Полезное:
Как сделать разговор полезным и приятным
Как сделать объемную звезду своими руками
Как сделать то, что делать не хочется?
Как сделать погремушку
Как сделать так чтобы женщины сами знакомились с вами
Как сделать идею коммерческой
Как сделать хорошую растяжку ног?
Как сделать наш разум здоровым?
Как сделать, чтобы люди обманывали меньше
Вопрос 4. Как сделать так, чтобы вас уважали и ценили?
Как сделать лучше себе и другим людям
Как сделать свидание интересным?
Категории:
АрхитектураАстрономияБиологияГеографияГеологияИнформатикаИскусствоИсторияКулинарияКультураМаркетингМатематикаМедицинаМенеджментОхрана трудаПравоПроизводствоПсихологияРелигияСоциологияСпортТехникаФизикаФилософияХимияЭкологияЭкономикаЭлектроника
|
Основные виды угроз безопасности субъектов информационных отношенийСтр 1 из 2Следующая ⇒ Вопрос Информационная технология — это процесс, использующий совокупность средств и методов сбора, обработки и передачи данных для получения информации нового качества о состоянии объекта, процесса или явления. Цель информационной технологии — производство информации для ее анализа человеком и принятия на его основе решения по выполнению какого-либо действия. 1. Информационные ресурсы (ИР) – имеющиеся в наличии запасы информации, зафиксированной на каком-либо носителе и пригодной для ее сохранения и использования. 2. В настоящее время используется узкое и широкое понимание ИР: в узком понимании имеют в виду только сетевые ИР, доступные через компьютерные средства связи, а в широком – любую зафиксированную на традиционных или электронных носителях информацию, пригодную для сохранения и распространения. Для информационных работников профессионально значимо широкое понимание. 3. Информационные ресурсы – это отдельные документы и отдельные массивы документов, документы и массивы документов в информационных системах (библиотеках, архивах, фондах, базах данных и других информационных системах). 4. В числе особенностей информационных ресурсов можно отметить: 5. · неисчерпаемость — по мере развития общества и роста потребления знаний их запасы не убывают, а растут; 6. · нематериальность — что обеспечивает относительную легкость их воспроизведения, передачи, распространения по сравнении с другими видами ресурсов. 7. · по мере использования ИР не исчезает, а сохраняется и даже увеличивается (за счет трансформации полученных сообщений с учетом опыта и местных условий). 8. · он несамостоятелен и сам по себе им лишь потенциальное значение. Только соединяясь с другими ресурсами - опытом, трудом, квалификацией, техникой, энергией, сырьем, ИР проявляется как движущая сила. 9. · ИР является формой непосредственно включения науки в состав производительных сил. В информационном обществе наука является не родственной производительной силой. Это осуществляется в форме ИР. 10. · ИР возникает в результате не умственного труда, а его творческой части. 11. · Коммуникационная система общества - важнейший фактор формирования, накопления и использования ИР на базе имеющихся знаний. Может сложится такая парадоксальная ситуация, когда при избытке знаний общество будет испытывать дефицит ИР.
2 вопрос Информационные ресурсы являются базой для создания информационных продуктов. Любой информационный продукт отражает информационную модель его производителя и воплощает его собственное представление о конкретной предметной области, для которой он создан. Информационный продукт, являясь результатом интеллектуальной деятельности человека, должен быть зафиксирован на материальном носителе любого физического свойства в виде документов, статей, обзоров, программ, книг и так далее. Информационный продукт - совокупность данных, сформированная производителем для распространения в вещественной или невещественной форме. Информационный продукт может распространяться такими же способами, как и любой другой материальный продукт, с помощью услуг. Услуга - результат непроизводственной деятельности предприятия или лица, направленный на удовлетворение потребности человека или организации в использовании различных продуктов. Информационная услуга - получение и предоставление в распоряжение пользователя информационных продуктов. В узком смысле информационная услуга часто воспринимается как услуга, получаемая с помощью компьютеров, хотя на самом деле это понятие намного шире. При предоставлении услуги заключается соглашение (договор) между двумя сторонами - предоставляющей и использующей услугу. В договоре указываются срок ее использования и соответствующее этому вознаграждение. Перечень услуг определяется объемом, качеством, предметной ориентацией по сфере использования информационных ресурсов и создаваемых на их основе информационных продуктов. Пример 1. Библиотеки являются местом сосредоточения значительной части информационных ресурсов страны. Перечислим основные виды информационных услуг, оказываемых библиотечной сферой: ·предоставление полных текстов документов, а также справок по их описанию и местонахождению; ·выдача результатов библиографического поиска и аналитической переработки информации (справки, указатели, дайджесты, обзоры и пр.); ·получение результатов фактографического поиска и аналитической переработки информации (справки, таблицы, фирменное досье); ·организация научно-технической пропаганды и рекламной деятельности (выставки новых поступлений, научно-технические семинары, конференции и т.