Автор работы: Пользователь скрыл имя, 11 Марта 2013 в 08:41, курсовая работа
Развитие новых информационных технологий (ИТ) и всеобщая компьютеризация привели к тому, что информационная безопасность не только становится обязательной, она еще и одна из характеристик информационных систем.
Под безопасностью ИС понимается защищенность системы от случайного или преднамеренного вмешательства в нормальный процесс ее функционирования, от попыток хищения (несанкционированного получения) информации, модификации или физического разрушения ее компонентов.
Цель работы: 1) Обзор современных методов защиты информации 2) Ознакомление со способами хищения информации.
Сформировать общее представление об информационных угрозах.
ВВЕДЕНИЕ……………………………………………………………………...5
1 Виды умышленных угроз безопасности информации...................………...6
2 Классификация методов защиты информации..............................................12
3. КРИПТОГРАФИЯ И ШИФРОВАНИЕ.....…………………………….……..14
3.1 Что такое шифрование...............................................……………………… 15
3.2 Основные понятия и определения криптографии……………..………… 16
3.3 Симметричные и асимметричные криптосистемы.………………. ……..19
3.4 Основные современные методы шифрования………………………….. 20
4. КЛАССИФИКАЦИЯ КОМПЬЮТЕРНЫХ ВИРУСОВ…………………… 21
4.1Среда обитания вируса……………………………………………………... 21
4.2 Особенности алгоритма работы вируса……………………………………23
4.3 Троянские кони …………………………………………………………….. 24
4.4 Методы обнаружения и удаления компьютерных вирусов………………25
4.5 Перспективы борьбы с вирусами…………………………………………..27
4.6 Антивирусные программы………………………………………………… 28
5. Заключение……………………………………………………………………29
6. Список используемых источников…………………………………………. 30
Федеральное агентство по образованию Российской Федерации
ТОМСКИЙ ГОСУДАРСТВЕННЫЙ УНИВЕРСИТЕТ СИСТЕМ УПРАВЛЕНИЯ И РАДИОЭЛЕКТРОНИКИ (ТУСУР)
Кафедра радиоэлектроники и защиты информации (РЗИ)
современные методы защиты информации.
Курсовой проект по дисциплине
«Теория информационной безопасности и методология защиты информации»
РЕФЕРАТ
Курсовая работа 29 страниц, 1 рис., 7 источников
МЕТОДЫ ЗАЩИТЫ ИНФОРМАЦИИ, ВИДЫ УГРОЗ, ШИФРОВАНИЕ, КРИПТОГРАФИЯ, КОМПЬЮТЕРНЫЕ ВИРУСЫ, АНТИВИРУСНЫЕ ПРОГРАММЫ.
Цели работы:
3)
Сформировать общее представление об информационных угрозах
ТОМСКИЙ ГОСУДАРСТВЕННЫЙ УНИВЕРСИТЕТ СИСТЕМ УПРАВЛЕНИЯ И РАДИОЭЛЕКТРОНИКИ
УТВЕРЖДАЮ
Зав. кафедрой РЗИ, профессор
____________А.С. Задорин
«_____»_______________2010г.
на курсовую работу по дисциплине ''Теория информационной безопасности и методология защиты информации"
Тема работы: Современные методы защиты информации
Исполнитель: студент гр. 188 Хромовских Н..А.
Цель работы: 1) Обзор современных методов защиты информации
2) Ознакомление
со способами хищения
Содержание работы: В данной работе рассмотрены общие методы защиты информации, криптографические методы защиты информации, антивирусные программы, компьютерные вирусы и некоторые способы хищения информации по техническим каналам связи.
Руководитель курсовой
работы
_________________
Дата выдачи задания "__"_________ 2010 г. Срок сдачи работы"__"________2010 г.
2 Классификация методов защиты
информации....................
3.1 Что такое шифрование..........
3.2 Основные понятия и определения криптографии……………..………… 16
3.3 Симметричные и асимметричные криптосистемы.………………. ……..19
3.4 Основные современные методы шифрования………………………….. 20
4. КЛАССИФИКАЦИЯ КОМПЬЮТЕРНЫХ ВИРУСОВ…………………… 21
4.1Среда обитания вируса……………………………………………………...
4.2 Особенности алгоритма работы вируса……………………………………23
4.3 Троянские кони …………………………………………………………….. 24
4.4 Методы обнаружения и удаления компьютерных вирусов………………25
4.5 Перспективы борьбы с вирусами…………………………………………..27
4.6 Антивирусные программы…………………………………………………
5. Заключение……………………………………………………
6. Список используемых источников…………………………………………. 30
ВВЕДЕНИЕ
Развитие новых информационных технологий (ИТ) и всеобщая компьютеризация привели к тому, что информационная безопасность не только становится обязательной, она еще и одна из характеристик информационных систем.
