфиденциальное информационное сообщение зашифровывается и тем самым преобразуется в шифрограмму, т. е. в закрытый текст или графическое изображение документа. Для ознакомления с шифрограммой применяется обратный процесс: декодирование (дешифрование).
Для шифрования обычно используется заданный алгоритм или устройство, реализующее данный алгоритм, который должен быть известен кругу лиц, для которого предназначается информация. Управление данного процесса шифрования осуществляется с помощью периодически меняющегося кода ключа, обеспечивающего каждый раз оригинальность представления информации при использовании одного и того же алгоритма. Знание секретного ключа дает возможность просто, надежно и быстро расшифровать информацию.
Метод шифрования и кодирования использовались задолго до появления ЭВМ. В последнее время на практике слово "кодирование" применяют в целях цифрового представления информации при ее обработке на технических средствах, а "шифрование" – при преобразовании информации в целях защиты от НСД. Для полного обеспечения защиты информации от НСД необходимо иметь представление о некоторых традиционных методах шифрования, таких как подстановка, перестановка, комбинированных и др.
Основные требования, предъявляемые к методам защитного преобразования:
Перечисленные требования характерны в основном для традиционных средств защитных преобразований. Появление и развитие электронных элементов позволили разработать недорогие устройства, обеспечивающие преобразование информации.
Множество современных методов защитных преобразований можно классифицировать на четыре большие группы:
Методы перестановки и подстановки характеризуются короткой длиной ключа, а надежность их защиты определяется сложностью алгоритмов преобразования.
Для аддитивных методов характерны простые алгоритмы преобразования, а их надежность основана на увеличении длины ключа.
Все перечисленные методы относятся к так называемому симметричному шифрованию: один и тот же ключ используется для шифрования и дешифрования.
В последнее время появились методы несимметричного шифрования:
один ключ для шифрования (открытый), второй – для дешифрования (закрытый).
Принципиальное значение для надежности шифрования имеет отношение длины ключа к длине закрываемого им текста. Чем больше оно приближается к единице, тем надежнее шифрование. Но также нельзя забывать и про то, что это отношение распространяется не только на данное шифруемое сообщение, но и на все остальные, закрытые этим же кодом и передаваемые постоянно и периодически в течение времени существования данного ключа до замены новым значением.5
Заключение
В ходе проделанной работы следуют следующие основные выводы.
Проблема защиты информации появилась задолго до разработки компьютерной техники, а появление ЭВМ лишь перевело ее на новый уровень. И как показывает практика: лучшая защита от нападения это не допускать его. Нельзя ограничить защиту информации только техническими методами. Также статистика показывает, что во всех странах убытки от злонамеренных действий непрерывно возрастают. Причем, основные причины убытков связаны не столько с недостаточностью средств безопасности как таковых, сколько с отсутствием взаимосвязи между ними.
Высокую эффективность защиты
информации можно определить как совокупность следующих
факторов: своевременность, активность,
непрерывность и комплексность. Очень
важно проводить профилактические защитные
мероприятия комплексно, то есть гарантировать
нейтрализацию всех опасных каналов утечки
информации. Нельзя забывать, что один
открытый канал утечки информации может
свести на нет эффективность всей системы
защиты.
Список
литературы
1 Зайцев А.П. Технические средства и методы защиты информации: Учебник для вузов, c. 23–24.
2 Зайцев А.П. Технические средства и методы защиты информации: Учебник для вузов, c. 25–28.
3 Зайцев А.П. Технические средства и методы защиты информации: Учебник для вузов, c. 179–201.
4 В. В. Мельников. – Защита информации в компьютерных системах, с. 128 – 131.
5 В. В. Мельников. – Защита информации в компьютерных системах, с. 156 – 157.