Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
информатика экзамен — копия.docx
Скачиваний:
0
Добавлен:
09.05.2026
Размер:
3.55 Mб
Скачать

60. Общие мероприятия защиты информации и компьютерной техники.

Некоторые мероприятия по защите информации:

  1. Криптографическая защита данных. Для этого используются методы шифрования информации для хранения, обработки, передачи данных по сетям связи и на всевозможных носителях. 

  2. Разграничение доступа к информационным системам. Комплекс правил определяет для каждого субъекта, метода и объекта наличие или отсутствие прав доступа к объектам или данным. 

  3. Межсетевые экраны. Программные или программно-аппаратные элементы компьютерных систем, которые обеспечивают защиту сегментов сети или отдельных хостов от несанкционированного доступа. 

  4. Антивирусная защита. Используется для профилактики и диагностики вирусного заражения, а также нежелательных программ и восстановления заражённых файлов. 

  5. Резервное копирование данных (бэкап). Позволяет создавать копии файлов на другом устройстве или в облачной инфраструктуре для быстрого восстановления данных в случае утери или повреждения носителя. 

  6. Защита от утечек данных. Для этого используются DLP-системы, которые обеспечивают контроль над распространением корпоративной информации, отслеживание содержимого сообщений и документооборота, предупреждение о нарушении политик безопасности. 

  7. Протоколирование и аудит. Протоколирование — это процесс сбора и накопления информации о событиях, которые происходят в информационной системе предприятия. Аудит — анализ накопленной информации, проводимый в режиме реального времени или с определённой периодичностью. 

Некоторые мероприятия для защиты компьютерной техники:

  1. Установка и обновление антивируса. Защитные программы должны быть постоянно улучшены, так как злоумышленники совершенствуют технологии взлома.

  2. Регулярное обновление программного обеспечения. Обновления помогают устранять уязвимости, которые могут использоваться для взлома системы или кражи данных.

  3. Резервное копирование важных данных. Информацию нужно регулярно копировать на внешние носители.

  4. Использование надёжных паролей. Лучше выбирать не просто слова, а ключевые фразы, включающие символы и знаки препинания.

  5. Безопасный просмотр веб-страниц. Не стоит посещать веб-сайты, предлагающие потенциально незаконное содержимое.

  6. Неиспользование пиратских материалов. Потоковая трансляция или скачивание фильмов, музыки, книг и приложений из недоверенных источников могут содержать вредоносные программы.

  7. Неиспользование чужих USB-накопителей и других внешних устройств. Чтобы избежать заражения, нужно убедиться, что все внешние устройства либо принадлежат пользователю, либо взяты из надёжного источника.

61. Компьютерные вирусы и методы борьбы с ними.

Главное условие существования вирусов — универсальная интерпретация информации в вычислительных системах. Вирус в процессе заражения программы может интерпретировать ее как данные, а в процессе выполнения — как исполняемый код. Этот принцип был положен в основу всех современных компьютерных систем, использующих архитектуру фон Неймана. Особенностью таких архитектур была общая шина данных и инструкций. Большинство современных архитектур — это программный фон Нейман, однако никто не запрещает делать аппаратный Гарвард. У данной архитектуры большим недостатком является большое количество зависимости производительности процессора от шины (что ограничивает общую производительность процессора).

Компьютерный вирус — это небольшая, сложная, тщательно составленная и опасная программа, которая может самостоятельно размножаться, переноситься на диски и флешки, прикрепляться к программам, передаваться сетью, нарушая работу компьютера.

С понятием «компьютерный вирус» тесно связано такое понятие, как сигнатура. Сигнатура — это фрагмент кода, который можно найти во всех копиях вируса и только в них. Иными словами, сигнатура — это подпись вируса, которая однозначно определяет его наличие или отсутствие в программе. Программа, в которой находится компьютерный вирус, называется зараженной.

Вирус (вирусная программа) обладает следующими свойствами:

  • Возможность создавать свои копии и внедрять их в другие программные объекты.

  • Обеспечение скрытности (латентность) до определенного момента ее существования и распространения.

