Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Informatika.docx
Скачиваний:
1
Добавлен:
01.07.2025
Размер:
1.57 Mб
Скачать
  1. Информационная безопасность. Информационная система. Критерии защищённости информационной системы.

Информация – данные или сведения, представленные в определенной форме.

Информационная система.

Международный стандарт ИС:

Информационная система — система обработки информации, включающая связанные с ней ресурсы, такие как людские, технические и финансовые, предназначенная для обеспечения информацией и распространения информации.

Российский стандарт ИС:

Информационная система — автоматизированная система, результатом функционирования которой является представление выходной информации для последующего использования.

Специфика ИС в технических науках.

  • Технологический аспект

  • Аппаратное и программное обеспечение

  • Проблемы реализации баз данных и доступа к ним

  • Политика безопасности

Специфика ИС в гуманитарных науках.

  • Языковой и коммуникативный аспекты

  • Вопросы политики безопасности

  • Социокультурные аспекты

  • Психологические стороны

«Информационной системой называется комплекс, включающий вычислительное и коммуникационное оборудование, программное обеспечение, лингвистические средства и информационные ресурсы, а также системный персонал и обеспечивающий поддержку динамической информационной модели некоторой части реального мира для удовлетворения информационных потребностей пользователей»

М. Р. Когаловский – российский эксперт в области баз данных и информационных систем

ИС в технических науках:

  • Техническое воплощение

  • Данные «как они есть»

ИС в гуманитарных науках:

  • Семантика

  • Средства коммуникации в историко-культурном контексте

Информационная безопасность как состояние - состояние информационной системы, в котором она защищена от несанкционированного доступа и изменения хранящихся данных.

Информационная безопасность как деятельность - Это деятельность, направленная на достижение состояния защищенности информационной системы.

Критерии защищенности информационной системы:

  • Конфиденциальность

  • Целостность

  • Доступность

Актуальность информационной безопасности:

  • Внутренняя и внешняя политика государств

  • Коммерция

  • Образование

  • Защита интеллектуальной собственности

  • Персональная информационная защита

Информационная безопасность включает в себя:

  • Безопасность на устройстве

  • Шифрование

  • Политика безопасности

  • Внутренняя безопасность

  • Защита доступа и конфиденциальность

  • Охрана территории

  • Безопасность хранения

  • Физическая безопасность

  1. Аппаратные угрозы безопасности.

  1. Программные угрозы безопасности.

Вредоносное ПО (malware) – это любое ПО, целью использования которого является несанкционированный доступ к ресурсам и/или информации на ПК.

Компьютерным вирусом мы будем называть программу или код, способную к самовозпроизводству и причиняющую вред компьютеру или пользователю.

Краткая история компьютерных вирусов:

  • 1960-1970 гг. – Развитие теории самовоспроизводящихся автоматов. Первые попытки создания самовозпроизводящихся программ («Cookie monster» (1970 г.); «Creeper» – первая программа, способная к самовоспроизводству (размножению); «Reaper» – аналогичная программа, уничтожающая creeper (1971 г.; «Core War» – «война в памяти» - компьютерная играя, вдохновленная алгоритмами работы «creeper» и «reaper»).

Специфические черты компьютерных вирусов (1960-1970-е гг.)

  • Игровой характер;

  • Практически полное отсутствие экономической выгоды от создания вируса;

  • Узкий круг распространения (локальные сети);

  • 1980-е гг. – Первые вредоносные программы. Первые антивирусы.

  • 1987 г. – Год компьютерных эпидемий (Червь Морриса поражал ПК через сеть и носители, мог красть личные данные и парализовать работу сети; Brain был создан в Пакистане для «наказания» владельцев нелегального ПО)

30 ноября – День защиты информации

Компьютерные вирусы:

  1. “BRAIN” (1986 г.; MS-DOS) – Создан двумя братьями-программистами из Пакистана. Цель – предотвращение распространения пиратских копий медицинского ПО. Вирус “BRAIN” стал одной из первых эпидемий.

  2. “Jeruslaem” (1987; MS-DOS) – Создан в Израиле. Удалял любой исполняемый файл в пятницу 13.

  3. Morris worm (1988; UNIX) – Создан в США, студентом Р. Моррисом. Распространился через e-mail внутри университетской сети. Заражено примерно 6 000 компьютеров. Автор приговорен к 400 часам общественных работ и штрафу в $10 000.

  4. CIH или “Chernobyl” (1998; Windows 95, 98) – Происхождение - Тайвань. 26 апреля на зараженном компьютере уничтожается содержимое жесткого диска. В некоторых случаях повреждается BIOS. Заражено примерно 60 млн. ПК.

  5. “Magistr virus” (2001; Windows XP) – Поражал компьютеры через e-mail. Использовал контакты, хранящиеся в Outlook. Мог приводить к потере данных или неработоспособности системы.

  6. “Blaster worm” (2003; Windows XP) – Модификации были созданы во многих странах. Червь приводил к нестабильной работе ПК. Исполняемый файл червя выводил текст: « I just want to say LOVE YOU SAN!! Soo much» «Billy Gates why do you make this possible ? Stop making money and fix your software!!»

  7. “DNS Changer” (2007-2011; Windows) – Вирус подменял записи DNS серверов. Система, связывающая доменное имя с IP адресом. Последствия действий вируса ликвидированы в конце 2012 г. Была организована специальная группа для остановки распространения вируса.

  8. “Conficker” (2008; Windows XP) – Один из наиболее сложных вирусов (червей). Источник происхождения: Китай или Украина. Известен как один из наиболее широко распространенных вирусов.

Полезный червь распространяется таким же способом, как и вредоносное ПО, классифицируемое как «worm», но закрывает эксплуатируемую уязвимость (н-р, Welchia worm – червь, скачивающий обновление системы безопасности для MS Windows).

Классификация вредоносного ПО:

  • Trojan - Троян (троянская программа) – вредоносное ПО широкого спектра действия. Как правило, пользователь сам запускает троянца на своем ПК.

  • Worm – ФАЙЛОВЫЕ черви распространяются локально. Ф.Ч. ожидают, что пользователь случайно запустит их, для этого они копируют себя во всевозможные каталоги. Периодически Ф.Ч. именуются как исполняемый файл или как знакомый документ. СЕТЕВЫЕ черви используют сетевые протоколы. С.Ч. должен проникнуть на как можно большее количество компьютеров в сети. Как правило, распространяются в виде файлов. Для распространения используют уязвимости в ПО и соц. инжиниринг.

  • SpyWare/AdWare

  • Rootkit

  • Ransomware (2009-2010; Windows)

  • FakeAV (2011; Windows)

Методы защиты от вредоносного ПО:

  • Использование актуальных программных средств защиты

  • Резервирование данных

  • Соблюдение правил безопасности при работе с интернет-ресурсами.

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]