22077-1 (Вопросы безопасности в сети (аппаратная, программная и логическая безопасность))

2016-07-31СтудИзба

Описание файла

Документ из архива "Вопросы безопасности в сети (аппаратная, программная и логическая безопасность)", который расположен в категории "". Всё это находится в предмете "информатика" из , которые можно найти в файловом архиве . Не смотря на прямую связь этого архива с , его также можно найти и в других разделах. Архив можно найти в разделе "рефераты, доклады и презентации", в предмете "информатика, программирование" в общих файлах.

Онлайн просмотр документа "22077-1"

Текст из документа "22077-1"

Вопросы безопасности в сети (аппаратная, программная и логическая безопасность)

Любой пользователь Internet через некоторое время "сетевой жизни" начинает задумываться о проблемах безопасности. Иногда этот вопрос возникает в случае непонятного поведения компьютера или когда компьютер и вовсе перестает нормально функционировать. Иногда - Вы вдруг обнаруживаете, что оставшееся оплаченное время вашей работы в сети резко сократилось, причем без Вашего участия. И тогда возникает резонный вопрос - что происходит? Ответ может быть неутешительным - зараженный вирусом компьютер или несанкционированный выход в сеть под Вашим паролем.

Тема безопасности при работе в Internet достаточно сложная и многие вопросы требуют основательных знаний программного обеспечения. К сожалению, невозможно дать несколько советов по принципу - делай так, и все будет хорошо. Это обусловлено следующим: аппаратные возможности компьютера, установленная операционная система, используемое программное обеспечение для работы в сети - все это параметры, зависящие от конкретной конфигурации системы пользователя. И они разные. Кроме того, программное обеспечение постоянно меняется, и как утверждают разработчики в лучшую сторону. Исправляются ошибки, залатываются "дыры" в безопасности - в результате, то, что представляет угрозу сегодня, через неделю уже не будет Вас беспокоить.

Но, тем не менее, существуют основные общие для всех пользователей проблемы и именно эти вопросы рассматриваются в данном материале.

Для начала отметим, что проблемы безопасности при работе в сети могут быть решены на уровне аппаратных средств (аппаратная безопасность), на уровне программного обеспечения (программная безопасность) и на уровне проведения определенных организационных мероприятий (логическая безопасность).

Что вам угрожает при работе в сети

Опасность при работе в сети определяется несколькими факторами. Прежде всего, наличием у Ваших "оппонентов" интереса к получению информации с Вашего компьютера и готовности этот интерес удовлетворить любыми законными или незаконными методами. Наличие такого "интереса" приводит к возникновению угрозы из сети.

Другим фактором, определяющим возможные неприятности, является уязвимость Вашей компьютерной системы.

Ну и, наконец, если угроза проникновения на Ваш компьютер переходит в реальность, говорят о попытке (или реализации) атаки.

Теперь рассмотрим эти факторы подробнее.

Итак, угроза безопасности компьютера - это все возможные неприятности, которые могут произойти и оказать нежелательное воздействие на компьютер или хранящуюся в нем информацию.

Уязвимость компьютерной системы - это та самая "дыра", которая делает возможным возникновение угрозы. Именно уязвимость системы допускает нежелательные события. Практически в любой операционной системе есть ошибки. Например, ряд ошибок в Windows позволяет "заморозить" ваш компьютер так, что вам потребуется перезагрузка. Могут быть вызваны и искусственные ошибки сети. Эти ошибки могут быть использованы, чтобы атаковать ваш компьютер. Подобные атаки называются атаками на отказ в обслуживании (Denial of Service).

Атака на компьютерную систему - это действие, предпринимаемое злоумышленником, которое заключается в поиске и использовании той или иной уязвимости. Таким образом, атака - это реализация угрозы.

Вопросы общей безопасности Вашего компьютера

Как правило, говоря о безопасности при работе в Internet, выделяют три основных вида угроз безопасности - это угрозы раскрытия, целостности и отказа в обслуживании.

Следует отметить, что достичь полной безопасности вряд ли возможно, так как методы атак развиваются вместе с развитием методов защиты. Но максимально снизить вероятность поражения компьютерной системы и находящейся в ней информации вполне возможно. Теперь рассмотрим каждую из перечисленных выше угроз подробнее.

