Студопедия

КАТЕГОРИИ:


Архитектура-(3434)Астрономия-(809)Биология-(7483)Биотехнологии-(1457)Военное дело-(14632)Высокие технологии-(1363)География-(913)Геология-(1438)Государство-(451)Демография-(1065)Дом-(47672)Журналистика и СМИ-(912)Изобретательство-(14524)Иностранные языки-(4268)Информатика-(17799)Искусство-(1338)История-(13644)Компьютеры-(11121)Косметика-(55)Кулинария-(373)Культура-(8427)Лингвистика-(374)Литература-(1642)Маркетинг-(23702)Математика-(16968)Машиностроение-(1700)Медицина-(12668)Менеджмент-(24684)Механика-(15423)Науковедение-(506)Образование-(11852)Охрана труда-(3308)Педагогика-(5571)Полиграфия-(1312)Политика-(7869)Право-(5454)Приборостроение-(1369)Программирование-(2801)Производство-(97182)Промышленность-(8706)Психология-(18388)Религия-(3217)Связь-(10668)Сельское хозяйство-(299)Социология-(6455)Спорт-(42831)Строительство-(4793)Торговля-(5050)Транспорт-(2929)Туризм-(1568)Физика-(3942)Философия-(17015)Финансы-(26596)Химия-(22929)Экология-(12095)Экономика-(9961)Электроника-(8441)Электротехника-(4623)Энергетика-(12629)Юриспруденция-(1492)Ядерная техника-(1748)

П. 4. Вирусы и антивирусы

П. 3. Основные понятия криптографии и криптоанализа.

П. 2. Сжатие информации.

 

Для уменьшения размеров мультимедийных файлов используют процедуру сжатия

 

Под сжатием понимают такое преобразование информации, в результате которого исходный файл уменьшается в объеме, а количество информации в сжатом файле уменьшается на величину, которой практически можно пренебречь.

 

Разработано несколько стандартов сжатия видео и аудио информации.

 

Наибольшее влияние на развитие мультимедийных средств оказывает MPEG (Maing Picture Experts Group) – объединённый комитет двух организаций ISO и IEC (интернациональной электротехнической комиссии). Этот комитет разрабатывает стандарты с одноимённым названием.

 

 

Проблема защиты информации от несанкционированного доступа заметно обострилась в связи с широким распространением локальных и глобальных компьютерных сетей.

 

В настоящее время проблемами защиты информации занимается криптология.

Криптология разделяется на два направления: криптография и криптоанализ.

 

Криптография занимается разработкой и исследованием методов шифрования информации.

Под шифрованием понимается также преобразование информации, которое делает исходные данные нечитаемыми и трудно распознаваемыми без знания специальной секретной информации – ключа.

Под ключом понимается секретная информация, определяющая, какое преобразование из множества возможных шифрующих преобразований выполнено в данном случае.

 

Криптоанализ занимается разработкой и исследованием методов расшифрования (раскрытия) шифрограммы без знания секретного ключа.

Дешифрование – процесс обратный шифрованию.

 

По характеру использования ключа алгоритмы шифрования можно разделить на два типа: симметричные (с одним ключом или с секретным ключом) и нес симметричные или асимметричные (с двумя ключами или с открытым ключом)

 

В первом случае в шифраторе отправителя и дешифраторе получателя используется один и тот же ключ.

 

Во втором случае получатель сначала по открытому каналу передаёт открывателю открытый ключ (ключ 1), с помощью которого отправитель шифрует информацию

 

При получении информации получатель дешифрует её с помощью второго ключа (ключ 2)

Перехват открытого ключа (ключ 1) не позволяет дешифровать закрытое сообщение, так как оно раскрывается лишь вторым секретным ключом.

 

 

Компьютерный вирус – это программа, способная вызвать создавать свои копи, внедрять их в различные объекты или ресурсы компьютерных систем и производить определённые действия без ведома пользователя.

