logo
info

Информационные технологии защиты документной информации.

Средства защиты информации, хранимой и обрабатываемой в электронном виде, разделяют на три самостоятельные группы: технические, программные и социально-правовые. В свою очередь, среди технических средств выделяют физические и аппаратные.

К физическим средствам защиты относятся:

механические преграды, турникеты, специальное остекление;

сейфы, шкафы;

механические и электромеханические замки, в том числе и с дистанционным управлением;

замки с кодовым набором;

датчики различного типа;

теле - и фотосистемы наблюдения и регистрации;

СВЧ, ультразвуковые, радиолокационные, лазерные, акустические системы и др.;

устройства маркировки;

устройства с идентификационными картами;

устройства идентификации по физическим признакам;

устройства пространственного заземления;

системы физического контроля доступа;

системы охранного телевидения и охранной сигнализации;

системы пожаротушения и оповещения о пожаре и др.

Под аппаратными средствами защиты понимают технические устройства, встраиваемые непосредственно в системы (аппаратуру) обработки информации. Наиболее часто используют:

регистры хранения реквизитов защиты (паролей, грифов секретности и др.);

устройства для измерения индивидуальных характеристик человека (цвет и строение радужной оболочки глаз, овала лица и др.);

схемы контроля границ адреса имён для определения законности обращения к соответствующим областям памяти и отдельным программам;

схемы прерывания передачи информации в линии связи с целью периодического контроля адресов выдачи данных);

экранирование ЭВМ;

установка генераторов помех и др.

Программные средства защиты данных в настоящее время получили значительное развитие. По целевому назначению их можно разделить на несколько больших групп:

программы идентификации пользователей;

программы определения прав (полномочий) пользователей (технических устройств);

программы регистрации работы технических средств и пользователей (ведение так называемого технического журнала);

программы уничтожения (затирания) информации после решения соответствующих задач или при нарушении пользователем определённых правил обработки информации;

Криптографические программы (программы шифрования данных).

Программные средства защиты информации делятся на средства, реализуемые в стандартных ОС (универсальные), и программные средства защиты в специализированных ИС (специализированные). К первой группе относятся:

динамическое распределение ресурсов и запрещение задачам пользователей работать с чужими ресурсами;

разграничение доступа пользователей к ресурсам по паролям;

разграничение доступа пользователей к информации по ключам защиты;

защита таблицы паролей с помощью главного пароля и др.