
- •Методические указания к лабораторным работам
- •Специальные материалы, способы защиты и кодирования информации
- •090900 «Информационная безопасность»
- •Содержание
- •Защита данных от несанкционированного доступа и чтения
- •1. Цели и задачи
- •2. Теоретические сведение
- •2.1. Скрытие файлов и папок
- •2.2. Системная защита
- •2.2.1. Защита от сетевого доступа
- •2.2.2. Защита от локального доступа
- •2.2.3. Блокировка компьютера и Рабочего стола Windows
- •2.2.4. Системная защита приложений ms Office
- •2.3. Парольная защита
- •2.4. Скрытие фрагментов данных
- •2.5.1. Шифрование файлов в Word и Excel
- •2.5.3. Шифрование файлов при архивации
- •3. Задание на работу
- •4. Порядок выполнения работы
- •Вопросы для самоконтроля и практических занятий
- •Защита данных от несанкционированного редактирования
- •1. Цели и задачи
- •2. Теоретические сведения
- •2.1. Защита документа Word
- •2.2. Защита книги Excel от несанкционированного редактирования
- •2.3. Защита базы данных Access от несанкционированного редактирования
- •2.4. Защита данных от несанкционированного редактирования в сетях
- •3. Задание на лабораторную работу
- •4. Порядок выполнения работы
- •Вопросы для самоконтроля и практических занятий
- •Защита данных от ошибок ввода
- •4.1. Обнаружение ошибок ввода
- •4.2. Обнаружение и предотвращение ошибок ввода
- •3. Задание на работу
- •4. Порядок выполнения работы
- •Вопросы для самоконтроля и практических занятий
- •2.2. Защита от несанкционированного удаления
- •2. 3. Восстановление утерянных данных
- •2.3.1. Контроль состояния жесткого диска
- •2.3.2. Выбор метода восстановления данных
- •2.3.3. Восстановление данных с использованием образа раздела
- •2.3.4. Ручное восстановление данных
- •2.3.5. Автоматическое восстановление данных
- •2.3.6. Обращение в лабораторию
- •3. Задание на работу
- •4. Порядок выполнения работы
- •Вопросы для самоконтроля и практических занятий
- •Защита от компьютерных вирусов
- •2.1. Компьютерные вирусы
- •2.3. Диагностика, профилактика и лечение
- •2.4. Вирусофобия
- •3. Задание на работу
- •4. Порядок выполнения работы
- •5. Вопросы для самоконтроля и практических занятий
- •Библиографический список Основная литература
Министерство образования и науки РФ
Федеральное государственное бюджетное образовательное учреждение
высшего профессионального образования
«Тульский государственный университет»
Политехнический институт
Кафедра «Технологии полиграфического производства и защиты информации»
Методические указания к лабораторным работам
по дисциплине
Специальные материалы, способы защиты и кодирования информации
Направление подготовки:
090900 «Информационная безопасность»
Профиль подготовки:
«Организация и технология защиты информации»
Квалификация выпускника:
бакалавр
Форма обучения:
очная
Тула 2012 г.
Методические указания к практическим занятиям составлены доцентом О.В. Чечуга и обсуждены на заседании кафедры ТППиЗИ факультета транспортных и технологических систем
протокол № ____ от «____» _____________ 20____г.
Зав. кафедрой _____________________А.К. Талалаев
Методические указания к практическим (семинарским) занятиям составлены доцентом О.В. Чечуга и обсуждены на заседании кафедры ТППиЗИ факультета транспортных и технологических систем
протокол № ____ от «____» _____________ 20____г.