Под безопасностью
ИС понимается защищенность
Под угрозой безопасности информации понимаются события или действия,
которые могут привести к искажению, несанкционированному использованию или даже к разрушению информационных ресурсов управляемой системы, а также программных и аппаратных средств.
Человека, пытающегося нарушить работу информационной системы
или получить несанкционированн
называют взломщиком.
В своих противоправных действиях, направленных на овладение
чужими секретами, взломщики
конфиденциальной информации, которые бы давали им наиболее достоверную информацию в максимальных объемах с минимальными затратами на ее получение. С помощью различного вида уловок и средств подбираются пути и подходы к таким источникам. В данном случае под источником информации подразумевается материальный объект, обладающий определенными сведениями, представляющими конкретный интерес для злоумышленников или конкурентов.
Сегодня можно утверждать, что рождается новая современная
технология — технология
информационных системах и в сетях передачи данных. Реализация этой
технологии требует
это позволяет избежать
которые могут возникнуть при реальном осуществлении угроз ИС и ИТ.
В данной работе будут
рассмотрены общие методы защиты
информации. Отдельное внимание будет
уделено криптографическим
1. Виды умышленных угроз безопасности информации.[7]
Пассивные угрозы направлены в основном на несанкционированное использование информационных ресурсов ИС, не оказывая при этом влияния на ее функционирование. Например, несанкционированный доступ к базам данных, прослушивание каналов связи и т.д.
Активные угрозы имеют целью нарушение нормального функциони-рования ИС путем целенаправленного воздействия на ее компоненты. К актив-ным угрозам относятся, например, вывод из строя компьютера или его опера-ционной системы, разрушение ПО компьютеров, нарушение работы линий связи и т.д. Источником активных угроз могут быть действия взломщиков, вредоносные программы и т.п.
Умышленные угрозы
Внутренние угрозы чаще всего
определяются социальной
Внешние угрозы могут
К
основным угрозам безопасности
информации и нормального
• утечка конфиденциальной информации;
• компрометация информации;
• несанкционированное использование информационных ресурсов;
• ошибочное использование информационных ресурсов;
• несанкционированный обмен информацией между абонентами;
• отказ от информации;
• нарушение информационного обслуживания;
• незаконное использование привилегий.
Утечка конфиденциальной информации — это бесконтрольный выход конфиденциальной информации за пределы ИС или круга лиц, которым она была доверена по службе или стала известна в процессе работы. Эта утечка может быть следствием:
• разглашения конфиденциальной информации;
• ухода информации по различным, главным образом техническим, каналам;
• несанкционированного доступа к конфиденциальной информации различны-ми способами.
Разглашение информации ее влад
Возможен бесконтрольный уход конфиденциальной информации по визуально-оптическим, акустическим, электромагнитным и другим каналам.
Несанкционированный доступ — э
Наиболее распространенными
• перехват электронных излучений;
• принудительное электромагнитное облучение (подсветка) линий связи с целью получения паразитной модуляции несущей;
• применение подслушивающих устройств (закладок);
• дистанционное фотографирование;
• перехват акустических излучений и восстановление текста принтера;
• копирование носителей информации с преодолением мер защиты
• маскировка под зарегистрированного пользователя;
• маскировка под запросы системы;
• использование программных ловушек;
• использование недостатков языков программирования и операционных систем;
• незаконное подключение к аппаратуре и линиям связи специально разработанных аппаратных средств, обеспечивающих доступ информации;
• злоумышленный вывод из строя механизмов защиты;
• расшифровка специальными программами зашифрованной: информации;
• информационные инфекции.
Перечисленные пути
Однако
есть и достаточно примитивные
пути несанкционированного
Любые способы утечки
Существует
и постоянно разрабатывается
огромное множество вредносных
программ, цель которых — порча
информации в БД и ПО
Вредоносные
программы классифицируются
Реальный пример логической
Троянский конь — программа, выполняющая в дополнение к основным, т. е. запроектированным и документированным действиям, действия дополнительные, не описанные в документации. Аналогия с древнегреческим троянским конем оправдана — и в том и в другом случае в не вызывающей подозрения оболочке таится угроза. Троянский конь представляет собой дополнительный блок команд, тем или иным образом вставленный в исходную безвредную программу, которая затем передается (дарится, продается, подменяется) пользователям ИС. Этот блок команд может срабатывать при наступлении некоторого условия (даты, времени, по команде извне и т.д.). Запустивший такую программу подвергает опасности как свои файлы, так и всю ИС в целом. Троянский конь действует обычно в рамках полномочий одного пользователя, но в интересах другого пользователя или вообще постороннего человека, личность которого установить порой невозможно.