Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
ШПОРА ЗИ ОКОЛОВ()().docx
Скачиваний:
17
Добавлен:
22.09.2019
Размер:
1.31 Mб
Скачать

10.4. Взаимная проверка подлинности пользователей при защите от нсд.

Обычно стороны, вступающие в информационный обмен, нуждаются во взаимной аутентификации. Этот процесс выполняется в начале сеанса связи.

Для проверки подлинности применяют следующие способы:

механизм запроса-ответа;

механизм отметки времени ("временной штемпель").

Механизм запроса-ответа. Если пользователь A хочет быть уверен, что сообщения, получаемые им от пользователя B, не являются ложными, он включает в посылаемое для B сообщение непредсказуемый элемент - запрос X (например, некоторое случайное число). При ответе пользователь B должен выполнить над этим числом некоторую заранее оговоренную операцию (например, вычислить некоторую функцию f(X)). Это невозможно осуществить заранее, так как пользователю B неизвестно, какое случайное число X придет в запросе. Получив ответ с результатом действий B, пользователь A может быть уверен, что B - подлинный. Недостаток этого метода - возможность установления закономерности между запросом и ответом.

Механизм отметки времени подразумевает регистрацию времени для каждого сообщения. В этом случае каждый пользователь сети может определить насколько "устарело" пришедшее сообщение и не принимать его, поскольку оно может быть ложным.

В обоих случаях для защиты механизма контроля следует применять шифрование, чтобы быть уверенным, что ответ послан не злоумышленником.

При использовании отметок времени возникает проблема допустимого временного интервала задержки для подтверждения подлинности сеанса. Ведь сообщение с "временным штемпелем" в принципе не может быть передано мгновенно. Кроме того, компьютерные часы получателя и отправителя не могут быть абсолютно синхронизированы.

11.1. Программы с потенциально опасными последствиями, определения и классификация.

Программой с потенциально опасными последствиями назовем программу или часть программы, которая способна выполнить одно из следующих действий:

скрыть признаки своего присутствия в программной среде ПЭВМ;

самодублироваться, ассоциировать себя с другими программами и/или переносить свои фрагменты в какие-либо области оперативной или внешней памяти, не принадлежащие программе;

изменять код программ в оперативной или внешней памяти;

сохранять фрагменты информации из оперативной памяти в некоторых областях внешней памяти (локальных или удаленных);

искажать произвольным образом, блокировать и/или подменять выводимый во внешнюю память или канал связи массив информации, образовавшийся в результате работы прикладных программ, или уже находящиеся во внешней памяти массивы данных.

Программы с потенциально опасными последствиями можно условно подразделить на:

классические программы-"вирусы";

программы типа "программный червь" или "троянский конь" и фрагменты программ типа "логический люк";

программы типа "логическая бомба";

программные закладки - обобщенный класс программ с потенциально опасными последствиями.

Признаки зараженных компьютеров:

Резко снизившейся скорость работы

Непонятные и ранее не встречавшийся ошибки в работе ОС

Потребление большого количества интернет трафика

Обнаружение файлов не в тех местах, где были раньше

Жалобы знакомых, что от вас приходят непонятные email-сообщения

Неожиданное сообщение от администрации online серверов, что ваш аккаунт заблокирован

Неожиданное прекращение антивирусной защиты

Различные проблемы с установлением ПО

Не создаются папки, документы, ярлыки

Странная работа мыши, клавиатуры

Появление непонятных папок, файлов

Резкие сбои в работе USB

Самопроизвольное изменение прав пользователей

Необъяснимые загрузки в безопасном режиме