Методы защиты информации

Автор работы: Пользователь скрыл имя, 29 Апреля 2015 в 18:55, реферат

Краткое описание

В информационном обществе главным ресурсом является информация. Именно на основе владения информацией о самых различных процессах и явлениях можно эффективно и оптимально строить любую деятельность.
Важно не только произвести большое количество продукции, но произвести нужную продукцию в определённое время. С определёнными затратами и так далее. Поэтому в информационном обществе повышается не только качество потребления, но и качество производства; человек, использующий информационные технологии, имеет лучшие условия труда, труд становится творческим, интеллектуальным и так далее.

Вложенные файлы: 1 файл

Методы защиты информации.docx

— 81.01 Кб (Скачать файл)

 При низкой стоимости  услуг (часто это только фиксированная  ежемесячная плата за используемые  линии или телефон) пользователи  могут получить доступ к коммерческим  и некоммерческим информационным  службам США, Канады, Австралии и  многих европейских стран. В архивах  свободного доступа сети Internet можно найти информацию практически по всем сферам человеческой деятельности, начиная с новых научных открытий до прогноза погоды на завтра.

Internet и информационная безопасность несовместны по самой природе Internet. Она родилась как чисто корпоративная сеть, однако, в настоящее время с помощью единого стека протоколов TCP/IP и единого адресного пространства объединяет не только корпоративные и ведомственные сети (образовательные, государственные, коммерческие, военные и т.д.), являющиеся, по определению, сетями с ограниченным доступом, но и рядовых пользователей, которые имеют возможность получить прямой доступ в Internet со своих домашних компьютеров с помощью модемов и телефонной сети общего пользования.  

Как известно, чем проще доступ в Сеть, тем хуже ее информационная безопасность, поэтому с полным основанием можно сказать, что изначальная простота доступа в Internet - хуже воровства, так как пользователь может даже и не узнать, что у него были скопированы - файлы и программы, не говоря уже о возможности их порчи и корректировки.  

Платой за пользование Internet является всеобщее снижение

информационной безопасности.

Безопасность данных является одной из главных проблем в Internet.  Появляются все новые и новые страшные истории о том, как компьютерные взломщики, использующие все более изощренные приемы, проникают в чужие базы данных. Разумеется, все это не способствует популярности Internet в деловых кругах. Одна только мысль о том, что какие-нибудь хулиганы или, что еще хуже, конкуренты, смогут получить доступ к архивам коммерческих данных, заставляет руководство корпораций отказываться от использования открытых информационных систем. Специалисты утверждают, что подобные опасения безосновательны, так как у компаний, имеющих доступ и к открытым, и частным сетям, практически равные шансы стать жертвами компьютерного террора.

 

 

 

 

В банковской сфере проблема безопасности информации осложняется двумя факторами: во-первых, почти все ценности, с которыми имеет дело банк (кроме наличных денег и еще кое-чего), существуют лишь в виде той или иной информации. Во-вторых, банк не может существовать без связей с внешним миром: без клиентов, корреспондентов и т. п. При этом по внешним связям обязательно передается та самая информация, выражающая собой ценности, с которыми работает банк (либо сведения об этих ценностях и их движении, которые иногда стоят дороже самих ценностей). Извне приходят документы, по которым банк переводит деньги с одного счета на другой.

Стоит отметить, что эти соображения справедливы по отношению не только к автоматизированным системам, но и к системам, построенным на традиционном бумажном документообороте и не использующим иных связей, кроме курьерской почты. Автоматизация добавила головной боли службам безопасности, а новые тенденции развития сферы банковских услуг, целиком, основанные на информационных технологиях, усугубляют проблему.

 

 

Сравнительный анализ и характеристики способов защиты информации.

Защита от вирусов.

МЕТОДЫ ЗАЩИТЫ ОТ КОМПЬЮТЕРНЫХ ВИРУСОВ

   Каким бы не был  вирус, пользователю необходимо  знать  основные  методы защиты  от компьютерных вирусов.

   Для защиты от  вирусов можно использовать:

    1. общие средства защиты информации, которые полезны также и как страховка от порчи дисков, неправильно работающих программ или ошибочных действий пользователя;
    2. профилактические меры, позволяющие уменьшить вероятность  заражения вирусов;
    3. специальные программы для защиты от вирусов.
    4. Общие средства защиты информации полезны не только для защиты от вирусов. Имеются две основные разновидности этих средств:
    5. копирование информации - создание копий  файлов  и  системных  областей диска;
    6. средства разграничения доступа  предотвращает несанкционированное использование информации, в частности, защиту от изменений программ и данных  вирусами, неправильно работающими программами и ошибочными действиями пользователя.

   Общие средства  защиты информации  очень важны  для защиты от вирусов, все  же их недостаточно.  Необходимо  и применение  специализированных  программ для защиты от вирусов. Эти программы можно разделить  на несколько видов:  детекторы, доктора (фаги), ревизоры, доктора-ревизоры, фильтры  и  вакцины (иммунизаторы).   