п.); ·выдача результатов информационного исследования (аналитические справки и обзоры, отчеты, рубрикаторы перспективных направлений, конъюнктурные справки и т.д.). Информационные услуги возникают только при наличии баз данных в компьютерном или некомпьютерном варианте. База данных - совокупность связанных данных, правила организации которых основаны на общих принципах описания, хранения и манипулирования данными. Базы данных являются источником и своего рода полуфабрикатом при подготовке информационных услуг соответствующими службами. Базы данных, хотя они так и не назывались, существовали и до компьютерного периода в библиотеках, архивах, фондах, справочных бюро и других подобных организациях. В них содержатся всевозможные сведения о событиях, явлениях, объектах, процессах, публикациях и т.п. С появлением компьютеров существенно увеличиваются объемы хранимых баз данных, и соответственно расширяется круг информационных услуг. Рассмотрим классификацию баз данных с позиций их использования для систематизации информационных услуг и продуктов. Базы данных принято разделять на библиографические и небиблиографические. Библиографические базы данных содержат вторичную информацию о документах, включая рефераты и аннотации. Небиблиографические базы данных имеют множество видов: ·справочные, содержащие информацию о различных объектах и явлениях, например адреса, расписания движения, телефоны магазинов и т.п.; ·полного текста, содержащие первичную информацию, например статьи, журналы, брошюры и т.п.; ·числовые, содержащие количественные характеристики и параметры объектов и явлений, например химические и физические данные, статистические и демографические данные и т.п.; ·текстово-числовые, содержащие описания объектов и их характеристики, например по промышленной продукции, фирмам, странам и т.п.; ·финансовые, содержащие финансовую информацию, предоставляемую банками, биржами, фирмами и т.п.; ·юридические, содержащие правовые документы по отраслям, регионам, странам. Исходя из возможных видов информационных продуктов, баз данных и ресурсов классификация информационных услуг представлена на рис. 1.1. Выпуск информационных изданий означает подготовку печатной продукции: библиографических и других указателей; реферативных сборников; обзорных изданий; справочных изданий. Информационные издания подготавливаются практически всеми видами информационных служб, органов и систем. Эти издания содержат вторичную информацию, которая создается на основе работы с базами данных, предоставление работы с которыми также является услугой. Ретроспективный поиск информации - это целенаправленный по заявке пользователя поиск информации в базе данных и пересылка результатов либо по почте в виде распечаток, либо по электронной почте в виде файла. Предоставление первоисточника является традиционной услугой библиотечных служб. Эта услуга предусматривает не только выдачу первоисточников, но и их копий, полученных с помощью устройств различного принципа действия. 3 вопрос Информационные технологии характеризуются следующими основными свойствами: 1. Целесообразность. ИТ реализуется с целью повышения эффективности производства или иной деятельности путем автоматизации бизнес-процесс, в которых большую роль играет надежность, своевременность и полнота информации. Бизнес-процесс представляет собой систему последовательных, целенаправленных и регламентированных видов деятельности, достигающих значимых для организации результатов. 2. Системная полнота или целостность процесса. Процесс включает все элементы, обеспечивающие необходимую завершенность действий человека в достижении поставленной цели. 3. Регулярность процесса и высокая степень расчлененности его на однозначные этапы. 5. Взаимодействие с внешней средой. 6. Реализация во времени. Информационная технология должна соответствовать новым потребностям организации, реагировать на изменения бизнес-процессов и учитывать новые возможности технических средств и программного обеспечения. Поэтому после внедрения ИТ, как правило, происходит ее постоянное развитие: модификация, изменение структуры, включение новых компонентов. 4 вопрос Составляющие информационных технологий 3. Совокупность технологических процессов, реализуемых посредством данной ИТ. Классификация информационных технологий зависит от критерия классификации. В качестве критерия может выступать показатель или совокупность признаков, влияющих на выбор той или иной информационной технологии 5 вопрос Информационная система - это взаимосвязанная совокупность информационных, технических, программных, математических, организационных, правовых, эргономических, лингвистических, технологических и других средств, а также персонала, предназначенная для сбора, обработки, хранения и выдачи экономической информации и принятия управленческих решений. · Функции редактировании данных. Под функцией редактирования данных мы понимаем, с одной стороны, целый комплекс операций, изменяющих содержимое информационной базы, с