Аппаратные средства обеспечения защиты от НСД

Автор работы: Пользователь скрыл имя, 01 Октября 2013 в 00:21, реферат

Описание работы

Защита компьютеров от НСД является одной из основных проблем защиты информации, поэтому в большинство операционных систем и популярных пакетов программ встроены различные подсистемы защиты от НСД. Например, выполнение аутентификации в пользователей при входе в операционные системы семейства Windows. Однако, не вызывает сомнений тот факт, что для серьезной защиты от НСД встроенных средств операционных систем недостаточно. К сожалению, реализация подсистем защиты большинства операционных систем достаточно часто вызывает нарекания из-за регулярно обнаруживаемых уязвимостей, позволяющих получить доступ к защищаемым объектам в обход правил разграничения доступа. Выпускаемые же производителями программного обеспечения пакеты обновлений и исправлений объективно несколько отстают от информации об обнаруживаемых уязвимостях. Поэтому в дополнение к стандартным средствам защиты необходимо использование специальных средств ограничения или разграничения доступа.

Файлы: 1 файл

Referat_5.docx

— 37.59 Кб (Скачать файл)

Министерство образования и  науки Российской Федерации

Федеральное агентство по образованию

Государственное общеобразовательное  учреждение высшего

профессионального образования

« Санкт- Петербургский Государственный  Университет Информационных Технологий Механики и Оптики».

 

Институт  Международного Бизнеса и Права

РЕФЕРАТ

По  дисциплине: «Информационные технологии».

На тему: «Аппаратные средства обеспечения защиты от НСД».

 

 

 

 

 

 

 

 

 

 

 

 

Выполнили: студентки 4-ого курса 

очной

формы обучения ИМБИП,

Гридасова Кристина Дмитриевна

Клименко  Виктория Викторовна

группа 4444

Проверил:_______________________

Баллы____________________________

Подпись:__________________

«___»______________2013 год

 

 

 

 

 

 

 

 

 

Санкт-Петербург 2013

 

Введение

Защита компьютеров от НСД является одной из основных проблем защиты информации, поэтому в большинство  операционных систем и популярных пакетов  программ встроены различные подсистемы защиты от НСД. Например, выполнение аутентификации в пользователей при входе  в операционные системы семейства Windows. Однако, не вызывает сомнений тот  факт, что для серьезной защиты от НСД встроенных средств операционных систем недостаточно. К сожалению, реализация подсистем защиты большинства операционных систем достаточно часто вызывает нарекания  из-за регулярно обнаруживаемых уязвимостей, позволяющих получить доступ к защищаемым объектам в обход правил разграничения  доступа. Выпускаемые же производителями  программного обеспечения пакеты обновлений и исправлений объективно несколько  отстают от информации об обнаруживаемых уязвимостях. Поэтому в дополнение к стандартным средствам защиты необходимо использование специальных  средств ограничения или разграничения  доступа.

Данные  средства можно разделить на две  категории:

 

  • Средства ограничения  физического доступа.
  • Средства защиты от несанкционированного доступа по сети.

 

Защита  информации

      Содержание проблемы защиты информации  специалистами  интерпретируются  следующим образом. По мере  развития и усложнения  средств,  методов  и  форм автоматизации   процессов  обработки  информации  повышается  ее  уязвимость.

Основными факторами, способствующими повышению  этой уязвимости, являются:

  • Резкое  увеличение  объемов  информации,  накапливаемой,  хранимой  и обрабатываемой с помощью ЭВМ и других средств автоматизации;
  • Сосредоточение в единых базах данных информации различного назначения и различных принадлежностей;
  • Резкое  расширение  круга  пользователей,  имеющих   непосредственный доступ к ресурсам вычислительной системы и находящимся в ней данных;
  • Усложнение    режимов    функционирования     технических     средств вычислительных систем: широкое внедрение многопрограммного режима,  а  также режимов разделения времени и реального времени;
  • Автоматизация межмашинного обмена  информацией,  в  том  числе  и  на больших расстояниях.

В этих условиях возникает уязвимость  двух  видов:  с  одной  стороны, возможность  уничтожения  или  искажения  информации  (т.е.   нарушение   ее физической целостности),  а  с  другой  -  возможность  несанкционированного использования  информации (т.е.  опасность  утечки  информации  ограниченного пользования).  Второй   вид   уязвимости   вызывает   особую   озабоченность  пользователей ЭВМ.

