Knowledge base · 142 материалов

Статьи

Архив технических конспектов, учебных материалов и практических заметок. Сохранённый опыт — с полнотекстовым поиском и аккуратной навигацией.

Найдено: 142
Все статьи (142 статьи)
00.01 Основные термины и определения

00.01 Основные термины и определения

Подборка базовых терминов по автоматизированным системам и защите информации: что такое АС, АСЗИ и АРМ, какие бывают информационные системы и объекты...

Читать

03.26 Общие принципы и методы обеспечения информационной безопасности. Виды конфиденциальной информации.

Вопрос №26 раздел №3: Общие принципы и методы обеспечения информационной безопасности. Виды конфиденциальной информации.Выписка из «ДОКТРИНЫ ИНФОРМАЦИ...

Читать

01.06 Политика информационной безопасности.

Раздел 1 Вопрос 6.Политика информационной безопасности.Политика информационной безопасности — совокупность руководящих принципов, правил, процедур и п...

Читать

80. Принципы функционирования межсетевых экранов.

МЭ реализует один из принципов: «разрешено всё, что не запрещено явно» или «запрещено всё, что не разрешено явно».Типы МЭ:Пакетные фильтры: анализ заг...

Читать

79. Авторизация и аутентификация: понятия, методы реализации.

Аутентификация — проверка подлинности субъекта. Методы:На знании: пароли (постоянные, одноразовые).На владении: токены, смарт-карты.Биометрические: от...

Читать

78. Конструктивная схема параметрической закладки, принцип действия. Пример использования.

Параметрическая закладка — устройство съема речевой информации, не содержащее собственного передатчика. Работает на принципе изменения своих параметро...

Читать

77. Простейшие шифры. Шифры с симметричным и ассиметричным ключом.

Симметричные шифры: используют один ключ для зашифровки и расшифровки.Замена (подстановка): метод Цезаря, таблица Вижинера.Перестановка: изменение пор...

Читать

76. Правовой режим персональных данных.

Персональные данные (ПДн) — сведения о физическом лице. Базовый закон — ФЗ № 152 «О персональных данных». Категории ПДн:Специальные: раса, религия, зд...

Читать

75. Угрозы информационной безопасности компьютерных систем: классификация, примеры реализации.

Угрозы классифицируются по:Аспекту ИБ: угрозы конфиденциальности, целостности, доступности.Преднамеренности: случайные (сбои) и преднамеренные (атаки)...

Читать

74. Информация ограниченного доступа как объект правовой охраны.

Согласно ФЗ № 149, информация делится на общедоступную и ограниченного доступа. Последняя включает:Государственная тайна: сведения в военной, экономич...

Читать

73. Классификации защищённости компьютерных систем в соответствии с законодательством РФ.

РД Гостехкомиссии «Показатели защищённости СВТ» устанавливает 7 классов (1-й — высший). Группы:1-я группа (кл. 7): без защиты.2-я группа (кл. 6, 5): д...

Читать

72. Метод оценки угроз информационной безопасности.

Угрозы ИБ оцениваются следующими методами:По ГОСТ Р ИСО/МЭК 15408: оценка профилей и заданий по безопасности.Экспертный метод: анализ вероятностей реа...

Читать

71. Критерии защищенности СВТ. Защита от утечки информации по каналам связи.

Критерий защищенности: отношение сигнал/шум на границе контролируемой зоны не должно превышать норму. Методы защиты:Экранирование аппаратуры и помещен...

Читать

70. Защищаемое помещение, информативный сигнал. Защита от утечки речевой информации.

Защищаемое помещение (ЗП) — помещение, обработанное для предотвращения утечки конфиденциальных разговоров. Информативный сигнал — поле, несущее ценную...

Читать

69. Октава, звук, закладное устройство. Каналы утечки информации по каналам связи.

Звук — это механические колебания упругой среды. Октава — диапазон частот, в котором верхняя частота вдвое выше нижней. Закладное устройство — скрытый...

Читать