<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Информационная безопасность - безопасное хранение и передача информации. Новости отрасли. Обзоры шпионских программ. &#187; Способы защиты информации</title>
	<atom:link href="http://www.safe-info.ru/category/sposoby-zashhity-informacii/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.safe-info.ru</link>
	<description>Безопасность информационная</description>
	<lastBuildDate>Mon, 05 Dec 2011 08:26:10 +0000</lastBuildDate>
	<language>ru</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.2</generator>
		<item>
		<title>Организационная защита</title>
		<link>http://www.safe-info.ru/sposoby-zashhity-informacii/organizacionnaya-zashhita/</link>
		<comments>http://www.safe-info.ru/sposoby-zashhity-informacii/organizacionnaya-zashhita/#comments</comments>
		<pubDate>Mon, 28 Nov 2011 12:23:00 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Способы защиты информации]]></category>

		<guid isPermaLink="false">http://safe-info.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/organizacionnaya-zashhita/</guid>
		<description><![CDATA[<p><img src="/wp-content/uploads/22.jpeg" alt="Организационная защита" width="180" height="178" class="alignleft"/>Организационная  защита &#8211; это порядок производственных действий и взаимных отношений деятелей на нормативно правовой основе, которая исключает либо сильно затрудняет незаконное овладение скрытой информацией и проявление внешних и внутренних угроз. Организационная защита может обеспечить:</p>
<p>·&#160; Организацию режима, охраны, работы с документами и кадрами;</p>
<p>·&#160; Применение средств технической безопасности и информационно&#8230;</p>]]></description>
			<content:encoded><![CDATA[<p><img src="/wp-content/uploads/22.jpeg" alt="Организационная защита" width="180" height="178" class="alignleft"/>Организационная  защита &#8211; это порядок производственных действий и взаимных отношений деятелей на нормативно правовой основе, которая исключает либо сильно затрудняет незаконное овладение скрытой информацией и проявление внешних и внутренних угроз. Организационная защита может обеспечить:</p>
<p>·&nbsp; Организацию режима, охраны, работы с документами и кадрами;</p>
<p>·&nbsp; Применение средств технической безопасности и информационно аналитической деятельности по поиску внешних и внутренних угроз для деятельности предпринимателей.</p>
<p>К главным организационным мероприятиям этой защиты возможно отнести:</p>
<p>1.Организацию охраны и режима.</p>
<p>2.Координированную работу с сотрудниками предусматривающую расстановку и подпор персонала.</p>
<p>3.Организацию работы с документированной информацией и документами.</p>
<p>4.Использование для организации технических средств.</p>
<p>5.Организация работы по оценке внешних и внутренних угроз скрытой информации и выборе мер по ее защите.</p>
<p>6.Организация работы по периодическому проведению контроля над работой сотрудников со скрытой информацией.</p>
<p>В каждом отдельном случае такие мероприятия носят специальные для этой организации содержание и форму, которые направлены на создание безопасности информации в определенных условиях</p>
]]></content:encoded>
			<wfw:commentRss>http://www.safe-info.ru/sposoby-zashhity-informacii/organizacionnaya-zashhita/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Резервное копирование</title>
		<link>http://www.safe-info.ru/sposoby-zashhity-informacii/rezervnoe-kopirovanie/</link>
		<comments>http://www.safe-info.ru/sposoby-zashhity-informacii/rezervnoe-kopirovanie/#comments</comments>
		<pubDate>Sun, 20 Nov 2011 01:38:00 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Способы защиты информации]]></category>

		<guid isPermaLink="false">http://safe-info.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/rezervnoe-kopirovanie/</guid>
		<description><![CDATA[<p><img width=116 height=122 src="/wp-content/uploads/image014.jpg" align=left hspace=12 alt="http://jerip.pro/wp-content/uploads/2011/06/backuprecovery.jpg"/>Для возможности недорогого и быстрого восстановления информации (программ, документов, настроек и&#160;проч.), например, при утере рабочей копии информации используют резервное копирование. Резервное копирование представляет собойпроцесс создания копий данных на носителе (дискете, жёстком диске и&#160;т.&#160;д.), который предназначен для возможности восстановления данных на их оригинальном месте расположения в случае разрушения или повреждения, резервными&#8230;</p>]]></description>
