Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
шпоры инф-ка11.doc
Скачиваний:
12
Добавлен:
04.09.2019
Размер:
293.38 Кб
Скачать
  • 7.1.Понятие безопасности компьютерной информации. Объекты и элементы защиты данных в компьютерных системах.

Информационная безопасность РФ - состояние защищённости её национальных интересов и информационной сфере, определяющей совокупность интересов личности, общества и государства. В частности, среди основных задач, которые необходимо решить в области безопасности является обеспечение эффективного функционирования электронного бизнеса:

Юридическое оформление договоров в электронном виде, взаимодействие с клиентами, в том числе заказ товаров и услуг, доставка товаров и услуг потребителю, Система расчетов за товары и услуги, управление предприятием, кредитование организаций и предприятий.

Основные проблемы защиты информации.

Защита информации - совокупность методов, средств и мероприятий, предназначенных для недопущения, искажении, уничтожения или несанкционированного использования данных. НСД - использование информации лицом, не имеющим на это право. Для борьбы с этим применяется система паролей или шифрования информации.

Попытка нарушения информационной безопасности называется угрозой. Различают угрозы случайные и преднамеренные. Пассивные угрозы, направленные на несанкционированное использование информационных ресурсов, не оказывают влияние на функционирование. (Прослушивание каналов)

Активная угроза имеет целью нарушение процесса функционирования в информационной системе.

Объектами защиты информации могут быть:

ПК и рабочие станции компьютерной сети. Узлы связи. Хранилища носителей информации. Средства документирования информации. Сетевое оборудование и внешние каналы связи, Накопители и носители информации.

При создании систем защиты информации используются различные комплексы средств:

Организационно-распорядительные - регламентация доступа к информационным и вычислительным ресурсам.

Технические - установки физической преграды (кодовые замки, охранная сигнализация); экранирование помещения для ограничения электромагнитного излучения;

использование индивидуальных средств защиты аппаратуры.

Программно-аппаратные. Используются для защиты информации компьютера и компьютерных сетей. Они осуществляют ограничение и контроль доступа к ресурсам, анализ и регистрацию протекающих процессов и пользователей; криптографическую защиту информации, идентификацию и аутентификацию пользователей.

Технологические. Встраиваются технологические процессы обработки информации: создание активных копий; Регистрация пользователей в журналах; Разработка специальных инструкций по выполнению всех технологических процедур.

Правовые и морально-этические. Законы и нормативные акты, ответственность сроком до 5 лет.

7.2. Компьютерные вирусы. Средства и приемы обеспечения зашиты информации от вирусов.

Компьютерный вирус –специально написанная небольшая по размерам программа, способная присоединяться к другим программам ,т.е. заражать их

Жизненный цикл вируса: Внедрение. Инкубационный период. Репродуцирование. Деструкции.

Признаки появления вируса: Замедление работы ПК. Невозможность загрузки ОС. Частые зависания и сбои в работе ПК. Уменьшение объёма свободной оперативной памяти. Разрушение файловой структуры.

Классификация компьютерных вирусов по принципам:

В зависимости от среды обитания вирусы делятся на: загрузочные – загрузочный сектор диска; файловые – внедряются в исполненные файлы; системные – протекают в системных модулях; сетевые - используют протоколы сетей и электронную почту; макровирусы – порождают документы, таблицы, презентации, а также их комбинации.

По особенностям алгоритма: Резидентные – оставляют в памяти ПК свою резидентную часть, которая затем перехватывает обращение ОС к другим объектам. Нерезидентные – используют специальные методы для маскировки своего присутствия. Невидимки – приводят к переполнению основной памяти. Репликаторные – создают копии, отличающиеся от оригинала. Программы-мутанты – не заражают операционную память и являются активными ограниченное время.

По деструктивным действиям: Безвредные. Неопасные. Опасные. Разрушительные.

Антивирусы:

-нортон

-Касперского

-Доктор WEB

В основе работы большинства антивирусных программ лежит принцип поиска сигнатуры вирусов. Вирусная сигнатура-это некоторая уникальная характеристика вирусной программы, которая выдает присутствие вируса в компьютерной системе. Обычно в антивирусные программы входит периодически обновляемая база данных сигнатур вирусов. Антивирусная программа просматривает компьютерную систему, проводя сравнение и отыскивая соответствие с сигнатурами в базе данных. Когда программа находит соответствие, она пытается вычислить обнаруженный вирус.

По методу работы антивирусные программы подразделяются на:

-фильтры- постоянно находятся в оперативной памяти, являясь резидентными, и перехватывают все запросы к операционной системе на выполнение дополнительных действий, т.е. операций, используемых вирусами для своего размножения и порчи информационных и программных ресурсов в компьютере, в том числе для переформатирования жесткого диска.

-ревизоры- запоминают исходное состояние программ, каталогов и системных областей диска, когда компьютер еще не был заражен вирусом, а затем периодически сравнивают текущее состояние с исходным. При выявлении несоответствий сообщение об этом выдается пользователю.

-доктора- обнаруживают и “лечат” зараженные программы или диски, “выкусывая” из зараженных программ тело вируса.

-детекторы- позволяют обнаружить файлы, зараженные одним или несколькими известными разработчикам программ вирусами.

-вакцины- они модифицируют программы и диски таким образом, что это не отражается на работе программ, но вирус от которого производится вакцинация, считает их уже зараженными и не внедряется в них и др.