Средства архивации информации
Программные и программно-аппаратные комплексы средств защиты информации. Их основные функции.
Российское законодательство в области защиты информации.
В Российской Федерации к нормативно-правовым актам в области информационной безопасности относятся:
· Акты федерального законодательства:
o Международные договоры РФ;
o Конституция РФ;
o Законы федерального уровня (включая федеральные конституционные законы, кодексы);
o Указы Президента РФ;
o Постановления правительства РФ;
o Нормативные правовые акты федеральных министерств и ведомств;
o Нормативные правовые акты субъектов РФ, органов местного самоуправления и т. д.
К нормативно-методическим документам можно отнести
· Методические документы государственных органов России:
o Доктрина информационной безопасности РФ;
o Руководящие документы ФСТЭК (Гостехкомиссии России);
o Приказы ФСБ;
· Стандарты информационной безопасности, из которых выделяют:
o Международные стандарты;
o Государственные (национальные) стандарты РФ;
o Рекомендации по стандартизации;
o Методические указания.
Программными называются средства защиты данных, функционирующие в составе программного обеспечения. Среди них можно выделить следующие:
· средства архивации данных;
· антивирусные программы;
· криптографические средства;
· средства идентификации и аутентификации пользователей;
· средства управления доступом;
· протоколирование и аудит.
Как примеры комбинаций вышеперечисленных мер можно привести:
· защиту баз данных;
· защиту информации при работе в компьютерных сетях.
Иногда резервные копии информации приходится выполнять при общей ограниченности ресурсов размещения данных, например владельцам персональных компьютеров. В этих случаях используют программную архивацию. Архивация это слияние нескольких файлов и даже каталогов в единый файл — архив, одновременно с сокращением общего объема исходных файлов путем устранения избыточности, но без потерь информации, т. е. с возможностью точного восстановления исходных файлов Наиболее известны и популярны следующие архивные форматы:
· ZIP, ARJ для операционных систем DOS и Windows;
· TAR для операционной системы Unix;
· межплатформный формат JAR (Java ARchive);
· RAR (все время растет популярность этого нового формата, так как разработаны программы позволяющие использовать его в операционных системах DOS, Windows и Unix).
Программно-аппаратные средства защиты
Программно-аппаратные системы защиты - средства, основанные на использовании так называемых "аппаратных электронных ключей". Электронный ключ - это аппаратная часть системы защиты, представляющая собой плату с микросхемами памяти и, в некоторых случаях, микропроцессором, помещенную в корпус и предназначенную для установки в один из стандартных портов ПК (COMM, USB ...) или слот расширения материнской платы. Так же в качестве такого устройства могут использоваться смарт-карта. По результатам проведенным анализа, программно-аппаратные средства защиты в настоящий момент являются одними из самых стойких систем защиты ПО.
С точки зрения производителя ПО программно-аппаратные средства защиты обладают определенными положительными и отрицательными качествами, в том числе:
Положительные факторы: значительное затруднение нелегального распространения и использования ПО, избавление производителя ПО от необходимости разработки собственной системы защиты, высокая автоматизация процесса защиты ПО, возможность легкого создания демо-версий, достаточно большой выбор таких систем на рынке, повышение <престижности> ПО при наличии мощной защиты.
Отрицательные факторы: затруднение разработки и отладки ПО из-за ограничений со стороны системы защиты (так же почти невозможно распространение "заплаток"), дополнительные затраты на приобретение системы защиты и обучение персонала, замедление продаж из-за необходимости физической передачи аппаратной части, повышение системных требований из-за защиты (совместимость, драйверы), снижение доверия пользователей при некорректной реализации защиты.