ФЕДЕРАЛЬНОЕ АГЕНТСТВО ПО ОБРАЗОВАНИЮ
КУРСКИЙ ГОСУДАРСТВЕННЫЙ ТЕХНИЧЕСКИЙ УНИВЕРСИТЕТ
Кафедра Комплексной защиты информационных систем
Пояснительная записка к курсовой работе
по дисциплине
«Технические средства охраны объектов» специальности 090104 – Комплексная защита объектов информатизации
Выполнил студент группы ЗИ – 51 Львов Р.Л.
Проверил к.т.н. с.н.с. Карасовский В.В.
2009 г.
Содержание
1. Исходные данные варианта………………………………………………… | 3 стр. |
1.1. Структурная модель …………………………………………………..….. | 4 стр. |
1.2 Пространственная модель ………………………………………………… | 7 стр. |
1.3 Эскиз………………………………………………………………..………. | 9 стр. |
2. Моделирование угроз безопасности.……………………………………….. | 10 стр. |
2.1. Моделирование способов физического проникновения………….… | 10 стр. |
3. Предложения по техническому оснащению средствами охраны охраняемого объекта…………………………………………………….…….. | 14 стр. |
4. Вывод…………………………………………………………………………. | 17 стр. |
5. Список используемой литературы………………………………………….. | 18 стр. |
Приложение №1………………………………………………………………… | 19 стр. |
1. Исходные данные варианта.
№ вар. | Элементы информации | |||||||||||||||||
1.1 | 1.2 | 1.3 | 1.4 | 1.5 | 1.6 | 2.1 | 2.2 | 2.3 | ||||||||||
1.10 | к | 400 | кт | 300 | к | 300 | к | к | 250 | дсп | 900 | кт | к | к | ||||
300 | 270 | 450 | 300 | 450 | 500 | 650 | 450 | |||||||||||
№ вар. | Элементы информации | |||||||||||||||||
2.4 | 2.5 | 2.6 | 3.1 | 3.2 | 3.3 | 3.4 | 3.5 | 3.6 | ||||||||||
1.10 | ск | 100 | ск | дсп | 550 | дсп | 900 | кт | 300 | к | кт | 300 | к | дсп | 900 | |||
600 | 200 | 750 | 300 | 500 | 650 | 300 | 270 | 450 |
1.1Структурная модель.
Разработка структурной модели связано со структурированием информации и предусматривает классификацию информации, учитывающую структуру, функции и задачи объекта защиты с обязательной привязкой элементов информации к ее источникам. Детализация информации проводится до уровня, на котором элементу информации соответствует один источник.
Гриф конфиденциальности информации и ее цена определяются в соответствии с выбранным вариантом задания, т.е. определяются конкретными форматами элементов информации.
Предполагается, что вышеуказанная информация может быть представлена в виде:
1. Бумажного документа (с указанием количества страниц)
2. Электронного документа (с указанием объема в Кбайтах)
3. Бумажного или электронного документа (без указания объема)
Считается, что цена элемента информации может быть определена двумя способами – методом экспертных оценок и по формулам.
· Определение цены элемента информации методом экспертных оценок может осуществляться, если известен ущерб, который будет причинен фирме в случае утечки этой информации. При этом вид и объем информации не влияют на эту цену.
· Цена элемента информации может вычисляться по формуле, учитывающей объем информации и цену единицы ее объема.
В расчетах цены элементов информации используется условная цена единицы информации (1е.и.=1Кбайт), зависящая от грифа конфиденциальности представленная в таблице 4. Условная цена является относительной величиной и характеризует соотношение абсолютных цен различных видов защищаемой конфиденциальной информации. Очевидно, что в этом случае цена элемента информации также будет иметь относительный характер.
Таблица 1. Условная цена единицы информации.
Гриф конфиденциальности информации | Условная цена единицы информации |
ДСП (для служебного пользования) | 0.2 |
К (конфиденциально) | 0.4 |
СК (строго конфиденциально) | 0.6 |
КТ (коммерческая тайна) | 1 |
В расчете цены элемента информации, размещенного на электронном носителе используется формула:
C = V · S ,
где C – цена элемента информации;
V – объем информации в Кб;
S – условная цена единицы информации
В расчете цены элемента информации, размещенного на бумажном носителе используется формула:
C = 2.5· V · S ,
где C – цена элемента информации;
V – объем информации в страницах;
S – условная цена единицы информации
Коэффициент 2.5 в формуле (2) объясняется следующими соображениями. Средний объем информации на странице размером А4 для шрифта кеглем 14 составляет примерно 4 тысячи знаков или 4 Кб. Учитывая, что листы обычно не бывают заполненными полностью, принимается средний объем информации – 2.5 Кб на страницу.