Зав. кафедрой _____________________А.К. Талалаев
Содержание
Лабораторная работа № 1
ЗАЩИТА ДАННЫХ ОТ НЕСАНКЦИОНИРОВАННОГО ДОСТУПА И ЧТЕНИЯ 4
Лабораторная работа № 2
ЗАЩИТА ДАННЫХ ОТ НЕСАНКЦИОНИРОВАННОГО РЕДАКТИРОВАНИЯ 36
Лабораторная работа № 3
ЗАЩИТА ДАННЫХ ОТ ОШИБОК ВВОДА 48
Лабораторная работа №4
ЗАЩИТА ДАННЫХ ОТ НЕСАНКЦИОНИРОВАННОГО КОПИРОВАНИЯ И УДАЛЕНИЯ 60
Лабораторная работа № 5
ЗАЩИТА ОТ КОМПЬЮТЕРНЫХ ВИРУСОВ 67
Лабораторная работа № 1
Защита данных от несанкционированного доступа и чтения
1. Цели и задачи
Изучить основные средства защиты данных от несанкционированного доступа и чтения – скрытие данных, системную, парольную и криптографическую защиту данных.
2. Теоретические сведение
2.1. Скрытие файлов и папок
Операционная система Windows унаследовала от своей предшественницы MS DOS возможность не показывать имена отдельных файлов и папок в списковых окнах файловых мониторов (Проводник, Мой компьютер, Windows(Total) Commander и др.). Такой возможностью не следует пренебрегать, особенно если компьютер является рабочей станцией локальной сети. С помощью локальной политики безопасности, управляемой системным администратором, можно защитить установки скрытия от взлома, которые делаются в два приема: а) устанавливается атрибут Скрытый для выделенного файла (группы файлов) или папки (рис. 1); б) устанавливается запрет на показ файлов и папок с атрибутом Скрытый (рис. 2). После выполнения указанных операций скрытые файлы и папки не видны для постороннего глаза в файловых списках, в том числе в окнах поиска файлов. Но одновременно они исчезают и для хозяев. Чтобы получить доступ к скрытым файлам и папкам, достаточно снять запрет на их показ: а) включить переключатель Показывать скрытые файлы и папки(рис. 2а), б) включить флажок Показывать скрытые/системные файлы(только для опытных) (рис. 2б).
Если компьютер – рабочая станция сети, то хозяева скрытых файлов и папок могут быть наделены сисадмином правами опытного пользователя на управление настройками Windows и файловых мониторов, в том числе установками скрытия, в отличие от прочих пользователей, для которых эти настройки будут недоступны, а скрытые файлы и папки так и не будут видны. От пользователя требуется лишь одно – обратиться к системному администратору с просьбой о предоставлении прав опытного пользователя. Сисадмин организует учетную запись просителя, которая содержит уникальное имя и соответствующий ему пароль доступа. Вход в компьютер с этими именем и паролем обеспечивает права опытного пользователя, включающие и право на изменение установок скрытия данных. При этом системный администратор обычно предоставляет опытному пользователю расширенные права не на всех дисках, а только на тех, где находятся данные, подлежащие защите.
Однако мы обязаны несколько разочаровать оптимистов. Любой пользователь, наделенный правами доступа к логическим областям хранения
скрытых
файлов, может увидеть последние в окне
поиска, если в дополнительных параметрах
поиска установит флажок Поиск
в
скрытых
файлах
и
папках
(рис.
3).
В свойствах файла
В Total Commander (файл, папка)
а) установка атрибута Скрытый
б) установка атрибута
Скрытый (свойства папки)
Рис. 1. Установка атрибута Скрытый для файлов и папок
а) в свойствах папки (через файловый монитор - Сервис;
через настройки Windows – Панель управления)
б) в Total Commander (Конфигурация/Настройка/Экран)
Рис. 2. Установка запрета на показ файлов и папок с атрибутом Скрытый
Кроме того, если знать дату последней редакции файла, его содержание (хотя бы некоторые ключевые слова), то, даже не зная имени скрытого файла, его можно быстро отыскать в файловом списке, если в опциях поиска установить дату (рис. 3) и/или ключевое слово (фразу) поиска. Отсюда понятно, что и такие приемы, как перемещение файла с новым именем в другие папки, бессмысленны. Кому надо, найдет этот файл. Поэтому прежде чем уповать на скрытие файлов в своем компьютере, посоветуйтесь с системным администратором (если ваш компьютер в сети) или опытным пользователем (если компьютер автономен), чтобы технология скрытия была надежной
Рис. 3. Поиск скрытых файлов
.