Информатика әлемі
Дипломдар мен сертификаттарды алып үлгеріңіз!
1 слайд
Ақпараттық қауіпсіздік кафедрасы
« Ақпараттық қауіпсіздіктің негізгі түсініктері мен анықтамалары:
шабуылдар, осалдықтар, қауіпсіздік саясаты, қауіпсіздік
механизмдері мен сервистері » тақырыбында
« Ақпаратты қорғау жүйелерін жобалау » пәні бойынша
5В100200 – “Ақпараттық қауіпсіздік жүйелері” және
5В070400 – “Есептеуіш техника және бағдарламалық қамтамасыз ету”
мамандығына арналған
СЛАЙД - ДӘРІС
Сайлаукызы
Жулдыз Молдованова
Инна Григорьевна Мурых Елене
Львовна Бигалиева Альфия
ЗамировнаАвторлар :
1 слайд
Ақпараттық қауіпсіздік кафедрасы « Ақпараттық қауіпсіздіктің негізгі түсініктері мен анықтамалары: шабуылдар, осалдықтар, қауіпсіздік саясаты, қауіпсіздік механизмдері мен сервистері » тақырыбында « Ақпаратты қорғау жүйелерін жобалау » пәні бойынша 5В100200 – “Ақпараттық қауіпсіздік жүйелері” және 5В070400 – “Есептеуіш техника және бағдарламалық қамтамасыз ету” мамандығына арналған СЛАЙД - ДӘРІС Сайлаукызы Жулдыз Молдованова Инна Григорьевна Мурых Елене Львовна Бигалиева Альфия ЗамировнаАвторлар :
2 слайд
Дәріс жоспары:
1. Кіріспе;
2. Ақпараттық құндылықтар қауіпсіздігінің негізгі
бұзылушылықтары;
3. Ақпараттық қауіпсіздікке қатысты түсініктер және олардың
арақатынастары;
4. Қауіпсіздік механизмі;
5. Желілік қауіпсіздік моделі. Желілік шабуылдар
классификациясы;
6. Қауіпсіздік сервистері;
7. Ақпараттық жүйе қауіпсіздігінің негізгі принциптері.
2 слайд
Дәріс жоспары: 1. Кіріспе; 2. Ақпараттық құндылықтар қауіпсіздігінің негізгі бұзылушылықтары; 3. Ақпараттық қауіпсіздікке қатысты түсініктер және олардың арақатынастары; 4. Қауіпсіздік механизмі; 5. Желілік қауіпсіздік моделі. Желілік шабуылдар классификациясы; 6. Қауіпсіздік сервистері; 7. Ақпараттық жүйе қауіпсіздігінің негізгі принциптері.
3 слайд
Кіріспе
Соңғы бірнеше онжылдықтар ішінде ақпараттық қауіпсіздік жөніндегі
талаптар елеулі өзгерістерге ұшырады. Ақпаратты өңдеудің
Автоматтандырылған жүйелерді кеңінен пайдалану алдында ақпарат
қауіпсіздігі тек қана физикалық және әкімшілік шаралар арқылы
қамтамасыз етілді. Компьютерлер келуімен, деректер мен
программалық орта файлдарының автоматты түрде қорғауды пайдалану
және бағдарламалық қамтамасыз ету анық болды.
Ақпарат тасымалданатын байланыс арналары көбінесе қорғалмаған
болып келеді және осы арнаға қатынас құру құқығы бар кез келген адам
хабарларды қолға түсіре алады. Сондықтан тораптарда ақпаратқа
айлакерлер жағынан шабуыл жасау мүмкіндігі зор.
