КАТЕГОРИИ: Архитектура-(3434)Астрономия-(809)Биология-(7483)Биотехнологии-(1457)Военное дело-(14632)Высокие технологии-(1363)География-(913)Геология-(1438)Государство-(451)Демография-(1065)Дом-(47672)Журналистика и СМИ-(912)Изобретательство-(14524)Иностранные языки-(4268)Информатика-(17799)Искусство-(1338)История-(13644)Компьютеры-(11121)Косметика-(55)Кулинария-(373)Культура-(8427)Лингвистика-(374)Литература-(1642)Маркетинг-(23702)Математика-(16968)Машиностроение-(1700)Медицина-(12668)Менеджмент-(24684)Механика-(15423)Науковедение-(506)Образование-(11852)Охрана труда-(3308)Педагогика-(5571)Полиграфия-(1312)Политика-(7869)Право-(5454)Приборостроение-(1369)Программирование-(2801)Производство-(97182)Промышленность-(8706)Психология-(18388)Религия-(3217)Связь-(10668)Сельское хозяйство-(299)Социология-(6455)Спорт-(42831)Строительство-(4793)Торговля-(5050)Транспорт-(2929)Туризм-(1568)Физика-(3942)Философия-(17015)Финансы-(26596)Химия-(22929)Экология-(12095)Экономика-(9961)Электроника-(8441)Электротехника-(4623)Энергетика-(12629)Юриспруденция-(1492)Ядерная техника-(1748) |
Профилактика компьютерных преступлений
К мерам профилактики компьютерных преступлений и борьбы с ними относят: 1. юридические и морально-этические, которые включают в себя действующие в стране законы, нормативные акты, нормы поведения, соблюдение которых способствует защите информации. 2. организационные – регламентация доступа к информационным и вычислительным ресурсам, процессам обработки информации. В частности: o допуск к информации проверенных лиц; o разделение доступа должностных лиц с соответствии с их функциональными обязанностями; o хранение носителей информации в сейфах, недоступных для посторонних лиц; o учет применения и уничтожения документов; 3. технические – применяются для создания некоторой физически замкнутой среды вокруг объекта и элементов защиты. В частности, o установка систем защиты от сбоя электропитания; o ограничение электромагнитного излучения через экранирование; o оборудование системой кодовых замков; установка сигнализации. 4. технологические – мероприятия, встраиваемые в процессы преобразования данных. К ним относятся: o создание архивных копий носителей; o сохранение обрабатываемых файлов во внешней памяти компьютера; 5. программные реализуют защитные функции: o разграничение и контроль доступа к ресурсам; o регистрация и изучение протекающих процессов; o предотвращение возможных разрушительных воздействий на ресурсы; o криптографическая защита информации. Компьютерные вирусы, их классификация и борьба с ними Компьютерный вирус – самовоспроизводящаяся программа, наносящая ущерб аппаратно-программному обеспечению компьютера. В компьютерной вирусологии часто используется термин Сигнатура – двоичный уникальный код, характеризующий компьютерную программу (в т.ч. вирусную). Компьютерные вирусы классифицируются по следующим признакам: · Место расположения программного ядра вирусной программы · Способ заражения · Деструктивные результаты · Способ проявления
По виду среды обитания выделяют: · Загрузочные (бутовые) вирусы переносятся из системы в систему через загрузочный сектор и заражает только boot-секторы дискет и жестких дисков. · Файловые вирусы распространяются в файлах. Инфицируют.com и.exe файлы. При запуске зараженной программы происходит самокопирование вируса. · Файлово-загрузочные вирусы заражают загрузочные секторы дисков и файлы прикладных программ. · Сетевые вирусы распространяются по локальной или глобальной сети. Компьютерные «черви» размножаются с высокой скоростью на всех участках сети, что приводит к понижению пропускной способности сети, замедлению работы на участках с наиболее напряженным потокообменом данных. · Системные вирусы внедряются в системные модули и драйверы переферийных устройств, таблицы размещения файлов и таблицы разделов. По пути заражения среды обитания выделяют: · Резидентные вирусы инсталлируют свою копию в оперативную память, после чего резидентная копия заражает другие файлы. · Нерезидентные вирусы не заражают ОП компьютера и проявляют активность ограниченное время. По деструктивным результатам (по степени воздействия на ресурсы компьютерных систем и сетей) выделяют: · Безвредные вирусы не оказывают патологического влияния на работу компьютера. · Неопасные вирусы не разрушают файлы, но уменьшают свободную дисковую память, выводят на экран графические эффекты. · Опасные вирусы вызывают значительные нарушения в работе компьютера. · Разрушительные вирусы могут привести к потере информации, полному или частичному нарушению работы прикладных программ. По особенностям построения вирусов, их функционированию выделяют: · Макровирусы используют возможности макроязыков, которые встроены в Word, Excel, что приводит к блокировке команд открытия, сохранения и т.д. (WM.Cap). · Вирусы-невидимки (стелс-вирусы) очень опасны, т.к. заразив ПК, остаются незамеченными системами контроля. Перехватывают обращения ОС к пораженным файлам и секторам дисков и подставляют вместо себя незараженные объекты. Применяют оригинальные алгоритмы, позволяющие «обманывать» резидентные антивирусные мониторы. · Полиморфные вирусы (вирусы-мутанты) затрудняют обнаружение зараженных файлов тем, что самовоспроизводясь, создают копии, отличные от оригинала (One Half 3544). · Логическая бомба встраивается в большой программный комплекс. Безвредна до наступления определенного события, после которого реализуется ее логический механизм.
Основные симптомы заражения: · Замедление работы компьютера · Невозможность или замедление загрузки ОС или прикладных программ (при этом часто выдается сообщение о недостаточности памяти) · Зависание программ либо неадекватные реакции · Необычные сообщения · Увеличение числа файлов или размера файлов на диске · Нарушения файловой структуры, невозможность загрузки файлов · Появление «сбойных» секторов на диске, даже если не проводилось проверки диска · Утеря информации на диске или ее кодирование
Профилактика: 1) Копирование важной информации. Наряду с обычным копированием данных полезно создание образа жесткого диска на внешних носителях (например, на гибких дисках). В случае выхода из строя данных в системных областях жесткого диска сохраненный "образ диска" может позволить восстановить большую часть данных. Это же средство может защитить от утраты данных при аппаратных сбоях и при неаккуратном форматировании жесткого диска. 2) Периодическая проверка на наличие вируса и проверка в фоновом режиме.
Существуют три рубежа защиты от компьютерных вирусов: · предотвращение поступления вирусов; · предотвращение вирусной атаки, если вирус все-таки поступил на компьютер; · предотвращение разрушительных последствий, если атака все-таки произошла. В антивирусные программы включается база данных сигнатур вирусов, которую следует регулярно обновлять. Желательная периодичность обновления - один раз в одну - две недели; допустимая – один раз в один - три месяца. Антивирусная программа анализирует компьютерную систему, отыскивая соответствие с сигнатурами в базе данных. По способу работы можно выделить · Программы-фильтры – сторожа, постоянно находятся в ОП. Являются резидентными, перехватывают все запросы к ОС на выполнение подозрительных действий. Не лечат файлы и диски. Уменьшают объем ОП. (AVP, Norton AntiVirus for Windows) · Программы-ревизоры. Устанавливаются до заражения. Запоминают исходное состояние программ, каталогов и системных областей дисков. Постоянно сравнивают текущее состояние с исходным (Adinf). · Программа-доктор способна «лечить» зараженные программы или диски, уничтожает зараженные программы тела вируса. Фаги – программы, с помощью которых отыскиваются вирусы определенного вида. Полифаги предназначены для обнаружения и уничтожения большого числа разнообразных вирусов (MS AntiVirus, Doctor Web). · Программы-детекторы обнаруживают файлы, зараженные одним или несколькими известными вирусами. · Программы-вакцины модифицируют программы и диски так, что вирус считает их зараженными и не внедряется в них.
Дата добавления: 2014-01-07; Просмотров: 318; Нарушение авторских прав?; Мы поможем в написании вашей работы! Нам важно ваше мнение! Был ли полезен опубликованный материал? Да | Нет |