Гайкович В.Ю., Ершов Д.В.
Основы безопасности информационных технологий
ВВЕДЕНИЕ 4
1. ОСНОВНЫЕ ПОНЯТИЯ, ТЕРМИНЫ И ОПРЕДЕЛЕНИЯ 8
Информация и информационные отношения. Субъекты информационных отношений, их
безопасность 8
Определение требований к защищенности информации 12
Выводы 15
2. УГРОЗЫ БЕЗОПАСНОСТИ АС 18
Особенности современных АС как объекта защиты 18
Уязвимость основных структурно-функциональных элементов распределенных АС 19
Угрозы безопасности информации, АС и субъектов информационных отношений 20
Основные виды угроз безопасности субъектов информационных отношений 21
Классификация угроз безопасности 21
Классификация каналов проникновения в систему и утечки информации 25
Неформальная модель нарушителя в АС 27
Выводы 30
3. ОСНОВНЫЕ МЕРЫ ПРОТИВОДЕЙСТВИЯ УГРОЗАМ БЕЗОПАСНОСТИ, ПРИНЦИПЫ ПОСТРОЕНИЯ
СИСТЕМ ЗАЩИТЫ, ОСНОВНЫЕ МЕХАНИЗМЫ ЗАЩИТЫ 31
Задачи системы компьютерной безопасности 31
Меры противодействия угрозам безопасности. Классификация мер обеспечения
безопасности компьютерных систем 32
Достоинства и недостатки различных мер защиты 34
Основные принципы построения систем защиты АС 35
Основные механизмы защиты компьютерных систем от проникновения с целью
дезорганизации их работы и НСД к информации 38
Типы моделей управления доступом 43
Характеристики модели безопасности 44
Описание модели управления доступом в системе 45
как конечного автомата 45
Системы разграничения доступа 50
Криптографические методы защиты. Виды средств криптозащиты данных.
Достоинства и недостатки. Место и роль средств криптозащиты 55
Управление механизмами защиты 57
Выводы 61
4. ОРГАНИЗАЦИОННЫЕ МЕРЫ ЗАЩИТЫ ИНФОРМАЦИИ В АС 63
Организационная структура, основные функции службы компьютерной безопасности 63
Основные организационные и организационно-технические мероприятия по
созданию и поддержанию функционирования комплексной системы защиты 65
Перечень основных нормативных и организационно-распорядительных документов,
необходимых для организации комплексной системы защиты информации от НСД 69
Выводы 70
ЗАКЛЮЧЕНИЕ 71
ЛИТЕРАТУРА 77
ОСНОВНЫЕ ТЕРМИНЫ И ОПРЕДЕЛЕНИЯ В ОБЛАСТИ БЕЗОПАСНОСТИ ИНФОРМАЦИОННЫХ
ТЕХНОЛОГИЙ 80