3 слайд
Кіріспе Соңғы бірнеше онжылдықтар ішінде ақпараттық қауіпсіздік жөніндегі талаптар елеулі өзгерістерге ұшырады. Ақпаратты өңдеудің Автоматтандырылған жүйелерді кеңінен пайдалану алдында ақпарат қауіпсіздігі тек қана физикалық және әкімшілік шаралар арқылы қамтамасыз етілді. Компьютерлер келуімен, деректер мен программалық орта файлдарының автоматты түрде қорғауды пайдалану және бағдарламалық қамтамасыз ету анық болды. Ақпарат тасымалданатын байланыс арналары көбінесе қорғалмаған болып келеді және осы арнаға қатынас құру құқығы бар кез келген адам хабарларды қолға түсіре алады. Сондықтан тораптарда ақпаратқа айлакерлер жағынан шабуыл жасау мүмкіндігі зор.
4 слайд
Ақпараттық құндылықтар қауіпсіздігінің негізгі
бұзылушылықтары
Ақпараттың
ашылуы
(жасырын-
дылығының
жоғалуы) Авторизация-
сыз өзгертуі
(тұтастықтың
жойылуы) Құндылықтарға
авторизация-
сыз қол
жетімділікті
жоғалту (қол
жетімділік)
4 слайд
Ақпараттық құндылықтар қауіпсіздігінің негізгі бұзылушылықтары Ақпараттың ашылуы (жасырын- дылығының жоғалуы) Авторизация- сыз өзгертуі (тұтастықтың жойылуы) Құндылықтарға авторизация- сыз қол жетімділікті жоғалту (қол жетімділік)
5 слайд
Осалдық –жүйе ішіндегі шабуыл жасауға қолайлы, шабуылға төзімсіз жер.
Тәуекел –нақты осалдықты пайдаланып нақты шабуыл жасалады деген ықтималдық.
Осының бәрін ескере келе, әрбір мекеме өзінің қаншалықты тәуекелде екенін шешу
керек. Бұл шешім мекемемен қабылданған қауіпсіздік саясаты ішінде орын табу қажет.
Қауіпсіздік саясаты – ақпараттық құндылықтар қалай өңделетінін, қорғалатынын және
мекеме ішіндегі ақпараттық жүйелер арасында таратылатынын анықтайтын ережелер,
директивалар және қабілеттер; қауіпсіздік сервистерін қолдануға берілетін критерийлер
жиынтығы.
Шабуыл – Ақпараттық жүйенің қауіпсіздігін бұзатын кез-келген іс-әрекет. Басқаша айтқанда
осалдықтарды қолдана отырып, қауіпсіздік саясатынының бұзылуына әкеп соғатын іс-
әрекеттер немесе бір-бірімен байланысқан іс-әрекеттер тізбегі.Ақпараттық қауіпсіздікке қатысты түсініктер және олардың
арақатынастары
5 слайд
Осалдық –жүйе ішіндегі шабуыл жасауға қолайлы, шабуылға төзімсіз жер. Тәуекел –нақты осалдықты пайдаланып нақты шабуыл жасалады деген ықтималдық. Осының бәрін ескере келе, әрбір мекеме өзінің қаншалықты тәуекелде екенін шешу керек. Бұл шешім мекемемен қабылданған қауіпсіздік саясаты ішінде орын табу қажет. Қауіпсіздік саясаты – ақпараттық құндылықтар қалай өңделетінін, қорғалатынын және мекеме ішіндегі ақпараттық жүйелер арасында таратылатынын анықтайтын ережелер, директивалар және қабілеттер; қауіпсіздік сервистерін қолдануға берілетін критерийлер жиынтығы. Шабуыл – Ақпараттық жүйенің қауіпсіздігін бұзатын кез-келген іс-әрекет. Басқаша айтқанда осалдықтарды қолдана отырып, қауіпсіздік саясатынының бұзылуына әкеп соғатын іс- әрекеттер немесе бір-бірімен байланысқан іс-әрекеттер тізбегі.Ақпараттық қауіпсіздікке қатысты түсініктер және олардың арақатынастары
6 слайд
Қауіпсіздік механизмі
Қауіпсіздік механизмі – шабуылды анықтайтын немесе
тоқтататын бағдарламалық және/немесе аппараттық құралдар.
