Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Otvety_GOSy.docx
Скачиваний:
28
Добавлен:
29.09.2019
Размер:
171.61 Кб
Скачать

16 Общие понятия и классификация криптографических средств. Методы шифрования (?)

. Криптология разделяется на два направления – криптографию и криптоанализ.

Криптография изучает методы преобразования информации, обеспечивающие ее конфиденциальность и аутентичность. Под конфиденциальностью понимают невозможность получения информации из преобразованного массива без знания дополнительной информации. Аутентичность информации состоит в подлинности авторства и целостности.

Криптоанализ объединяет математические методы нарушения конфиденциальности и аутентичности информации без знания ключей.

Криптографические преобразования обычно связаны с шифрованием и дешифрованием информации. При шифровании с помощью определенных правил, содержащихся в шифре, осуществляется преобразование защищаемой информации (открытого текста) к неявному виду, т.е. в шифрованное сообщение (шифротекст, криптограмму). Дешифрование – процесс, обратный шифрованию, т.е. преобразование шифрованного сообщения в подлежащую защите исходную информацию

Криптостойкостью называется характеристика шифра, определяющая его стойкость к дешифрованию без знания ключа (т.е криптоанализу). Эффективность защиты информации путем шифрования зависит от сохранности тайны ключа и криптостойкости шифра

криптографическая атака - попытка криптоаналитика вызвать отклонения от нормального проведения процесса конфиденциального обмена информацией.

дешифрование и расшифрование - соответственно методы извлечения информации без знания криптографического ключа и со знанием оного

криптосистема выполняет три основные функции:

1. Усиление защищенности данных.

2. Облегчение работы с криптоалгоритмом со стороны человека .

3. Обеспечение совместимости потока данных с другим программным обеспечением.

.Методом шифрования (шифром) называется совокупность обратимых преобразований открытой информации в закрытую в соответствии с алгоритмом шифрования.

Методы шифрования

По типу ключей:

• С симметричным ключом;

• С несимметричным ключом;

По способу преобразования:

1. Методы замены;

2. Методы перестановки;

3. Аналитические методы;

4. Аддитивные методы;

5. Комбинированные методы

Практически стойким называется шифр, для которого не существует более эффективного способа взлома, кроме как полным перебором всех возможных ключей шифрования.

17 Общая характеристика и классификация компьютерных вирусов. Антивирусные средства, методы и мероприятияого способа взлома, кроме как полным перебором всех возможных ключей шифрования.

Компьютерный вирус-специально написанная, небольшая программа, которая может "заражать" другие программы, модифицируя их посредством добавления своей, возможно измененной, копии.

Компьютерный вирус всегда связан с программой-носителем. Вирусные программы - это небольшие, трудно обнаруживаемые программы. Вирусные программы могут существовать в следующих четырех фазах: "спячка" ,распространение в КС, запуск, разрушение программ и данных или какие-либо другие негативные эффекты

Все компьютерные вирусы могут быть классифицированы по следующим признакам:

- по среде обитания (вирусы бывают сетевые, файловые и загрузочные. Сетевые вирусы распространяются по компьютерной сети. Файловые вирусы размещаются в исполняемых файлах. Загрузочные вирусы внедряются в загрузочные сектора (области) внешних запоминающих устройств);

- по способу заражения среды обитания (резидентные и нерезидентные. Резидентные вирусы после их инициализации полностью или частично перемещаются из среды обитания (сеть, загрузочные сектор, файл) в оперативную память ЭВМ. Нерезидентные вирусы попадают в оперативную память ЭВМ только на время активности, в течение которого выполняют деструктивную функцию. Затем вирусы полностью покидают вместе с программой-носителем оперативную память, оставаясь в среде обитания);

- по деструктивным возможностям (по степени опасности: безвредные (практически не влияют на работу КС); неопасные (уменьшают свободную память компьютера); опасные (снижение эффективности КС, но не приводят к нарушению целостности и конфиденциальности информации); очень опасные (нарушение конфиденциальности, уничтожение, необратимую модификацию информации, блокирование доступ к информации, приводящие к отказу технических средств и наносящие вред здоровью пользователей));

- по особенностям алгоритма функционирования (вирусы, не изменяющие среду обитания при распространении (вирусы-"спутники" (Вирусы-"спутники" не изменяют файлы, а создают копии для файлов, имеющих расширение .ЕХЕ. Копии присваивается то же имя, что и исполняемому файлу, но расширение изменяется на .СОМ.);вирусы-"черви" (попадают в рабочую станцию из сети, вычисляют адреса рассылки вируса по другим абонентам сети я передают вирусы)) и вирусы, изменяющие среду обитания (студенческие (их создатели имеют невысокую квалификацию, быстро обнаруживаются);"стелс"-вирусы (вирусы-невидимки) (маскируют свое присутствие в среде обитания под программы операционной системы. Такие вирусы активизируются при возникновении прерываний, выполняют определенные действия, в том числе и по маскировке, и только затем управление передается программам операционной системы, обрабатывающим эти прерывания.); полиморфные (не имеют постоянных опознавательных групп символов-сигнатур. При создании каждой новой копии (т.е. при распространении) изменяются (мутируют) настолько, что их практически невозможно идентифицировать))

Антивирусные программные и программно-аппаратные средства применяются для: обнаружение вирусов в КС, блокирование работы программ-вирусов, удаление вирусов и восстановление ресурсов КС.

Средства антивирусной защиты бывают следующих видов:

- программы-детекторы (позволяют обнаружить только те вирусы, которые известны разработчикам таких программ);

- программы-фильтры (или "сторожа", представляют собой небольшие резидентные программы, которые обнаруживают подозрительные действия при работе компьютера, характерные для вируса);

- программы-ревизоры (запоминают исходное состояние программ, каталогов и системных областей диска тогда, когда компьютер еще не заражен вирусом, а затем периодически или по желанию пользователя сравнивают текущее состояние с исходным (

- программы-доктора, или фаги (находят зараженные вирусами файлы, и удаляют из файла тело программы-вируса, возвращая файлы в исходное состояние. В начале своей работы фаги ищут вирусы в оперативной памяти, уничтожая их, и только затем переходят к «лечению» файлов);

- программы-вакцины или иммунизаторы(вакцина модифицирует программу таким образом, чтобы это не отражалось на ее работе, а вирус в неё не внедрялся, воспринимая ее как уже зараженную).

Профилактические меры и мероприятия для обнаружения и уничтожения вирусных средств: использование лицензионных программ, использование аппаратно-программных антивирусных средств, дублирование инфо

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]