Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Тема защита и рез инф-и(1).doc
Скачиваний:
2
Добавлен:
01.07.2025
Размер:
418 Кб
Скачать
☆

3 Вопрос:

Для компьютерного оборудования и данных (информации) существуют три основные угрозы:

  • физическое воровство, которое включает подключение к различным элементам сетевого оборудования;

  • разрушение программной среды;

  • несанкционированный доступ к инф-ции.

Физическое воровство включает в себя:

  • кражу компьютеров;

  • хищение носителей информации (в частности гибких и жестких дисков);

  • прямое незаконное копирование;

  • подключение к сетевому кабелю, т.е. установка аппаратуры записи, подключаемой к каналам передачи данных.

Разрушение программной среды связано с:

  • модификацией ПО и ИО (перепрограммирование);

  • вводом в ПО логических бомб, которые срабатывают при выполнении определенных условий и частично или полностью выводят из строя сеть (иногда их вкладывают сами разработчики);

  • разработкой и распространением компьютерных вирусов (предприятия, банки, страховые компании стараются скрыть это);

Под несанкционированным доступом пользователя к информации, на которую он не имеет права, понимается:

  • использование чужого имени;

  • использование информации, оставшейся после решения задач другими пользователями;

  • изменение адресов технических устройств;

  • подделка компьютерной информации (появилась недавно, применяется самими разработчиками);

  • преступная небрежность в разработке, изготовлении и эксплуатации сетей, приведшая к тяжелым последствиям (обычно любые технические системы изготавливаются с большим запасом надежности, но в области информатики такая надежность почти не достижима).

Примечание. Хищение компьютерной информации, т.е. присвоение машинных данных и программ путем несанкционированного копирования не квалифицируется как хищение и не карается по закону в РФ.

Физическая защита от воровства – это наиболее простой и распространенный способ защиты. Она включает:

  1. установку разнообразных замков (механических, электронных и др.);

  2. использование хитроумных крепежных приспособлений для гибких и жестких дисков, а иногда для всего узла сети;

  3. установка клавиатуры с замками;

  4. блокировка возможности записей на дискете;

5)использование биометрических устройств( Отпечатки пальцев, Радужная оболочка глаза, Сетчатка глаза , Форма кисти руки , Распознавание голоса , Почерк), – все они предотвращают доступ к компьютерному обеспечению.

Защита программных средств связана, в первую очередь, с защитой от компьютерных вирусов, которую мы рассмотрим ниже.

Защита от несанкционированного доступа среди самых простых и распространенных мер подразумевает:

  1. пароль при входе в систему через спец. программу;

пароли применяются для:

идентификации пользователей и разграничения их прав в сети;

для ограничения доступа пользователей, работающих на одной ЭВМ, к различным дискам, каталогам, файлам.

Можно установить различные уровни парольной защиты - для ПК, для каталога и самостоятельных файлов.

  1. шифрование, т.е. такое преобразование компьютерных данных, в результате которого их можно прочесть только при помощи ключа;

  2. установка внутри компьютера узла вычислительной сети дополнительной платы, через которую выполняется загрузка данной рабочей станции и проверка соответствия пароля.

В настоящее время имеются различные программные средства и аппаратно-программные комплексы защиты от несанкционированного доступа.

Из программных средств можно выделить утилиты DiskMonitor, Diskreet, WipeInfo.

Утилита DiskMon уничтожает вирусы-мутанты и защищает файлы и области дисков от несанкционированной записи.

Утилита Diskreet предназначена для шифрования хранимой на дисках информации.

Утилита WipeInfo уничтожает ненужные файлы на дисках т.о., их они не могут быть восстановлены никакими средствами.

Для защиты локальной сети от попыток несанкционированного, в том числе через глобальную сеть (например, Internet) используются специальные программные и аппаратные средства, называемые брандмауэрами.

Перспективным направлением в обеспечении защиты информации в ЭВМ является использование программно-аппаратных комплексов защиты типа DALLAS LOCK 3.1, сетевой вариант которого называется DALLAS LOCK for Net Ware.