			<content:encoded><![CDATA[<p><img width=116 height=122 src="/wp-content/uploads/image014.jpg" align=left hspace=12 alt="http://jerip.pro/wp-content/uploads/2011/06/backuprecovery.jpg">Для возможности недорогого и быстрого восстановления информации (программ, документов, настроек и&nbsp;проч.), например, при утере рабочей копии информации используют резервное копирование. Резервное копирование представляет собойпроцесс создания копий данных на носителе (дискете, жёстком диске и&nbsp;т.&nbsp;д.), который предназначен для возможности восстановления данных на их оригинальном месте расположения в случае разрушения или повреждения, резервными дубликаторами данных.</p>
<p>Система резервного копирования должна  соответствовать требованиям по надежности хранения информации, обеспечивающейся при помощи отказоустойчивого оборудования, дублирования информации и заменой утерянных копий другими. Также она должна быть проста в эксплуатации, быстро внедряться в использование, обладать функцией полного резервирования, затрагивающего всю систему и проводящееся еженедельно, функцией дифференциального резервирования и добавочного резервирования. Также следует использовать опцию пофайлового резервирования. В этом случае система будет запрашивать каждый файл, и записывать его на носитель. Для увеличения производительности рекомендуется произвести дефрагментацию.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.safe-info.ru/sposoby-zashhity-informacii/rezervnoe-kopirovanie/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Электронная цифровая подпись</title>
		<link>http://www.safe-info.ru/sposoby-zashhity-informacii/elektronnaya-cifrovaya-podpis/</link>
		<comments>http://www.safe-info.ru/sposoby-zashhity-informacii/elektronnaya-cifrovaya-podpis/#comments</comments>
		<pubDate>Sat, 19 Nov 2011 18:31:00 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Способы защиты информации]]></category>

		<guid isPermaLink="false">http://safe-info.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/elektronnaya-cifrovaya-podpis/</guid>
		<description><![CDATA[<p><img width=166 height=129 src="/wp-content/uploads/image013.jpg" align=left hspace=12 alt="http://upload.wikimedia.org/wikipedia/commons/thumb/7/7b/etoken_6_models.jpg/300px-etoken_6_models.jpg"/>Электронная цифровая подпись является реквизитом электронного документа, позволяющим установить подлинность информации электронного документа с момента формирования подписи и удостовериться в том, что подпись принадлежит владельцу сертификата ключа. Значение ключа электронной подписи используется для криптографического преобразования информации и получения значения реквизита. С 6 апреля 2011 года федеральным законом в России наименование&#8230;</p>]]></description>
			<content:encoded><![CDATA[<p><img width=166 height=129 src="/wp-content/uploads/image013.jpg" align=left hspace=12 alt="http://upload.wikimedia.org/wikipedia/commons/thumb/7/7b/etoken_6_models.jpg/300px-etoken_6_models.jpg">Электронная цифровая подпись является реквизитом электронного документа, позволяющим установить подлинность информации электронного документа с момента формирования подписи и удостовериться в том, что подпись принадлежит владельцу сертификата ключа. Значение ключа электронной подписи используется для криптографического преобразования информации и получения значения реквизита. С 6 апреля 2011 года федеральным законом в России наименование «ЭЦП» было заменено на «электронную подпись». Назначение ЭП – идентификация лица, который подписал электронный документ.</p>
<p>Также при использовании электронной подписи возможен контроль передаваемых документов и защита от подделок. В случае изменения документа подпись становится недействительной. Подделывание становится нецелесообразным. Использование электронной подписи не дает возможности отказаться от авторства и доказывает подтверждение авторства документов, поскольку закрытый ключ известен лишь его владельцу. Могут быть подписаны поля «внесенные изменения», «автор», «метка времени» и т.п.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.safe-info.ru/sposoby-zashhity-informacii/elektronnaya-cifrovaya-podpis/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Шифрование</title>
		<link>http://www.safe-info.ru/sposoby-zashhity-informacii/shifrovanie/</link>
		<comments>http://www.safe-info.ru/sposoby-zashhity-informacii/shifrovanie/#comments</comments>
		<pubDate>Wed, 16 Nov 2011 08:08:00 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Способы защиты информации]]></category>

		<guid isPermaLink="false">http://safe-info.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/shifrovanie/</guid>