другой стороны, возможность информационной системы принимать команды и сигналы на редактирование данных со стороны пользователя через различные датчики или по телекоммуникационным каналам. В зависимости от характера информационной системы операции редактирования данных могут иметь свою особенность. Например, может отсутствовать операция удаления данных, вместо этого данным может присваиваться различный статус (статус «удалена» делает информацию невидимой при обычном просмотре, но позволяет в случае необходимости извлечь удаленную информацию). · Функции получения информации из информационного хранилища или поисковые функции. Операция получения нужной информации имеет три составляющих: команда поиска, получаемая информационной системой со стороны пользователя или по другим каналам, поиск информации в информационном хранилище, представление полученных данных для пользователя. Обычно ИС имеет стандартный набор команд извлечения нужной информации. Но в системах, ориентированных на аналитическую работу, может быть и специальный встроенный язык для формирования собственных пользовательских запросов. Стандартными языками для получения нужных данных являются языки SQL (Structured Queries Language, язык структурированных запросов) и QBE (Query By Example, запрос по образцу). · Функции безопасности. Существуют три составляющие функции безопасности: · защита доступности данных; · защита целостности данных; · защита конфиденциальности информации. Из этого перечня, кстати, следует, что функции безопасности должны присутствовать в любой информационной системе. · Расчетные функции. Функции данного типа заключаются в обработке информации, которая находится в системе по определенным алгоритмам. Типичным примером расчетных задач ИС является статистическая обработка данных, находящихся в информационном хранилище. Широко применяющейся разновидностью информационных систем с расчетными функциями являются системы автоматического проектирования. · Технологические функции. Данные функции заключаются в автоматизации всего технологического цикла или отдельных его компонентов. Типичным примером системы с технологическими функциями являются ИС по автоматизации документооборота. · Аналитические функции. Эти функции заключаются в проведении операций над данными, результатом которых является прогностическая информация, т. е. некоторое суждение о состоянии объекта в будущем. 6 вопрос В процессе развития автоматизированных информационно-поиско-вых систем сформировались три вида информационного обслуживания: документальное, фактографическое и концептографическое. Каждому из этих видов соответствует своя информационная система. Документальная система в течение уже многих веков обеспечивала информационное обслуживание общества в целом и различных его институтов, в том числе науки и техники. Сущность документального обслуживания заключается в том, что информационные потребности членов общества удовлетворяются путём предоставления им первичных документов, необходимые сведения из которых потребители извлекают сами. Обычно грамотное документальное обслуживание осуществляется в два этапа: сначала потребителю предоставляется некоторая совокупность релевантных (релевантность – смысловое соответствие содержания документа информационному запросу) его запросу вторичных документов (этот этап называется библиографическим), а затем, после отбора потребителем из этой совокупности определённого числа уже пертинентных (пертинентность – соответствие содержания документа информационной потребности конкретного специалиста) документов, ему предоставляют сами документы (этот этап называется библиотечным обслуживанием). Таким образом, потребность в информации при документальном обслуживании удовлетворяется опосредованно, через первичный документ. В отличие от документального обслуживания фактографическое предполагает удовлетворение информационных потребностей непосредственно, т.е. путём представления потребителям самих сведений (отдельных данных, фактов, концепций). Эти сведения, также релевантные запросам потребителей, предварительно извлекаются информационными работниками из первичных документов и после определённой их обработки (оформления) представляются потребителям. Следует уточнить само понятие «фактографическая информация». Под ним следует понимать сведения не только фактического характера, но и теоретического, предположительного, оценочного характера, т.е. включать и факты, и концепции, всё то, что может быть объектом извлечения из текста, описания на определённом информационном языке, хранения и поиска в той или иной информационной системе. Если в случае документального и фактографического обслуживания потребителю информации предоставляются документы или сведения, извлечённые из информационного потока, так сказать, в «натуральном» виде, то при концептографическом обслуживании всё это (документы и сведения) подвергается интерпретации, оценке, обобщению со стороны информационного работника. В результате такой интерпретации формулируется так называемая ситуативная информация, содержащая в себе оценку рассматриваемых сведений, тенденций и перспективы развития отдельных научных и технических направлений, рекомендаций