Лекция "Структура и функции системы обеспечения безопасности (СОБ) ККС"

  • Лекции
  • doc
  • 04.04.2017
Публикация на сайте для учителей

Публикация педагогических разработок

Бесплатное участие. Свидетельство автора сразу.
Мгновенные 10 документов в портфолио.

Субъект- это активный компонент сети, являющийся причиной потока информации или изменения состояния сети. Объект- пассивный компонент сети, выполняющий функции хранения, приема или передачи информации. Доступ к объекту подразумевает доступ к содержащейся в нем информации.Различают два вида политики безопасности: избирательную и полномочную. В основе избирательной политики безопасности лежит избирательное управление доступом, подразумевающее, что все субъекты и объекты сети идентифицированы, а права доступа субъекта к объекту определяются некоторым правилом (свойством избирательности).
Иконка файла материала Структура и функции системы обеспечения безопасности (СОБ) ККС.doc
Структура и функции системы обеспечения безопасности (СОБ) ККС Система обеспечения безопасности СОБ представляет собой единую совокупность  организационных (административных) мер, правовых и морально­этических норм,  программно­аппаратных средств, направленных на противодействие угрозам сети с целью  сведения до минимума возможного ущерба пользователям и владельцам сети.  Формирование СОБ корпоративной сети базируется на политике безопасности (способе  управления доступом) ­ наборе законов, правил и практических рекомендаций,  реализуемых с помощью различных мер, норм и средств защиты. Для конкретной  организации и ее сети политика безопасности должна быть индивидуальной, учитывающей  указанные выше особенности. Ее реализация осуществляется с помощью средств  управления механизмами защиты. Основу политики безопасности составляет способ  управления доступом, определяющий порядок доступа субъектов сети к ее объектам.  Субъект­ это активный компонент сети, являющийся причиной потока информации или  изменения состояния сети. Объект­ пассивный компонент сети, выполняющий функции  хранения, приема или передачи информации. Доступ к объекту подразумевает доступ к  содержащейся в нем информации.Различают два вида политики безопасности:  избирательную и полномочную. В основе избирательной политики безопасности лежит избирательное управление  доступом, подразумевающее, что все субъекты и объекты сети идентифицированы, а права  доступа субъекта к объекту определяются некоторым правилом (свойством  избирательности). Наибольшее применение избирательная политика получила в  коммерческом секторе, поскольку ее реализация практически отвечает требованиям  коммерческих организаций по разграничению доступа, а также имеет небольшие  накладные расходы и стоимость.Полномочная политика безопасности основана на использовании полномочного  управления доступом, для которого характерны следующие: субъекты и объекты сети  также идентифицированы; каждому объекту присваивается метка критичности,  определяющая ценность, уровень приоритета содержащийся в нем информации; каждому  субъекту присваивается уровень прозрачности (уровень доступа), определяющий  максимальное значение метки критичности объектов, к которым субъект имеет право  доступа