		<description><![CDATA[<p><img width=150 height=99 src="/wp-content/uploads/image012.jpg" align=left hspace=12 alt="seguridad_wireless1.jpg"/>Шифрование – это порядок обработки закрытой информации в открытую информацию и наоборот. Данный способ применяется для сохранности значимой информации в сомнительных источниках либо ее передачи по каналам связи, которые незащищены. В соответствии с ГОСТ, в процесс шифрования входят расшифровывание и зашифровывание данных. В зависимости от последовательности обработки данных, способы шифрования&#8230;</p>]]></description>
			<content:encoded><![CDATA[<p><img width=150 height=99 src="/wp-content/uploads/image012.jpg" align=left hspace=12 alt="seguridad_wireless1.jpg">Шифрование – это порядок обработки закрытой информации в открытую информацию и наоборот. Данный способ применяется для сохранности значимой информации в сомнительных источниках либо ее передачи по каналам связи, которые незащищены. В соответствии с ГОСТ, в процесс шифрования входят расшифровывание и зашифровывание данных. В зависимости от последовательности обработки данных, способы шифрования можно разделить на временную криптографическую стойкость либо гарантированную крипкостойкость. В зависимости от структуры используемых ключей способы шифрования могут подразделяться:</p>
<p>·&nbsp; На симметричное шифрование – это, когда чужим лицам бывает, известен порядок условных обозначений, но совсем неизвестна маленькая доля секретного сообщения – ключа, аналогичного для получателя и отправителя информации;</p>
<p>·&nbsp; На ассиметричное шифрование – это, когда посторонним людям становится известен порядок шифрования с возможностью открытого ключа, но они не знают закрытый ключ, который знает только получатель.</p>
<p>Различают следующие примитивы криптографии:</p>
<p>Бесключевые &#8211; состоящие из хеш-функций, односторонние перестановки и генераторы псевдо устойчивых чисел.</p>
<p>Симметричные схемы, включающие условные обозначения (потоковые и блочные), хеш-функции, ЭЦП, генераторы псевдослучайных чисел и примитивы идентификации.</p>
<p>Ассиметричные схемы, в которые входят шифры, ЭЦП и примитивные идентификации.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.safe-info.ru/sposoby-zashhity-informacii/shifrovanie/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Межсетевой экран</title>
		<link>http://www.safe-info.ru/sposoby-zashhity-informacii/mezhsetevoj-ekran/</link>
		<comments>http://www.safe-info.ru/sposoby-zashhity-informacii/mezhsetevoj-ekran/#comments</comments>
		<pubDate>Tue, 15 Nov 2011 14:09:00 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Способы защиты информации]]></category>

		<guid isPermaLink="false">http://safe-info.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/mezhsetevoj-ekran/</guid>
		<description><![CDATA[<p><img width=142 height=121 src="/wp-content/uploads/image011.gif" align=left hspace=12 alt=300px-firewall.png/>Сетевой экран – это совокупность программных либо аппаратных средств, которые осуществляют фильтрацию и контроль, проходящих через экран сетевых пакетов, соответствующих заданным правилам. Главная задача межсетевого экрана заключается в защите отдельных узлов либо компьютерных сетей от неразрешенного доступа. Такие экраны чаще всего называют фильтрами, потому что их основной задачей является фильтрация&#8230;</p>]]></description>
			<content:encoded><![CDATA[<p><img width=142 height=121 src="/wp-content/uploads/image011.gif" align=left hspace=12 alt=300px-firewall.png>Сетевой экран – это совокупность программных либо аппаратных средств, которые осуществляют фильтрацию и контроль, проходящих через экран сетевых пакетов, соответствующих заданным правилам. Главная задача межсетевого экрана заключается в защите отдельных узлов либо компьютерных сетей от неразрешенного доступа. Такие экраны чаще всего называют фильтрами, потому что их основной задачей является фильтрация пакетов, которые не подходят под критерии, назначенные в конфигурации. Межсетевые экраны обладают следующими характерными возможностями:</p>
<p>·&nbsp; Фильтрация допуска к очевидно незащищенным службам;</p>
<p>·&nbsp; Препятствуют получению конфиденциальной информации из защищенной подсети, а так же не дают внедрять, в защищенную подсеть, неверные данные при помощи уязвимых служб;</p>
<p>·&nbsp; Контроль доступности к узлам сети;</p>
<p>·&nbsp; Возможность производить регистрацию всех попыток доступа, как из внешней сети, так и из нутрии сети, что способствует проведению учета используемого доступа в Интернет определенными узлами сети;</p>
<p>·&nbsp; Регулирование распределения допуска к сети;</p>
<p>·&nbsp; Извещение о сомнительной деятельности, атаках либо попытках зондирования на самом экране или узлах сети.</p>
<p>При использовании сетевого экрана необходимо помнить, что время отклика увеличивается, но уменьшается способность пропускания, потому что фильтрация не происходит мгновенно.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.safe-info.ru/sposoby-zashhity-informacii/mezhsetevoj-ekran/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Антивирусные средства</title>
