Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
КЛ_СМСЗиКИ.doc
Скачиваний:
1
Добавлен:
01.07.2025
Размер:
1.9 Mб
Скачать

Тема 11 Методы и средства обеспечения целостности и достоверности используемого программного кода 195

11.1. Методы защиты программ от несанкционированных изменений 195

11.2. Краткое описание криптографических средств контроля целостности и достоверности программ 197

11.3. Краткое описание основных криптографических методов защиты данных 201

226

Тема 12.Методы защиты программного обеспечения от внедрения на этапе его эксплуатации и сопровождения программных закладок 227

12.1. Классификация средств исследования программ 227

12.2. Методы защиты программ от исследования 228

12.3. Анализ программ на этапе их эксплуатации 231

Тема 13 Основные подходы к защите программ от несанкционированного копирования 232

13.1. Основные функции средств защиты от копирования 233

13.2. Основные методы защиты программ откопирования 234

13.3. Методы противодействия динамическим способам снятия защиты программ от копирования 238

Основная литература 241

Тема 1. Основные понятия в области информационной безопасности

Проведенный анализ терминологических источников по информационной безопасности, в том числе законодательных актов Российской Федерации, руководящих документов Государственной технической комиссии при Президенте Российской Федерации (Гостехкомиссии России), отечественных и зарубежных стандартов, показал, что в этой области пока не существует терминологического единства.

Под информационной безопасностью в широком смысле будем понимать такое свойство процесса информатизации и всей жизнедеятельности общества, которое гарантирует устранение всех негативных последствий информатизации, либо сводит их до такого минимума, который обеспечивает выживание и дальнейшее развитие человечества, его превращение в развитую, гуманную информационную цивилизацию [6].

Только в случае обеспечения информационной безопасности информатизация общества окажется процессом всеобщей интеллектуально-гуманистической перестройки жизнедеятельности человечества на основе наиболее полного использования информации как ресурса его развития.

Проблема информационной безопасности в своем системно-обобщенном плане в настоящее время только начинает разрабатываться в рамках нового научного направления, именуемого социальной информатикой и претендующего на изучение закономерностей взаимодействия общества и информатики, прежде всего процесса информатизации общества и становления информационной цивилизации [1, 5, 6, 62].

Информационная безопасность в узком смысле (Information security) - это совокупность свойств информации, связанная с обеспечением запрещения неавторизованного доступа (получения, ознакомления с содержанием, передачи, хранения и обработки), модификации или уничтожения, а также любых других несанкционированных действий с личной, конфиденциальной или секретной информацией, представленной в любом физическом виде.

По своему содержанию информационная безопасность включает:

- компьютерную безопасность;

- безопасность информационных систем и процессов в обществе (в том числе и еще не охваченных процессом информатизации);

- создание необходимой социальной среды для гуманистической ориентации информационных процессов.

Таким образом, в отличие от трактовки зарубежных специалистов [74] информационная безопасность не сводится только к компьютерной безопасности, так же как информатизация не тождественна компьютеризации общества. Поэтому понятие информационной безопасности, включая в себя компьютерную безопасность в качестве неотъемлемой составной части, должно распространяться на все информационные процессы в обществе и другие социальные процессы, в той или иной степени влияющие на информацию и средства информатики.

Компьютерная безопасность (Computer security) - раздел информационной безопасности, связанный с ее обеспечением при создании и эксплуатации различных систем электронной обработки данных и автоматизированных сетей связи, в первую очередь вычислительных (компьютерных) систем.

Она определяется степенью защищенности (охраны) информации, технических и программных средств вычислительной техники от нанесения им ущерба в результате сознательных либо случайных противоправных действий или стихийных бедствий.

Безопасность вычислительных (информационных, компьютерных) систем (Security of Information (Computer) Systems)- совокупность свойств, связанная с достижением компьютерной безопасности при эксплуатации вычислительных (информационных, компьютерных) систем.

Безопасность данных (Data security) - совокупность свойств данных, связанная с достижением информационной безопасности и определяемая защищенностью данных от случайного или преднамеренного доступа к ним лиц, не имеющих на это право, от неавторизованной модификации данных или от их уничтожения.

Защита (Protection; Lock out) информации при эксплуатации вычислительных (компьютерных) систем - система мер, направленных на ограничение доступа ко всей или части информации, а также недопущения ее несанкционированного использования при эксплуатации вычислительных (компьютерных) систем.

Защита информации в широком смысле согласно Указа Президента Российской Федерации от 5 января 1992 года “ создании Государственной технической комиссии при Президенте Российской Федерации” является неразрывной частью процесса информатизации и отождествляется с безопасностью информационного ресурса, включающего в себя важнейшую и ценнейшую информацию и средства, способы ее обработки и хранения - информационные технологии.

Защита данных (Data protection) - система организационных, методических, правовых, информационных, программных и технических мероприятий, методов и средств, направленных на ограничение или исключение несанкционированного доступа к данным, их использования или изменения на любой стадии процесса сбора, обработки, хранения, передачи и уничтожения.

Под каналом утечки информации будем понимать способ, позволяющий нарушителю получить несанкционированный доступ к обрабатываемой или хранящейся в системе информации.

Основные термины и определения, из документов Гостехкомиссии России “Руководящий документ. Средства вычислительной техники. Защита от несанкционированного доступа к информации. Термины и определения” [54] и “Руководящий документ. Средства вычислительной техники. Межсетевые экраны. Защита от несанкционированного доступа. Показатели защищенности от несанкционированного доступа к информации” [55] приведены в Приложении 1.

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]