6 слайд
Қауіпсіздік механизмі Қауіпсіздік механизмі – шабуылды анықтайтын немесе тоқтататын бағдарламалық және/немесе аппараттық құралдар.
7 слайд
Барлық шабуылдарды екі класска бөліге болады: пассивті
және активті
Жаудың берілген хабарламаны өзгертуіге немесе ақпараттық
ағын ортасына өзінің хабарламасын кіргізе алмаған кезде,
мұндай шабуыл пассивті деп аталады.
Жаудың жіберіліп отырған хабарламаны өзгертіп және де
өзінің хабарламасын ортаға салуға мүмкіндігі болатын шабуыл
түрін активті шабуыл деп аталады. Желілік қауіпсіздік моделі. Желілік шабуылдар
классификациясы
7 слайд
Барлық шабуылдарды екі класска бөліге болады: пассивті және активті Жаудың берілген хабарламаны өзгертуіге немесе ақпараттық ағын ортасына өзінің хабарламасын кіргізе алмаған кезде, мұндай шабуыл пассивті деп аталады. Жаудың жіберіліп отырған хабарламаны өзгертіп және де өзінің хабарламасын ортаға салуға мүмкіндігі болатын шабуыл түрін активті шабуыл деп аталады. Желілік қауіпсіздік моделі. Желілік шабуылдар классификациясы
8 слайд
Активті шабуылдардың келесі түрлері бар:
Қызмет етуден шыгып калу - DoS-атака (Denial of Service). Қызмет етуден
шыгып қалу желілік сервистердің қалыпты функционалын бұзады. Жау
нақты адресатқа тиісті хабарламалардың барлығын ұстап алуға мүмкіншілігі
бар.
Мәліметтер ағынының модификациясы - "man in the middle" шабуылы.
Мәліметтер ағынының модификациясы деп жіберіліп отырған
хабарламаның мазмұны немесе ретінің өзгеруі.
8 слайд
Активті шабуылдардың келесі түрлері бар: Қызмет етуден шыгып калу - DoS-атака (Denial of Service). Қызмет етуден шыгып қалу желілік сервистердің қалыпты функционалын бұзады. Жау нақты адресатқа тиісті хабарламалардың барлығын ұстап алуға мүмкіншілігі бар. Мәліметтер ағынының модификациясы - "man in the middle" шабуылы. Мәліметтер ағынының модификациясы деп жіберіліп отырған хабарламаның мазмұны немесе ретінің өзгеруі.
9 слайд
Фальсификация ( түп нұсқалықтың бұзылуы ) . Бір субъектінің басқа
субъект ретінде көріну әрекетін айтады .
Қайта пайдалану шабуылы деп рұқсат етілмеген қол жеткізу
мақсатында ары қарай жіберу ойымен мәліметтердің басып алуын
replay - шабуылы деп атайды. Негізінде replay-шабуыл фальсификацияның
бір түрі болып келеді, бірақ бұл рұқсат етілмеген қол жеткізуді алу үшін
кең тараған шабуыл түрі болғандықтан оны жеке шабуыл түрі ретінде
қарастырады.
9 слайд
Фальсификация ( түп нұсқалықтың бұзылуы ) . Бір субъектінің басқа субъект ретінде көріну әрекетін айтады . Қайта пайдалану шабуылы деп рұқсат етілмеген қол жеткізу мақсатында ары қарай жіберу ойымен мәліметтердің басып алуын replay - шабуылы деп атайды. Негізінде replay-шабуыл фальсификацияның бір түрі болып келеді, бірақ бұл рұқсат етілмеген қол жеткізуді алу үшін кең тараған шабуыл түрі болғандықтан оны жеке шабуыл түрі ретінде қарастырады.
