1 Ақпараттық қауіпсіздікті ақпаратты өңдеудің автоматтандырылған жүйесі. Ақпараттық қауіпсіздік



бет1/3
Дата10.03.2023
өлшемі52,69 Kb.
#72989
  1   2   3

1-3.Ақпараттық қауіпсіздікті ақпаратты өңдеудің автоматтандырылған
жүйесі.
Ақпараттық қауіпсіздік – мемлекеттік ақпараттық ресурстардың,
сондай - ақ ақпарат саласында жеке адамның құқықтары мен мүдделері
қорғалуының жай-күйі.
Ақпаратты қорғау – ақпараттық қауіпсіздікті қамтамасыз етуге бағытталған шаралар кешені. Тәжірибе жүзінде ақпаратты қорғау деп деректерді енгізу, сақтау, өңдеу және тасымалдау үшін қолданылатын ақпарат пен қорлардың тұтастығын, қол жеткізулік оңтайлығын және керек болса жасырындылығын қолдауды түсінеді
Қол жетімді (оңтайлық) – саналы уақыт ішінде керекті ақпараттық қызмет алуға болатын мүмкіндік. Ақпараттың қол жетімділігі – ақпараттың, техникалық құралдардың және өңдеу технологияларының ақпаратқа кедергісіз қол жеткізуге тиісті өкілеттігі бар субъектілердің оған қол жеткізуін қамтамасыз ететін қабілетімен сипатталатын қасиеті.
Тұтастық – ақпарттың бұзудан және заңсыз өзгертуден қорғанылуы. Ақпарат тұтастығы деп ақпарат кездейсоқ немесе әдейі бұрмаланған кезде есептеу техника құралдарының немесе автоматтандырылған жүйелердің осы ақпараттың өзгермейтіндігін қамтамасыз ететін қабілетін айтады.
Жасырындылық – заңсыз қол жеткізуден немесе оқудан қорғау. Қауіпсіз жүйе – белгілі бір тұлғалар немесе олардың атынан әрекет жасайтын үрдістер ғана ақпаратты оқу, жазу құрастыру және жою құқығына ие бола алатындай етіп ақпаратқа қол жеткізуді тиісті құралдар арқылы басқаратын жүйе.
Сенімді жүйе әр түрлі құпиялық дәрежелі ақпаратты қатынас құру құқығын бұзбай пайдаланушылар тобының бір уақытта өңдеуін қамтамасыз ету үшін жеткілікті аппаратық және бағдарламалық құралдарды қолданатын жүйе.
Жүйенің сенімділігі (немесе сенім дәрежесі) екі негізгі өлшеме бойынша бағаланады: қауіпсіздік саясаты және кепілділік.
Идентификация – қатынасатын субъектке арнайы идентификатор (қайталанбайтын) тағайындау және оны мүмкін болатын идентификатор тізімімен салыстыру операциясы.
Аутентификация – қатынасатын субъект пен оның идентификаторының сәйкестігін тексеру әрі растау операциясы.
Аутентификацияның әдістерін үлкен 4 топқа бөлуге болады:
1. Белгілі бір құпия ақпаратты білуге негізделген әдістер. Бұл
әдістің бәрімізге таныс мысалы – парольдік қорғаныс. Қолданушы жүйеге
кірер кезде пароль, яғни таңбалардың құпия тізбегін, енгізу керек болады.
Аутентификацияның бұл әдісі ең кең таралған болып табылады.
2. Қайталанбайтын зат (нәрсе) қолдануға негізделген
әдістер. Қайталанбайтын зат ретінде түрлі смарт карталар, токен,
электрондық кілттерді айтуға болады.
3. Адамның биометриялық белгісіне негізделген әдістер. Іс жүзінде
биометриялық белгілердің келесідей түрлері қолданылады: Саусақтың ізі,
көздің торлы қабықшасы не мөлдір қабықшасының суреті, қолдың жылулық
суреті, беттің фотосуреті не жылулық суреті, жазу (қолтаңба), дауыс және
т.б.
4. Қолданушымен байланысты ақпаратқа негізделген
әдістер. Мұндай әдістердің мысалы ретінде қолданушының GPS арқылы
алынған координаттарын айтуға болады.


Достарыңызбен бөлісу:
  1   2   3




©emirsaba.org 2024
әкімшілігінің қараңыз

    Басты бет