Студопедия — Технології несанкціонованого доступу до інформаційних ресурсів
Студопедия Главная Случайная страница Обратная связь

Разделы: Автомобили Астрономия Биология География Дом и сад Другие языки Другое Информатика История Культура Литература Логика Математика Медицина Металлургия Механика Образование Охрана труда Педагогика Политика Право Психология Религия Риторика Социология Спорт Строительство Технология Туризм Физика Философия Финансы Химия Черчение Экология Экономика Электроника

Технології несанкціонованого доступу до інформаційних ресурсів






Загрози, які можуть завдати шкоди безпеці та цілісності інформації, що обробляється, безпосередньо впливають на обчислювальну систему. Шкода, яка може бути завдана безпеці, передбачає порушення стану захисту інформації, яка знаходиться в обчислювальній системі шляхом здійснення несанкціонованого доступу до певних об'єктів системи.

Несанкціонований доступ до інформації поля гас в отриманні користувачем або програмою можливості взаємодії з об'єктом обчислювальної системи, дозвіл на який згідно з прийнятою в системі політикою безпеки відсутній.

Існують технології несанкціонованого доступу до інформаційних ресурсів, і кожного дня створюються нові методи проникнення до захищених даних. У більшості випадків сама архітектура систем електронної обробки даних та технологія її функціонування дозволяють порушнику знаходити або спеціально створювати шляхи для прихованого доступу до інформації.

До основних каналів несанкціонованого витоку інформації можна віднести наступні групи (див. рис. 1.29). (Основні канали несанкціонованого витоку інформації).

Технології несанкціонованого доступу до інформації в інформаційних системах можна розділити на дві великі групи, що забезпечують:

- прямий або фізичний доступ до елементів інформаційних систем з можливими їх змінами або без них;

- непрямий доступ, який здійснюється без використання фізичного доступу до елементів інформаційних систем.

Найчастіше канали витоку виникають у місцях з нерегламентованим порядком доступу до інформації, тобто виникає реальна можливість одержувати конфіденційну інформацію сторонніми особами з ділового листування, службових телефонних розмов, неврахованих копій документів.

На сьогодні у зловмисників є значна кількість способів отримання будь-якої конфіденційної інформації з комп'ютера. Каналами витоку інформації є:

- CD-ROM;

- USB-порти;

- засоби бездротового зв'язку (інфрачервоний порт, Bluetooth, WiFi)

- вбудований модем;

- мережева карта.

Однак, не враховуються монітор, кабелі з яких теж можна отримувати інформацію. Якщо додати ще й прикладні канали просочування інформації, такі як, шпигунське програмне забезпечення, однорангові мережі, Internet-пейджери тощо, то можна лише уявити з якими складнощами стикаються фахівці із захисту інформації, вони вимушені блокувати всі ці шляхи.

Додаткові труднощі для забезпечення інформаційної безпеки виникають, якщо підприємство в своїй діяльності використовує комп'ютерні мережі. При розробці системи захисту інформації в комп'ютерному середовищі необхідно пам'ятати, що складна інформаційна система с менш захищеною і розробка її захисту е досить нелегкою справою. Складні системи не завжди можна налагодити належним чином, а різні неточності, які виникають у процесі цього налагодження можуть призвести до виникнення проблем безпеки.







Дата добавления: 2014-12-06; просмотров: 793. Нарушение авторских прав; Мы поможем в написании вашей работы!



Расчетные и графические задания Равновесный объем - это объем, определяемый равенством спроса и предложения...

Кардиналистский и ординалистский подходы Кардиналистский (количественный подход) к анализу полезности основан на представлении о возможности измерения различных благ в условных единицах полезности...

Обзор компонентов Multisim Компоненты – это основа любой схемы, это все элементы, из которых она состоит. Multisim оперирует с двумя категориями...

Композиция из абстрактных геометрических фигур Данная композиция состоит из линий, штриховки, абстрактных геометрических форм...

Растягивание костей и хрящей. Данные способы применимы в случае закрытых зон роста. Врачи-хирурги выяснили...

ФАКТОРЫ, ВЛИЯЮЩИЕ НА ИЗНОС ДЕТАЛЕЙ, И МЕТОДЫ СНИЖЕНИИ СКОРОСТИ ИЗНАШИВАНИЯ Кроме названных причин разрушений и износов, знание которых можно использовать в системе технического обслуживания и ремонта машин для повышения их долговечности, немаловажное значение имеют знания о причинах разрушения деталей в результате старения...

Различие эмпиризма и рационализма Родоначальником эмпиризма стал английский философ Ф. Бэкон. Основной тезис эмпиризма гласит: в разуме нет ничего такого...

Образование соседних чисел Фрагмент: Программная задача: показать образование числа 4 и числа 3 друг из друга...

Шрифт зодчего Шрифт зодчего состоит из прописных (заглавных), строчных букв и цифр...

Краткая психологическая характеристика возрастных периодов.Первый критический период развития ребенка — период новорожденности Психоаналитики говорят, что это первая травма, которую переживает ребенок, и она настолько сильна, что вся последую­щая жизнь проходит под знаком этой травмы...

Studopedia.info - Студопедия - 2014-2024 год . (0.008 сек.) русская версия | украинская версия