10 слайд
Қауіпсіздік сервистері
Жасырындылық–
жіберіліп отырған немесе
сақталып отырған
мәліметтерді пассивті
шабуылдардан қорғау Аутентификация–
а қпараттың заңды
пайдаланушыдан келуінің
немесе кабылдап
алушының нақты сол өзі
екенінің расталуы Тұтастық - ақпарат
сақталу немесе жеткізілу
барысында
өзгермегеніне кепілдік
беретін сервис
Қабылдамаудың
жоқтығы –қабылдау
алушы мен жіберуші үшін
де жіберу фактісінен
құтыла алмаушылығы Рұқсат алуды басқару –
коммуникациялық
желілер арқылы жүйелер
мен бағдарламаға рұқсат
алуды шектеу және
басқару мүмкіндігі Қол жетімділік –
шабуылдар нәтижесінде
бір немесе бірнеше
сервистің қол жетімділігі
төмендеуі немесе
жұмыстан шығуы
10 слайд
Қауіпсіздік сервистері Жасырындылық– жіберіліп отырған немесе сақталып отырған мәліметтерді пассивті шабуылдардан қорғау Аутентификация– а қпараттың заңды пайдаланушыдан келуінің немесе кабылдап алушының нақты сол өзі екенінің расталуы Тұтастық - ақпарат сақталу немесе жеткізілу барысында өзгермегеніне кепілдік беретін сервис Қабылдамаудың жоқтығы –қабылдау алушы мен жіберуші үшін де жіберу фактісінен құтыла алмаушылығы Рұқсат алуды басқару – коммуникациялық желілер арқылы жүйелер мен бағдарламаға рұқсат алуды шектеу және басқару мүмкіндігі Қол жетімділік – шабуылдар нәтижесінде бір немесе бірнеше сервистің қол жетімділігі төмендеуі немесе жұмыстан шығуы
11 слайд
Қауіпсіздік механизмдері
Симметриялы шифрлеу алгоритмдері –
шифрлеу мен дешифрлеу үшін бір ғана кілт
қолданылатын және дешифлеу кілті
шифрлеу кілтінен оңай алынатын шифрлеу
алгоритмдері Симметриялы емес шифрлеу
алгоритмдері –шифрлеу мен дешифрлеу
үшін әр-түрлі кілттер қолданылатын (ашық
кілт және жабық кілт), бір кілтті біліп, екінші
кілтті есептеп шығу мүмкіншілігі жоқ
шифрлеу алгоритмдері
Хэш-функциялар –кіріс мәліметтер болып
кез-келген ұзындықтағы хабарлама, ал
шығыста –шектелген ұзындықты хабарлама
шығатын функция
11 слайд
Қауіпсіздік механизмдері Симметриялы шифрлеу алгоритмдері – шифрлеу мен дешифрлеу үшін бір ғана кілт қолданылатын және дешифлеу кілті шифрлеу кілтінен оңай алынатын шифрлеу алгоритмдері Симметриялы емес шифрлеу алгоритмдері –шифрлеу мен дешифрлеу үшін әр-түрлі кілттер қолданылатын (ашық кілт және жабық кілт), бір кілтті біліп, екінші кілтті есептеп шығу мүмкіншілігі жоқ шифрлеу алгоритмдері Хэш-функциялар –кіріс мәліметтер болып кез-келген ұзындықтағы хабарлама, ал шығыста –шектелген ұзындықты хабарлама шығатын функция
12 слайд
Желілік өзара-әрекеттесу моделі
12 слайд
Желілік өзара-әрекеттесу моделі
13 слайд
Ақпараттық жүйе қауіпсіздігі моделі
13 слайд
Ақпараттық жүйе қауіпсіздігі моделі
14 слайд
Ақпараттық жүйе қауіпсіздігінің негізгі принциптері
1. Ақпараттық жүйе қауіпсіздігі сол, жүйе орнатылған мекеменің
мақсаты мен роліне сәйкес болу қажет;
2. Ақпараттық жүйе қауіпсіздігін қамтамасыздандыру комплексті және
түбегейлі амалдарды талап етеді;
3. Ақпараттық қауіпсіздік берілген мекеменің басқару жүйесінің
бөлінбес бөлігі болу керек;
4. Ақпараттық қауіпсіздік экономикалық тұрғыдан ақталу керек;
5. Ақпараттық қауіпсіздікті қамтамасыздандыру жауапкершілігі нақты
анықталу қажет;
6. Ақпараттық жүйе қауіпсіздігі периодты түрде қайта қаралудан өту
қажет;
7. Ақпараттық жүйе қауіпсіздігінің қамтамасыздануына социалдық
фактор көп мән білдіреді.
