Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Ekzamen_GOS.docx
Скачиваний:
0
Добавлен:
01.05.2025
Размер:
8.21 Mб
Скачать

155. Защита компьютерных систем от вредоносных программ. Классификация вредоносных про­грамм. Методы защиты.

К вредоносным программам относятся компьютерные вирусы и программные закладки.

Программной закладкой называют внешнюю или внутреннюю по отношению к атакуемой компьютерной системе программу, обладающую определенными разрушительными функциями по отношению к этой сис­теме:

  • уничтожение или внесение изменений в функционирование программного обеспечение КС

  • превышение полномочий пользователя с целью несанкционированного копирования конфиденциальной

  • подмена отдельных функций подсистемы защиты КС или создание люков в ней для реализации

  • перехват паролей пользователей КС с помощью имитации приглашения к его вводу или перехват всего ввода пользователей с клавиатуры;

  • перехват потока информации,

  • распространение в распределенных КС с целью реализации той или иной угрозы безопасности информа­ции (компьютерные черви, которые в отличие от компьютерных вирусов не должны обладать свойством включения своего кода в тела других файлов) и др.

Компьютерным вирусом называют автономно функционирующую программу, обладающую одновремен­но тремя свойствами:

  • способностью к включению своего кода в тела других файлов и системных областей памяти компьютера;

  • последующему самостоятельному выполнению;

  • самостоятельному распространению в компьютерных системах.

Компьютерные вирусы классифицируются по следующим признакам.

  1. По способу распространения в КС:

    1. файловые вирусы, заражающие файлы одного или нескольких типов;

    2. загрузочные вирусы, заражающие загрузочные сектора жестких дисков и дискет;

    3. комбинированные вирусы, способные заражать и файлы, и загрузочные сектора дисков.

  2. По способу заражения других объектов КС:

    1. резидентные вирусы, часть кода которых постоянно находится в ОП и за­ражает другие объекты КС;

    2. нерезидентные вирусы, которые заражают другие объекты КС в момент открытия зараженных ими объектов.

  3. По деструктивным возможностям:

    1. безвредные вирусы, созданные в целях обучения;

    2. неопасные вирусы, создающие различные звуковые и видеоэффекты;

    3. опасные и очень опасные вирусы, вызывающие сбои в работе программного и (или) аппаратного обес­печения.

  4. По особенностям реализуемого алгоритма:

    1. вирусы-спутники, создающие для заражаемых файлов одноименные файлы с кодом вируса и переиме­новывающие исходные файлы;

    2. паразитические вирусы, которые обязательно изменяют содержимое заражаемых объектов;

    3. вирусы-невидимки («стелс»-вирусы);

    4. вирусы-призраки (полиморфные вирусы).

Методы обнаружения компьютерных вирусов.

      1. Просмотр (сканирование) проверяемых объектов (системных областей дисковой и оперативной памяти, а также файлов заданных типов) в поиске сигнатур (уникальных последовательностей байтов) известных ви­русов. Соответствующие программные средства называют сканерами, а при наличии дополнительной функ­ции удаления обнаруженных вирусов - полифагами.

      2. Обнаружение изменений в объектах КС путем сравнения их вычисленных при проверке хеш-значений с эталонными (или проверки ЭЦП для этих объектов).

      3. Эвристический анализ - проверка системных областей памяти и файлов с целью обнаружения фрагмен­тов исполнимого кода, характерного для компьютерных вирусов (например, установка резидентной части ко­да вируса).

      4. Постоянное присутствие в оперативной памяти компьютера с целью контроля всех подозрительных действий других программ - попыток изменения загрузочных секторов дисков, установки резидентного мо­дуля и т. п. Подобные программы получили название мониторов.

      5. Вакцинирование - присоединение к защищаемому файлу специального модуля контроля, следящего за целостностью данного файла с помощью вычисления его хеш-значения и сравнения с эталоном.

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]