		<link>http://www.safe-info.ru/sposoby-zashhity-informacii/antivirusnye-sredstva/</link>
		<comments>http://www.safe-info.ru/sposoby-zashhity-informacii/antivirusnye-sredstva/#comments</comments>
		<pubDate>Sat, 12 Nov 2011 06:16:00 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Способы защиты информации]]></category>

		<guid isPermaLink="false">http://safe-info.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/antivirusnye-sredstva/</guid>
		<description><![CDATA[<p><a href="http://safe-info.ru/wp-content/uploads/2011/11/images.jpeg"><img class="alignleft size-full wp-image-197" title="images" src="http://safe-info.ru/wp-content/uploads/2011/11/images.jpeg" alt="" width="230" height="219" /></a>Антивирусом является каждая программа, предназначенная для нахождения компьютерных вирусов, нежелательных программ, восстановления зараженных файлов и профилактики заражения ОС либо файлов вредоносным кодом. В основном антивирусные средства разрабатываются для семейства ОС, Windows. Кроме ОС для настольных ПК и ноутбуков, существуют платформы для мобильных устройств, для которых так же существуют антивирусные программы.&#8230;</p>]]></description>
			<content:encoded><![CDATA[<p><a href="http://safe-info.ru/wp-content/uploads/2011/11/images.jpeg"><img class="alignleft size-full wp-image-197" title="images" src="http://safe-info.ru/wp-content/uploads/2011/11/images.jpeg" alt="" width="230" height="219" /></a>Антивирусом является каждая программа, предназначенная для нахождения компьютерных вирусов, нежелательных программ, восстановления зараженных файлов и профилактики заражения ОС либо файлов вредоносным кодом. В основном антивирусные средства разрабатываются для семейства ОС, Windows. Кроме ОС для настольных ПК и ноутбуков, существуют платформы для мобильных устройств, для которых так же существуют антивирусные программы. Классификация антивирусных программ производится по нескольким признакам: целевые платформы, использование технологии защиты от вирусов и функционал продуктов. Работа антивирусов в системах Майкрософт происходит следующим образом: в базе данных антивирусного ПО происходит поиск вирусов, если найден зараженный код в постоянной или оперативной памяти запускается процесс карантина. В зарегистрированной программе вирус удаляется, а незарегистрированная программа требует регистрации, и система остается уязвимой. Поэтому для защиты ОС лучше всего использовать лицензионное программное обеспечение.</p>
<p>Для применения антивирусов требуется постоянное обновление антивирусных баз, представляющих собой сообщения о вирусах (как их обезвредить и найти). Поскольку пишутся вирусы часто необходимо производить постоянный мониторинг на активность вирусов в сети.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.safe-info.ru/sposoby-zashhity-informacii/antivirusnye-sredstva/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Предотвращение утечек информации</title>
		<link>http://www.safe-info.ru/sposoby-zashhity-informacii/predotvrashhenie-utechek-informacii/</link>
		<comments>http://www.safe-info.ru/sposoby-zashhity-informacii/predotvrashhenie-utechek-informacii/#comments</comments>
		<pubDate>Sat, 22 Oct 2011 23:44:00 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Способы защиты информации]]></category>

		<guid isPermaLink="false">http://safe-info.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/predotvrashhenie-utechek-informacii/</guid>
		<description><![CDATA[<p><img width=180 height=106 src="/wp-content/uploads/image009.jpg" align=left hspace=12 alt="i (2).jpg"/>Предотвращение утечек информации (DLP) –является технологией  для предотвращения  утечек скрытой информации из системы информации во вне. Системы DLP состоят из анализационных потоков данных, которые пересекают периметр защищаемой системы информации.</p>
<p>Распознавание скрытой информации в системах DLP осуществляется двумя способами: анализом внешних признаков и анализом контента. Первый метод помогает не допустить ложных&#8230;</p>]]></description>
			<content:encoded><![CDATA[<p><img width=180 height=106 src="/wp-content/uploads/image009.jpg" align=left hspace=12 alt="i (2).jpg">Предотвращение утечек информации (DLP) –является технологией  для предотвращения  утечек скрытой информации из системы информации во вне. Системы DLP состоят из анализационных потоков данных, которые пересекают периметр защищаемой системы информации.</p>
