- •Этапы разработки программного обеспечения и языки программирования.
- •Алгоритмы и структурное программирование.
- •П римеры простой и не простой программы.
- •Типы данных
- •Рекурсия
- •Основные типы операций над объектом.
- •Базовые элементы языка программирования.
- •Основы технологии локальных сетей. Особенности локальных сетей.
- •Методы управления обмена данных
- •Обмен пакетами в локальных сетях
- •Модуляция
- •Эталонная модель osi
- •Сетевое оборудование
- •Основные протоколы сетей
- •Сетевые программные средства
- •Особенности оборудования User Net
- •Графика
- •Компьютерная безопасность
- •Базы данных
Компьютерная безопасность
С каждым годом преступность с точки зрения компьютерных преступлений повышается. Например, в США ущерб от компьютерных преступлений составляет ежегодно около 5 млрд. $, а во Франции – 1 млрд. $, в Германии – 4 млрд. марок.
В УКРФ содержится глава «Преступления в сфере компьютерной информации», где перечислены следующие преступления:
-Неправомерный доступ к компьютерной информации;
-Создание, использование, распространение вредоносных компьютерных программ;
-Нарушение правил эксплуатации компьютеров, компьютерных сетей и систем.
По данным главного информационного центра МВД в 1997 году доля компьютерных преступлений составляла 0,02% от общего числа преступлений.
Уникальность сети Интернет заключается в том, что она не находится во владении какого-то физического лица или компании, поэтому практически во всех её сайтах отсутствует цензура или регулирование информации.
Методы взлома компьютерных сетей:
В общем случае программное обеспечение любой универсальной системы состоит из трёх компонентов, поэтому все попытки взлома защиты компьютерной системы можно разделить на 3 группы:
-Атаки на уровне операционной системы;
-Атаки на уровне сетевого программного обеспечения;
-Атаки на уровне систем управления базами данных;
Защищать операционную систему, в отличие от системной базы данных, гораздо сложнее, дело в том, что структура современных ОС чрезвычайно сложна и, поэтому соблюдение адекватной политики безопасности является сложной задачей.
Для того чтобы взломать ОС быть хорошим программистом не обязательно, нужно суметь просто найти слабое место в системе. При этом, чем проще алгоритм атаки, тем выше вероятность завершения его без ошибок.
Успех хакерской атаки зависит от ОС и её архитектуры. Однако, есть виды атак, которые может быть подвержена только ОС:
-Кража пароля (подглядывание пароля);
-Получение пароля из файла, который был сохранен пользователем;
-Подбор пароля;
-Копирование жёстких дисков компьютера;
-Превышение полномочий (используя ошибки администратора, хакер может получить привилегии);
-Бомбардировка запросами ( программа отправляет большое количество запросов, на обработку которых требуются большие мощности компьютеров);
Атаки на уровне сетевого программного обеспечения (СПО):
СПО – является менее защищённой системой, т.к. каналы связи, по которым передаётся информация, как правило, не защищены.
На уровне СПО возможны следующие хакерские атаки:
-Прослушивание сегмента локальной сети;
-Перехват сообщений на маршрутизаторе;
-Создание ложного маршрутизатора;
-Навязывание сообщений (отправка ненужных сообщений с ложным сетевым адресом);
-Отказ в обслуживании;
Некоторые способы защиты СПО:
-Ограничение компьютерной сети (чем больше сеть, тем легче её взломать);
-Изоляция сети от внешнего мира;
-Использование Бренд Мауров (является вспомогательным средством защиты, применяется в том случае, если компьютерную сеть нельзя изолировать от других сетей);
Защита систем от взлома:
Руководствуйтесь принципом разумной достаточности, не пытайтесь создать разумную защиту.
Храните секретную информацию о системном пароле на бумаге;
Лучше всего подпирать пароли, которые состоят из комбинации латинских букв и арабских чисел, рекомендуется придумывать пароли от 6 символов и больше.
-Максимально ограничить размеры сети;
-Абсолютно все сообщения, передаваемые по каналу связи, должны быть зашифрованы.
Лекция №12
Internet
В 1961 году по заданию Министерства Обороны США была создана сеть ARPANET;
В 1975 году ARPANET переделали в информационную сеть;
В 1991 году размеры сети реально увеличились;
Для того чтобы подключиться к сети Internet, надо получить доступ от провайдера. Существует 3 вида доступа:
iUUCP – доступ к сети Internet (определяется электронным ресурсом сети);
iДиалоговый (Dial-up) доступ к сети Internet (www.);
IПрямой доступ к сети Internet;
Протоколы сети Internet:
TCP/IP (Transmission Control Protocol/ Internet Protocol)
В сети Internet существует семиуровневое взаимодействие между компьютерами.
Межсетевой протокол (IP) – отвечает за адресацию, то есть маршрутизаторы знают куда «нести» информацию. Некоторая адресная информация приводится в начале, то есть в начале сообщения она даёт сети достаточно сведений для доставки пакета данных.
IP- адрес состоит из четырёх чисел, каждое из которых, не превышает 256. Отделяются друг от друга точками: 192.112.36.5
Доменная система имён:
Существуют 3 уровня доменов:
ux.cso.uiuc.edu – 3 уровень;
nic.ddn.npl – 2 уровень;
yoyodyne.com – 1 уровень;
Когда сеть Internet стала международной сетью, потребовалось увеличить количество доменных имён и различать их по региональному значению. В основном это потребовалось, чтобы представить странам контроль именно за своими доменными адресами (.com, .ru, .net, .mil и т.д.).
- .edu – национальная группа образования;
-Сеть Internet состоит из 828 тысяч доменов, 16 млн. пользователей, 176 стран мира;
-В сети Internet больше всего ресурсов, которые включают в состав имени «www»;
- Сеть Internet не всегда связана с сайтами;
-Самый популярный домен - .com около 4 млн. сайтов;
Услуги:
Telnet – удалённый доступ;
FTP – протокол передачи данных;
NFS – распределённая файловая система;
Электронная почта – обмен почтовыми сообщениями с любым абонентом сети;
Электронные адреса – e-mail формируется путём следующей структуры: _имя>@домен
Новости – получение сетевых новостей;
Rsh – удалённый доступ;
Lpr – сетевая печать;
Lpq – сетевая печать (файлы, стоящие в очереди на печать);
Ping – проверка доступности удалённых ЭВМ по сети;
Iptunnel – даёт возможность доступа к серверу ЛВС;
Whois – адресная книга сети Internet;
Finger – получение информации от удалённого пользователя;
Websek – сетевая версия толкового словаря;
Факс – сервис – возможность пользователя отправлять сообщение по факсу;
Электронный переводчик – производит перевод текста;
Шлюзы – дают возможность обмену отправки сообщений в сети;
WWW – система для работы с текстом. Гипертекст соединяет различные документы на основе заранее данного набора слов;
Разница между браузерами:
-Интерфейс;
-Скорость работы;
-Способ открытия страницы (построчный, полный);
-По доступности (в цене).