ДЕТЕКТОРЫ позволяют обнаруживать файлы, зараженные одним из нескольких известных вирусов. Эти программы проверяют, имеется ли в файлах на указанном пользователем диске специфическая для данного вируса комбинация байтов.  При ее обнаружении в каком-либо файле на экран выводится соответствующее  сообщение.

Многие детекторы имеют режимы лечения или уничтожения зараженных файлов.

   Следует подчеркнуть, что программы-детекторы могут  обнаруживать только те вирусы, которые ей "известны". Программа  Scan McAfee Associates и Aidstest позволяют обнаруживать всего несколько тысяч вирусов, но всего их более 80 тысяч! Некоторые программы-детекторы, например Norton AntiVirus или  AVSP, могут настраивать на новые типы вирусов, им необходимо  лишь  указать комбинации байтов, присущие этим вирусам.

Тем не менее, невозможно  разработать такую программу, которая могла бы обнаруживать  любой  заранее  неизвестный вирус.

   Таким образом, из  того, что программа не опознается  детекторами как  зараженная, не  следует, что она здорова - в ней  могут сидеть какой-нибудь  новый  вирус или слегка модифицированная  версия старого вируса, неизвестные  программам-детекторам.

   Многие программы-детекторы (в том числе и Aidstest) не умеют обнаруживать заражение "невидимыми" вирусами, если такой вирус активен в памяти компьютера. Дело в том, что для чтения диска они используют функции DOS, перехватываются вирусом, который говорит, что все хорошо. Правда, Aidstest  и др. программы могут выявить вирус путем просмотра оперативной памяти, но  против  некоторых "хитрых" вирусов это не помогает. Так что надежный  диагноз  программы-детекторы дают только при загрузке DOS с защищенной от записи дискеты, при  этом копия программы-детектора также должна быть запущена с этой дискеты.

   Некоторые детекторы, скажем, ADinf "Диалог-Наука", умеют  ловить "невидимые" вирусы, даже когда они активны. Для этого они читают  диск, не  используя вызовы DOS. Этот метод работает не на всех дисководах.

   Большинство программ-детекторов  имеют функцию "доктора",  т.е. пытаются вернуть зараженные  файлы или области диска в  их исходное состояние. Те файлы, которые не удалось восстановить, как правило, делаются неработоспособными  или удаляются.

   Большинство программ-докторов  умеют "лечить" только от некоторого  фиксированного набора вирусов, поэтому они быстро устаревают. Но некоторые программы могут  обучаться не только способам  обнаружения, но и способам лечения  новых  вирусов.

К таким программам относится AVSP

"Диалог-МГУ".   

ПРОГРАММЫ-РЕВИЗОРЫ имеют две стадии работы. Сначала они запоминают сведения о состоянии программ и системных областей дисков (загрузочного сектора и сектора с таблицей разбиения жесткого диска).  Предполагается, что в этот момент программы и системные области дисков не заражены. После этого с помощью программы-ревизора можно в любой момент сравнить состояние программ и системных областей  дисков  с исходным. О выявленных несоответствиях сообщается пользователю.

   Чтобы проверка  состояния программ и дисков  проходила при каждой загрузке  операционной системы, необходимо  включить команду запуска  программы-ревизора  в командный файл AUTOEXEC.BAT.

 

Это позволяет обнаружить заражение компьютерным вирусом, когда он еще не успел нанести большого вреда. Более того, та же  программа-ревизор сможет найти поврежденные вирусом файлы.

    

Многие программы-ревизоры являются довольно "интеллектуальными" -  они  могут отличать изменения в файлах, вызванные, например, переходом к новой версии  программы, от изменений, вносимых вирусом, и не  поднимают ложной  тревоги.  Дело в том, что вирусы обычно изменяют файлы весьма  специфическим образом и производят одинаковые изменения в разных программных файлах. Понятно, что в нормальной ситуации такие изменения практически никогда не встречаются, поэтому программа-ревизор, зафиксировав факт таких изменений, может с уверенностью  сообщить, что  они вызваны именно вирусом.    

   Следует заметить, что многие программы-ревизоры  не умеют обнаруживать заражение "невидимыми" вирусами, если такой  вирус активен в памяти компьютера. Но некоторые программы-ревизоры, например  ADinf фи "Диалог-Наука", все же умеют делать это, не используя вызовы DOS для чтения диска (правда, они работают не на всех дисководах). Увы, против некоторых "хитрых" вирусов все это бесполезно.

   Для проверки того, не изменился ли  файл, некоторые  программы-ревизоры  проверяют длину  файла. Но эта проверка недостаточна - некоторые вирусы не  изменяют  длину зараженных файлов. Более  надежная проверка - прочесть  весь  файл и вычислить его контрольную  сумму. Изменить файл так, чтобы  его контрольная сумма осталась  прежней, практически невозможно.

