АППАРАТНЫЕ СРЕДСТВА ЗАЩИТЫ КОНФИДЕНЦИАЛЬНОЙ ИНФОРМАЦИИ ОТ НЕСАНКЦИОНИРУЕМОГО ДОСТУПА

  • Презентации учебные
  • ppt
  • 27.02.2021
Публикация на сайте для учителей

Публикация педагогических разработок

Бесплатное участие. Свидетельство автора сразу.
Мгновенные 10 документов в портфолио.

Меры по защите информации от НСД можно разделить на группы: идентификация и аутентификация субъектов доступа и объектов доступа управление доступом субъектов доступа к объектам доступа ограничение программной среды защита машинных носителей информации регистрация событий безопасности антивирусная защита обнаружение (предотвращение) вторжений контроль (анализ) защищенности информации обеспечение целостности ИС и информации обеспечение доступности информации защита среды виртуализации защита технических средств защита ИС, ее средств, систем связи и передачи данных Меры по идентификации и аутентификации субъектов доступа и объектов доступа должны обеспечивать: присвоение субъектам и объектам доступа уникального признака (идентификатора) сравнение предъявляемого субъектом (объектом) доступа идентификатора с перечнем присвоенных идентификаторов проверку принадлежности субъекту (объекту) доступа предъявленного им идентификатора (подтверждение подлинности или аутентификация). Идентификация и аутентификация (подтверждение подлинности) являются первым эшелоном защиты от несанкционированного доступа и необходимо понимать разницу между этими понятиями. Идентификатор присваивается пользователю, процессу, действующему от имени какого-либо пользователя, или программно-аппаратному компоненту (субъекту) и позволяет назвать себя, т. е. сообщить свое "имя". Аутентификация позволяет убедиться, что субъект именно тот, за кого себя выдает. Пример идентификации и аутентификации - вход в домен Windows. В данном случае логин - это идентификатор, пароль - средство аутентификации. Знание пароля является залогом того, что субъект действительно тот, за кого себя выдает.
Иконка файла материала АППАРАТНЫЕ СРЕДСТВА ЗАЩИТЫ КОНФИДЕНЦИАЛЬНОЙ ИНФОРМАЦИИ ОТ НЕСАНКЦИОНИРУЕМОГО ДОСТУПА.ppt

Тема: АППАРАТНЫЕ СРЕДСТВА ЗАЩИТЫ КОНФИДЕНЦИАЛЬНОЙ ИНФОРМАЦИИ ОТ НЕСАНКЦИОНИРУЕМОГО ДОСТУПА

Никитин Михаил Евгеньевич

ДЕПАРТАМЕНТ ОБРАЗОВАНИЯ ГОРОДА МОСКВЫ

ГОСУДАРСТВЕННОЕ БЮДЖЕТНОЕ ПРОФЕССИОНАЛЬНОЕ
ОБРАЗОВАТЕЛЬНОЕ УЧРЕЖДЕНИЕ ПОЛИТЕХНИЧЕСКИЙ КОЛЛЕДЖ ИМЕНИ П.А. ОВЧИННИКОВА
 
 

Общие сведения о защите конфиденциальной информации от НСД.

Информация — это осознанные сведения об окружающем мире, которые являются объектом хранения, преобразования, передачи и использования.
Конфиденциальная информация  – это документы в электронном или бумажном виде, содержание которой доступно только определенной группе людей, а ее передача третьим лицам является нарушением законодательства Российской Федерации.
Необходимо наличие защитных механизмов (физических и программных) для любой вычислительной сети (комплексная защита).

Актуальность защиты конфиденциальной информации на предприятии.

Защита информации и криптография.

Проблема защиты информации, исключающего ее изложение посторонним персонам, волновала человеческий ум с древних времен.
История криптографии - ровесница истории человеческого языка.

История криптографии.

Первым известным применением криптографии принято считать использование специальных иероглифов около 4000 лет назад в Древнем Египте.
Скитала, также известный как "шифр древней Спарты", также является одним из древнейших известных криптографических устройств.

Квадрат Полибия. Шифр Цезаря.

Оригинальный код простой замены, одна из древнейших систем кодирования, предложенная Полибием.
В шифре Цезаря каждая буква алфавита циклически сдвигается на определённое число позиций.

Тайнопись на Руси.

Приемы тайнописи появились на Руси одновременно с проникновением славянского алфавита.
Самым распространенным способом тайнописи является литорея, которую на Руси прозвали тарабарской грамотой.
Литорея делилась на простую и мудрую

Программно – аппаратные комплексы для защиты от несанкционируемого доступа.

Программно-аппаратные средства защиты

Доверенная загрузка компьютера необходима для того, чтобы воспрепятствовать несанкционированному запуску персонального компьютера пользователя, загрузке операционной системы и получению возможности доступа к конфиденциальной информации.

Классификация программно-аппаратных средств защиты.

Средства защиты информации. Современный рынок.

Наиболее популярным производителем является Российский разработчик программных и аппаратных средств защиты информации «Код безопасности».

Программный комплекс электронный замок «Витязь»

Программный комплекс электронный замок «Витязь» -программное средство доверенной загрузки с базовой системы ввода-вывода, а так же со встроенным средством антивирусной защиты.

Аппаратно – программный модуль доверенной загрузки «Максим-М1»

АПМДЗ «МАКСИМ-М1» (изделие М643М1) — модуль доверенной загрузки для защиты от НСД к техническим, программным и информационным ресурсам, содержащих сведения, составляющие государственную тайну, со степенью секретности до «совершенно секретно» включительно, а также конфиденциальную информацию.

Аппаратно – программный модуль доверенной загрузки «Щит-ЭЦП»

Аппаратно-программный модуль доверенной загрузки с функциями формирования и проверки электронной цифровой подписи «Щит-ЭЦП» предназначен для использования при запуске средств компьютера.

Программно – аппаратный комплекс «Соболь»

Комплекс «Соболь» дает возможность предотвращения несанкционированного доступа посторонних лиц к ресурсам защищаемого компьютера.
Основные функции ПАК «Соболь»:
Идентификация и аутентификация пользователей компьютера при их входе в систему;
Защита от несанкционированной загрузки операционной системы со съемных носителей;
Контроль целостности программного и аппаратного обеспечения защищаемого компьютера до загрузки операционной системы.