Первая угроза - угроза раскрытия или утечки информации. Угроза раскрытия заключается в том, что информация становится известной посторонним лицам. Причиной возникновения данной угрозы может быть как прямое несанкционированное подключение стороннего лица через Internet к Вашему компьютеру, так и результат работы некоторых программ, созданных с этой целью (и вирусов тоже). Реализация именно этой угрозы наносит наибольший ущерб. Чаще всего, интересуются Вашим логином и паролем на доступ в Internet. Но ещё более опасно воровство конфиденциальной информации. Если Вы недостаточно надежно "закрыли", хранящиеся на компьютере договора или финансовую информацию, то существует вероятность, что знать её будете не только Вы. Другой способ получения информации из Вашего компьютера - использование программ класса keyboard loggers (программа записывает все, что вводится с клавиатуры, а затем, при очередном сеансе связи, передает записанную информацию "заказчику").

Угроза потери целостности информации - любое умышленное изменение или удаление данных, но особенно ощутимо затрагивает пользователя в случае полного уничтожения информации. Основной источник этого вида угроз - вирусы. Попасть на Ваш компьютер вирус может с письмом из электронной почты, с программой, которую Вы взяли из сети, в некоторых случаях с файлами, полученными с других серверов (например, с прайс-листом в формате Excel). Но и при несанкционированном подключении к Вашему компьютеру, злоумышленник может "пошутить" и уничтожить некоторые Ваши файлы. Другой вариант - преднамеренное искажение информации, размещенной на Вашем сайте (сервере).

Угроза отказа в обслуживании возникает в том случае, когда в результате некоторых действий блокируется доступ к ресурсам компьютера. В принципе блокирование может быть временным или постоянным. Временная блокировка может вызвать только задержку запрашиваемого ресурса, иногда достаточно долгую. Во втором случае, запрашиваемый ресурс вообще становится недоступен.

Виды программ-паразитов

Хотя некоторые пользователи часто называют любую вредную программу вирусом, специалисты по безопасности знают, что это не так. Вот краткое описание трех наиболее распространенных видов "зловредных" программ:

Вирус (virus) представляет собой самовоспроизводящийся код, присоединяющийся к другому файлу точно так же, как настоящие вирусы прикрепляются к живым клеткам. Изначально вирусы поражали программные файлы, имеющие расширения *.com или *.exe, однако на сегодняшний день могут "заражаться" и офисные документы, и даже, сообщения электронной почты.

"Червь" (worm) - это автономная программа, обычно воспроизводящаяся путем копирования себя на другие компьютеры в сети. Наибольшее распространение получила программа happy99.exe, парализовавшая множество компьютеров два года назад и все еще изредка появляющаяся - особенно под Новый год.

"Логическая бомба" (logic bomb) не воспроизводится, но может принести серьезный ущерб. Обычно это простые программы, выполняющие вредные функции, такие, как удаление пользовательских файлов, форматирование дисков на вашем компьютере, порча загрузочной записи, делающая недоступной любую информацию с Вашего компьютера при выполнении определенного условия (например, по случаю наступления к-л праздника: Новый год, Первое Апреля и т.п.).

Защита личной информации при работе в сети

Полностью защитить свой компьютер от возможных атак из сети практически невозможно. Но можно принять определенные меры предосторожности и соблюдать некоторые правила при работе в Internet. Это не ликвидирует полностью, но существенно снизит вероятность успешной атаки или заражения вирусом.

Приведем некоторые полезные советы, возможно, они помогут Вам:

Защита от вирусов.

Регулярно используйте программы-антивирусы для проверки своего компьютера. (Наиболее известные среди них - AVP Лаборатории Касперского, DrWEB, Norton Antivirus фирмы Symantec);

Внимательно читайте предупреждения, которые выдает вам система - в большинстве случаев при запуске исполняемого файла вам будет выдано соответствующее сообщение;

Работая с электронной почтой, не запускайте полученные программы и не открывайте прикрепленные файлы, так называемые "вложения", если Вы не уверены в отправителе. Уважающая себя (и своих потенциальных клиентов) фирма, даже если она присылает Вам рекламу, разместит свои материалы в зоне "сообщение" или даст ссылку на свой сервер;

Не скачивайте без крайней необходимости на свой компьютер прайс - листы в формате Excel. Таким путем Вы тоже можете получить вирус. Но если это все же необходимо, то всегда используйте программы - антивирусные мониторы, которые постоянно проверяют всю поступающую на Ваш компьютер информацию на предмет возможного наличия вирусов;

Не открывайте "чужие" документы с помощью редактора WordPad, который поставляется вместе с Windows. Программа не чувствительна к вредоносным макросам (как и ко всем макросам вообще), но содержит ошибки, приводящие к переполнению буфера и вытекающей отсюда возможности передачи управления на код злоумышленника. Не ограничивайтесь собственной защитой Word-а от макросов, поскольку данная защита не всегда работает и может быть легко отключена злоумышленником.

