Количественная оценка защищенности информации и сетей связи от несанкционированных действий
Вирусные атаки - наиболее распространенные и опасные виды несанкционированных действий. Существующая система защиты не позволяет судить о степени безопасности информации до защиты и в результате защиты и, следовательно, нельзя понять, какова ее эффективность. В статье предлагается методика количественной оценки состояния защищенности информации от вирусных атак и эффективности мероприятий по ее защите.
Авторы
Тэги
Тематические рубрики
Предметные рубрики
В этом же номере:
Резюме по документу**
“ЭЛЕКТРОСВЯЗЬ”, 5, 008
5
ИНФОРМАЦИОННАЯ БЕЗОПАСНОСТЬ
КОЛичЕСТВЕннаЯ ОЦЕнКа ЗащищЕннОСТи инфОРмаЦии
и СЕТЕй СВЯЗи ОТ нЕСанКЦиОниРОВанных дЕйСТВий <...> Гёте
Вирусные атаки — наиболее распространенные
и опасные виды несанкционированных
действий (нСд). <...> Вирусы
представляют собой коды, обладающие
способностью к распространению
в сетях связи путем внедрения в другие
программы с целью их изменения или
уничтожения, а также ввода несанкционированной
информации. <...> Вирусы вводятся в сети связи злоумышленниками
и воздействуют как
на передаваемую по сетям информацию,
так и на устройства сети, построенные
на программных и аппаратно–программных
принципах (мультиплексоры,
демультиплексоры, усилители, регенераторы,
коммутаторы, маршрутизаторы),
а также на компоненты подсистем
управления и т. п. <...> Целостность сообщений пользователей
или сигналов управления страдает
вследствие изменения программного
обеспечения компонентов сети и, таким
образом, нарушается достоверность проходящих
через них сообщений. <...> Злоумышленники, вводящие вирусы
в сеть связи, подразделяются на три
группы:
постоянные пользователи сети,
которые по получаемым извне командам
вводят вирусы в сеть;
лица, врезающие в сеть спецоборудование
и маскирующиеся под постоянных
пользователей;
персонал управления сетью (в
—
—
—
первую очередь, администраторы сетей),
использующие возможность доступа
к передаваемой информации и системе
защиты. <...> Существующая система защиты
от вирусов направлена только на защиту
информации, передаваемой по сетям связи. <...> Алгоритм работы системы заключается
в том, что в сети выявляются вирусы
и с помощью специальных устройств —
антивирусов и межсетевых экранов, вирусы
уничтожаются. <...> Однако эта методика
бессильна против новых видов вирусов,
которые появляются очень часто. <...> Этот метод чувствителен и к
новым видам вирусов, но иногда поднимает
“ложные тревоги”, т. е. принимает
незараженные вирусами сообщения за
зараженные <...>
** - вычисляется автоматически, возможны погрешности
Похожие документы: