Студопедия

КАТЕГОРИИ:


Архитектура-(3434)Астрономия-(809)Биология-(7483)Биотехнологии-(1457)Военное дело-(14632)Высокие технологии-(1363)География-(913)Геология-(1438)Государство-(451)Демография-(1065)Дом-(47672)Журналистика и СМИ-(912)Изобретательство-(14524)Иностранные языки-(4268)Информатика-(17799)Искусство-(1338)История-(13644)Компьютеры-(11121)Косметика-(55)Кулинария-(373)Культура-(8427)Лингвистика-(374)Литература-(1642)Маркетинг-(23702)Математика-(16968)Машиностроение-(1700)Медицина-(12668)Менеджмент-(24684)Механика-(15423)Науковедение-(506)Образование-(11852)Охрана труда-(3308)Педагогика-(5571)Полиграфия-(1312)Политика-(7869)Право-(5454)Приборостроение-(1369)Программирование-(2801)Производство-(97182)Промышленность-(8706)Психология-(18388)Религия-(3217)Связь-(10668)Сельское хозяйство-(299)Социология-(6455)Спорт-(42831)Строительство-(4793)Торговля-(5050)Транспорт-(2929)Туризм-(1568)Физика-(3942)Философия-(17015)Финансы-(26596)Химия-(22929)Экология-(12095)Экономика-(9961)Электроника-(8441)Электротехника-(4623)Энергетика-(12629)Юриспруденция-(1492)Ядерная техника-(1748)

Компьютерные вирусы и методы борьбы с ними




Программно-технический уровень

Административный и процедурный уровни

Законодательный уровень

ПРОБЛЕМА ОБЕСПЕЧЕНИЯ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ

ЛЕКЦИЯ 11

Проблема компьютерной безопасности базируется на трех основных аспектах:

1. информационной безопасности;

2. безопасности самого компьютера;

3. организации безопасной работы человека с компьютерной техникой.

С точки зрения компьютерной безопасности каждое предприятие обладает своим собственным корпоративным богатством – информационным. Его нельзя спрятать, оно должно активно работать. Средства информационной безопасности должны обеспечивать содержание информации в состоянии, которое описывается тремя категориями требований: доступность, целостность, конфиденциальность. Основные составляющие информационной безопасности сформулированы в Европейских критериях («Оранжевая книга» в США, «Зеленая книга» в ФРГ, «Белая книга» в Евросоюзе и т.д.), принятых ведущими странами Европы:

· доступность информации – обеспечение готовности системы к обслуживанию поступающих к ней запросов;

· целостность информации – обеспечение существования информации в неискаженном виде;

· конфиденциальность информации – обеспечение доступа к информации только авторизованному кругу субъектов.

 

Классификацию мер защиты можно представить в виде трех уровней:

В Уголовном кодексе РФ имеется глава 28 «Преступления в сфере компьютерной информации», которая содержит три следующих статьи:

- статья 272. Неправомерный доступ к компьютерной информации;

- статья 273. Создание, использование и распространение вредоносных программ для ЭВМ;

- статья 274. Нарушение правил эксплуатации ЭВМ, системы ЭВМ или их сети.

 

На административном и процедурном уровнях формируется политика безопасности и комплекс процедур, определяющих действия персонала в штатных и критических ситуациях. Этот уровень зафиксирован в руководящих документах, выпущенных Гостехкомиссией РФ и ФАПСИ.

К этому уровню относятся программные и аппаратные средства, которые составляют технику информационной безопасности. К ним относятся и идентификация пользователей, и управление доступом, и криптография, и экранирование, и многое другое.

И если законодательный и административный уровни защиты не зависят от конкретного пользователя компьютерной техники, то программно-технический уровень защиты информации каждый пользователь может и должен организовать на своем компьютере.

Первое, что обычно делает пользователь ПК – ставит два пароля: один в настройках BIOS и другой на заставку экрана. Защита на уровне BIOS будет запрашивать пароль при загрузке ПК, а защита на заставке экрана перекроет доступ к информации при происшествии определенного, заданного пользователем, времени бездействия ПК.

Второе, создает аварийную загрузочную дискету, систематически делает резервное копирование данных и регулярно очищает Корзину с удаленными файлами.

Третье, устанавливает пароли на файлы с важной информацией. При установке пароля нельзя использовать свою фамилию, имя, телефон.

Четвертое, проводит архивацию файлов.

Пятое, после удаления большого количества файлов, но реже одного раза в месяц, производит дефрагментацию жесткого диска.

Шестое, старается исключить доступ посторонних лиц к своему ПК.

 

Компьютерные вирусы представляют реальную угрозу безопасности любого компьютера.

Компьютерный вирус – это целенаправленно созданная программа, автоматически приписывающая себя к другим программным продуктам, изменяющая или уничтожающая их.

Различают два вида компьютерных вирусов:

1. профессиональные;

2. студенческие.

Компьютерные вирусы могут распространяться и проникать в операционную и файловую систему ПК только через внешние носители (жесткий, гибкий диски, компакт-диски, «флэшки») и через средства межкомпьютерной коммуникации.

Одной из малоприятных особенностей компьютерных вирусных программ является их самовоспроизводящийся характер. При этом развитие вируса проходит следующие стадии:

- скрытый этап (действие вируса не проявляется и остается незамеченным);

- этап лавинообразного размножения, но его действия при этом еще не активизированы;

- этап активного действия, когда вирус начинает выполнять вредные действия, заложенные программистом.

В зависимости от того, где располагаются вирусы, они делятся на типы:

- файловые вирусы, приписывающиеся, изменяющие и нарушающие работу программных файлов;

- загрузочные вирусы, размещающиеся в информационном поле жесткого или гибкого дисков, компакт-дисков, с которых, возможно, будет произведена загрузка дисковой операционной системы;

- общие вирусы, влияющие на работу как программных, так и операционных файлов;

- репликаторы – «черви», размножающиеся без проникновения в файловые структуры и использующиеся для передачи вируса по узлам вычислительной системы.

Особую опасность представляют самошифрующиеся вирусы, вирусы-невидимки, мутирующие, полиморфные вирусы многие другие, высокоорганизованные и качественно программируемые.

Основные методы защиты от вирусов:

- наличие многофункциональной антивирусной программы, включающейся автоматически при загрузке ПК;

- периодический поиск вирусов и антивирусная профилактика всех внешних носителей информации;

- уничтожение обнаруженных вирусных программ;

- резервирование на диске областей системных файлов;

- общее резервирование существующих файлов;

- дефрагментация дисков.

Классификация компьютерных вирусов:

1. По среде обитания:

- сетевые вирусы;

- файловые вирусы;

- загрузочные вирусы;

- файлово-загрузочные вирусы.

2. По способу заражения:

- резидентные вирусы (находятся в памяти ПК и являются активными вплоть до выключения или перезагрузки компьютера);

- нерезидентные вирусы (не заражают память ПК и являются активными ограниченное время).

3. По степени воздействия:

- неопасные вирусы (не мешают работе ПК, но уменьшают объем свободной оперативной памяти и памяти на дисках);

- опасные вирусы (могут привести к различным нарушениям в работе ПК);

- очень опасные (могут привести к потере программ, уничтожению данных, стиранию информации в системных областях диска).

4. По особенностям алгоритма:

- простейшие вирусы;

- вирусы-репликаторы («черви»);

- вирусы-невидимки (стелс-вирусы);

- вирусы-мутанты;

- квазивирусные («троянские») программы.

Признаки выявления компьютерных вирусов в файловой системе:

- резкое, без особой причины, возрастание числа файлов;

- периодическое появление системных обращений при работе с программой;

- изменение объема оперативной памяти в сторону уменьшения;

- самопроизвольное изменение атрибутов файлов;

- увеличение длины программных файлов;

- возникновение на дисках зарегистрированных дефектных областей;

- нехарактерная работа программ;

- уменьшение быстродействия программы;

- загорание индикаторной лампочки дисковода при отсутствии обращения к нему;

- увеличение времени обращения к винчестеру;

- частое зависание операционной системы;

- отказы при загрузке DOS;

- изменение структуры файловой системы;

- искажение имен и содержание каталогов;

- исчезновение файлов и целых программ.

Для обнаружения, удаления и защиты от компьютерных вирусов разработано несколько видов специальных программ, которые позволяют обнаруживать и уничтожать вирусы. Такие программы называются антивирусными или антивирусами.

Виды антивирусных программ:

1. Программы-детекторы осуществляют поиск характерной для конкретного вируса последовательности байтов (сигнатуры вируса) в оперативной памяти и в файлах и при обнаружении выдают соответствующее сообщение.

2. Программы- доктора (фаги).

3. Программы-ревизоры.

4. Программы-фильтры.

5. Программы-вакцины (иммунизаторы) - это резидентные программы, предотвращающие заражение файлов.

Советы по организации антивирусной защиты:

1. Приобретите и установите комплексную программно-аппаратную защиту для вашей компьютерной системы. Если таковая защита не установлена, не забывайте регулярно проверять свой ПК свежими версиями антивирусных программ и установите программу-ревизор диска (например, ADinf).

2. Не разрешайте посторонним работать на вашем ПК без разрешения.

3. Возьмите за строгое правило обязательно проверять все внешние носители, которые вы используете на своем ПК, последними версиями антивирусных программ (Dr. Web, AVP и др.).

4. Если вы не собираетесь ничего записывать на дискете, особенно при их использовании на «чужом» ПК, непременно защитите их от записи, поставив защелку защиты от записи так, чтобы полностью открыть оконце. Этим вы закроете доступ на них вирусам с чужого ПК. Все дистрибутивы ПО, записанные на дискетах, следует также защитить от записи.

5. Проверяйте на наличие вирусов все CD-ROM, в том числе и фирменные, но особенно купленные с рук или взятые со стороны.

6. Соблюдайте осторожность, обмениваясь файлами с другими пользователями (особенно по сети). Поэтому лучше сразу проверять все входящие файлы на наличие вируса, что неплохо умеют делать антивирусные мониторы.

7. Делайте резервные копии своих данных. Это поможет восстановить информацию в случае воздействия вируса, сбоя в системе или выхода из строя жесткого диска.

8. Проверяйте на наличие вирусов старые файлы и диски.

Контрольные вопросы

1. Какие аспекты лежат в основе проблемы информационной безопасности?

2. На каких уровнях проводится работа по обеспечению информационной безопасности? В чем суть каждого уровня?

3. Почему компьютер представляет угрозу безопасности любого ПК?

4. Что такое компьютерный вирус?

5. Рассказать о классификации компьютерных вирусов.

6. На какой стадии своего развития компьютерный вирус начинает выполнять вредный действия?

7. Какие методы борьбы с компьютерными вирусами вы знаете?

8. По каким характерным признакам можно определить, что компьютер заражен вирусами?

 

 




Поделиться с друзьями:


Дата добавления: 2014-01-07; Просмотров: 1853; Нарушение авторских прав?; Мы поможем в написании вашей работы!


Нам важно ваше мнение! Был ли полезен опубликованный материал? Да | Нет



studopedia.su - Студопедия (2013 - 2024) год. Все материалы представленные на сайте исключительно с целью ознакомления читателями и не преследуют коммерческих целей или нарушение авторских прав! Последнее добавление




Генерация страницы за: 0.011 сек.