Презентация на тему Программные методы и средства защиты от несанкционированных воздействий


ОГЛАВЛЕНИЕ Ограничение доступа к информации Шифрование (криптография) информации Контроль доступа к аппаратуре Законодательные меры На уровне среды обитания человека: выдача документов, установка сигнализации или системы видеонаблюдения На уровне защиты компьютерных систем: введение паролей для пользователей Преобразование (кодирование) слов и т.д. с помощью специальных алгоритмов Аппаратура закрыта и в местах доступа к ней установлены датчики, которые срабатывают при вскрытии аппаратуры МЕТОДЫ ЗАЩИТЫ ИНФОРМАЦИИ системы контроля доступа, основанные на идентификации человека по биологическим признакам Биометрические системы безопасности СУТЬ использование компьютерных систем распознавания личности по уникальному генетическому коду человека ПОЗВОЛЯЮТ автоматически распознавать человека по его физиологическим или поведенческим характеристикам МЕТОДЫ ЗАЩИТЫ ИНФОРМАЦИИ Биометрические системы защиты По отпечаткам пальцев По характеристикам речи По геометрии ладони руки По радужной оболочке глаза По изображению лица МЕТОДЫ ЗАЩИТЫ ИНФОРМАЦИИ ПРОГРАММНЫЕ СРЕДСТВА ЗАЩИТЫ ИНФОРМАЦИИ ОСНОВНЫЕ ВСПОМОГАТЕЛЬНЫЕ осуществляют аутентификацию объектов, контроль и регулирование работы людей и техники, самоконтроль и защита, разграничение доступа, уничтожение информации,сигнализация о несанкционированном доступе обеспечивают уничтожение остаточной информации на перезаписываемых носителях данных, формирование грифа секретности, контроль функционирования подсистемы защиты, проверка системных и программных сбоев ПРОГРАММЫ ЗАЩИТЫ ДАННЫХ обеспечивает многоуровневую защиту, осуществляет идентификацию и аутентификацию пользователя, выполняет проверку целостности DALLASLOCK полностью контролирует доступ к компьютеру, определяет полномочия каждого работающего в системе пользователя, включает средство безопасного хранения паролей SECURE SUITE представляет логический диск, информация на котором хранится в зашифрованном виде SECRETDISK детекторыдоктора (фаги)ревизорыдоктора-ревизорыфильтры вакцины (иммунизаторы) АНТИВИРУСНЫЕ ПРОГРАММЫ позволяют обнаруживать файлы, зараженные одним из нескольких известных вирусов. Имеют режимы лечения или уничтожения зараженных файлов. Программы-детекторы могут обнаруживать только те вирусы, которые ей "известны" АНТИВИРУСНЫЕ ПРОГРАММЫ умеют "лечить" только от некоторого фиксированного набора вирусов, поэтому они быстро устаревают. Но некоторые программы могут обучаться не только способам обнаружения, но и способам лечения новых вирусов Пример: AVSP фирмы "Диалог-МГУ" ДОКТОРА (ФАГИ) Сначала они запоминают сведения о состоянии программ и системных областей дисков (загрузочного сектора и сектора с таблицей разбиения жесткого диска). Предполагается, что в этот момент программы и системные области дисков не заражены. После этого с помощью программы-ревизора можно в любой момент сравнить состояние программ и системных областей дисков с исходным ПРОГРАММЫ-РЕВИЗОРЫ ДОКТОРА-РЕВИЗОРЫ Это позволяет им вылечивать файлы даже от тех вирусов, которые не были созданы на момент написания программы.Но они могут лечить не от всех вирусов, а только от тех, которые используют "стандартные", известные на момент написания программы, механизмы заражения файлов. программы, которые не только обнаруживают изменения в файлах и системных областях дисков, но и могут в случае изменений автоматически вернуть их в исходное состояние. При лечении используют заранее сохраненную информацию о состоянии файлов и областей дисков Преимущество: позволяют обнаружить многие вирусы на самойранней стадии ПРОГРАММЫ-ФИЛЬТРЫ располагаются резидентно в оперативной памяти компьютера и перехватывают те обращения к операционной системе, которые используются вирусами для размножения и нанесения вреда, и сообщают о них пользователя. Пользователь может разрешить или запретить выполнение соответствующей операции.Некоторые программы-фильтры не "ловят" подозрительные действия, а проверяют вызываемые на выполнение программы, на наличие вирусов. Это вызывает замедление работы компьютера ПРОГРАММЫ-ВАКЦИНЫ модифицируют программы и диски таким образом, что это не отражается на работе программ, но тот вирус, от которого производится вакцинация, считает эти программы или диски уже зараженными. Эти программы крайне неэффективны