49
средств защиты и автоматизация процесса защиты информации в
информационной системе.
Исследование уязвимостей в информационных системах, анализ средств
и каналов взлома информационной системы, разработки методик защиты от
несанкционированного доступа и дополнительных средств оценки надежности
системы до и после взлома.
Защита информации осуществляется с помощью различных методов,
средств, мер и мероприятий. Обычно для этих целей используются аппаратные
и программные средства, дополнительные организационные и
криптографические мероприятия, законы и подзаконные акты, которые входят
в набор дополнительных законодательных мер.
Средства защиты можно по формальным признакам разделить на
технические и не технические. Технические средства защиты определены
методами аппаратной и программной защиты, а также использованием
специальных криптографических ключей.
Остальные методы защиты можно отнести к не техническим средствам.
а) аппаратные методы защиты.
Разнообразные электронные средства защиты, которые делятся на
устройства различного типа по методу автоматизации и доступа можно отнести
к аппаратным средствам защиты.
Разнообразие аппаратных средств защиты обусловлено их разнообразием,
однако в последнее время наибольшее распространение получили следующие:
-специализированные регистры и ячейки памяти для хранения паролей и
ключей доступа,
-набор кодов для идентификации устройств, а также программные
средства для их генерирования,
-биометрические устройства различной направленности и характера,
-специальные биты секретности, значение которых определяет уровень
секретности информации, хранимой в ЗУ, которой принадлежат данные биты,