<p>Распознавание скрытой информации в системах DLP осуществляется двумя способами: анализом внешних признаков и анализом контента. Первый метод помогает не допустить ложных срабатываний, но требует заранее классифицировать документы, собирать сигнатуры и т.п. Второй метод допускает ложные срабатывания, но позволяет найти пересылку скрытой информации не только в грифованных документах. В качественных системах DLP сочетаются оба способа.</p>
<p>В комплект систем DLP входят компоненты уровня хоста и модули уровня сети. Сетевые модули производят контроль трафика, пересекающего границы системы информации. Компоненты хостового уровня стоят, как правило, на ПК работников и производят контроль таких каналов, как информационная запись на CD-диск, флэш-накопители и т.д. В систему DLP обязательно должны входить оба указанных компонента и модуль централизованного управления.  Главной задачей DLP считается невозможная передача скрытой информации за границы информационной системы.  Данная утечка (передача) является умышленной либо неумышленной.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.safe-info.ru/sposoby-zashhity-informacii/predotvrashhenie-utechek-informacii/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Система обнаружения вторжений</title>
		<link>http://www.safe-info.ru/sposoby-zashhity-informacii/sistema-obnaruzheniya-vtorzhenij/</link>
		<comments>http://www.safe-info.ru/sposoby-zashhity-informacii/sistema-obnaruzheniya-vtorzhenij/#comments</comments>
		<pubDate>Fri, 21 Oct 2011 14:30:00 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Способы защиты информации]]></category>

		<guid isPermaLink="false">http://safe-info.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/sistema-obnaruzheniya-vtorzhenij/</guid>
		<description><![CDATA[<p><img width=169 height=114 src="/wp-content/uploads/image008.jpg" align=left hspace=12 alt=scorp-int-h-2.jpg/>Система обнаружения вторжений (СОВ) представляет собой аппаратное либо программное средство, которое предназначено для определения случаев неавторизированного доступа в сеть либо ОС компьютера или неразрешенного управления ими посредством Интернета. СОВ является дополнительной защитой компьютерных систем. Такие системы применяются для определения некоторых видов вредной активности нарушающей безопасность системы компьютера. Существуют некоторые способы&#8230;</p>]]></description>
			<content:encoded><![CDATA[<p><img width=169 height=114 src="/wp-content/uploads/image008.jpg" align=left hspace=12 alt=scorp-int-h-2.jpg>Система обнаружения вторжений (СОВ) представляет собой аппаратное либо программное средство, которое предназначено для определения случаев неавторизированного доступа в сеть либо ОС компьютера или неразрешенного управления ими посредством Интернета. СОВ является дополнительной защитой компьютерных систем. Такие системы применяются для определения некоторых видов вредной активности нарушающей безопасность системы компьютера. Существуют некоторые способы классификации СОВ: в зависимости от расположения и вида сенсоров, с помощью методов которые использует подсистема анализа с целью выявить подозрительную активность. В большинстве простых СОВ все компоненты собраны в виде устройства либо одного модуля.</p>
<p>Существует несколько видов систем обнаружения:</p>
<p>1. Сетевой СОВ предназначен для перехватывания всего сетевого трафика и анализа содержимого пакета на присутствие вредных компонентов.</p>
<p>2. Протокольные СОВ применяются для слежения за трафиком, который нарушает правила синтаксиса языка или отдельных протоколов.</p>
<p>3. Хостовые СОВ ведут наблюдение за хостовой активностью.</p>
<p>Есть так же активные и пассивные системы обнаружения вторжений. В пассивной СОВ информация о нарушении безопасности фиксируется в лог приложения, а активная система СОВ выполняет определенные действия, в ответ на нарушение, которые могут быть автоматическими или по команде оператора.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.safe-info.ru/sposoby-zashhity-informacii/sistema-obnaruzheniya-vtorzhenij/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Управление доступом на основе ролей</title>
		<link>http://www.safe-info.ru/sposoby-zashhity-informacii/upravlenie-dostupom-na-osnove-rolej/</link>
		<comments>http://www.safe-info.ru/sposoby-zashhity-informacii/upravlenie-dostupom-na-osnove-rolej/#comments</comments>
		<pubDate>Sat, 15 Oct 2011 13:03:00 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Способы защиты информации]]></category>

		<guid isPermaLink="false">http://safe-info.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/upravlenie-dostupom-na-osnove-rolej/</guid>
