22
Исследование уязвимостей в информационных системах, анализ средств и
каналов взлома информационной системы, разработки методик защиты от
несанкционированного доступа и дополнительных средств оценки надежности
системы до и после взлома.
Защита информации осуществляется с помощью различных методов,
средств, мер и мероприятий. Обычно для этих целей используются аппаратные и
программные средства, дополнительные организационные и криптографические
мероприятия, законы и подзаконные акты, которые входят в набор
дополнительных законодательных мер.
Средства защиты можно по формальным признакам разделить на
технические и не технические. Технические средства защиты определены
методами аппаратной и программной защиты, а также использованием
специальных криптографических ключей.
Остальные методы защиты можно отнести к не техническим средствам.
а) аппаратные методы защиты.
Разнообразные электронные средства защиты, которые делятся на
устройства различного типа по методу автоматизации и доступа можно отнести
к аппаратным средствам защиты.
Разнообразие аппаратных средств защиты обусловлено их разнообразием,
однако в последнее время наибольшее распространение получили следующие:
-специализированные регистры и ячейки памяти для хранения паролей и
ключей доступа,
-набор кодов для идентификации устройств, а также программные
средства для их генерирования,
-биометрические устройства различной направленности и характера,
-специальные биты секретности, значение которых определяет уровень
секретности информации, хранимой в ЗУ, которой принадлежат данные биты,
-схемы прерывания передачи информации в линии связи с целью
периодической проверки адреса выдачи данных.
Криптографические средства защиты информации играют
основополагающую роль при защите системы от взлома.
б) программные средства защиты.