Автор работы: Пользователь скрыл имя, 27 Апреля 2012 в 18:30, реферат
Цель данной работы – рассмотреть и изучить виды угроз современным информационным системам. Для достижения данной цели были поставлены следующие задачи:
- рассмотреть различные классификации угроз современным информационным системам ;
- рассмотреть понятие и виды вредоносного программного обеспечения;
Введение..........................................................................................................................................3
1. Классификация угроз современным информационным системам...........................................4
2. Вредоносное программное обеспечени………………………………………………………....9
Заключение....................................................................................................................................19
Список использованной литературы..........................................................................................20
Файловые вирусы при распространении внедряются в тело зараженного файла. Чаще всего - вирус дописывается в конец файла. При этом начало файла изменяется так, что первыми выполняемыми командами программы становятся команды вируса. Вирус после передачи ему управления:
Алгоритм работы загрузочного вируса:
обнаружить вирус,
Рисунок 2 «Классификация методов защиты»
Модифицируют программы и диски таким образом, что это не отражается на работе программ, но вирус считает, что эти программы и диски уже зараженные. Некоторые иммунизаторы размещаются резидентно в памяти, вследствие чего настоящий вирус в память не загружается. Эти программы используют редко, так как их эффективность невысока.
Проверяют имеется ли в файлах специфическая для данного вируса комбинация байтов. При ее обнаружении - выводится сообщение на экран. Детекторы имеют режимы лечения или уничтожения файлов, зараженных вирусом. Вирусные базы современных детекторов содержат до 13000 масок вирусов. Детекторы содержат алгоритмы поиска неизвестных вирусов (эвристические анализаторы). Эффективность такого поиска превышает 80%. Особенностью детекторов является то, что их базы должны постоянно пополняться информацией о новых вирусах, особенно получивших распространение в данном регионе.
Наиболее известные детекторы DrWeb - 98,6% распознавания, фирма Диалог-Наука (Россия), SCAN (ViruSean) - 96,8 % распознавания, фирма McAfee Associates (США)
Такие программы не только обнаруживают вирус, но и удаляют его или целиком зараженный файл. Многие программы-детекторы являются одновременно и докторами.
Наиболее известные программы-доктора: Clean-Up (Clean) - McAfee Associates (США), Aidstest - Д.Н.Лозинский, SCAN (ViruScan) - McAfee Associates (США)
Ревизоры
Эти программы имеют 2 стадии работы. Сначала они запоминают сведения о состоянии программы и системных областей дисков (загрузочного сектора - ВООТ и таблицы размещения файлов-FAT). Предполагается, что в этот момент ПЭВМ не заражена вирусом.Затем в любой момент программа-ревизор может сравнить состояние программ и системных областей диска с исходными и выявить несовпадения. О результатах проверки она сообщает пользователю.
Наиболее известная программа - ADINF - Д.Мостовой Диалог - Наука, Москва.
Специальные дополнительные устройства, обеспечивающие достаточно надежную защиту. Пример - плата Sheriff - представляющая собой драйвер и аппаратную плату, вставляемую в ISA слот компьютера. Использование этой платы позволяет предотвратить нападение вируса.
Заключение
В современном обществе совокупность знаний и навыков в области вычислительной техники ценится особенно высоко. Чем выше сумма знаний, тем шире круг возможностей и тем больше шансов на успех. Для творческой личности компьютер предоставляет неограниченные возможности самосовершенствования.
Одно перечисление профессий, в которых могут использоваться компьютерные навыки, грозит превратиться в протяженный список, который никогда не будет полным. Новые компьютерные профессии рождаются ежедневно вместе с новым программным обеспечением.
Так,
может быть совсем скоро, возникнет
профессия компьютерного «
Список использованной литературы
http://www.sec4all.net/
http://www.euro-site.ru/
http://www.leta.ru/outsec
http://www.viruslist.com/ru/
http://www.winsecurity.ru/
http://www.jetinfo.ru/2006/11/
Информация о работе Виды угроз современным информационным системам