Программные средства защиты информации
Программные средства защиты информации – это система специальных программ, реализующая функции защиты информации, сохранение ее целостности и конфиденциальности.
Программные средства защиты информации делятся на такие группы как (рис. 3.8):
– средства собственной защиты;
– средства защиты в составе вычислительной системы;
– средства защиты с запросом информации;
– средства активной защиты;
– средства пассивной защиты.
Средства собственной защиты – это элементы защиты, присущие самому программному обеспечению или сопровождающие его продажу и препятствующие незаконным действиям.
Средства защиты в составе вычислительной системы – это средства защиты аппаратуры, дисков и штатных устройств. При использовании таких средств операционная среда в отличие от штатного режима постоянно изменяется, поскольку выполнение программ зависит от определенных действий, специальных мер предосторожности и условий, гарантирующих защиту.
Средства защиты с запросом информации– это средства, которые требуют для своей работы ввода дополнительной информации с целью идентификации полномочий пользователей.
Средства активной защиты– это средства, которые инициируются при возникновении особых обстоятельств:
– при вводе неправильного пароля;
– при указании неправильной даты или времени при запуске программ;
– при попытках доступа к информации без разрешения и т.п.
Средства пассивной защиты– это средства, которые направлены на предостережение, контроль, поиск улик и доказательств с целью создания обстановки неотвратимого раскрытия преступления.
Рис. 3.8 Программные средства защиты информации
Можно выделить следующие направления использования программ для обеспечения безопасности конфиденциальной информации:
– защита информации от несанкционированного доступа;
– защита информации от копирования;
– защита программ от копирования;
– защита программ от вирусов;
– защита информации от вирусов;
– программная защита каналов связи.
По каждому из указанных направлений имеется достаточное количество качественных, разработанных профессиональными организациями и распространяемых на рынках программных продуктов.
Программные средства защиты информации имеют следующие разновидности специальных программ.
– идентификация технических средств, задач, массивов и пользователей;
– определение прав технических средств, задач и пользователей;
– контроль работы технических средств и пользователей;
– регистрация работы технических средств и пользователей при обработке закрытой информации;
– уничтожение информации в ЗУ после завершения работы;
– сигнализация о несанкционированных действиях;
– вспомогательные программы различного назначения (контроль работы механизма защиты, автоматическое проставление грифа и т.п.).