  • Несанкционированность (со стороны пользователя) производимых им действий.

  • Наличие негативных последствий от ее функционирования.

  • Действия компьютерных вирусов могут проявляться по-разному:

  • портятся некоторые файлы;

  • программы перестают выполняться или выполняются неправильно;

  • на экран монитора выводятся непредвиденные сообщения или символы;

  • работа компьютера замедляется и т. д.

Некоторые вирусы при запуске никак себя внешне не проявляют и могут время от времени заражать другие программы и выполнять нежелательные действия на компьютере, к примеру отсылать конфиденциальную информацию злоумышленнику. Другие разновидности вирусов после заражения программ и дисков вызывают серьезные повреждения, например форматируют жесткий диск или угрожают это сделать, требуя перечислить деньги за разблокировку. Зараженные программы с одного ПК могут быть перенесены с помощью флеш-накопителей, дисков, локальной или глобальной сети на другие компьютеры.

Если не принимать меры для защиты от компьютерных вирусов, то последствия заражения компьютеров могут быть серьезными. В ряде стран уголовное законодательство предусматривает ответственность за компьютерные преступления, в том числе и за внедрение вирусов.

Первичное заражение ПК вирусом возможно тогда, когда:

  1. на компьютере выполнялась зараженная программа;

  2. ОС загружалась с флешки или диска, содержащего зараженный загрузочный сектор;

  3. на компьютере установлена зараженная ОС или драйвер устройства;

  4. через локальную и глобальную сеть и др.

Классификация вирусов осуществляется по следующим признакам:

  1. В зависимости от среды обитания вирусы можно разделить на следующие.

  1. Сетевые — распространяются по различным компьютерным сетям.

  2. Файловые — проникают главным образом в исполняемые модули, т. е. файлы, имеющие расширения EXE, и т. д. Также они могут проникать и в другие типы файлов, но, как правило, записанные в таких файлах, они никогда не получают управление и, следовательно, теряют способность к размножению. В свою очередь файловые вирусы подразделяются на вирусы, заражающие:

  • исполняемые файлы;

  • командные файлы и файлы конфигурации;

  • составляемые на макроязыках программирования, или файлы, содержащие макросы (макровирусы);

  • файлы с драйверами устройств;

  • файлы с библиотеками исходных, объектных, загрузочных и оверлейных модулей, библиотеками динамической компоновки и т.п.

  1. Загрузочные — проникают в загрузочный сектор диска (Boot-сектор) или в сектор, содержащий программу загрузки системного диска (Master BootRecord). Загрузочные вирусы подразделяются на вирусы, заражающие:

  • системный загрузчик, расположенный в загрузочном секторе дискет и логических дисков;

  • внесистемный загрузчик, расположенный в загрузочном секторе жестких дисков.

  1. Файлово-загрузочные — заражают как файлы, так и загрузочные сектора дисков.

  1. По способу заражения вирусы делятся на:

  1. резидентные — при заражении (инфицировании) компьютера оставляют в оперативной памяти свою резидентную часть, которая затем перехватывает обращения ОС к объектам заражения (файлам, загрузочным секторам дисков и т. п.) и проникают в них. Резидентные вирусы находятся в памяти и являются активными вплоть до отключения или перезагрузки компьютера;

  2. нерезидентные — не заражают память компьютера и являются активными ограниченное время.

  1. По степени воздействия вирусы можно разделить на следующие виды:

  1. безопасные — такие, которые не мешают работе компьютера, но уменьшают объем свободной оперативной памяти и памяти на дисках; их действия проявляются в каких-либо графических или звуковых эффектах;

  2. опасные — вирусы, которые могут привести к различным нарушениям в работе компьютера;

  3. очень опасные — действие таковых может привести к потере программ, уничтожению данных, стиранию информации в системных областях диска.

По особенностям алгоритма вирусы трудно классифицировать из-за большого разнообразия:

  1. Простые вирусы — паразитические, они изменяют содержимое файлов и секторов диска и могут быть достаточно легко обнаружены и уничтожены.

