Загрози безпеки АБС
• перевірки повноважень, яка полягає в перевірці дозволу на певні види робіт;
• реєстрації (протоколювання) при звертаннях до заборонених ресурсів;
• реєстрації спроб несанкціонованого доступу.
Програмні засоби захисту необхідні для виконання логічних і інтелектуальних функцій захисту, які вмонтовані до складу програмного забезпечення системи.
За допомогою програмних засобів захисту реалізуються наступні задачі забезпечення безпеки:
• контроль завантаження та входу в систему за допомогою сис¬теми паролів;
• розмежування і контроль прав доступу до системних ресурсів, терміналів, зовнішніх ресурсів, постійних та тимчасових наборів даних і т.п.;
• захист файлів від вірусів;
• автоматичний контроль за роботою користувачів шляхом протоколювання їх дій.
Апаратно-програмні засоби захисту — це засоби, які основані на синтезі програмних та апаратних засобів. Ці засоби широко використовуються при аутентифікації користувачів АБС. Аутентифікація — це перевірка ідентифікатора користувача перед допуском його до ресурсів системи.
Апаратно-програмні засоби захисту використовуються також при накладанні електронно-цифрових підписів відповідальних користувачів. Найбільш поширеним в АБС є використання смарт-карт, які вміщують паролі та ключі користувачів.
Криптографічні методи захисту — це методи, основані на криптографічних перетвореннях даних, тобто на їх шифруванні.
Основні криптографічні методи захисту:
• шифрування з допомогою датчика псевдовипадкових чисел, яке полягає в тому, що генерується гамма шифра за допомогою датчика псевдовипадкових чисел і накладається на відкриті дані з врахуванням зворотності процесу;• шифрування за допомогою криптографічних стандартів шиф¬рування даних (з симетричною схемою шифрування), в основі якого використовуються перевірені і випробовані алгоритми шиф¬рування даних з великою криптостійкістю, наприклад американський стандарт DES;
• шифрування за допомогою пари ключів (з асиметричною сис¬темою шифрування), в яких один ключ є відкритим і використовується для шифрування інформації, другий ключ — закритим і використовується для розшифрування інформації. Прикладом може служити метод RSA.
Криптографічні методи захисту інформації дуже широко використовуються в АБС і реалізуються у вигляді апаратних, програмних чи програмно-апаратних методів захисту.
В таблиці наведено характеристики алгоритмів криптозахисту [15, c. 52].
ХарактеристикаDESRSA
Вид алгоритмуОдноключовийДвоключовий