Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Информатика.docx
Скачиваний:
101
Добавлен:
10.06.2015
Размер:
141.83 Кб
Скачать

35.Компьютерные вирусы.

Компью́терный ви́рус — разновидность компьютерных программ или вредоносный код, отличительной особенностью которых является способность к размножению.

Фон Нейманн внес огромный вклад. В начале 1950х он предложил метод создания самовоспроизводящихся программ. Возможные каналы проникновения вирусов: накопители на сменных носителях, средства сетевых компьютерных коммутаций.

Вирусы прикрепляются к другим программным файлам и активируются при их запуске. После активации он распределяется путем самокопирования в другие программы на всех доступных дисках или по доступным интернетным адресам. Симптомы заражения вирусом:

1)увеличение числа файлов на диске,

2)уменьшение объема оперативной памяти на диске,

3)изменение даты создания файла,

4)замедление работы программы,

5)разрушение файловой структуры. Результаты действия вирусов:

1)появление визуальных и звуковых эффектов,

2)искажение программных файлов,

3)форматирование диска,

4)разрушение связности файлов и т.д.

Вирусы могут быть в 2-х состояниях:

1.АКТИВНОМ (они загружены в память и получили управление для выполнения своих действий, после завершения этих действий он передает управление зараженной программе и та действует самостоятельно и выглядит, как незараженная)

2.ПАССИВНОМ (когда он просто хранится в файлах).

Вирусный код может воспроизводить себя в теле других программ – размножение. Вирус перешел к активным действиям – вирусная атака. Самые опасные вирусы, портящие другие программы, удаляют файлы, форматируют диски. Они парализуют работу сетевых коммуникаций, почтовых, поисковых и других приложений.

36.Разновидности компьютерных вирусов и других вредоносных программ.

Компью́терный ви́рус — разновидность компьютерных программ или вредоносный код, отличительной особенностью которых является способность к размножению.

Опасные вредоносные программы отличаются от вирусов тем, что они не могут внедряться и размещаться в других программах (трояны) или способны только размножаться без внедрения в другие программы (черви, репликаторы). Разновидности вирусов:

1) Файловые (заражают исполняемые файлы),

2) Загрузочные (поражают загрузчик операционной системы и главную загрузочную запись жесткого диска),

3) Вирусы, проникающие в драйверы устройств (начинают свою работу при каждом обращении к соответствующему устройству),

4) Троянские вирусы (распространяются через интернет, представляют утилиты для несанкционированного администрирования удаленного ПК),

5) Макрокоманды (проникают в компьютер вместе с офисными приложениями, имеющими средства для исполнения макрокоманд),

6) DIR (изменяют файловую систему на диске),

7) VBS(они используют html вирусы и автоматически распространяют свою копию по всем адресам, хранящимся в почтовой программе компьютера),

8) Невидимые (перехватывают обращения операционной системы и прикладных программ к зараженным файлам, поэтому не обнаруживаются),

9) Самомодифицирующиеся вирусы (в его теле нет постоянной цепочки байтов, по которой можно его идентифицировать).

37.Защита информации (данных) информационных системах и технологиях, основные понятия.

Компью́терный ви́рус — разновидность компьютерных программ или вредоносный код, отличительной особенностью которых является способность к размножению.

Антивирусы:

- программы детекторы (обнаруживают файлы, зараженные одним из известных вирусов),

- программы доктора ((фаги) восстанавливают программу в состояние, в которой она была до заражения),

- программы ревизоры (сравнивают текущее состояние файла с исходным, при несоответствии сообщают об этом пользователю),

- доктора-ревизоры (не только обнаруживают изменение в файлах, но и могут автоматически вернуть их в исходное состояние),

- программы-фильтры (перехватывают обращения вирусов к операционной системе и сообщают пользователю),

- программы-вакцины ((иммунизаторы) модифицирует диски так, что вирус, от которого происходит вакцинация, считает их уже зараженными)

Обеспечение информационной безопасности – гарантия удовлетворения законных прав и интересов субъектов информационных отношений.

Субъекты: физические лица, юридические лица, государство, коммерческие организации, отдельные граждане. Они заинтересованы в своевременном доступе, конфиденциальности, достоверности, полноте, точности, адекватности, целостности, в защите от дезинформации, в защите информации от незаконного тиражирования (права собственности, авторское право и т.д.), разграничение законных прав, интересов других субъектов информационных отношений, установление правил обращения с информацией, контроль обработки и передачи информации.

Информация может быть:

- жизненно важная (ее наличие необходимо для существования организации),

- важная (может быть заменена\восстановлена),

- полезная (трудно заменить, но можно и без нее),

- несущественная (больше не нужна).

Необходимо поддерживать свойства для безопасности интересов субъектов:

- доступность (беспрепятственный доступ к интересующим данным),

- целостность (существование информации в неискаженном виде, достоверность),

- конфиденциальность (ограничение субъектов, которые имеют доступ к данной информациии).

ПОНЯТИЯ:

Безопасность информации – защита ее от утечки, модификации и утраты.

Утечка информации – ознакомление постороннего лица с секретной информацией.

Модификация информации – несанкционированное изменение информации.

Утрата информации – физическое уничтожение информации.

Цель защиты информации – противодействие угрозам безопасности информации.

Угроза безопасности информации – действие, ведущее к разрушению, искажению, несанкционированному использованию информационных ресурсов, т.е. к утечке модификации и утрате, включая хранимую, передаваемую и обрабатываемую информацию, программные и аппаратные средства, поэтому необходима защита всех компонентов в информационных отношениях.

Система защиты – комплекс специальных мер правового и административного характера, организационных мероприятий, физических и технических средств защиты и специального персонала, предназначенного для обеспечения безопасности информации информационных технологий и информационных систем в целом.