Современная компьютерная безопасность. Теоретические основы. Практические аспекты
Книга является уникальным изданием, объединившим под своей обложкой практически все актуальные вопросы компьютерной безопасности, начиная от теоретических моделей безопасности компьютерных систем и заканчивая практическими рекомендациями для аудита безопасности и подробным обзоромстандартов и нормативных документов.Помимо классических разделов компьютерной безопасности, книга содержит ряд уникальных материалов, которые невозможно найти ни в одной современной книге по данной проблематике – в первую очередь это инфраструктурные аспекты компьютерной безопасности, проблемы компьютерной надежности и защиты в операционных системах, а также системные вопросы и специальные разделы компьютерной безопасности.Материалы книги приведены в строгой методической последовательности и взаимосвязи друг с другом, что позволяет читателю выстроить стройную взаимосвязанную картину современных методов компьютерной безопасности и защиты информации.Книга предназначена для широкого круга специалистов в области информационной и компьютерной безопасности, инженеров-разработчиков систем безопасности, администраторов и аудиторов, а также для студентов и аспирантов, обучающихся по дисциплинам «Защита программ и данных», «Теоретические основы информационной безопасности», «Компьютерная безопасность».
Содержание
Содержание книги "Современная компьютерная безопасность. Теоретические основы. Практические аспекты "
Отрывок из книги
А.Ю. ЩербаковСОВРЕМЕННАЯ КОМПЬЮТЕРНАЯ БЕЗОПАСНОСТЬ20Удаленным субъектом будем называть субъект, принадлежащий множеству субъектов внешнего сегмента КС. Очевидно, что множества субъектов локального и внешнего сегмента КС не пересекаются.Доступ удаленного субъекта к локальному объекту подразумевает организацию потока информации (формальное определение потока мы дадим ниже) от удаленного субъекта к объектам локального субъ-екта.Понятие потока описывает реальную работу компьютерной системы под управлением пользователя. Потоки во «внешний мир» соответству-ют запросам во внешние информационные хранилища и базы данных, обратные потоки – ответы на эти запросы. Потоки от одного ЛС КС к другому через внешний сегмент КС означают информационный обмен между пользователями. Не всегда эти потоки могут быть «дружествен-ны» – например, регулярный внешний поток от вашей локальной сети к неизвестному локальному сегменту, скорее всего, означает, что у вас крадут корпоративную информацию или, что еще более печально, в корпоративной сети имеется внутренний злоумышленник («крот»), ко-торый передает конфиденциальную информацию вовне. Не всегда это человек, чаще – программа, но подробнее об этом – ниже.Потоком информации между объектом Om и объектом Oj называется произвольная операция над объектом Oj, реализуемая в субъекте Si и зависящая от Om. Обозначения: Stream(Si, Om)–> Oj – поток информации от объекта Om к объекту Oj. При этом поток информации произведен субъектом Si. При этом для практической исследовательской работы по-лезно и следует выделять источник (Om) и получатель (приемник) пото-ка (Oj). Значения индексов принимают целые положительные значения и означают тот простой факт, что все субъекты и объекты могут быть перенумерованы. Приведенные только что определения и разъяснения важны еще и потому, что они позволяют понять, как конструируются узко локальные КС и КС, соединяющие несколько локальных систем, и притом, конструируются так, чтобы сохранить конфиденциальность компью...
Внимание!
При обнаружении неточностей или ошибок в описании книги "Современная компьютерная безопасность. Теоретические основы. Практические аспекты (автор Андрей Щербаков)", просим Вас отправить сообщение на почту help@directmedia.ru. Благодарим!
и мы свяжемся с вами в течение 15 минут
за оставленную заявку