  2. Можно отметить вирусы-репликаторы, называемые червями, которые распространяются по компьютерным сетям, находят адреса сетевых компьютеров и записывают по этим адресам свои копии.

  3. Известны вирусы-невидимки, называемые стелс-вирусами, которые очень трудно обнаружить и обезвредить, так как они перехватывают обращения ОС к зараженным файлам и секторам дисков и подставляют вместо своего тела незараженные участки диска.

  4. Самое трудное — это выявить вирусы-мутанты, содержащие алгоритмы шифровки-расшифровки, благодаря которым копии одного и того же вируса не имеют ни одной цепочки байтов, которые повторяются. Виды вирусов-мутантов:

  • обычные вирусы-мутанты, в разных копиях которых различаются только зашифрованные тела, а дешифрованные тела вирусов совпадают;

  • полиморфные вирусы, в разных копиях которых различаются не только зашифрованные тела, но и их дешифрованные тела.

  1. Есть и так называемые квазивирусные, или троянские, программы, которые хотя и не способны к самораспространению, но очень опасны, так как, маскируясь под полезную программу, разрушают загрузочный сектор и файловую систему дисков.

Обнаружение вирусов, защита и профилактика.

Вирусы чаще обнаруживают пользователи, замечая нарушения в поведении компьютера. Профессионалы собирают информацию о вирусе, выясняют механизм работы вируса, разрабатывают методы поиска сигнатур в потенциальных объектах вирусной атаки, способы обезвреживания вируса, алгоритмы удаления вирусного кода из пораженных объектов.

Различают следующие виды антивирусных программ обнаружения и защиты от вирусов:

  1. Программы-детекторы осуществляют поиск вирусов, которые известны разработчикам таких программ, и выдают сообщение.

  2. Программы-доктора, или фаги, а также программы-вакцины ищут вирусы в оперативной памяти, уничтожают их, затем переходят к «лечению» файлов, возвращая файлы в исходное состояние. Применяются полифаги для поиска и уничтожения большого количества вирусов. В связи с появлением новых вирусов программы-детекторы и программы-доктора быстро устаревают, и требуется обновление версий.

  3. Программы-ревизоры относятся к самым надежным средствам защиты от вирусов. Ревизоры запоминают исходное состояние программ, каталогов и системных областей диска тогда, когда компьютер не заражен вирусом, а затем периодически сравнивают текущее состояние с исходным. Обнаруженные изменения выводятся на экран монитора. Программы-ревизоры обнаруживают стелс-вирусы.

  4. Программы-фильтры («сторожа») представляют собой небольшие резидентные программы, предназначенные для обнаружения подозрительных действий (коррекция файлов; изменение атрибутов файла; прямая запись на диск по абсолютному адресу; запись в загрузочные секторы диска; загрузка резидентной программы). При попытке произвести указанные действия «сторож» посылает пользователю сообщение, но не «лечит» файлы и диски.

  5. Вакцины, или иммунизаторы, – это резидентные программы, предотвращающие заражение файлов. Вакцинация возможна только от известных вирусов и применяется при отсутствии программы-доктора. Программы-вакцины имеют ограниченное применение.

Основные меры по защите от вирусов.

  1. оснастите компьютер современными антивирусными программами и постоянно обновляйте их версии;

  2. перед считыванием с дискет и Flash-памяти информации всегда проверяйте их на наличие вирусов;

  3. при переносе на свой компьютер файлов в архивированном виде проверяйте их сразу же после разархивации на жестком диске, ограничивая область проверки только вновь записанными файлами;

  4. периодически проверяйте на наличие вирусов жесткие диски компьютера, запуская антивирусные программы для тестирования файлов, памяти и системных областей, предварительно загрузив операционную систему;

  5. всегда защищайте свои носители информации от записи при работе на других компьютерах, если на них не будет производиться запись информации;

  6. делайте архивные копии ценной для вас информации;

  7. не оставляйте в компьютере носители информации при включении или перезагрузке операционной системы;

  8. используйте антивирусные программы для входного контроля всех исполняемых файлов, получаемых из сетей.