Основными потенциально возможными каналами утечки информации являются:

  • Прямое хищение носителей и документов;
  • Запоминание или копирование информации;
  • Несанкционированное подключение  к  аппаратуре  и  линиям  связи  или незаконное использование  "законной"  (т.е.  зарегистрированной)  аппаратуры системы (чаще всего терминалов пользователей).

 

Аппаратные средства защиты информации

Аппаратные   средства   –   это   технические   средства, используемые для обработки данных. Сюда  относятся:  Персональный  компьютер (комплекс технических средств, предназначенных для автоматической  обработки информации в процессе решения вычислительных и информационных задач).

 

Периферийное  оборудование  (комплекс  внешних   устройств   ЭВМ,   не находящихся под непосредственным управлением центрального процессора).

 

      Физические  носители машинной информации.

 

      К  аппаратным  средствам  защиты  относятся   различные   электронные, электронно-механические,  электронно-оптические  устройства.  К   настоящему  времени разработано значительное  число аппаратных   средств   различного назначения, однако наибольшее распространение получают следующие:

  • специальные  регистры  для  хранения  реквизитов   защиты:   паролей, идентифицирующих кодов, грифов или уровней секретности;
  • генераторы кодов, предназначенные для  автоматического  генерирования идентифицирующего кода устройства;
  • устройства измерения индивидуальных характеристик  человека  (голоса, отпечатков) с целью его идентификации;
  • специальные биты секретности,  значение  которых  определяет  уровень секретности информации, хранимой в ЗУ, которой принадлежат данные биты;
  • схемы прерывания передачи информации в линии связи  с  целью  периодической проверки   адреса   выдачи    данных.

Особую    и    получающую    наибольшее распространение группу аппаратных средств защиты составляют  устройства  для шифрования информации (криптографические методы).

 

Программные средства обеспечения  защиты информации

 

Программные средства  -  это  объективные  формы  представления  совокупности данных  и  команд,  предназначенных  для  функционирования   компьютеров   и компьютерных устройств с целью получения  определенного результата,  а  также подготовленные  и  зафиксированные   на   физическом   носителе   материалы, полученные  в  ходе  их  разработок,  и  порождаемые   ими   аудиовизуальные отображения. К ним относятся:

 

Программное обеспечение (совокупность  управляющих  и  обрабатывающих программ). Состав:

  • Системные программы  (операционные  системы,  программы  технического обслуживания);
  • Прикладные программы (программы, которые  предназначены  для  решения задач определенного  типа,   например   редакторы   текстов,   антивирусные программы, СУБД и т.п.);
  • Инструментальные программы (системы  программирования,  состоящие  из языков программирования: Turbo C, Microsoft Basic и т.д.  и  трансляторов  – комплекса программ, обеспечивающих автоматический перевод с  алгоритмических и символических языков в машинные коды);
  • Машинная информация владельца, собственника, пользователя.

      К  программным   средствам  защиты  относятся   специальные   программы, которые  предназначены для выполнения  функций защиты и  включаются  в  состав программного  обеспечения   систем  обработки  данных.   Программная   защита является  наиболее распространенным видом   защиты,  чему  способствуют  такие  положительные свойства  данного   средства,  как  универсальность,  гибкость, простота реализации,  практически  неограниченные  возможности  изменения  и  развития  и  т.п.  По  функциональному   назначению  их  можно  разделить   на следующие группы:

  • идентификация технических средств (терминалов,  устройств  группового управления   вводом-выводом,   ЭВМ,   носителей   информации),    задач    и пользователей;
  • определение прав технических средств (дни и время работы, разрешенные к использованию задачи) и пользователей;
  • контроль работы технических средств и пользователей;
  • регистрация работы технических средств и пользователей при  обработки информации ограниченного использования;
  • уничтожения информации в ЗУ после использования;
  • сигнализации при несанкционированных действиях;
  • вспомогательные  программы  различного  назначения:  контроля  работы механизма защиты, проставления грифа секретности на выдаваемых документах.

