Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
информатика.docx
Скачиваний:
54
Добавлен:
11.04.2015
Размер:
108.53 Кб
Скачать

20. 20) Технические средства защиты информации.

Подразделяется на аппаратный и физический. Последний – это способ физической защиты и препятствования доступу злоумышленников к информационному ресурсу, его носителям, аппаратуре при помощи разнообразных приспособлений. К техническим средствам относятся всевозможные замки, пломбы, бесперебойники и т.д. Аппаратные средства устанавливаются непосредственно на вычислительную технику.

 

 

Управление доступом. Этот метод защиты информации включает в себя целый комплекс мер, которые регулируют доступ ко всем ресурсам всеми возможными способами. 

 

Функционал:

  • идентификация (этот этап проходит весь персонал, который в принципе имеет доступ к информации, а также все ресурсы, при этом каждому присваивается свой персональный идентификатор);

  • подтверждение подлинности (процесс идентификации пользователя посредством присвоенного ему идентификатора);

  • разрешение доступа и работы в пределах, изначально установленных для каждого имеющего доступ к тому или иному информационному блоку);

  • санкции (определенный набор заранее запрограммированных действий, который совершает система при попытке несанкционированного доступа к ней).

 

Шифрование или криптографический метод

 

На сегодняшний день защита компьютерной информации шифрованием считается одним из самых надежных и перспективных методов. Разберемся, что он из себя представляет.

 

Какой-либо открытый информационный блок подвергается шифрованию, после чего он представляет собой закрытый текст или графическое изображение документа. Пользователь, который имеет все санкции на доступ именно к этому блоку, дешифрует его (производит все действия по зашифровке в обратном порядке) и получает возможность работать с исходным документом.

 

Система Chameleon, которая является разработкой компании «Шиндлер компьютерс» базируется на комплексном подходе к защите конфиденциальной информации Клиента: разграничении доступа и шифровании.

 

Вся конфиденциальная и прочая информация, которая не предназначена для посторонних глаз, надежно зашифрована и помещена на сервер или, в случае отсутствия последнего, на компьютер, где располагаются все секретные сведения. Сотрудники, которые получат доступ к той или иной части информации (данным, таблицам, документам и даже целым программам) имеют персональный логин и пароль. Кроме того, в виде дополнительной защиты сотрудник будет иметь персональный USB-носитель, на котором содержится файл ключа.

 

При этом Ваш сотрудник работает с информацией, не подозревая, что она зашифрована. Просто пользуется файлом так, как ему необходимо. Более того, если это не предусмотрено руководством, работник будет не в курсе того, что на ресурсе содержатся и другие блоки зашифрованной информации. А так как для данного пользователя она не предназначена, он ее попросту не видит.

 

Надежное шифрование охраняет данные от перехвата. Даже если носитель с зашифрованными данными попадет в руки злоумышленников, расшифровать информацию они не смогут. 

 

Для внештатных ситуаций предусмотрено централизованное управление сервером, средоточие которого находится в руках одного единственного лица (как правило, это руководитель). Оно представляет собой специальный брелок с кнопкой, нажатие которой блокирует любой доступ к информации. Это в том случае, если ответственное лицо находится в одном здании с сервером.

 

В противном случае, отправляется специальное кодовое SMS, информация о котором известна лишь хранителю блокировочного брелока. Да и вообще все настройки, доступы и прочие нюансы устанавливаются персонально для каждой отдельной компании и становятся известны только крайне узкому кругу лиц, который определяет руководство организации.

 

 Подобные беспрецедентные комплексные меры способны гарантировать безопасность Ваших данных от несанкционированного доступа к ним конкурентов, недоброжелателей и просто случайных непрошеных «гостей».

21.Компьютерные вирусы являются одной из самых больших угроз для вашего компьютера, если вы работаете в сети Интернет. Для определения понятия «компьютерный вирус» существуют различные формулировки. Будем придерживаться следующей: вирус – это программный код, встроенный в программу или документ, который проникает на компьютер для несанкционированного уничтожения, блокирования, искажения, копирования данных и сбора информации, или для заражения компьютеров через Интернет. Главная особенность вируса – это способность различными путями распространяться из одного файла в другой на одном компьютере или с одного компьютера на другой без ведома и согласия пользователя компьютера. Часто действия вирусов приводят к значительным нарушениям в работе компьютера или компьютерных сетей.

22. Появление первых компьютерных вирусов зачастую ошибочно относят к 1970-м и даже 1960-м годам. Обычно упоминаются как «вирусы» такие программы, как Animal, Creeper, Cookie Monster и Xerox worm.

Первыми известными вирусами являются Virus 1,2,3 и Elk Cloner для ПК Apple II. Оба вируса очень схожи по функциональности и появились независимо друг от друга с небольшим промежутком во времени в 1981 году.

С появлением первых персональных компьютеров Apple в 1977 году и развитием сетевой инфраструктуры начинается новая эпоха истории вирусов. Появились первые программы-вандалы, которые под видом полезных программ выкладывались на BBS, однако после запуска уничтожали данные пользователей. В это же время появляются троянские программы-вандалы, проявляющие свою деструктивную сущность лишь через некоторое время или при определённых условиях.