Пароли.

При выборе компьютерного пароля многие из нас слишком предсказуемы.

(по материалам Ananova.com, источник: Россия-Он-Лайн)

Компания CentralNic, которая занимается регистрацией доменных имен, недавно провела исследование относительно того, какие пароли имеют обыкновение выбирать для себя пользователи. Как оказалось, миллионы людей "сочиняют" слишком очевидные пароли: 47% выбирают свое собственное имя или прозвище, 32% вспоминают игроков любимой футбольной команды и других знаменитостей. Таким образом, в большинстве случаев пароль можно довольно легко угадать. В общем, многие из нас подходят к вопросу выбора пароля, мягко говоря, несерьезно.

Специалисты по системам защиты уже давно указывают на то, что большинство брешей в компьютерных системах хакеры проделывают только потому, что пользователи берут слишком простые пароли. Далее по популярности использования идут специальные хакерские программы, которые легко можно скачать из Internet. Эти программы могут взломать пароль, автоматически перебирая целые словари.

Какой из всего этого следует вывод? Нельзя в качестве пароля брать "осмысленные" слова. В пароле по возможности должны одновременно присутствовать прописные и строчные буквы, цифры и знаки препинания.

Пароль должен быть не менее восьми символов и быть составлен из прописных, строчных, специальных и цифровых символов одновременно.

Пример правильного задания пароля: 3Urtf_J5p

В этом примере используются цифры "3", "5", заглавные буквы "U", "J", строчные символы "r", "t", "f", "p" и специальный символ подчеркивания "_".

На каждое отдельно взятое устройство, системный счет или другой ресурс необходимо установить неодинаковые и несхожие пароли, не являющиеся синонимами, а также простыми словосочетаниями или словами. Кстати, при использовании PGP (программы криптографической защиты) даже при перехвате вашей почты воры не смогут ее прочитать, не имея Вашего ключа, который при получении Вашего пароля на Ваш компьютер можно легко узнать.

Перейдем к теме защиты от воровства паролей. Для того чтобы ваш пароль никто не узнал, необходимо следовать определенным правилам:

Установите пароли на все что можно. Это могут быть пароли на доступ к установкам BIOS (установкам начальной загрузки Вашего компьютера), на доступ к жесткому диску, на выход в Internet, на чтение почты, на доступ к сетевым устройствам и т.д.

Изменяйте все пароли немедленно при малейшем подозрении на то, что Ваш пароль стал известен кому-либо кроме Вас. В целях профилактики, регулярно обновляйте пароли, например, раз в месяц.

не записывайте свой пароль на бумагу.

не вводите свой пароль на чужом компьютере или рабочей станции значительно удаленной от сервера по сетевой топологии. Особенно если вас об этом попросит человек, у которого доступа к информационному ресурсу нет или доступ более ограничен, чем ваш.

если пользуетесь услугами поставщика услуг Internet и, например, обновляете свой сервер WWW через FTP, то производите обновление только через прямое постоянное или коммутируемое соединение с сервером поставщика услуг. Это также относится к смене паролей, получению электронной почты и другим защищенным паролем службам Internet.

если к вам подошел сотрудник и попросил переписать файл с его диска по сети, то старайтесь не делать этого, так как существует возможность того, что он намеревается украсть ваш пароль. В таком случае необходимо усилить контроль над сотрудником.

не рекомендуется давать секретным файлам предсказуемые имена и устанавливать утилиты шифрования в каталоги по умолчанию! Не забывайте о постоянной смене паролей и внимательно относитесь к уничтожению старых ключей - простое удаление файла небезопасно (например, Windows NT позволяет злоумышленнику получить доступ к содержимому чужых мусорных корзин).

не храните пароли в программах удаленного доступа, почты, ftp и др (по умолчанию, многие программы Microsoft с целью "облегчения" Вам жизни, предлагают сохранить пароль в памяти, дабы потом его не надо было вводить вручную. Это, конечно, удобно, но об этой возможности знаете не только Вы, но и те, кто хотел бы незаконно получить доступ к Вашей информации);

При заполнении формы ("Имя пользователя" и "пароль") НЕ ставьте галочку в поле "Сохранить пароль". По возможности набирайте Ваше регистрационное имя и пароль при соединении. Для этого необходимо поставить галочку в "Выводить окно терминала после набора номера" ("Свойства" - "Настройка:" - "Параметры" - "Выводить окно терминала после набора номера").

Защита от взлома.

