Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
шпоры2 по инфе.docx
Скачиваний:
11
Добавлен:
21.09.2019
Размер:
57.1 Кб
Скачать

51. Защита информации

Защитить информацию значит обеспечить физическую целостность инф-ии, т.е. не допустить искажения или уничтожения элементов инф-ии. Не допустить их подмены или модификации, несанкционированного получения инф-ии и т.п.

Для обеспечения безопасности инф-ии проводятся мероприятия, объединенные понятием система защиты инф-ии – совокупность организационных или административных и технологических мер, программно-технических средств, правовых и морально-этических норм, направленных на сведение к минимуму возможного ущерба пользователям комп.ов систем и сетей при работе с инф-ей

Организационно – административные средства защиты информации сводятся к регламентации доступа к инф-ии. К ним относятся: - разграничение доступа к инф-ии, -разработка должностных инструкций и правил по работе с инф-ей, - особое хранение носителей с конфиденциальной инф-ей, -защита от установки «нежелательной» аппаратуры и т.д.)

Технические средства используются для создания некоторой физически замкнутой среды внутри объекта защиты. 1)установка средств физической преграды 2)ограничение электромагнитного излучения путем экранирования помещений 3)применение ЖК и плазменных дисплеев, встроенных и лазерных принетеров с низким электромагнитным излучением

Программные средства и методы защиты реализуют сл. функции: -разграничение и контроль доступа к ресурсам, -регистрация и анализ протекающих процессов событий пользователей, -криптографическая защита инф-ии, -идентификация и аутентификация пользователей и процессов

Технологические средства защиты –создание архивных копий носителей, -автосохранение обрабатываемых файлов, -авторегистрация пользователей к тем или иным ресурсам т.д.

Правовые средства. К ним относятся действующие в стране законы и нормативные акты, регламентирующие правила обращения с инф-ей и ответственность за их нарушение

Средства распознавания и разграничения доступа к инф-ии. Идентификация – присвоение какому-либо объекту или субъекту уникального имени. Аутентификация – установление подлинности, т.е. проверка, явл-ся ли объект (субъект) действительно тем, за кого он себя выдает. Один из наиболее распространенных методов аутентификации – присвоение пароля и хранение его значения в системе.

Криптографический метод защиты инф-ии заключается в приведении инф-ии к неявному виду путем преобразования составных частей (букв, цифр, слогов, слов) с помощью спец. алгоритмов

52. Понятие компьютерных вирусов, их классификация, методы защиты.

Компьютерный вирус – это специально написанная, небольшая по размерам программа, которая может: - «приписывать» себя к др. программам(«заражать» их), -создавать свои копии и внедрять их в файлы, системные области комп.а и т.д., - выполнять различные нежелательные , аппаратных средств и кодов ключей. 1)Сетевые(распространяются по комп. сети) 2)Файловые (внедряются в исполняемые файлы) 3) Загрузочные (внедряются в загрузочные сектора вешних запоминающих устройств) 4)Комбинированные (размещаются в нескольких средах обитания: загрузочных секторах, в теле загрузочных файлов..) 2.По способу заражения: 1)Резидентные(находятся в оперативной памяти, активны до выключения комп.а) 2)Нерезидентные(попадают в оперативную память только на время их активности) 3. По степени опасности(деструктивные воздействия) 1) Безвредные(расходуют ресурсы сети, снижая эффективность ее функционирования, могут содержать ошибки, вызывающие опасные последствия) 2)Опасные (существенно снижают эффективность сети, но не приводят к нарушению целостности информации) 3)Очень опасные (могут привести к потере программ или системных данных, блокируют доступ к инф-ии, приводят к отказу аппаратных средств и шифруют данные) 4.По особенностям алгоритма функционирования: 1)Не изменяющие среду обитания (не изменяют файлы и секторы при распространении): вирусы-«спутники»(вирусы, не изменяющие файлы, создают для exe-файлов файлы-спутники с расширением com); вирусы-«черви»(распространяются по сети, рассылают свои копии, вычисляя сетевые адресы); 2)Изменяющие среду обитания (изменяют файлы и секторы при распространении): «Студенческие» (примитивные, содержат большое кол-во ошибок, нерезидентные, просто обнаруживаются и удаляются); «Стелс»-вирусы(невидимки) (перехватывают обращения операционной системы к пораженным файлам, секторам и переадресуют ОС к незараженным участкам инф-ии; резидентные, маскируются под программы ОС, могут перемещаться в памяти); Полиморфные (не имеют ни одного постоянного участка опознавательного двоичного кода, трудно обнаруживаемые, основное тело вируса зашифровано)

Для защиты от вирусов используют: Общие средства защиты (предотвращают несанкционированное использование инф-ии; обеспечивают защиту от изменений программ и данных вирусами неправильно работающих программ; защищают от ошибочных действий пользователей) Профилактические средства защиты (создание архивных копий, автоматическое сохранение обрабатываемых программ) Специальные программы для защиты от вирусов (антивирусы)