
- •Лекция 8. Проблемы защиты информации.
- •8.1. Актуальность проблемы защиты информации
- •Малые предприятия также используют систему паролей. Доступ к ценной информации разрешен, естественно, только
- •В этот комплекс входят криптографическая, физическая, электромагнитная и другие типы защиты, в том
- •Безопасность сайтов и систем, открытых для всеобщего доступа через сеть Интернет, уже не
- •В связи с тем, что подавляющее большинство веб- мастеров размещают свои сайты на
- •8.2. Виды угроз безопасности систем
- •Угрозы делят на случайные и умышленные.
- •К основным угрозам безопасности информации относят:
- •По среде обитания
- •Логические бомбы используются для искажения или уничтожения информации, реже с их помощью осуществляются
- •Вирус – программа, которая может заражать другие программы путем включения в них модифицированной
- •Захватчик паролей – это программы, специально предназначенные для воровства паролей. При попытке обращения
- •Под взломом системы понимают умышленное проникновение в систему, когда взломщик не имеет санкционированных
- •8.3. Оценка безопасности ИС
- •NCSC считает безопасной систему, которая посредством специальных механизмов защиты контролирует доступ информации таким
- •В России документы по безопасности систем разработаны Государственной технической комиссией при Президенте РФ.
- •8.4. Методы и средства защиты информации
- •Средства защиты делятся на формальные (технические и программные) и неформальные.
- •Организационные решения предусматривают:
- •Сущность криптографии: готовое к передаче сообщение зашифровывается, преобразуется в закрытый текст. Санкционированный пользователь
- •Виды антивирусных программ
- •Программы – ревизоры анализируют текущее состояние файлов и системных областей диска и сравнивают

Организационные решения предусматривают:
-учет, хранение и выдачу пользователям информации, паролей и ключей;
-ведение служебной информации (генерация паролей, ключей, сопровождение правил разграничения доступа);
-оперативный контроль за функционированием системы защиты секретной информации;
-контроль соответствия общесистемной программной среды эталону;
-приемку включенных в автоматизированную технологию программных средств;
-регистрацию и анализ действий пользователей;
-сигнализацию опасных событий и т.п.

Сущность криптографии: готовое к передаче сообщение зашифровывается, преобразуется в закрытый текст. Санкционированный пользователь дешифрует его посредством обратного преобразования криптограммы. Наряду с шифрованием применяются следующие механизмы безопасности:
-цифровая (электронная) подпись – основана на формировании криптографической подписи отправителем и дешифровке ее получателем;
-контроль доступа – осуществление проверки полномочий программ и пользователей в конечной и промежуточных точках на доступ к ресурсам;
-обеспечение целостности данных – отправитель дополняет передаваемый блок данных криптографической суммой, а получатель сравнивает ее с криптографическим значением, соответствующим передаваемому блоку и др.

Виды антивирусных программ
•Программы – детекторы (сканеры) - основаны на сравнении характерной последовательности байтов (сигнатур или масок вирусов), содержащихся в теле вируса, с байтами проверяемых программ.
•Программы – доктора (или фаги, дезинфекторы) не только находят файлы, зараженные вирусами, но и лечат их, удаляя из файла тело программы – вируса.
Программы – доктора, которые позволяет лечить большое число вирусов, называют полифагами.

Программы – ревизоры анализируют текущее состояние файлов и системных областей диска и сравнивают его с информацией, сохраненной ранее в одном из файлов ревизора.
Программы – фильтры (сторожа, мониторы) это резидентные программы (сторожа), которые оповещают пользователя обо всех попытках какой – либо программы выполнить подозрительные действия.
Программы – иммунизаторы (вакцины) записывают в вакцинируемую программу признаки конкретного вируса так, что вирус считает ее уже зараженной, и поэтому не производит повторное инфицирование.