18
Под атакой на поток данных подразумевается событие, когда между
двумя компьютерами идет активный обмен данными по сети, и
злоумышленник атакует сегмент сети или ее узел, находящийся между двумя
взаимодействующими компьютерами. Такой вид атак реализует как
внутренние преднамеренные угрозы, так и внешние. Специалисты разделяют
атаки на поток данных на пассивные (злоумышленник, никак не выдавая свое
присутствие, перехватывает все электронные документы для последующего
изучения, но не имеет возможности модифицировать передаваемые
сообщения) и активные (злоумышленник предпринимает ряд активных
действий, направленных на перехват передаваемых электронных документов,
то есть получает возможность модификации сообщений или передачи
собственных данных).
Подводя итог, отметим, что возможные угрозы информационной
безопасности классифицируются в соответствии с главными
характеристиками информации – доступность, целостность,
конфиденциальность. Кроме того, возможно разделение атак на локальные,
удаленные, атаки на поток данных.
Для реализации надежной системы защиты информационно-
программного обеспечения компьютера необходимо определить требования
к архитектуре защиты информации [9]:
необходимо обеспечивать защиту на всех этапах сбора, хранения,
обработки, передачи и использования информации;
система защиты должна быть привязана к целям и задачам
защиты информации для конкретного состава и структуры информационно-
программного обеспечения компьютера;
обязательное обеспечение целостности системы защиты,
подразумевающей содержание всех необходимых составляющих; наличие
логических связей между компонентами, направленных на реализацию
эффективного функционирования системы;