| СОДЕРЖАНИЕ ВВЕДЕНИЕ 3 1. ОСНОВНЫЕ АСПЕКТЫ ИСПОЛЬЗОВАНИЯ ЛОКАЛЬНЫХ ВЫЧИСЛИТЕЛЬНЫХ СЕТЕЙ 4 1.1. Зачем необходима безопасность локальных вычислительных сетей 4 1.2 Понятие о локальных вычислительных сетях 5 1.3 Распределенное хранение файлов в локальных вычислительных сетях 5 1.4 Удаленные вычисления в локальных вычислительных сетях 6 1.5 Обмен информацией в локальных вычислительных сетях 7 2. ПРАВОВАЯ ОСНОВА ОБЕСПЕЧЕНИЯ И ЗАЩИТЫ ИНФОРМАЦИИ В ЛОКАЛЬНЫХ ВЫЧИСЛИТЕЛЬНЫХ СЕТЯХ 8 2.1 Основные аспекты правовой защиты локальных вычислительных сетей 8 2.2 Нормативно-правовая база регламентирующие деятельность в области защиты локальных вычислительных сетей 9 2.3 Проведение сертификационных испытаний в локальных вычислительных сетях 12 3 МЕТОДЫ И СРЕДСТВА ЗАЩИТЫ ИНФОРМАЦИИ В ЛОКАЛЬНЫХ ВЫЧИСЛИТЕЛЬНЫХ СЕТЯХ 14 3.1 Проблемы безопасности в локальных вычислительных сетях 14 3.1.1 Проблемы распределенного хранения файлов 14 3.1.2 Проблемы удаленного вычисления 15 3.1.3 Проблемы топологий и протоколов 15 3.1.4 Проблемы службы обмена сообщениями 16 3.1.5 Прочие проблемы безопасности локальных вычислительных сетей 16 3.2 Цели безопасности локальных вычислительных сетей 17 3.3 Угрозы, уязвимые места, службы и механизмы 18 3.3.1 Угрозы и уязвимые места локальных вычислительных сетей 19 3.3.1.1 Неавторизованный доступ к локальным вычислительным сетям 21 3.3.1.2 Несоответствующий доступ к ресурсам локальных вычислительных сетей 23 3.3.1.3 Раскрытие данных в локальных вычислительных сетях 24 3.3.1.4 Неавторизованная модификация данных и программ 25 3.3.1.5 Раскрытие трафика локальных вычислительных сетей 26 3.3.1.6 Подмена трафика ЛВС 27 3.3.1.7 Разрушение функций ЛВС 28 3.3.2 Службы и механизмы защиты 29 3.3.2.1 Идентификация и аутентификация 30 3.3.2.2 Управление доступом в локальных вычислительных сетях 34 3.3.2.3 Конфиденциальность данных и сообщений ЛВС 38 3.3.2.4 Целостность данных и сообщений 41 3.3.2.5 Контроль участников взаимодействия 44 3.3.2.6 Регистрация и наблюдение 45 3.4 Управление риском в ЛВС 46 3.4.1 Текущие подходы 47 3.4.2 Участники ЛВС 50 3.4.3 Элементы управления риском в локальных вычислительных сетях 52 3.4.4 Оценка риска 53 3.4.4.1 Этап 1 – Определение степени детализации, границ и методологии 53 3.4.4.2 Этап 2 – Идентификация и оценка ценностей 55 3.4.4.3 Этап 3 – Идентификация угроз и определение их вероятности 58 3.4.4.4 Этап 4 – Измерение риска 61 3.4.4.5 Этап 5 – Выбор подходящих мер и средств защиты 63 3.4.4.6 Этап 6 – Внедрение и тестирование средств защиты 67 3.4.4.7 Этап 7 – Одобрение остаточного риска 68 4 ЗАЩИТА ЛОКАЛЬНЫХ ВЫЧИСЛИТЕЛЬНЫХ СЕТЕЙ Т УТЕЧКИ ИНФОРМАЦИИ ПО ТЕХНИЧЕСКИМ КАНАЛАМ 69 4.1 Технические средства защиты информации 69 4.2 Защита от несанкционированного доступа 69 4.3 Защита информации в коммуникационных системах 70 4.4 Защита информации от ее утечки по техническим каналам 71 4.5 Построение локальной вычислительной сети с защитой информации от утечек по каналам посторонних электромагнитных излучений и наводок 72 4.5.1 Описание работы специального автономного модуля ТК ОКИ 72 4.5.2 Варианты защищенной локальной сети на базе ТК ОКИ 74 ЗАКЛЮЧЕНИЕ 76 ЛИТЕРАТУРА 78 |