Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
itogovaya_shpora_po_infe.doc
Скачиваний:
82
Добавлен:
16.12.2018
Размер:
685.06 Кб
Скачать

46.Понятие безопасности компьютерной информации. Объекты и элементы защиты данных в компьютерных системах.

Под информационной безопасностью РФ понимается состояние защищённости её национальных интересов в информационной сфере, определяющей совокупность интересов личности, общества и государства. В частности, среди основных задач, кои необходимо решить в области безопасности, является обеспечение эффективного функционирования электронного бизнеса: 1)Юридическое оформление договоров в электронном виде. 2)Взаимодействие с клиентами, в том числе заказ товаров и услуг. 3)Доставка товаров и услуг потребителю. 4)Система расчетов за товары и услуги. 5)Управление предприятием. 6)Кредитование организаций и предприятий. Основные проблемы защиты информации.

Под понятием защиты информации подразумевается совокупность методов, средств и мероприятий, предназначенных для недопущения, искажении, уничтожения или несанкционированного использования данных. Под несанкционированными доступом понимается использование информации лицом, не имеющим на это право. Для борьбы с этим применяется система паролей или шифрования информации Попытка нарушения информационной безопасности называется угрозой. Различают угрозы случайные и преднамеренные. Пассивные угрозы, направленные на несанкционированное использование информационных ресурсов, не оказывают влияние на функционирование (прослушивание каналов). Активная угроза имеет целью нарушение процесса функционирования в информационной системе. Путём целенаправленного воздействия на аппаратные, программные и информационные ресурсы осуществляется подобное нарушение. Объектами защиты информации могут быть: 1)ПК и рабочие станции компьютерной сети. 2)Узлы связи. 3)Хранилища носителей информации. 4)Средства документирования информации. 5)Сетевое оборудование и внешние каналы связи. 6)Накопители и носители информации.

При создании систем защиты информации используются различные комплексы средств: 1.Организационно-распорядительные. Заключаются в регламентации доступа к информационным и вычислительным ресурсам. 2.Технические. Включают: 1)установки физической преграды (кодовые замки, охранная сигнализация); 2)экранирование помещения для ограничения электромагнитного излучения; 3)использование индивидуальных средств защиты аппаратуры. 3. Программно-аппаратные. Используются для защиты информации компьютера и компьютерных сетей. Они осуществляют ограничение и контроль доступа к ресурсам, анализ и регистрацию протекающих процессов и пользователей; криптографическую защиту информации, идентификацию и аутентификацию пользователей. 4. Технологические. Встраиваются технологические процессы обработки информации: создание активных копий; Регистрация пользователей в журналах; Разработка специальных инструкций по выполнению всех технологических процедур. 5. Правовые и морально-этические. Законы и нормативные акты, ответственность сроком до 5 лет.

47. Компьютерные вирусы. Средства и приемы обеспечения защиты информации от вирусов.

Компьютерным вирусом называют небольшую по размерам программу, способную присоединяться к другим программам и выполнять нежелательные для пользователя действия.

Жизненный цикл вируса состоит из: 1)Внедрение. 2) Инкубационный период. 3)Репродуцирование. 4)Деструкции. К признакам появления вируса можно отнести: 1)Замедление работы ПК. 2)Невозможность загрузки ОС. 3)Частые зависания и сбои в работе ПК. 4)Уменьшение объёма свободной оперативной памяти. 5) Разрушение файловой структуры. Классификация компьютерных вирусов по принципам: 1.Среда обитания. 2.ОС (поражают ОС). 3.Особенности алгоритма. 4.Деструктивные возможности. В зависимости от среды обитания вирусы делятся на: 1)загрузочные (загрузочный сектор диска), 2)файловые (внедряются в исполненные файлы), 3)системные (протекают в системных модулях), 4)сетевые (используют протоколы сетей и эл.почту), 5)макровирусы (поражают документы, таблицы и презентации), а также их комбинации. По особенностям алгоритма разделяются на: 1)Резидентные – оставляют в памяти ПК свою резидентную часть, которая затем перехватывает обращение ОС к другим объектам. 2)Нерезидентные – используют специальные методы для маскировки своего присутствия. 3) Невидимки – приводят к переполнению основной памяти. 4) Репликаторные – создают копии, отличающиеся от оригинала. 5) Программы-мутанты – не заражают операционную память и являются активными ограниченное время. По деструктивным действиям: 1)Безвредные. 2)Неопасные. 3)Опасные. 4)Разрушительные.

Системы антивирусной защиты.

В целом антивирусная система ПК включает несколько элементов: 1)Сканер с графическим интерфейсом (проверяет носители информации на наличие вирусов, обнаруживает и обезвреживает вирусы в оперативной памяти компьютера, на дисках и в электронной почте). 2)Сканер с интерфейсом командной строки. 3)Резидентный сторож (оповещает пользователя при обнаружении инфицирования или подозрительных файлов). 4)Почтовый сторож (проводит проверку входящих и исходящих сообщений эл.почты). 5)Планировщик заданий (позволяет автоматизировать запуск программ, входящих в состав антивирусника). 6)Модуль обновления (предназначен для получения дополнений антивирусных баз, новых версий программных компонентов).

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]