Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Учебное пособие 3000439.doc
Скачиваний:
26
Добавлен:
30.04.2022
Размер:
4.31 Mб
Скачать

8.2. Программные методы защиты

К программным средствам защиты относятся специальные программы, которые предназначены для выполнения функций защиты и включаются в состав программного обеспечения систем обработки данных. Программная защита является наиболее распространенным видом защиты, чему способствуют такие положительные свойства данного средства, как универсальность, гибкость, простота реализации, практически неограниченные возможности изменения и развития и т.п. По функциональному назначению их можно разделить на следующие группы:

  • идентификация технических средств (терминалов, устройств группового управления вводом-выводом ЭВМ, носителей информации), задач и пользователей;

  • определение прав технических средств (дни и время работы, разрешенные к использованию задачи) и пользователей;

  • контроль работы технических средств и пользователей;

  • регистрация работы технических средств и пользователей при обработке информации ограниченного использования;

  • уничтожения информации в ЗУ после использования;

  • сигнализации при несанкционированных действиях;

  • вспомогательные программы различного назначения: контроля работы механизма защиты, проставления грифа секретности на выдаваемых документах.

8.3. Компьютерные вирусы и средства защиты

Компьютерный вирус — это программный код, встроенный в другую программу, или в документ, или в определенные области носителя данных и предназначенный для выполнения несанкционированных действий на несущем компьютере.

Классификация компьютерных вирусов

Основными типами компьютерных вирусов являются:

  • программные вирусы;

  • загрузочные вирусы;

  • макровирусы.

К компьютерным вирусам примыкают и так называемые троянские кони (троян­ские программы, троянцы).

Программные вирусы — это блоки программного кода, целе­направленно внедренные внутрь других прикладных программ. При запуске (!!!) программы, несущей вирус, происходит запуск имплантированного в нее вирусного кода. Работа этого кода вызывает скрытые от пользователя изменения в файловой системе жестких дисков и/или в содержании других программ. Вирусный код может воспроизводить себя в теле других программ (размножение). По прошествии определенного времени, создав доста­точное количество копий, программный вирус может перейти к разрушительным действиям: нарушению работы программ и операционной системы, удалению информации, хранящейся на жестком диске. Этот процесс называется вирусной атакой.

Считается, что никакой вирус не в состоянии вывести из строя аппаратное обеспе­чение компьютера. Однако бывают случаи, когда аппаратное и программное обес­печение настолько взаимосвязаны, что программные повреждения приходится устранять заменой аппаратных средств (например, при атаке на BIOS).

От программных вирусов загрузочные вирусы отличаются методом распространения. Они поражают не программные файлы, а определен­ные системные области магнитных носителей. Кроме того, на включенном компьютере они могут временно располагаться в оператив­ной памяти. Обычно заражение происходит при попытке загрузки компьютера с магнитного носителя, системная область которого содержит загрузочный вирус.

Макровирусы поражают документы, выпол­ненные в некоторых прикладных программах, имеющих средства для исполнения так называемых макрокоманд. В частности, к таким документам относятся доку­менты текстового процессора Microsoft Word. Зара­жение происходит при открытии файла документа в окне программы, если в ней не отключена возможность исполнения макрокоманд. Как и для других типов виру­сов, результат атаки может быть как относительно безобидным, так и разруши­тельным.