и пр. По этой причине под концептографическим обслуживанием можно также понимать формулирование и доведение до потребителей ситуативной информации, в явном виде не содержащейся в анализируемых источниках, а полученной в результате информационно-логического и концептографического анализа некоторой совокупности сообщений. Другими словами, в случае концептографического обслуживания потребителю представляются не только сведения о документе или сами сведения из документа, но и некоторая дополнительная информация, привнесённая информационным работником в процессе их интерпретации. Все виды информационного обслуживания функционируют на основе своих специфичных рядов вторичных документов. По сути дела каждая из разновидностей обслуживания сводится к созданию своего ряда вторичных документов и доведению их до потребителя различными средствами и в различных режимах информационного обслуживания. Существенное повышение эффективности информационных систем в настоящих условиях, когда открыты возможности внедрения в информационный процесс высокопроизводительных технических средств, может быть достигнута за счёт их автоматизации. Появление автоматизированных информационных систем – результат объективного процесса, обусловленного научно-технической революцией. Эти системы, интегрируя информацию, обеспечивают комплексное решение задач управления. Документальные информационные системы обслуживают принципиально иной класс задач, которые не предполагают однозначного ответа на поставленный вопрос. Базу данных таких систем образует совокупность неструктурированных текстовых документов (статьи, книги, рефераты, тексты законов и т.п.) и графических объектов, снабжённая тем или иным формализованным аппаратом поиска. Цель системы, как правило, – выдать в ответ на запрос пользователя список документов, в какой-то мере удовлетворяющих сформулированным в запросе условиям. Например, выдать список всех статей, в которых встречается слово «энтропия». Принципиальной особенностью документальной системы является её способность, с одной стороны, выдавать ненужные пользователю документы (например, где «энтропия» употреблена в ином смысле, чем предполагалось), а с другой – не выдавать нужные (например, если автор употребил какой-то синоним или ошибся в написании). 7 вопрос
8 вопрос Системное ПО - совокупность программ для управления аппаратурой компьютера и обеспечения работы прикладных программ. Системное ПО входит в состав программного обеспечения компьютера. Классификация системного ПО: Базовое ПО - совокупность программ, обеспечивающих работу компьютера. В базовое ПО входят: · операционные системы, · операционные оболочки (shell). Операционные системы (ОС) - программы, которые управляют устройствами компьютера (процессором, оперативной памятью, устройствами ввода\вывода) и обеспечивают работу других программ. В ОС входят программы: · планировщик процессов - для организации эффективного использования ресурсов компьютера (процессора, памяти), · драйверы устройств - для управления устройствами ввода\вывода, они переводят команды определенного устройства ввода\вывода в команды ОС. · файловая система, · системные библиотеки - для поддержки приложений, в них представлены функции, которые сложны для самостоятельного написания и часто используются в программах. Например, функции ввода\вывода информации, расчета математических функций и др. 9 вопрос Инструмента́льное програ́ммное обеспе́чение — программное обеспечение, предназначенное для использования в ходе проектирования, разработки и сопровождения программ, в отличие от прикладного и системного программного обеспечения. Виды инструментального ПО · Текстовые редакторы · Интегрированные среды разработки · SDK · Компиляторы · Интерпретаторы · Линковщики · Парсеры и генераторы парсеров (см. Javacc) · Ассемблеры · Отладчики · Профилировщики · Генераторы документации · Средства анализа покрытия кода · Средства непрерывной интеграции · Средства автоматизированного тестирования · Системы управления версиями · и др. 10 вопрос Прикладное ПО - совокупность программ для решения прикладных задач (задач пользователя). Прикладное ПО входит в состав программного обеспечения компьютера. Классификация прикладного ПО: Прикладное ПО общего назначения - совокупность программ для решения общих универсальных задач. Эти программы используются большинством пользователей компьютера. 11 вопрос Информация может быть классифицирована следующим образом: · по объекту - показатели качества товара, его ресурсоемкость, параметры инфраструктуры рынка, организационно-технического уровня производства, социального развития коллектива, охраны окружающей среды и т.д.; · по принадлежности к подсистеме системы менеджмента - информация по целевой подсистеме, научному сопровождению системы, внешней среде системы, обеспечивающей, управляемой и управляющей подсистемам; · по форме передачи - вербальная (словесная) информация и невербальная; · по изменчивости во времени - условно-постоянная и условно-переменная (недолговечная); · по способу передачи - спутниковая, электронная, телефонная, письменная и т.д.; · по режиму передачи - в нерегламентные сроки, по запросу и принудительно в определенные сроки; · по назначению - экономическая, техническая, социальная, организационная и т.