Содержание

Предисловие 3

Введение 5

Глава 1. Уязвимость информации, обрабатываемой в автоматизированных системах 15
1.1. Источники угроз безопасности информации 15
1.2. Системная классификация и общий анализ угроз безопасности информации 22
1.3. Методы оценки уязвимости информации 27
1.4. Информационное оружие как угроза безопасности информации 31

Глава 2. Защита информации от несанкционированного доступа 35
2.1. Принципы защиты информации от несанкционированного доступа 35
2.2. Методы идентификации и аутентификации пользователей 40
2.3. Методы контроля доступа 48

Глава 3. Криптографические методы защиты информации 52
3.1. Введение в проблемы классической криптографии 52
3.2. Системы блочного шифрования: DES и ГОСТ 67
3.3. Цифровая подпись и система шифрования с открытым ключом 72
3.4. RSA - криптосистема с открытым ключом 77

Глава 4. Программы-вирусы 85
4.1. Компьютерные вирусы как специальный класс саморепродуцирующихся программ 85
4.2. Средства антивирусной защиты 90
4.3. Вирусное подавление как форма радиоэлектронной борьбы 92

Глава 5. Защита информации от утечки по техническим каналам 96
5.1. Основные виды технических каналов и источников утечки информации .. 96
5.2. Способы предотвращения утечки информации по техническим каналам .... 101

Глава 6. Организационно-правовое обеспечение защиты информации .. 106
6.1. Общее содержание организационно-правового обеспечения 106
6.2. Анализ зарубежного и отечественного опыта организационно-правового обеспечения защиты информации 109
6.3. Основные подходы к разработке организационно-правового обеспечения . 115
6.4. Система стандартизации в области защиты информации 120

Глава 7. Комплексная система защиты информации 124
7.1. Концепция комплексной защиты информации 124
7.2. Методология создания, организации и обеспечения функционирования систем комплексной защиты информации 132
7.3. Пути и проблемы практической реализации концепции комплексной защиты информации 136
7.4. Перспективы комплексной защиты информации: защищенные информационные технологии 139

Список основной литературы 143

Дополнительная литература 145

Допущено УМО по образованию в области информационной безопасности в качестве учебного пособия для студентов, обучающихся по специальностям, не входящим в группу специальностей в области информационной безопасности.