Информационная безопасность-защита информации от случайного или
преднамеренного внедрения,приносящего ущерб пользователю или владельцу.
Вмешательство разделяется на случайное и преднамеренное. Причины
преднамеренного:вследствие стихийных бедствий или сбоев электропитания,сбой или
отказ работы аппаратуры, ошибки в по или в пользовательской работе,сбой линий
связи.
Преднамеренное вмешательство - целенаправленные действия
нарушителя,обусловленные не только материальными,но и психологическими
факторами:недовольство положением на службе, любопытсво. В основном имеет вид
несанкционированного доступа. Осуществляется по след каналам:через
пользователя,через программы и через аппаратуру.
Обеспечение
безопасности подразделяется на защиту от несанкционированного доступа к
информации и от потери информации.
Компьютерный вирус - программа,способная самостоятельно
делать свои копии и внедряться в другие программы,в системные области дисковой
памяти, распространяться по каналам связи,нарушая работу других программ,нанося
ущерб файловой системе и компонентам компьютера,нарушая нормальную работу
пользователя.
Классификация
вирусов:1)сетевые-распростанение через команды и протоколы телекоммуникационных
сетей,2)файловые- в файлах с расширением .exe .com,3)загрузочные- в загрузочном секторе
дискеты и загрузочной записи жесткого диска,4)документные-в текстовых файлах
или с таблицами в виде макросов.
Резедентные-продолжающее деструктивные действия
и после завершения зараженной проги,действуют в опер п впоть до выкл. компа. Нерезедентные
- удаляемые вместе с зараженной прогой.
Паразитирующие-изменяют содержимое зараженных
файлов,Троянские кони-пользователю нужны,т к выполняют полезные функции
но вместе с тем нарушают работу системы,
Невидимки-при запросе антивируса выдают
незараженние участки за себя. Мутирующие-изменяющие свой программный
код.
Признаки
появления вируса:отказ в работе компа или отдельных компонентов, отказ загрузки
ос,искажение исчезновеное увеличение размеров файлов.уменьшение опер п
используемой прогой,замедление работы.
Основные
источники обычно:коммуникационные сети(системы автомат контроля) и съёмные
устройства(администратор).
Антивирусы:дитекторы-сообщают
об обнаружении,ревизоры-сравнивает текущее состояние файловой системы с
начальным,фильтры-сообщают о подозрительных процедурах,докторы-находят и
лечат,вакцины-делают файлы якобы уже зараженными.
Касперский, Norton
antivirus, dr web.
Применительно
к ЭВМ актуально защита на аппаратно-програмном уровне:системы индефикации и
аунтефикации пользователей,шифровка данных,передаваемых по сетям,
аутентификация электронных данных ,криптографическая средства шифрования
|