Студопедия — Сервіси безпеки та механізми її порушень
Студопедия Главная Случайная страница Обратная связь

Разделы: Автомобили Астрономия Биология География Дом и сад Другие языки Другое Информатика История Культура Литература Логика Математика Медицина Металлургия Механика Образование Охрана труда Педагогика Политика Право Психология Религия Риторика Социология Спорт Строительство Технология Туризм Физика Философия Финансы Химия Черчение Экология Экономика Электроника

Сервіси безпеки та механізми її порушень






Напрямки нейтралізації загроз безпеці специфікуються на концептуальному рівні як сервіси (служби) безпеки.

Сервіс (служба) безпеки - це сукупність механізмів, процедур та інших заходів управління для зменшення ризиків, пов’язаних із загрозою втрати або розкриття даних.

Одні сервіси забезпечують захист від загроз, інші - виявляють слабкі місця в системі безпеки.

Основні сервіси безпеки (стандарт X.800):

1. Аутентифікація - підтвердження або заперечення того, що користувач інформації саме той, який вказаний. Аутентифікація користувача передбачає два кроки: ідентифікацію - уведення імені, під яким користувач зареєстрований в системі, та верифікацію - уведення пароля, присвоєного даному користувачу. Останнім часом великого розповсюдження набули системи біометричної аутентифікації. Основними стандартами з аутентифікації є ISO 8730-90, ISO/IES 9594-90, ITU X.509.

2. Забезпечення цілісності - захист від навмисної чи випадкової зміни даних. Він дозволяє виявити факт зміни, часткового вилучення або доповнення даних. Основним стандартом є ISO 8731-90.

3. Засекречування даних (конфіденційність) - перетворення інформації у вигляд, не доступний для безпосереднього використання (забезпечує різноманітні перетворення даних до передачі їх в канал).

4. Контроль доступу - запобігання несанкціонованому доступу до ресурсів ІС. Може бути повним (до ресурсу в цілому, незалежно від способу його використання) або вибірковим (поширюється на окремі види доступу до ресурсів, наприклад, модифікацію БД).

5. Захист від відмови (дотримання зобов’язань) - нейтралізація загрози відмови від інформації з боку її відправника або отримувача. Він буває з підтвердженням джерела і підтвердженням доставки. Перший варіант забезпечує отримувача інформації доказами (у вигляді даних), які виключають спроби відправника заперечувати факт передачі інформації або її зміст. Другий варіант забезпечує відправника доказами, що виключають спроби отримувача заперечувати факт її отримання або зміст. Здійснюється збір статистики про проходження повідомлень, щоб мати можливості підтвердити пересилку або отримання повідомлення.

Виділяють чотири основних механізми порушень безпеки даних:

- роз’єднання, коли порушується доступність даних;

- перехоплення, що спричиняє порушення конфіденційності даних;

- модифікація, що призводить до порушення цілісності даних;

- фальсифікація, коли порушується аутентичність (достовірність) даних.

Схеми механізмів порушень безпеки даних наведено на рис. 7.1.

Рисунок 7.1 – Механізми порушень безпеки даних

 







Дата добавления: 2014-12-06; просмотров: 2379. Нарушение авторских прав; Мы поможем в написании вашей работы!



Практические расчеты на срез и смятие При изучении темы обратите внимание на основные расчетные предпосылки и условности расчета...

Функция спроса населения на данный товар Функция спроса населения на данный товар: Qd=7-Р. Функция предложения: Qs= -5+2Р,где...

Аальтернативная стоимость. Кривая производственных возможностей В экономике Буридании есть 100 ед. труда с производительностью 4 м ткани или 2 кг мяса...

Вычисление основной дактилоскопической формулы Вычислением основной дактоформулы обычно занимается следователь. Для этого все десять пальцев разбиваются на пять пар...

Типы конфликтных личностей (Дж. Скотт) Дж. Г. Скотт опирается на типологию Р. М. Брансом, но дополняет её. Они убеждены в своей абсолютной правоте и хотят, чтобы...

Гносеологический оптимизм, скептицизм, агностицизм.разновидности агностицизма Позицию Агностицизм защищает и критический реализм. Один из главных представителей этого направления...

Функциональные обязанности медсестры отделения реанимации · Медсестра отделения реанимации обязана осуществлять лечебно-профилактический и гигиенический уход за пациентами...

Вопрос 1. Коллективные средства защиты: вентиляция, освещение, защита от шума и вибрации Коллективные средства защиты: вентиляция, освещение, защита от шума и вибрации К коллективным средствам защиты относятся: вентиляция, отопление, освещение, защита от шума и вибрации...

Задержки и неисправности пистолета Макарова 1.Что может произойти при стрельбе из пистолета, если загрязнятся пазы на рамке...

Вопрос. Отличие деятельности человека от поведения животных главные отличия деятельности человека от активности животных сводятся к следующему: 1...

Studopedia.info - Студопедия - 2014-2024 год . (0.011 сек.) русская версия | украинская версия