Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Лекция. Защита информации (Самсонов).DOC
Скачиваний:
29
Добавлен:
06.11.2018
Размер:
318.98 Кб
Скачать

Программно-аппаратные устройства криптографического преобразования информации

Из устройств подобного класса наиболее известными и надежными на российском рынке можно назвать систему Secret Disk от компании Alladin и систему Krypton.

Система Krypton является надежной отечественной системой. Она обеспечивает защиту данных с гарантированной стойкостью и представляет собой программно - аппаратный комплекс, предназначенный для криптографической защиты данных на жестком диске.

Аппаратура системы включает в себя плату, на которой расположены:

- две 32-разрядные однокристальные микро-ЭВМ, реализующие го­су­дарственный стандарт шифрования данных (обе микро-ЭВМ работают в параллельном режиме с контролем результата, что обеспечивает вы­со­кую достоверность криптографического преобразования);

- плата ПЗУ, содержащая средства поддержки программной части системы Krypton, реализующая и блокировку загрузки ПЭВМ с накопителя на гибких дисках.

Система обеспечивает: функции разграничения доступа к компьютеру и логическим разделам жесткого диска; "прозрачное" шифрование данных на жестких дисках.

Программное обеспечение загружается во время загрузки ОС. При этом обеспечивается полное шифрование жестких дисков. Разграничение доступа к данным реализовано посредством предъявления диска, содержащего криптографические ключи данных. Сами данные на диске зашифрованы с использованием пароля пользователя.

Электронный ключ защиты программ от запуска

Электронный ключ - это аппаратная часть системы защиты, представляющая собой плату с микросхемами памяти и, в некоторых случаях, микропроцессором, помещенную в корпус и предназначенную для установки в один из стандартных портов ПК (COM, LPT, USB) или слот расширения материнской платы. Так же в качестве такого устройства могут использоваться СМАРТ-карты. По результатам проведенного анализа, программно-аппаратные средства защиты в настоящий момент являются одними из самых стойких систем защиты от нелегального распространения и использования ПО.

Это электронное устройство, предназначенное для защиты программного обеспечения от нелегального использования и тиражирования. В случае использования электронного ключа программное обеспечение может свободно копироваться с одного компьютера на другой, но запускаться и работать может только при подключенном к параллельному порту экземпляре ключа. Электронные ключи позволяют защищать как исполняемые, так и неисполняемые программы. Он легко переносится с одного компьютера на другой и содержит перепрограммируемую память. Каждый ключ имеет уникальный код, индивидуально "прошиваемый" для каждого производителя ПО.

Программные средства защиты

Программные средства защиты следует выделить особо в силу следующих факторов:

    • доступность;

    • дешевизна;

    • простота установки и применения;

    • достаточный уровень защищенности данных.

Среди программных средств защиты информации компьютера наибольшее распространение получили:

  1. средства защиты вычислительных ресурсов, использующие парольную идентификацию;

  2. системы шифрования;

  3. средства защиты от копирования программных продуктов;

  4. средства защиты от компьютерных вирусов;

  5. средства создания архивных копий информации;

  6. средства восстановления случайно удаленной или испорченной информации;

  7. средства гарантированного удаления информации (без возможности восстановления).

При защите компьютерной информации можно установить несколько программных преград для потенциального нарушителя. Приведем их:

  • парольная защита в BIOS при включении компьютера;

  • парольная защита при входе в операционную систему;

  • парольная защита директорий;

  • парольная защита файлов;

  • удаление секретной информации только специальными программами, исключая возможность ее восстановления;

  • периодическое удаление специальными программами временных файлов, появляющихся при работе Word, Internet и других программ;

  • периодическое сканирование носителей информации с помощью своевременно обновленных антивирусных программ.