ВВЕДЕНИЕ.................................................................................................... 3
1 ТЕОРЕТИЧЕСКИЕ ВОПРОСЫ ЗАЩИТЫ ИНФОРМАЦИИ......... 7
1.1 Обзор современных методов защиты информации............................. 7
1.1.1 Физический доступ и доступ к данным............................................... 8
1.1.2 Контроль доступа к аппаратуре........................................................ 9
1.1.3 Криптографическое преобразование информации......................... 10
1.2 Система защиты информации от несанкционированного доступа
(НСД) в ПЭВМ....................................................................................... 12
1.3 Компьютерные вирусы и средства защиты от них............................ 19
1.3.1 Потенциальные угрозы и характер проявления компьютерных
вирусов................................................................................................ 19
1.3.2 Типичные ошибки пользователя, приводящие к заражению
ПЭВМ компьютерными вирусами.................................................... 21
1.3.3 Средства защиты от компьютерных вирусов.................................. 22
1.3.4 Использование нескольких антивирусных программ......................... 28
1.3.5 Замена или лечение............................................................................... 29
1.3.6 Меры по предотвращению появления компьютерных вирусов........ 31
1.4 Безопасность интранет........................................................................... 36
1.4.1 Тенденции и вопросы безопасности интранет................................. 37
1.4.2 Идентификация пользователя........................................................... 40
1.4.3 Разработка механизмов обеспечения безопасности......................... 42
2 СРЕДСТВА ЗАЩИТЫ ИНФОРМАЦИИ НА КАФЕДРАХ
ЭИ и АУ И Ф и ПМ.............................................................................. 45
2.1 Характеристика информации, хранимой на кафедрах ЭИ и АУ
и Ф и ПМ................................................................................................ 45
2.2 Защита информации от НСД................................................................. 48
2.3 Защита информации от вирусов............................................................ 49
ЗАКЛЮЧЕНИЕ........................................................................................... 51
СПИСОК ИСПОЛЬЗОВАННЫХ ИСТОЧНИКОВ............................... 53
ПРИЛОЖЕНИЯ........................................................................................... 54
Приложение А. Шифрование информации...........................................55
Приложение Б. Характеристика криптографических алгоритмов.........56
Приложение В. Средства защиты от НСД............................................57
Приложение Г. Аутентификация с помощью электронной почты........59
Приложение Д. Возможные каналы НСД и потенциальные угрозы......60
Кто владеет информацией, тот владеет миром.
Этот метод выгоден тем, что:
• экономит пространство при хранении файлов на диске;
• уменьшает время шифрации-дешифрации;
• затрудняет незаконное расшифрование файла;
• уменьшает время передачи в процессе передачи данных.
Хотя этот метод дает относительно низкий уровень безопасности, е го рекомендуется применять перед шифрацией.
Программные средства, работающие с дисками на физическом уровне, предоставляют в некоторых случаях возможность обхода программных средств защиты.
Кроме того, существуют программы, позволяющие создавать ПО, способное производить чтение или запись по абсолютным адресам, а также программ, обеспечивающих просмотр и отладку программных продуктов в режиме дисассемблера, просмотр и редактирование опера- тивной памяти ПЭВМ.
Однако наличие таких программных средств служит дл я других целей - для восстановления испорченной вирусами или неосторожными действиями пользователей информации. Следовательно, их применение должно быть строго регламентировано и доступно только администратору системы. В последнее время появились методы защиты от анализа программ.
Для создания замкнутой оболочки защиты информации в ПЭВМ и объединения перечисленных средств в одну систему необходимы соответствующие средств управления и контроля. В зависимости от режима использования ПЭВМ - автономного или сетевого (в составе сети - локальной, региональной или глобальной) - они будут носить различный характер.
В автономном режиме могут быть два варианта управления: однопользовательский и многопользовательский. В первом случае пользователь сам выполняет функции управления и контроля и несет ответственность за безопасность своей и доверяемой ему информации.
В многопользовательском режиме перечисленные функции рекомендуется поручить специальному должностному лицу. Им может быть один из пользователей или руководитель работ. При этом, однако, ключи шифрования и информация, закрытая ими другим пользователем, ему могут быть недоступны до момента передачи руководителю работ.
Следует отметить, что в автономном режиме функции контроля
Одними из наиболее популярных услуг на рынке IT-технологий являются создание и продвижение лендингов. Они способны положительно влиять на деятельность любого бизнес-проекта в интернете. Судя по многочисленным отзывам, заказавшие создание лендингов люди ни разу не пожалели о потраченных деньгах. Они вложили в будущее, которое неразрывно связано с интернетом. Всё больше и больше предпринимателей обращаются к услугам разных агентств, веб-студий, чтобы заказать создание лендинга у профессионалов.