Автор: Пользователь скрыл имя, 02 Мая 2013 в 19:05, реферат
Защита информации имеет огромное значение в повседневной жизни, тем более в персональных компьютерах. Статья содержит теоретический и практический материал по обеспечению защиты информации, освещая следующие вопросы: особенности защиты информации в персональных ЭВМ, предупреждение несанкционированной модификации, угрозы информации в персональных ЭВМ, обеспечение целостности информации в ПК, защита ПК от несанкционированного доступа, физическая защита ПК и носителей информации, опознавание (аутентификация) пользователей, разграничение доступа к элементам защищаемой информации, криптографическое закрытие защищаемой информации, регистрация всех обращений к защищаемой информации, защита информации от копирования.
1. Защита информации в персональных ЭВМ 2
1.2 Особенности защиты информации в персональных ЭВМ 2
1.3. Обеспечение физической целостности 4
2. Предупреждение несанкционированной модификации. 5
3. Угрозы информации в персональных ЭВМ 6
4. Физическая защита ПК и носителей информации 8
5. Защита в средах Windows 11
6. Защита ПК от вредоносных закладок 18
6.1 Классификация закладок и их характеристики. 19
В силу изложенных причин защиту от программных закладок рассмотрим несколько детальней, выделив при этом следующие вопросы:
6.1 Классификация закладок и их характеристики.
К сожалению, научно обоснованная
классификация закладок до настоящего
времени пока не разработана, что
объясняется отчасти
Всякая классификация осуществляется по вполне определенному и существенно значимому критерию или по их совокупности. Исходя из целей защиты от вредоносного воздействия закладок, их целесообразно классифицировать по следующей совокупности критериев:
Основные значения первого критерия могут быть представлены в следующем виде:
Возможные значения второго критерия (способ реализации) могут быть представлены следующим перечнем:
Первые два способа реализации рассмотрены выше, они, вообще говоря, являются основными. Однако в общем случае можно предположить возможность создания также организационных закладок. Например, в инструкций об уничтожении информации, находящейся в ЭВМ, в злоумышленных целях можно предусмотреть преждевременное ее уничтожение или, наоборот, сохранение той информации, которую надлежало бы уничтожить. В инструкции по использованию криптографических средств злоумышленно можно внести такие положения, выполнение которых может дать криптоаналитику дополнительную информацию, облегчающую криптоанализ шифртекста. Нетрудно предположить возможность создания ряда других организационных закладок.
По способу проникновения в АСОД (третий критерий классификации) закладки могут быть разделены на следующие группы:
Наконец, по способности к размножению (четвертый критерий классификации) закладки естественным образом делятся на две разновидности:
К настоящему времени известно значительное количество закладок, получивших такие условные наименования: троянский конь, бомба, ловушка, люк, вирус, червь.
Отличительные особенности данных разновидностей могут быть охарактеризованы следующим образом.
Троянский конь — несаморазмножающееся РПС, способное осуществлять несанкционированное считывание данных, их уничтожение и другие деструктивные функции.
Бомба — несаморазмножающееся РПС одноразового использования, приводящееся в действие в определенных условиях (в заданное время, в заданном состоянии ЭВМ, по команде извне) и осуществляющее крупномасштабное уничтожение информации.
Ловушка — несаморазмножающаяся программа, осуществляющая несанкционированный перехват информации и запись ее в соответствующее поле ЗУ или выдачу в канал связи.
Люк — несаморазмножающаяся программа, обеспечивающая злоумышленнику возможности несанкционированного Доступа к защищаемой информации.
Вирус — саморазмножающееся РПС, способное уничтожать или изменять данные и/или программы, находящиеся в ЭВМ.
Червь — саморазмножающееся РПС, способное уничтожать элементы данных или программ.
Принципиальные подходы и общая схема защиты от закладок. Основу защиты составляют следующие функции:
Методы и средства защиты. Для защиты от закладок должны использоваться методы анализа, синтеза и управления, организационно-правовые, аппаратные и программные средства. Ниже приводятся общие сведения о средствах, специфических для защиты от закладок.
Средства борьбы с вирусами
и другими вредоносными закладками
можно разделить на юридические,
организационно-
Юридические средства сводятся к установлению ответственности за умышленное создание и распространение вирусов и других закладок в целях нанесения ущерба, хотя доказать авторство и умышленность создания таких программ довольно трудно.
В Российской Федерации в
последнее время также
Организационно-
В организациях-разработчиках
весьма целесообразно из состава
высококвалифицированных
Основными мероприятиями по защите программ И данных в организациях, использующих программы, представляются следующие:
Из аппаратных средств защиты рекомендуются следующие:
Информация о работе Защита информации в персональном компьютере