д.; · по стадиям жизненного цикла объекта - по стадии стратегического маркетинга, научно-исследовательских и опытно-конструкторских работ, организационно-технологической подготовке производства и т.д.; · по отношению объекта управления к субъекту - между фирмой и внешней средой, между подразделениями внутри фирмы по вертикали и горизонтали, между руководителем и исполнителями, неформальные коммуникации. 12 вопрос При построении иерархической системы классификации сначала выделяется некоторое множество объектов, подлежащее классифицированию, для которого определяются полное множество признаков классификации и их соподчиненность друг другу, затем производится разбиение исходного множества объектов на классификационные группировки на каждой ступени классификации. Иерархическая система классификации строится следующим образом: • исходное множество элементов составляет 0-й уровень и делится в зависимости от выбранного классификационного признака на классы (группировки), которые образуют 1-й уровень; • каждый класс 1 -го уровня в соответствии со своим, характерным для него классификационным признаком делится на подклассы, которые образуют 2-й уровень; • каждый класс 2-го уровня аналогично делится на группы, которые образуют 3-й уровень, и т.д. Преимуществом иерархического метода: · логичность · большая информационная вместимость · простота Недостатки иерархического метода: · жесткая структура · сложность перегруппировки объектов. Поэтому при разработке классификаторов следует учитывать, что иерархический метод классификации предпочтителен для объектов с относительно стабильными признаками. 13 вопрос Фасетная классификация не предполагает жесткого деления информации в определенной последовательности, а позволяет свободно извлекать из всей совокупности сведения, которые нужны в результате запроса. Если, например, иерархическую (логисмографическую) классификацию можно сравнить с разноразмерными ящиками, где каждый меньший вложен в каждый больший, то фасетную можно сравнить с серией разноразмерных кубиков, выбор которых обусловлен не порядком, в котором они уложены друг в друга, а желанием выбирающего. Организация многих систем аналитических счетов к одному синтетическому позволяет существенно увеличить объем получаемой информации. [1] Фасетная классификация (в отличие от иерархической) позволяет строить классы путем применения любого сочетания характерных признаков. В рамках такого классифицирования допустимо пересечение отдельных классификационных элементов. Фасетная классификация позволяет строить группировки по произвольному сочетанию признаков, давая при этом возможность пропускать и не использовать любые из них. Изменение фасетной формулы и значений отдельных фасет не представляет затруднений. Как и при иерархической классификации выделяемый набор признаков в фасетах определяется потребностями со стороны решаемых функциональных задач АСУ и не является самоцелью классификации. 14 вопрос Для организации поиска информации, для ведения тезаурусов (словарей) эффективно используется дескрипторная (описательная) система классификации, язык которой приближается к естественному языку описания информационных объектов. Особенно широко она используется в библиотечной системе поиска. Суть дескрипторного метода классификации заключается в следующем: • отбирается совокупность ключевых слов или словосочетаний, описывающих определенную предметную область или совокупность однородных объектов. Причем среди • выбранные ключевые слова и словосочетания подвергаются нормализации, т.е. • создается словарь дескрипторов, т.е. словарь ключевых слов и словосочетаний, отобранных в результате процедуры нормализации. 15 вопрос
По типу хранимой информации БД делятся на
Среди документальных баз различают библиографические, реферативные и полнотекстовые. К лексикографическим базам данных относятся различные словари (классификаторы, многоязычные словари, словари основ слов и т. п.). В системах фактографического типа в БД хранится информация об интересующих пользователя объектах предметной области в виде «фактов» (например, биографические данные о сотрудниках, данные о выпуске продукции производителями и т.п.); в ответ на запрос пользователя выдается требуемая информация об интересующем его объекте (объектах) или сообщение о том, что искомая информация отсутствует в БД.
17 вопрос Вредоносная программа (на жаргоне некоторых специалистов «вирус», англ. malware, malicious software — «злонамеренное программное обеспечение») — любое программное обеспечение, предназначенное для получения несанкционированного доступа к вычислительным ресурсам самой ЭВМ или к информации, хранимой на ЭВМ, с целью несанкционированного использования ресурсов ЭВМ или причинения вреда (нанесения ущерба) владельцу информации, и/или владельцу ЭВМ, и/или владельцу сети ЭВМ, путем копирования, искажения, удаления или подмены информации. Многие антивирусы считают крэки, кейгены и прочие программы для взлома вредоносными программами, или потенциально опасными. |
Date: 2015-11-13; view: 1361; Нарушение авторских прав; Помощь в написании работы --> СЮДА... |