  • Порчу файлов и каталогов
  • Искажение результатов вычислений
  • Загрязнение или стирание памяти

 

Различные вирусы выполняют различные действия

    1. выводят на экран текстовые сообщения
    2. создают звуковые или видео эффекты
    3. замедляют работу ЭВМ
    4. увеличивают износ оборудования
    5. вызывают отказ отдельных устройств, зависание или перезагрузку
    6. имитируют повторяющиеся ошибки работы ОС
    7. уничтожают FAT таблицу, форматируют диск, стирают BIOS.
    8. Осуществляют научный, технический шпионаж

 

Основные симптомы вирусного заражения ЭВМ следующие

  • Замедление работы некоторых программ
  • Увеличение размеров файлов
  • Появление не существующих ранее «странных файлов»

 

Первый эксперимент по распространению вируса Фред Коон провёл 10 сентября 1983 года в университете Южной Каролины в рамках семинара по безопасности.

Первое неконтролируемое распространение вируса в сети произошло 2 ноября 1988 года. Это было организовано студентом Робертом Моррисом.

 

Имеются несколько признаков классификации существующих вирусов

  1. по среде обитания они делятся на
    1. сетевые
    2. файловые
    3. загрузочные
  2. по способу заражения
    1. резидентные, то есть оставляют в ОЗУ свою резидентную копию
    2. нерезидентные, то есть не оставляющей в ОЗУ своей копии
  3. По степени опасности – на
    1. Неопасные
    2. Опасные
    3. Очень опасные
  4. По особенности алгоритма – на
    1. Вирусы компаньоны (не изменяют исходный файл)
    2. Паразитические вирусы (при распространении своих копий обязательно изменяют содержимое дисковых секторов или файлов)
    3. Репликаторы или черви (распространяются в компьютерных сетях и не изменяют файлы или секторы на дисках)
    4. Невидимки или stealth (маскируют своё присутствие)
    5. Мутанты или полиморфные вирус (их копии практически не содержат полного совпадения участков кожа, например вирус OneHalf)
    6. Макровирусы (используют возможности макро языков, встроенных в системы обработки Word, Excel)
    7. Троянские программы (маскируются под полезную или интересную информацию)
  5. По целостности – на
    1. Монолитные (представляют собой единый файл)
    2. Распределённые вирусы (разделены на части)

 

 

Для борьбы с вирусами разрабатывают антивирусные программы

Различают следующие виды антивирусных программ

  1. Программы детекторы или сканеры (рассчитаны на обнаружение конкретных вирусов и основываются на сравнении характерной последовательности байтов содержащихся в теле вируса, с байтами проверяемых программ)
  2. Программы доктора или фаги находят файлы, заражённые вирусами, и лечат их, удаляя из файла тело вируса
  3. Программы-ревизоры анализируют текущее состояние файлов и системных областей диска и сравнивают его с информацией, сохранённой ранее в одном из файлов ревизора
  4. Программы-фильтры или мониторы. Резидентная программа, которые оповещают пользователя обо всех попытках какой-либо программы выполнить подозрительные действия. Фильтры контролируют следующие операции: обновление программных файлов и системной области диска, форматирование диска. Резидентные размещения программ в ОЗУ.
  5. Программы-иммунизаторы наименьшая эффективность (морально устарели). Записывают в вакцинируемую программу признаки конкретного вируса так, что вирус считает её уже заражённой.

 

Примеры программ-детекторов, одновременно выполняющих и функции программ-сканеров

  • AVP – Касперский
  • Aidtest – Лозинский
  • Dr.Web – Белоусов, Лутовалов.
  • Adinf – Мостовой – отгостится к классу ревизоров.
  • Vsafe – программа фильтр

 

Зарубежные антивирусы

  • McAfee VirusScan
  • Norton Antivirus
  • Panda Antivirus

 

<== предыдущая лекция | следующая лекция ==>
П. 1. Методы архивации | П. 6. Общие сведения о редактировании текстов.
Поделиться с друзьями:


Дата добавления: 2014-01-06; Просмотров: 276; Нарушение авторских прав?; Мы поможем в написании вашей работы!


Нам важно ваше мнение! Был ли полезен опубликованный материал? Да | Нет



studopedia.su - Студопедия (2013 - 2024) год. Все материалы представленные на сайте исключительно с целью ознакомления читателями и не преследуют коммерческих целей или нарушение авторских прав! Последнее добавление




Генерация страницы за: 0.012 сек.