Защита достоверности, сохранности и конфиденциальности информации

Меры по защите достоверности информации

Потери достоверности информации в процессе ее обработки обусловлены недостаточной точностью или ошибками в исходных данных, округлением промежуточных и выходных результатов вычислений, ошибками пользователей и обслуживающего персонала, помехами, сбоями и отказами технических и программных средств, а также других факторов. Для повышения достоверности информации используется контроль информационных массивов (ИМ), обнаружение ошибок и их исправление на различных этапах обработки информации. При этом обеспечение достоверности информации достигается на трех уровнях [1]:

  • • синтаксическом – путем контроля и защиты элементов (знаков или символов) ИМ;
  • • семантическом (смысловом) – путем информационной избыточности (введением дополнительных разрядов и операций в процедуры обработки), временной избыточности (неоднократным повторением выполняемых и контролируемых операций) и структурной избыточности (введением дополнительных узлов для резервирования ИМ и схемного контроля);
  • • прагматическом – путем выявления и защиты наиболее ценной информации.

Известные меры (методы) повышения достоверности обрабатываемой информации можно разделить на четыре группы.

Административные меры направлены на стимулирование, улучшение условий труда и взаимодействие пользователей и обслуживающего персонала. Важную роль в обеспечении достоверности информации играют системно-организационные методы дублирования информационных массивов, а также методы организации и разграничения доступа к информационным ресурсам. К основным мерам по оптимизации взаимодействия пользователей и обслуживающего персонала относятся научная организация труда, обучение пользователей и персонала, анализ и совершенствование процессов взаимодействия человека с компьютерной системой.

Системные меры направлены на повышение надежности аппаратных и программных средств информационных (компьютерных) систем для сохранения установленных эксплуатационных показателей в пределах, соответствующих заданным режимам и условиям использования. Высокая надежность достигается применением совершенной элементной базой, высоким технологическим уровнем производства и организацией эффективного контроля качества выпускаемых аппаратных средств. Основными факторами для повышения надежности программных средств являются: совместная работа специалистов предметной области и высокопрофессиональных программистов; использование современных технологий программирования (например, CASE-технологии), которые позволяют сократить количество субъективных ошибок; контроль правильности функционирования алгоритмов и программ на всех этапах разработки программного обеспечения.

Программные методы повышения достоверности делят на методы контроля преобразований и защиты информационных массивов в процессе обработки информации и методы контроля и защиты информации, передаваемой в каналах связи.

С помощью этих методов выполняются дополнительные операции в процедурах переработки информации, которые имеют непосредственную (математическую или логическую) связь с алгоритмом обработки. Сравнение результатов этих операций с результатами основной обработки информации позволяет с определенной вероятностью установить наличие/отсутствие ошибок и исправить их.

Аппаратные методы повышения достоверности выполняют те же функции, что и программные методы, с помощью аппаратных средств, следовательно, с более высокой скоростью. Наиболее распространенным аппаратным (схемным) методом контроля преобразований информации является контроль по mod 2. При этом методе контроля каждое слово дополняется контрольным разрядом, значение которого подбирается так, чтобы получить суммарное количество единиц, равное четному (или нечетному) числу. Если в одном из разрядов слова возникает ошибка, она обнаруживается. Для схемной реализации контроля используются логические элементы сложения по mod 2.

 
< Пред   СОДЕРЖАНИЕ     След >