 

Антивирусная  защита

      Безопасность  информации  -  один  из   важнейших   параметров   любой компьютерной  системы.  Для  ее  обеспечения   создано   большое   количество  программных и  аппаратных  средств.  Часть  из  них   занимается  шифрованием информации,  часть  -  разграничением  доступа   к  данным.  Особую  проблему  представляют  собой  компьютерные  вирусы.  Это  отдельный   класс  программ, направленных  на нарушение работы  системы   и  порчу  данных.  Среди   вирусов выделяют ряд разновидностей. Некоторые из них постоянно  находятся  в  памяти компьютера, некоторые производят деструктивные  действия разовыми  "ударами". Существует так же целый класс  программ, внешне  вполне  благопристойных,  но на  самом  деле  портящих  систему.  Такие  программы   называют  "троянскими конями".  Одним  из   основных   свойств   компьютерных   вирусов   является способность к "размножению" - т.е. самораспространению внутри  компьютера  и компьютерной сети.

С тех пор,  как  различные  офисные  прикладные  программные  средства получили возможность работать со специально для них написанными  программами (например, для Microsoft Office можно  писать  приложения  на  языке  Visual Basic)  появилась  новая   разновидность   вредоносных   программ   -   т.н.

МакроВирусы. Вирусы этого типа распространяются вместе  с  обычными  файлами  документов, и содержатся внутри них  в качестве обычных подпрограмм.

С учетом мощного  развития  средств  коммуникации  и  резко  возросших  объемов  обмена  данными  проблема  защиты  от  вирусов   становится   очень актуальной. Практически,  с  каждым  полученным,  например,  по  электронной почте  документом  может  быть  получен  макровирус,  а  каждая   запущенная программа  может  (теоретически)  заразить  компьютер  и   сделать   систему  неработоспособной.

      Поэтому среди   систем  безопасности  важнейшим   направлением  является борьба  с вирусами. Существует целый  ряд средств, специально  предназначенных  для решения этой задачи. Некоторые  из них запускаются в режиме  сканирования и просматривают  содержимое жестких дисков и   оперативной  памяти  компьютера  на предмет наличия вирусов.  Некоторые же должны быть  постоянно   запущены  и находиться в памяти  компьютера. При этом  они  стараются   следить  за  всеми выполняющимися  задачами.

На российском рынке программного обеспечения  наибольшую  популярность завоевал  пакет  AVP,   разработанный   лабораторией   антивирусных   систем Касперского. Это универсальный  продукт, имеющий версии под  самые  различные операционные системы.

Антивирус  Касперского   (AVP)   использует   все   современные   типы антивирусной  защиты:   антивирусные   сканнеры,   мониторы,   поведенческие  блокираторы и ревизоры изменений.  Различные  версии  продукта  поддерживают все популярные  операционные  системы,  почтовые  шлюзы,  межсетевые  экраны (firewalls), web-серверы. Система  позволяет  контролировать  все  возможные  пути проникновения вирусов  на  компьютер  пользователя,  включая  Интернет, электронную почту  и  мобильные  носители  информации.  Средства  управления Антивируса Касперского  позволяют  автоматизировать  важнейшие  операции  по централизованной установке  и управлению, как и на локальном  компьютере,  так и в случае комплексной  защиты  сети  предприятия.  Лаборатория  Касперского предлагает три готовых решения антивирусной защиты, рассчитанные на  основные категории  пользователей.  Во-первых,  антивирусная  защита   для   домашних пользователей   (одна   лицензия   для   одного   компьютера).    Во-вторых, антивирусная защита для малого бизнеса (до 50 рабочих  станций  в  сети).  В третьих, антивирусная  защита  для  корпоративных  пользователей  (свыше  50 рабочих станций  в  сети). Безвозвратно  прошли  времена,  когда  для  полной уверенности  в  сохранности  от  "заразы"  было  достаточно  не  пользоваться "случайными" дискетами и раз-другой в неделю  запускать  на  машине  утилиту Aidstest R, проверяющую жесткий  диск компьютера  на  наличие  подозрительных объектов. Во-первых, расширился  спектр  областей,  в  которых  эти  объекты могут оказаться. Электронная почта  с  присоединенными  "вредными"  файлами, макровирусы  в офисных (в основном речь идет о Microsoft Office)  документах, "троянские  кони"  -  все  это  появилось  сравнительно  недавно.  Во-вторых, перестал оправдывать себя подход  периодических  ревизий  жесткого  диска  и архивов - такие проверки приходилось  бы  проводить  слишком  часто,  и  они отнимали бы слишком  много ресурсов системы.

Информация о работе Аппаратные средства обеспечения защиты от НСД