14 слайд
Ақпараттық жүйе қауіпсіздігінің негізгі принциптері 1. Ақпараттық жүйе қауіпсіздігі сол, жүйе орнатылған мекеменің мақсаты мен роліне сәйкес болу қажет; 2. Ақпараттық жүйе қауіпсіздігін қамтамасыздандыру комплексті және түбегейлі амалдарды талап етеді; 3. Ақпараттық қауіпсіздік берілген мекеменің басқару жүйесінің бөлінбес бөлігі болу керек; 4. Ақпараттық қауіпсіздік экономикалық тұрғыдан ақталу керек; 5. Ақпараттық қауіпсіздікті қамтамасыздандыру жауапкершілігі нақты анықталу қажет; 6. Ақпараттық жүйе қауіпсіздігі периодты түрде қайта қаралудан өту қажет; 7. Ақпараттық жүйе қауіпсіздігінің қамтамасыздануына социалдық фактор көп мән білдіреді.
15 слайд
Дәріс бойынша сұрақтар
1. Ақпараттың қауіпсіздігімен байланысты, компьютерлік желілердің
қолданысы кезінде кездесетін мәселелер;
2. Ақпараттық қауіпсіздікке қатысты түсініктерді және олардың
арақатынастары;
3. Желілік қауіпсіздік моделі;
4. Пассивті және активті шабуылдар;
5. Жалған ағынның жасалуы;
6. Симметриялы шифрлеу алгоритмдері;
7. Қауіпсіздік механизмдері;
8. Ақпараттық жүйе қауіпсіздігі моделі;
9. Желілік қауіпсіздік моделі;
10. Қауіпсіздік сервистері
15 слайд
Дәріс бойынша сұрақтар 1. Ақпараттың қауіпсіздігімен байланысты, компьютерлік желілердің қолданысы кезінде кездесетін мәселелер; 2. Ақпараттық қауіпсіздікке қатысты түсініктерді және олардың арақатынастары; 3. Желілік қауіпсіздік моделі; 4. Пассивті және активті шабуылдар; 5. Жалған ағынның жасалуы; 6. Симметриялы шифрлеу алгоритмдері; 7. Қауіпсіздік механизмдері; 8. Ақпараттық жүйе қауіпсіздігі моделі; 9. Желілік қауіпсіздік моделі; 10. Қауіпсіздік сервистері
16 слайд
Әдебиеттер:
1. В.А. Конявский. Управление защитой информации на базе
СЗИ НСД «Аккорд». –М.: Радио и связь, 2009. -325с.
2. Alex WebKnacKer; «Быстро и легко. Хакинг и антихакинг:
защита и нападение» Учебное пособие.— М.: Лучшие
книги, 2014.
3. Спесивцев А.В., Защита информации в персональных ЭВМ.
4. Мафтик С. Механизмы защиты в сетях ЭВМ. М.:Мир, 1995.
5. Б. Анин; «Защита компьютерной информации».
16 слайд
Әдебиеттер: 1. В.А. Конявский. Управление защитой информации на базе СЗИ НСД «Аккорд». –М.: Радио и связь, 2009. -325с. 2. Alex WebKnacKer; «Быстро и легко. Хакинг и антихакинг: защита и нападение» Учебное пособие.— М.: Лучшие книги, 2014. 3. Спесивцев А.В., Защита информации в персональных ЭВМ. 4. Мафтик С. Механизмы защиты в сетях ЭВМ. М.:Мир, 1995. 5. Б. Анин; «Защита компьютерной информации».
17 слайд
Назарларыңызға рақмет!
17 слайд
Назарларыңызға рақмет!