Similar presentations:
Cистемная классификация и общая угроза информационной безопасности. Лекция 6
1.
Лекция 6. Cистемная классификация и общаяугроза информационной безопасности
2.
Классификация уязвимостей безопасностиУгрозы
информационной безопасности проявляются
не спонтанно, а через взаимодействие со слабыми
звеньями системы защиты, то есть с факторами
уязвимости. Опасность приводит к разрушению
систем на конкретном несущем объекте.
3.
Основныеуязвимости возникают из-за следующих
факторов:
несовершенство
программного
обеспечения,
аппаратной платформы;
различные
характеристики
структуры
автоматизированных систем в потоке информации;
исправные процедуры некоторых систем неисправны;
некорректность протоколов обмена информацией и
интерфейса;
сложные
условия
работы
и
расположение
информации.
4.
Существуетразделение уязвимостей по классам,
которые:
объективный;
случайный;
субъективные.
5.
1. В отношении технических средств излучения:Электромагнитная
техника (боковые варианты
излучения и сигналы от кабельных линий, элементы
технического оборудования) ;
Варианты звучания (с добавлением акустических или
вибрационных сигналов);
Электрические (о скольжении сигналов в цепях
электрической сети, пикапах в сетях и проводниках,
неравномерном распределении тока).
6.
2. Активированный:Вредоносное
программное обеспечение, незаконные
программы, технологический выход из программного
обеспечения, которые сочетаются с термином "
закладки программного обеспечения;
Закладки оборудования - это факторы, которые
вводятся непосредственно в телефонные линии,
электрические сети или просто в помещения.
7.
Создаваемые по характеристикам охраняемогообъекта:
Местоположение объекта (видимость и отсутствие
контролируемой зоны вокруг информационного
объекта,
наличие
вибрационных
или
звукоотражающих элементов вокруг объекта, наличие
удаленных элементов объекта);
Организация
каналов
обмена
информацией
(использование радиоканалов, аренда частот или
использование универсальных сетей).
3.
8.
4. Зависимости от характеристик несущих элементов:Части
с электроакустическими модификациями
(трансформаторы,
телефонные
устройства,
микрофоны и громкоговорители, индукторы);
Вещества, на которые воздействует электромагнитное
поле (носители, микросхемы и другие элементы).