Advertisement
Guest User

Untitled

a guest
Nov 15th, 2019
164
0
Never
Not a member of Pastebin yet? Sign Up, it unlocks many cool features!
text 4.36 KB | None | 0 0
  1.  
  2. В качестве стандартной модели безопасности часто приводят модель из трёх категорий:
  3. – конфиденциальность – доступность информации только определённому кругу лиц;
  4. – целостность – гарантия существования информации в исходном виде;
  5. – доступность – возможность получение информации авторизованным пользователем в нужное для него время.
  6. Конфиденциальность – самый проработанный у нас в стране аспект информационной безопасности. На страже конфиденциальности стоят законы, нормативные акты, многолетний опыт соответствующих служб. Отечественные аппаратно-программные продукты позволяют закрыть практически все потенциальные каналы утечки информации.
  7. Целостность можно подразделить на статическую (понимаемую как неизменность информационных объектов) и динамическую (относящуюся к корректному выполнению сложных действий (транзакций)). Практически все нормативные документы и отечественные разработки относятся к статической целостности, хотя динамический аспект не менее важен. Пример динамической целостности - контроль потока финансовых сообщений на предмет выявления кражи, переупорядочения или дублирования отдельных сообщений.
  8. Информационные системы создаются (приобретаются) для получения определённых информационных услуг (сервисов). Если по тем или иным причинам получение этих услуг пользователями становится невозможным, это, очевидно, наносит ущерб всем субъектам информационных отношений. Поэтому, не противопоставляя доступность остальным аспектам, мы выделяем её как важнейший элемент информационной безопасности.
  9. Особенно ярко ведущая роль доступности проявляется в разного рода системах управления - производством, транспортом и т.п. Внешне менее драматичные, но также весьма неприятные последствия – и материальные, и моральные - может иметь длительная недоступность информационных услуг, которыми пользуется большое количество людей. Имеются в виду продажа железнодорожных и авиабилетов, банковские услуги и т.п. Выделяют дополнительные категории модели безопасности:
  10. – аутентичность – возможность установления автора информации;
  11. – апеллируемость – возможность доказать, что автором является именно заявленный человек, и никто другой.
  12. Защита информации – совокупность методов и средств, обеспечивающих целостность, конфиденциальность, достоверность, аутентичность и доступность информации в условиях воздействия на неё угроз естественного или искусственного характера.
Advertisement
Add Comment
Please, Sign In to add comment
Advertisement