Материал: Лекции по информатике учебнометодическое пособие

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам

Электронно-цифровая подпись (ЭЦП)

Техническишифрование/дешифровкаспомощьюхэш-функций состоят изследующихэтапов:

  1. сообщение дополняется сведениями об авторе и обрабаты- вается хэш-функцией. Это – ЭЦП;

  2. ЭЦП добавляется к документу, который содержит переда- ваемую информацию и сведения об авторе;

  3. полученный файл шифруется ключом ассиметричного ме- тода и посылается принимающей стороне;

  4. принимающая сторона расшифровывает полученное сооб- щение с помощью своего ключа, отделяет от него ЭЦП и обрабаты- вает той же хэш-функцией, что и отправитель;

  5. Затем сравнивают полученный хэш-код с тем, который пришѐл в сообщении. Если они совпали, значит, сообщение не под- верглось изменениям в пути и сведения об авторе правильны.
Абсолютной гарантии в невозможности подделать ЭЦП нет,так же как и для обычной подписи под документом, но подделатьЭЦП или вскрыть ключ гораздо сложнее и в интеллектуальном, и вэкономическом плане. Технология взлома – это метод простого пере-боравариантовследованиясимволов,изкоторыхможносоздатьключ дешифровки. Время взлома определяется производительностьювычислительной техники, используемыми алгоритмамишифрованияи длиной ключа (бит). Пример: при симметричном шифровании сключом в 40 бит надо перебрать 240 вариантов. При нынешней техни-ке это займѐт меньше суток. При длине ключа в 128 бит – необходи-моевремявзломабольше,чемвозрастВселенной.
      1. Компьютерные вирусы

Компьютерные вирусы

– это программы, которые могут са- мокопироваться, скрытно внедрять свои копии в файлы, в загрузоч- ные секторы дисков, искажать документы, работу операционной сис- темы и прикладных программ.

Каналыраспространениявирусов:


  • электронная почта;

  • интернет-сайты;

  • рассылки графических и аудио-файлов;

  • непроверенные съѐмные диски.
По«средеобитания»вирусыможноклассифицироватькак:

  • файловые: внедряются в программы и обычно активизиру- ются при их запуске. После запуска программы вирус находится в оперативной памяти и остается активным до перезагрузки ОС;

  • загрузочные: внедряются в загрузочный сектор диска и акти- визируются при загрузке ОС;

  • макровирусы: заражают файлы документов, оформляются в виде макросов, которые искажают содержание документа;

  • сетевые: распространяются по сети, внедряясь в файлы, пе- ресылаемые по электронной почте, или заражая файлы, скачиваемые с серверов файловых архивов.
Косновнымразновидностямсетевыхвирусовотносятся:

  • сетевыечерви: распространяются по сетям, внедряясь в файлы вложений электронных писем. Способны самокопироваться и рассылать свои копии по другим сетевым адресам, имеющимся в компьютере. Парализуют работу сети и портят информацию в ком- пьютере. Активизируются либо автоматически в момент открытия сеанса связи с сетью, либо при просмотре электронной почты.

  • троянскиепрограммы(трояны): вирусы, производящие несанкционированные действия с информацией и маскирующиеся под привлекательные для пользователя программы. Обычно создают ярлык с ложным названием типа Game.exe. Другими словами их можно охарактеризовать как программы, которые не создают собст- венных копий, но преодолевают систему защиты компьютера и ока- зывают вредоносное воздействие на еѐ файловую систему;

  • скрипт-вирусы: программы, написанные на языках Java- Script или VBScript, которые активизируются при загрузке Web- страниц и выполняют разрушительные действия в программной сис- теме компьютера.
      1. 1   ...   37   38   39   40   41   42   43   44   45

Классификация антивирусных программ

В настоящее время существует множество программ, выпол-няющих антивирусную защиту. Их можно классифицировать по сле-дующимпризнакам:Попринципуработы

  • мониторы – являются частью ОС, автоматически проверяют на вирусы все поступающие файлы, все открываемые и закрываемые файлы, если нужно – попутно лечат. К программам такого типа отно- сятся NOD32, AVP (Antiviral Toolkit Pro – лаборатория Касперского);

  • сканеры – проверяют файлы, находящиеся в ОЗУ, выдают сообщения о подозрительных файлах, но не лечат их.

  • брандмауэр (firewall) программа, которая является фильт- ром при обмене информацией между внешней и локальной сетью. Она разрешает доступ к информации сети только уполномоченным лицам и задерживает файлы тех типов, которые указаны администра- тором сети (вирусы, баннеры, файлы запрещенной тематики).
Попринципуобнаружениявирусов:– полифаги: просматривают коды программ на наличие в нихизвестных вирусных фрагментов или фрагментов кода, типичных длявирусных действий, если можно – лечат. Качество работы сильно за-висит от даты обновления вирусной базы. Наиболее популярные про-граммыэтоготипа: NOD32,AVP,Doctor Web,NortonAntivirus,– ревизоры: только диагностируют, заражѐн ли файл. Для это-го они сверяют эталонные контрольные суммы всех неизменяемыхфайлов в компьютере с контрольными суммами на момент проверки.Те файлы, у которых они не совпали – заражены. Качество работызависит от того, был ли заражѐн компьютер в момент создания базыэталонных контрольных сумм при загрузке ревизора на компьютер.ПримеромпрограммытакоготипаявляетсяAidstest,– эвристические анализаторы

: реагируют на фрагменты ко- да, которые выполняют действия, похожие на вирусные, но не заре- гистрированы в антивирусных базах.

Другие типы антивирусных программ: фаги, дезинфекторы, вирус-фильтры, иммунизаторы, детекторы, вакцины.

Помимо применения антивирусных программ для уменьшения вероятности потери и порчи информации из-за вирусов рекомендует- ся периодически архивировать важную информацию и хранить ее на съемных носителях. Это позволяет при обнаружении испорченных вирусом файлов восстановить их предыдущие версии, а не создавать их заново. Основные архиваторы, которые используются в настоящее время, это: 7–Zip, ARJ, WinRAR, WinZip. Основные расширения ар- хивов:*.ZIP, *.RAR, *.ARJ.

      1. Облачная антивирусная защита

Активное развитие телекоммуникационных систем в настоя-щее время сделало возможным предоставление конечному пользова-телю доступа к услугам, приложениям и вычислительным ресурсамразличной мощности, находящимся на разных серверах. Такие видыуслугназываютсяинтернет-облакамиилиоблачнымивычислениями.Одна из услуг, относящаяся к облачным вычислениям, – это антиви-русныеоблака.Производители антивирусных программ имеют в своем распо-ряжении гораздо более мощное оборудование и программное обеспе-чение для распознавания вирусных сигнатур (участков кода, которыемогут нанести вред ПО компьютера, файлов в критических местахЭВМ), чем то, которое имеет конечный пользователь. При работе воблаке антивирусные программы на компьютерах пользователей всеподозрительные файлы, которые они не могут однозначно опреде-лить как вирусы, отправляют на сервер своей фирмы-производителядля анализа в экспертной системе. Сервер производителя, со своейстороны, выставляет по выполняемым операциям баллы опасностиприсланного приложения и расширяет, если нужно, базу вирусныхсигнатур. Так как на сервер стекается информация от многих пользо-
Источник: https://files.student-it.ru/previewfile/157483