Методы и средства обеспечения безопасности

Для реализации мер безопасности используются различные механизмы шифрования.Для чего используются эти методы? Изначально, при отправлении данных (текста, речи или рисунка) они незащищены, или, как называют специалисты – открыты. Открытые данные легко могут перехватить другие пользователи (умышленно или не умшленно). Если есть цель не допустить попадания определенной информации сторонним лицам, такие данные шифруют. Пользователь, которому предназначается указанная информация потом дишифрует его, используя обратное преобразование криптограммы, получая данные в нужном ему виде. [8]

Шифрованиебывает симметричное(используется один секретный ключ для шифрования) и асимметричное (используется один общедоступный ключ для шифрования, а для дешифрования – другой, не взаимосвязанные – т.е. при знании одного из них, нельзя определить другой).

Механизмами безопасности являются и такие как:

1) Механизмы цифровой электронной подписи основаны на алгоритмах ассиметричного шифрования и включают две процедуры: формирование подписи отправителем и ее опознавание получателем. Формирование подписи отправителем обеспечивает шифрование блока данных или его дополнение криптографической, контрольной суммой, и в обоих случаях используется секретный ключ отправителя. Для опознания используется общедоступный ключ. [8]

2) Механизмы контроля доступа осуществляют проверку полномочий программ и пользователей на доступ к ресурсам сети. При доступе к ресурсу через соединение контроль выполняется как в точке инициации, так и в промежуточных точках, а также в конечной точке.

3) Механизмы обеспечения целостности данных применяются к отдельному блоку и к потоку данных. Отправитель дополняет передаваемый блок криптографической суммой, а получатель сравнивает ее с криптографическим значением, соответствующим принятому блоку. Несовпадение свидетельствует об искажении информации в блоке. [14]

4) Механизмы постановки трафика. Основываются на генерации объектами АИС блоков, их шифровании и организации передачи по каналам сети. Тем самым нейтрализуется возможность получения информации посредством наблюдения за внешними характеристиками потоков, циркулирующих по каналам связи.

5) Механизмы управления маршрутизацией обеспечивают выбор маршрутов движения информации по коммуникационной сети таким образом, чтобы исключить передачу секретных сведений по небезопасным физически ненадежным каналам. [19]

6) Механизмы арбитража обеспечивают подтверждение характеристик данных, передаваемых между объектами, третьей стороной. Для этого информация, отправляемая или получаемая объектами, проходит через арбитра, что позволяет ему впоследствии подтверждать упомянутые характеристики.

Основными недостатками системы безопасности экономических объектов являются:

- узкое, несистемное понимание проблемы безопасности объекта;

- пренебрежение профилактикой угроз, работа по принципу «Появилась угроза - начинаем ее устранять»;

- некомпетентность в экономике безопасности, неумение сопоставлять затраты и результаты;

- «технократизм» руководства и специалистов службы безопасности, интерпретация всех задач на языке знакомой им области.

В качестве вывода по первой главе работы определим следующее. Обеспечением безопасности информационных систем называют определенные меры, посредством которых предохраняют информационную систему от случайного или преднамеренного вмешательства в режимы ее функционирования. Для обеспечения безопасности предусмотрено два основных подхода: 1) фрагментарный, в рамках которого осуществляется противодействие определенным угрозам при определенных условиях; и 2) системный, в рамках которого создается защищенная среда обработки, хранения и передачи информации, объединяющей разного рода методы и средства противодействия угрозам.Для защиты информации применяются различные средства и механизмы. К средствам отнесем: шифрование, цифровую электронную запись, контроль доступа, постановку трафика и др.

Еще по теме:

Анализ банковской деятельности в России
В последние годы отечественная банковская система демонстрировала устойчивую положительную динамику (см. таблица 1). В плане количественного роста ее активы выросли. С 1.01.2008 по 1.01.2012 активы увеличились на 21502,4 млрд. руб. За 2011 год активы выросли с 33804,6 млрд. руб. до 41627,5 млрд. ру ...

Организационно-экономическая характеристика деятельности представительства Белорусского республиканского унитарного страхового предприятия "Белгосстрах"
Белорусское республиканское унитарное страховое предприятие "Белгосстрах" (сокращённое Белгосстрах) - крупнейшая страховая организация Республики Беларусь. Белгосстрах создано в соответствии с постановлением Совета Министров Республики Беларусь от 31 октября 1991 года № 399 "О создан ...

Финансовое состояние банка и факторы, его определяющие
Коммерческие банки – активный элемент рыночной экономики. Банки аккумулируют средства юридических и физических лиц и размещают их от своего имени на условиях платности, возвратности и срочности, а также осуществляют расчетно-кассовые, комиссионно-посреднические, трастовые операции, операции с ценны ...

Навигация

Copyright © 2025 - All Rights Reserved - www.idealbanks.ru