Пример расчета цены для элемента информации №1.1, 1.2, 1.3,1.4:
1) элемент №1.1
С=2,5*400*0,4=400;
2) элемент №1.2
С=300 (экспертная оценка);
3) элемент №1.3
С=2,5*300*0,4=300;
4) элемент №1.4
С=450 (экспертная оценка).
Таблица 2. Расчет цены для всех элементов информации.
№ элемента инфор-мации | Наименование элемента информации | Гриф конфиден-циальности информации. | Объем в Кб | Объем В стр. | Вид расчета (Ф –формула; Э-экспертная оценка) | Цена элемента информации |
1.1 | Структура | К | 400 | Ф | 400 | |
1.2 | Методы управления | КТ | 300 | Э | 300 | |
1.3 | Финансы | К | 300 | Ф | 300 | |
1.4 | Планы и программы | К | 270 | Э | 450 | |
1.5 | Проблемы и пути их решения | К | 250 | Э | 300 | |
1.6 | безопасность | ДСП | 900 | Ф | 450 | |
2.1 | Качество продукции | КТ | 450 | Ф | 450 | |
2.2 | Себестоимость продукции | К | 500 | Э | 650 | |
2.3 | Характеристики разрабатываемой продукции | К | 450 | Ф | 180 | |
2.4 | Возможности производства | СК | 100 | Э | 600 | |
2.5 | Исследовательский работы | СК | 200 | Э | 750 | |
2.6 | Технологии | ДСП | 550 | Ф | 275 | |
3.1 | Принципы, концепция и стратегия маркетинга | ДСП | 900 | Ф | 450 | |
3.2 | Каналы приобретения и сбыта | КТ | 300 | Э | 300 | |
3.3 | Партнеры | К | 500 | Э | 650 | |
3.4 | Конкуренты | КТ | 300 | Э | 300 | |
3.5 | Переговоры и соглашения | К | 270 | Э | 450 | |
3.6 | Участие в международном сотрудничестве | ДСП | 900 | Ф | 450 |
Результаты, представленные в таблице 2 и эскиз объекта информационной защиты позволяют получить структурную модель объекта защиты в формате таблицы 5.
Таблица 3. Структурную модель объекта защиты.
№ элемента информации | Наименование элемента информации | Гриф конфиденциальности информации. | Цена элемента информации | Наименование источника информации | Местонахождение источника информации |
1.1 | Структура | К | 400 | Бумажный носитель | Бухгалтерия |
1.2 | Методы управления | КТ | 300 | Бумажный носитель | Директор |
1.3 | Финансы | К | 300 | Электронный носитель | Финансовый отдел |
1.4 | Планы и программы | К | 450 | Бумажный носитель | Отдел разработок |
1.5 | Проблемы и пути их решения | К | 300 | Электронный носитель | Отдел разработок |
1.6 | безопасность | ДСП | 450 | Электронный носитель | Технический отдел №1 |
2.1 | Качество продукции | КТ | 450 | Электронный носитель | Технический отдел №2 |
2.2 | Себестоимость продукции | К | 650 | Электронный носитель | Отдел маркетинга |
2.3 | Характеристики разрабатываемой продукции | К | 180 | Бумажный носитель | Технический отдел №2 |
2.4 | Возможности производства | СК | 600 | Электронный носитель | Отдел разработок |
2.5 | Исследовательский работы | СК | 750 | Бумажный носитель | Отдел разработок |
2.6 | Технологии | ДСП | 275 | Бумажный носитель | Технический отдел №1 |
3.1 | Принципы, концепция и стратегия маркетинга | ДСП | 450 | Электронный носитель | Отдел маркетинга |
3.2 | Каналы приобретения и сбыта | КТ | 300 | Бумажный носитель | Отдел маркетинга |
3.3 | Партнеры | К | 650 | Электронный носитель | Отдел маркетинга |
3.4 | Конкуренты | КТ | 300 | Бумажный носитель | Отдел маркетинга |
3.5 | Переговоры и соглашения | К | 450 | Бумажный носитель | Отдел маркетинга |
3.6 | Участие в международном сотрудничестве | ДСП | 450 | Электронный носитель | Отдел маркетинга |
1.2 Пространственная модель.