Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
51 вопрос по инф..doc
Скачиваний:
22
Добавлен:
28.10.2018
Размер:
446.46 Кб
Скачать
  1. Вирусы. Классификация вирусов. Антивирусные программы.

Компьютерным вирусом называется программа, способная, "размножаясь", внедряться в другие программы. Вирус обычно представляет собой небольшую программу, которая при выполнении "приписывает" себя к другим программам, вставляет свой код в файлы, содержащие другие программы (т.е. "заражает" их).

Программа, в которую внедрился компьютерный вирус становится "зараженной", при ее запуске управление получает компьютерный вирус, который находит и заражает другие программы. Многие вирусы организованы так, что даже после завершения "зараженной" программы они остаются в памяти резидентно, продолжая разрушать информационную систему.

Программы-вирусы выполняют нежелательные или даже опасные для нормальной работы информационной системы действия: разрушают файловые системы, "засоряют" память и диски, нарушают работоспособность системных программ, модифицируя их или системные данные. Вирусы могут активизироваться при каждом запуске "зараженной" программы или только по определенным событиям или датам.

Вирусами заражаются, в основном, программные файлы, загрузчики ОС, загрузочные записи дисков, драйверы. Однако в настоящее время широкое распространение получили макровирусы, заражающие документы.

Например, в приложениях Microsoft Office макровирусы "живут" в макросах, созданных с помощью VBA (язык разработки офисных приложений, макросов – Visual Basic for Applications). Выполнение этих макросов может быть связано с некоторыми событиями, происходящими в приложении (например, с открытием файла), макровирусы могут "маскироваться" за командами приложений.

Существуют и другие виды «вредоносных» программ: репликаторы, программные закладки, «троянские кони», клавиатурные шпионы и т.п.

Для защиты от вирусов можно использовать:

  • общие средства защиты информации от ее потери (резервное копирование и архивацию данных и т.п.);

  • профилактические меры, уменьшающие опасность проникновения вирусов (разграничение доступа в информационную систему, запрет бесконтрольного копирования данных и установки программ, проверка всех поступающих извне данных, проверка и тестирование программ перед началом работы с ними);

  • специализированные антивирусные программы.

Для защиты от вирусов можно также использовать средства, встроенные в "железо" компьютера, а также возможности ОС.

  1. Средства защиты информации.

Под системой защиты можно понимать совокупность средств и технических приемов, обеспечивающих защиту компонентов ВС, минимизацию риска, которому могут быть подвержены ее ресурсы и пользователи. Они представляют собой комплекс процедурных, логических и физических мер, направленных на предотвращение, выявление и устранение сбоев, отказав и ошибок, несанкционированного доступа в вычислительную систему.

Управление защитой – это контроль за распределением информации в открытых системах. Он осуществляется для обеспечения функционирования средств и механизмов защиты, фиксации выполняемых функций и состояний механизмов защиты и фиксации событий, связанных с нарушением защиты. Интегрированная система защиты может быть определена в виде списка функций, процедур и средств защиты.

Для реализации служб безопасности используются специальные механизмы защиты.

Для обеспечения безопасности документами ISO предусматриваются следующие механизмы безопасности:

  • шифрование и цифровая (электронная) подпись;

  • контроль доступа;

  • обеспечение целостности данных;

  • обеспечение аутентификации;

  • подстановка трафика;

  • управление маршрутизацией;

арбитраж (или освидетельствование).

Средства защиты:

  1. Защита от нелегального копирования,

  2. Защита доступа к компьютеру,

  3. Защита дисков, папок и файлов,

  4. Защита информации в интернете

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]