Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
КиТ (1-62).doc
Скачиваний:
7
Добавлен:
26.09.2019
Размер:
595.97 Кб
Скачать

56.Системы защиты информации.

56.1.Возможности по увеличению эффективности парольной системы:

установление мин. длины пароля и макс. срока действия пароля;

ограничение числа попыток ввода пароля (блокирует пользователя после превышения определенного количества попыток ввода, осуществляемых подряд; не действует на учетную запись администратора).

Для того чтобы осложнить задачу злоумышленника по получению базы данных системы защиты многие СЗИ хранят ее в энергонезависимой памяти своей аппаратной части.

Некоторые комплексы защиты информации от НСД содержат встроенные механизмы генерации паролей и доведения их до пользователей.

Очевидным минусом и основным фактором, толкающим пользователя записать пароль, является невозможность запоминания абракадабры из, к примеру, 8 буквенно-цифровых символов никак не связанных между собой.

56.2.Формирование пароля

В качестве критериев выбора пароля можно выделить следующие:

использование букв разных регистров;

использование цифр и спецсимволов совместно с буквами

При составлении пароля не рекомендуется использовать:

свое регистрационное имя в каком бы то ни было виде (как есть, обращенное, заглавными буквами, удвоенное, и т.д);

свое имя, фамилию или отчество в каком бы то ни было виде;

имена близких родственников;

информацию о себе, которую легко можно получить. Она включает номера телефонов, номера лицевых счетов, номер вашего автомобиля, название улицы, на которой вы живете, и т.д.;

пароль из одних цифр или из одних букв;

слово, которое можно найти в словарях.

56.3.Создание сильных паролей

Не делайте следующего: Не используйте только слова или числа, не используйте известных слов, не используйте слов из других языков, не используйте сленг хакеров, не используйте личные сведения, не переворачивайте известные слова, не записывайте свой пароль, не используйте один пароль на всех компьютерах.

Делайте следующее: Придумывайте пароль длиной не меньше восьми символов, Смешивайте буквы верхнего и нижнего регистра, Смешивайте буквы и цифры, Включайте не алфавитно-цифровые символы (например, &, $ и >), Придумайте пароль, который вы можете запомнить

57. Компьютерные вирусы.

57.1.Вирус — программа, способная создавать свои копии (необязательно совпадающие с оригиналом) и внедрять их в файлы, системные области компьютера, компьютерных сетей, а также осуществлять иные деструктивные действия. При этом копии сохраняют способность дальнейшего распространения.

57.2.Сигнатура вируса — в широком смысле, информация, позволяющая однозначно определить наличие данного вируса в файле или ином коде. Примерами сигнатур являются: уникальная последовательность байт, присутствующая в данном вирусе и не встречающаяся в других программах; контрольная сумма такой последовательности.

57.3.Загрузочные вирусы- вирусы, заражающие загрузочные сектора постоянных и сменных носителей(Вредоносная программа Virus.Boot.Snow.a записывает свой код в MBR жесткого диска или в загрузочные сектора дискет)

57.4.Файловые вирусы- вирусы, заражающие файлы. Эта группа дополнительно делится на три, в зависимости от среды в которой выполняется код.

57.5.Собственно файловые вирусы- те, которые непосредственно работают с ресурсами операционной системы (Самый известный файловый вирус всех времен и народов — Virus.Win9x.CIH, известный также как «Чернобыль»)

Макровирусы- вирусы, написанные на языке макрокоманд и исполняемые в среде какого-либо приложения. В подавляющем большинстве случаев речь идет о макросах в документах Microsoft Office (представители семейства Macro.Word97.Thus)

Скрипт-вирусы- вирусы, исполняемые в среде определенной командной оболочки: раньше — bat-файлы в командной оболочке DOS, сейчас чаще VBS и JS — скрипты в командной оболочке Windows Scripting Host (WSH) (Virus.VBS.Sling)

Гибридные файлово-загрузочные вирусы- В эпоху вирусов для DOS часто встречались. После массового перехода на операционные системы семейства Windows практически исчезли как сами загрузочные вирусы, так и упомянутые гибриды.

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]