Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Информатика.pdf
Скачиваний:
305
Добавлен:
02.03.2016
Размер:
600.39 Кб
Скачать

1.Указание службы, которая осуществляет доступ к данному ресурсу (обычно обозначается именем прикладного протокола, соответствующего данной службе). Например, для службы WWW прикладным является протокол http (протокол передачи текста Hyper Text Transfer Protocol). Затем ставится //: http://

2.Указание доменного имени компьютера (сервера), на котором находится данный ресурс: http:// eldorado.сом

3.Указание полного пути доступа к файлу на данном компьютере через /: http:// eldorado.сом/contents.html

7.5. Электронная почта

Электронная почта (electronic mail, англ. mail — почта, сокр. E-mail) — это система, которая служит для передачи текстовых сообщений в пределах Интернет, а также между другими сетями электронной почты. К тексту письма можно прикреплять файлы: текстовые, звуковые, графические, программы.

При использовании электронной почты каждому абоненту присваивается уникальный почтовый адрес, формат которого имеет вид: <имя пользователя> @ <доменное имя. Например: inform@ sli.komi.com.

Для работы с электронной почтой используют почтовые программы, например, Microsoft Outlook, The Bat! и др. В состав операционной системы Windows входит почтовая программа Outlook Express.

Вопросы для самопроверки

1.Что такое компьютерная сеть?

2.Каково назначение локальных сетей?

3.Какие бывают конфигурации локальных вычислительных сетей?

4.Что представляет собой глобальная сеть Интернет?

5.Какой протокол передачи данных используется в Интернет?

6.Какая адресация используется в Интернет?

7.Что представляет собой URL-адрес?

8.Что такое гипертекст?

9.Что такое браузер? Какие браузеры вы знаете?

10.Что такое электронная почта?

11.Что представляет собой электронный адрес?

8.Основы и методы защиты информации

8.1.Общие понятия информационной безопасности

Проблема обеспечения информационной безопасности стала актуальной с тех пор, как человек стал накапливать, хранить, обмениваться информацией.

72

Особенно острой эта проблема стала с началом массового использования компьютеров. Сейчас персональные компьютеры, информационные технологии используются во всех областях человеческой деятельности: военной, коммерческой, банковской, в научных исследованиях и др. Информация стала товаром, который можно купить, продать, обменять.

Существует информация, которая представляет собой государственную или коммерческую тайну. Существует информация, являющаяся интеллектуальной собственностью. Многие компании несут убытки из-за нарушения целостности и конфиденциальности используемых данных. Поэтому защита информации в процессе сбора, хранения, обработки и передачи информации приобретает большое значение.

Под защитой информации понимается комплекс мероприятий, направленных на обеспечение информационной безопасности. Согласно Доктрине информационной безопасности Российской Федерации, под информационной безопасностью понимают состояние защищенности национальных интересов в информационной сфере, определяемых совокупностью сбалансированных интересов личности, общества и государства.

Кобъектам информационной безопасности РФ относятся:

все виды информационных ресурсов;

права граждан, юридических лиц и государства на получение, распространение и использование информации, защиту информации и интеллектуальной собственности;

система формирования, распространения и использования информационных ресурсов, включающая в себя информационные системы различного класса и назначения, библиотеки, архивы, базы и банки данных, информационные технологии;

информационная инфраструктура, включающая центры обработки и анализа информации, каналы информационного обмена и телекоммуникации, механизмы обеспечения функционирования телекоммуникационных систем и сетей;

система формирования общественного сознания (мировоззрение, моральные ценности, нравственные оценки, социально допустимые стереотипы поведения и взаимоотношения между людьми), базирующиеся на средствах массовой информации и пропаганды.

Обеспечение информационной безопасности предполагает решение следующих задач:

обеспечение доступности информации;

обеспечение целостности информации;

обеспечение конфиденциальности информации.

Обеспечение доступности информации предполагает гарантированное получение требуемой информации или информационной услуги в нужное вре-

73

мя.

Обеспечение целостности информации — это гарантия того, что при передаче и хранении не было произведено несанкционированных изменений информации.

Обеспечение конфиденциальности информации — это гарантия того, что доступ к конкретной информации имеют только те лица, для которых она предназначена.

В широком смысле проблема информационной безопасности предполагает обеспечение информационной безопасности всего общества и его жизнедеятельности. В узком смысле проблема информационной безопасности предполагает защиту информации в компьютерных системах.

Можно выделить следующие направления защиты информации в компьютерных системах:

от сбоев оборудования,

от случайной потери или изменения информации, хранящейся в компьютере,

от несанкционированного (нелегального) доступа к информации: ее использования, изменения, распространения,

от компьютерных вирусов.

Можно выделить следующие уровни защиты информации:

1.законодательный (законы, законодательные акты, стандарты и т.д., например, Закон РФ «О правовой охране программ для электронно-вычисли- тельных машин и баз данных» — 1992 г.; Федеральный закон РФ «Об информации, информатизации и защите информации» — 1995 г. и др.);

2.морально-этический (всевозможные нормы поведения пользователей);

3.физический (механические и электронно-механические препятствия по возможным каналам возникновения угроз информационной безопасности);

4.аппаратно-программный (электронные устройства и специальные программы для защиты информации на ЭВМ).

К аппаратно-программным средствам обеспечения информационной безопасности относятся:

системы идентификации (распознавания) и аутентификации (проверки подлинности) пользователей;

системы шифрования дисковых данных;

системы шифрования данных, передаваемых по сетям;

системы аутентификации электронных данных;

средства управления криптографическими ключами.

Одной из важных составляющих в системе защиты информации является защита от компьютерных вирусов.

74

8.2. Компьютерные вирусы

Компьютерный вирус — это программа (небольшая по размеру), способная самостоятельно запускаться, создавать свои копии («размножаться») и внедряться в другие программы, в системные области магнитных носителей (гибких и жестких), распространяться по каналам связи. Компьютерные вирусы нарушают работу программ, портят файловую систему и компоненты компьютера, нарушают нормальную работу компьютера.

В настоящее время существует несколько тысяч компьютерных вирусов. Их можно классифицировать по среде обитания, по способу заражения, по алгоритмам функционирования.

По среде обитания различают:

сетевые вирусы, использующие для своего распространения команды и протоколы телекоммуникационных сетей;

файловые вирусы, внедряющиеся в файлы, чаще всего в исполняемые;

загрузочные вирусы, внедряющиеся в загрузочный сектор дискеты или жесткого диска;

макровирусы, заражающие документы, созданные в некоторых прикладных программах (текстовых редакторах, электронных таблицах и др.), имеющих средства для исполнения макрокоманд.

По способу заражения различают:

резидентные вирусы, которые продолжают функционировать и после завершения работы зараженной программы, вплоть до выключения компьютера;

нерезидентные вирусы, запускающиеся вместе с зараженной программой и удаляющиеся из памяти вместе с ней.

По алгоритмам функционирования различают:

паразитирующие вирусы, которые изменяют содержимое зараженных файлов;

троянские кони — вирусы, которые маскируются под полезные программы и, наряду с полезными действиями, могут нарушить работу системы или собирать информацию, обрабатываемую в ней;

невидимки — вирусы, способные прятаться при попытках их обнаружения;

мутанты — вирусы, периодически изменяющие свой программный код.

Кметодам защиты от компьютерных вирусов относятся:

предотвращение поступления вирусов;

предотвращение вирусной атаки, если вирус все-таки поступил на компьютер;

предотвращение разрушительных последствий, если атака все-таки произошла.

75