Не стремитесь использовать новые версии программного обеспечения: в первое время в них всегда обнаруживается много ошибок. Это не значит, что продукты одно-двух годичной давности защищены лучше, но злоумышленники склонны сосредотачивать свои усилия именно на новинках, а анализировать старые версии - занятие неблагородное и бесперспективное: у кого они сейчас установлены?

Постарайтесь не использовать, без крайней необходимости, неизвестные программные файлы из Internet. Если вы ищете какую-то программу - делайте это на серверах известных компаний;

Свежие статьи
Популярно сейчас
А знаете ли Вы, что из года в год задания практически не меняются? Математика, преподаваемая в учебных заведениях, никак не менялась минимум 30 лет. Найдите нужный учебный материал на СтудИзбе!
Ответы на популярные вопросы
Да! Наши авторы собирают и выкладывают те работы, которые сдаются в Вашем учебном заведении ежегодно и уже проверены преподавателями.
Да! У нас любой человек может выложить любую учебную работу и зарабатывать на её продажах! Но каждый учебный материал публикуется только после тщательной проверки администрацией.
Вернём деньги! А если быть более точными, то автору даётся немного времени на исправление, а если не исправит или выйдет время, то вернём деньги в полном объёме!
Да! На равне с готовыми студенческими работами у нас продаются услуги. Цены на услуги видны сразу, то есть Вам нужно только указать параметры и сразу можно оплачивать.
Отзывы студентов
Ставлю 10/10
Все нравится, очень удобный сайт, помогает в учебе. Кроме этого, можно заработать самому, выставляя готовые учебные материалы на продажу здесь. Рейтинги и отзывы на преподавателей очень помогают сориентироваться в начале нового семестра. Спасибо за такую функцию. Ставлю максимальную оценку.
Лучшая платформа для успешной сдачи сессии
Познакомился со СтудИзбой благодаря своему другу, очень нравится интерфейс, количество доступных файлов, цена, в общем, все прекрасно. Даже сам продаю какие-то свои работы.
Студизба ван лав ❤
Очень офигенный сайт для студентов. Много полезных учебных материалов. Пользуюсь студизбой с октября 2021 года. Серьёзных нареканий нет. Хотелось бы, что бы ввели подписочную модель и сделали материалы дешевле 300 рублей в рамках подписки бесплатными.
Отличный сайт
Лично меня всё устраивает - и покупка, и продажа; и цены, и возможность предпросмотра куска файла, и обилие бесплатных файлов (в подборках по авторам, читай, ВУЗам и факультетам). Есть определённые баги, но всё решаемо, да и администраторы реагируют в течение суток.
Маленький отзыв о большом помощнике!
Студизба спасает в те моменты, когда сроки горят, а работ накопилось достаточно. Довольно удобный сайт с простой навигацией и огромным количеством материалов.
Студ. Изба как крупнейший сборник работ для студентов
Тут дофига бывает всего полезного. Печально, что бывают предметы по которым даже одного бесплатного решения нет, но это скорее вопрос к студентам. В остальном всё здорово.
Спасательный островок
Если уже не успеваешь разобраться или застрял на каком-то задание поможет тебе быстро и недорого решить твою проблему.
Всё и так отлично
Всё очень удобно. Особенно круто, что есть система бонусов и можно выводить остатки денег. Очень много качественных бесплатных файлов.
Отзыв о системе "Студизба"
Отличная платформа для распространения работ, востребованных студентами. Хорошо налаженная и качественная работа сайта, огромная база заданий и аудитория.
Отличный помощник
Отличный сайт с кучей полезных файлов, позволяющий найти много методичек / учебников / отзывов о вузах и преподователях.
Отлично помогает студентам в любой момент для решения трудных и незамедлительных задач
Хотелось бы больше конкретной информации о преподавателях. А так в принципе хороший сайт, всегда им пользуюсь и ни разу не было желания прекратить. Хороший сайт для помощи студентам, удобный и приятный интерфейс. Из недостатков можно выделить только отсутствия небольшого количества файлов.
Спасибо за шикарный сайт
Великолепный сайт на котором студент за не большие деньги может найти помощь с дз, проектами курсовыми, лабораторными, а также узнать отзывы на преподавателей и бесплатно скачать пособия.
Популярные преподаватели
Нашёл ошибку?
Или хочешь предложить что-то улучшить на этой странице? Напиши об этом и получи бонус!
Бонус рассчитывается индивидуально в каждом случае и может быть в виде баллов или бесплатной услуги от студизбы.
Предложить исправление
Добавляйте материалы
и зарабатывайте!
Продажи идут автоматически
5137
Авторов
на СтудИзбе
441
Средний доход
с одного платного файла
Обучение Подробнее