1. Методы защиты информации от НСД: логическое разграничение доступа к информации, протоколирование и аудит происходящих событий, контроль и предотвращение доступа к аппаратуре. 2. Виды ошибок оператора, их классификация и методы защиты от них.
В процессе подготовки и ввода информации в компьютерную систему оператор может совершать различные интерактивные ошибки, которые можно условно разделить на два больших класса: синтаксические и семантические [2]. Синтаксические ошибки, как правило, искажают смысл данных, нарушая при этом формальные правила построения документа. Это ошибки, связанные с нарушением синтаксических правил формирования документа, например: вставка или выпадение символа, сдвиг по строкам или столбцам, приводящий к изменению форматов нескольких реквизитов, замена правильного символа на посторонний, не соответствующий шаблону, выпадение или вставка строки документа и т.п. Семантические ошибки искажают смысл данных, не нарушая формальных правил построения документа. Например, перестановка соседних правильных символов в реквизите, перестановка соседних правильных однотипных реквизитов в строке или строк в документе. Принято различать орфографические, смысловые и блочные семантические ошибки. Орфографические ошибки заключаются в искажении символов реквизита. Например, замена одного правильного символа на другой или перестановка соседних символов. Удельный вес орфографических ошибок в общем числе ошибок ввода информации составляет от 60 до 80% от общего числа семантических ошибок. Смысловые ошибки заключаются в искажении смысла предложения, определяемого записью. Как правило, причиной появления таких ошибок язляется переключение внимания оператора с одной строки на другую, относящуюся к другой записи. Удельный вес смысловых ошибок в общем числе семантических ошибок составляет около 15 -20%. Блочные ошибки искажают блок записей. При этом каждая запись блока остается правильной. Как правило, причинами возникновения таких ошибок являются пропуски и перестановки записей. Удельный вес блочных ошибок в общем числе семантических ошибок составляет около 5 -10%. Орфографические ошибки можно разбить на классы. 1. Замещения символов (транскрипционные ошибки) приводят к замене одного или нескольких символов другими символами. Среди них следует выделить: 1.однократные ошибки замещения типа "а - б", приводящие к искажению одного символа, например, 1234 - 1274; 2.многократные идентичные ошибки замещения в одинаковых символах типа "агдааи - кгдкки ", приводящие к замене нескольких одинаковых символов, одним и тем же ошибочным символом, например, 134117-534557; 3.многократные случайные ошибки замещения, например, 734589 - 874523. 2. Перестановки символов (транспозиционные ошибки), заключающиеся в перестановке местами каких-либо двух символов, например, 1998 - 1989. Особенно часто происходят перестановки в соседних символах, возникающие, как правило, при быстром вводе информации, например, при "слепом" методе печати. 3. Вставки и выпадения символов, например, 35 - 375, 2001 - 201 и им подобные. 4. Ошибки сдвига (влево или вправо) на одну или несколько позиций одного или нескольких символов. Происходят в реквизитах фиксированной длины, содержащих две и более последовательностей одинаковых символов, например, 0009870000 - 0000098700. Особенно часты ошибки сдвига на фоне пробелов. 5. Арифметические ошибки могут происходить при арифметических операциях с числами, представленными в позиционной системе счисления. Одиночной арифметической ошибкой в системе счисления по основанию г называют число а,У, !<?,!< г. Например, если г = 10, то 25123 - 27123 означает одиночную арифметическую ошибку, 25123 + 2-103 = 27123. Сумма однократных ошибок называется многократной арифметической ошибкой.
Повышение достоверности осуществляется в основном следующими способами: 1. сокращение количества промежуточных документов и ручных операций, являющихся источником субъективных итеративных ошибок, вплоть до полной автоматизации процессов сбора, подготовки и ввода данных; 2. повышение эффективности работы оператора за счет оптимизации формы документов, эргономических характеристик технических устройств и условий труда операторов; 3. автоматическим контролем информации, который основывается на использовании естественной избыточности и (или) избыточности, искусственно вводимой в данные для обнаружения и исправления ошибок. "