		<description><![CDATA[<p><img src="/wp-content/uploads/2.jpeg" alt="Управление доступом на основе ролей" class="alignleft"/>Данное управление является продолжением развития политики избирательного управления допуска. В этом управлении права доступа субъектов системы на ее объекты собираются в группы с учетом особенностей их применения и образуют роли. Образование ролей необходимо для определения понятных и четких для пользователей правил разделения доступа. Это разделение доступности входит в составляющие большинства&#8230;</p>]]></description>
			<content:encoded><![CDATA[<p><img src="/wp-content/uploads/2.jpeg" alt="Управление доступом на основе ролей" class="alignleft"/>Данное управление является продолжением развития политики избирательного управления допуска. В этом управлении права доступа субъектов системы на ее объекты собираются в группы с учетом особенностей их применения и образуют роли. Образование ролей необходимо для определения понятных и четких для пользователей правил разделения доступа. Это разделение доступности входит в составляющие большинства современных систем компьютеров. Обычно этот подход используется в системах СУБД для защиты, а отдельные объекты применяются в сетевых ОС.  Очень часто ролевой подход применяется в системах, пользователи которых имеют определенный круг должностных обязанностей и полномочий.</p>
<p>Так как исключительные права непосредственно пользователям не назначаются, а присваиваются им непосредственно через их роль, то управление частными правами пользователя по большому счету сводится к назначению роли пользователю. Это приводит к упрощению таких операций как замена подразделения пользователем и добавление нового пользователя. Технология ролевого управления доступа довольно сильна и гибка, для моделирования, как мандатного управления доступности, так и избирательного управления доступности.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.safe-info.ru/sposoby-zashhity-informacii/upravlenie-dostupom-na-osnove-rolej/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Избирательное управление доступом</title>
		<link>http://www.safe-info.ru/sposoby-zashhity-informacii/izbiratelnoe-upravlenie-dostupom/</link>
		<comments>http://www.safe-info.ru/sposoby-zashhity-informacii/izbiratelnoe-upravlenie-dostupom/#comments</comments>
		<pubDate>Fri, 14 Oct 2011 14:32:00 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Способы защиты информации]]></category>

		<guid isPermaLink="false">http://safe-info.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/izbiratelnoe-upravlenie-dostupom/</guid>
		<description><![CDATA[<p><img width=178 height=158 src="/wp-content/uploads/image006.jpg" align=left hspace=12 alt="220px-матрица_доступа.jpg"/>Избирательное управление происходит на основе перечня управления доступности либо матрицы доступа. По-другому такое управление называется управлением контроля доступности либо разделительным доступом и дискреционным допуском. Различают несколько вариантов построения дискреционного управления допуска:</p>
<p>·&#160; Все элементы системы имеют привязанных к ним субъектов, называемых владельцами. Именно он определяет права допуска к элементу.</p>
<p>·&#160;&#8230;</p>]]></description>
			<content:encoded><![CDATA[<p><img width=178 height=158 src="/wp-content/uploads/image006.jpg" align=left hspace=12 alt="220px-матрица_доступа.jpg">Избирательное управление происходит на основе перечня управления доступности либо матрицы доступа. По-другому такое управление называется управлением контроля доступности либо разделительным доступом и дискреционным допуском. Различают несколько вариантов построения дискреционного управления допуска:</p>
<p>·&nbsp; Все элементы системы имеют привязанных к ним субъектов, называемых владельцами. Именно он определяет права допуска к элементу.</p>
<p>·&nbsp; В<br />
системе имеется один выделенный субъект (суперпользователь), имеющий право установки прав владения для каждого субъекта системы.</p>
<p>·&nbsp; Субъект с особенным правом допуска и имеющий возможность отдать это право любому из других субъектов.</p>
<p>Существуют и смешанные виды построения, обозначающие одновременное присутствие в системе как владельца, который присваивает права допуска к своим объектам, так и суперпользователя, обладающего возможностью изменять права для каждого объекта или изменять его владельца. В большинстве ОС реализован именно такой вариант управления (например, Windows NT либо Unix).</p>
<p>Избирательное управление доступом составляет основу реализации разделительной политики допуска к ресурсам при проверке скрытых сведений в соответствии с требованиями системы защиты информации.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.safe-info.ru/sposoby-zashhity-informacii/izbiratelnoe-upravlenie-dostupom/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