   В последнее время  появились очень полезные гибриды  ревизоров и докторов, т.е. ДОКТОРА-РЕВИЗОРЫ - программы, которые не только обнаруживают изменения в файлах и системных областях дисков, но и могут в случае изменений автоматически вернуть их в исходное состояние. Такие программы могут быть гораздо более универсальными, чем программы-доктора, поскольку при лечении они используют заранее  сохраненную информацию о состоянии файлов и областей  дисков. Это  позволяет  им  вылечивать

файлы даже от тех вирусов, которые не были созданы на момент написания программы.

   Но они могут  лечить не от всех вирусов, а только от  тех, которые  используют

"стандартные", известные  на момент написания программы, механизмы заражения файлов.

   Существуют также ПРОГРАММЫ-ФИЛЬТРЫ, которые располагаются резидентно в оперативной памяти компьютера и перехватывают те обращения  к  операционной  системе, которые используются вирусами для  размножения и нанесения  вреда, и сообщают  о них пользователю. Пользователь может разрешить или запретить выполнение соответствующей операции.

   Некоторые программы-фильтры  не "ловят" подозрительные  действия, а  проверяют вызываемые на  выполнение программы на наличие вирусов. Это  вызывает  замедление работы компьютера.

  

Однако преимущества использования программ-фильтров весьма  значительны – они позволяют обнаружить многие вирусы на самой ранней стадии, когда  вирус  еще  не успел размножиться и что-либо испортить. Тем самым можно свести убытки от вируса к минимуму.

   ПРОГРАММЫ-ВАКЦИНЫ, или  ИММУНИЗАТОРЫ,  модифицируют  программы и диски  таким образом, что это не отражается на работе  программ,  но тот вирус,  от  которого производится вакцинация, считает эти программы  или  диски уже  зараженными. Эти программы крайне неэффективны.  

Сводная таблица некоторых антивирусных программ.

 

Название

антивирусной программы

Общие характеристики

Положительные качества

Недостатки

AIDSTEST

Одна из самых известных антивирусных программ, совмещающие в себе функции детектора и доктора Д.Н. Лозинского.

При запуске Aidstest проверяет себя оперативную память на наличие известных ему вирусов и обезвреживает их.

Может создавать отчет о работе

После окончания обезвреживания вируса следует обязательно перезагрузить ЭВМ. Возможны случаи ложной тревоги, например при сжатии антивируса упаковщиком. Программа не имеет графического интерфейса, и режимы ее работы задаются с помощью ключей.

DOCTOR WEB

"Лечебная паутина"

Dr.Web также, как и Aidstest относится к классу детекторов докторов, но в отличие отпослед него имеет так называемый "эвристический анализатор" - алгоритм, позволяющий обнаруживать неизвестные вирусы.

Пользователь может указать программе тестировать как весь диск, так и отдельные подкаталоги или группы файлов, либо же отказаться от проверки дисков и тестировать только оперативную память.

 Как и AidstestDoctorWeb может создавать отчет о работе

При сканировании памяти нет стопроцентной гарантии, что "Лечебная паутина" обнаружит все вирусы, находящиеся там. Тестирование винчестера Dr.Web-ом занимает на много больше

времени, чем Aidstest-ом.

AVSP

(Anti-Virus Software Protection)

Эта программа сочетает в себе и детектор, и доктор, и ревизор, и даже имеет некоторые функции резидентного фильтра

Антивирус может лечить как известные так и неизвестные вирусы. К тому же AVSP может лечить самомодифицирующиеся и Stealth-вирусы (невидимки).             Очень удобна контекстная система подсказок, которая дает пояснения к каждому пункту меню. При комплексной проверке AVSP выводит также имена файлов, в которых произошли изменения, а также так называемую карту изменений

Вместе с вирусами программа отключает и некоторые другие резидентные программы Останавливается на файлах, у которых странное время создания.      

Microsoft

AntiVirus

Этот антивирус может работать в режимах детектора-доктора и ревизора.    MSAV имеет дружественный интерфейс в стиле MS-Windows.

Хорошо реализована контекстная помощь: подсказка есть практически к любому пункту меню, к любой ситуации. Универсально реализован доступ к пунктам меню: для этого можно использовать клавиши управления курсором, ключевые клавиши.                    В главном меню можно сменить диск (Selectnewdrive), выбрать между проверкой без удаления вирусов (Detect) и с их удалением (Detect&Clean).

Серьёзным неудобством при использовании программы является то, что она сохраняет таблицы с данными о файлах не в одном файле, а разбрасывает их по всем директориям.

Advanced Diskinfo

ADinf относится к классу программ-ревизоров.

Антивирус имеет высокую скорость работы, способен с успехом противостоять вирусам, находящимся в памяти. Он позволяет контролировать диск, читая его по секторам через BIOS и не используя системные прерывания DOS, которые может перехватить вирус.

Для лечения заражённых файлов применяется модуль ADinfCureModule, не входящий в пакет ADinf и поставляющийся отдельно.

Информация о работе Методы защиты информации