Безопасная навигация в Интернете. Лекция 9

Содержание

Слайд 2

Защита информации в Интернете Работая во Всемирной сети, следует помнить о

Защита информации в Интернете

Работая во Всемирной сети, следует помнить о

том, что абсолютно все действия фиксируются и протоколируются специальными программными средствами и информация как о законных, так и о незаконных действиях обязательно где-то накапливается.
Соответственно, системы защиты сосредоточены на втором компоненте информации - на методах. Их принцип действия основан на том, чтобы исключить или, по крайней мере, затруднить возможность подбора адекватного метода для преобразования данных в информацию.
Одним из приемов такой защиты является шифрование данных.
Слайд 3

Сертификация даты Сертификация даты выполняется при участии третьей, незави­симой стороны. Например,

Сертификация даты

Сертификация даты выполняется при участии третьей, незави­симой стороны.
Например,

это может быть сервер организации, авторитет которой в данном вопросе признают оба партнера. В этом случае документ, зашифрованный открытым ключом партнера и снабженный своей электронной подписью, отправляется сначала на сервер сертифицирующей организации. Там он получает «приписку» с указанием точной даты и времени, зашифрованную закрытым ключом этой орга­низации.
Партнер декодирует содержание документа, электронную подпись отправителя и отметку о дате с помощью своих «половинок» ключей. Вся работа автоматизирована.
Слайд 4

Сертификация Web-узлов Прежде чем выполнять платежи через Интернет или отправлять данные

Сертификация Web-узлов

Прежде чем выполнять платежи через Интернет или отправлять данные

о своей кредитной карте кому-либо, следует проверить наличие действующего сертификата у получателя путем обращения в сертификационный центр.
Это называется сертификацией Web-узлов.
Слайд 5

Сертификация издателей Подтверждение того, что сервер, распространяющий программные продукты от имени

Сертификация издателей

Подтверждение того, что сервер, распространяющий программные продукты от имени

известной фирмы, действительно уполномочен ею для этой деятельности, осуществляется путем сертификации издателей.
Она организована аналогично сертификации Web-узлов.
Слайд 6

Понятие компьютерного вируса Компьютерный вирус - это программный код, встроенный в

Понятие компьютерного вируса

Компьютерный вирус - это программный код, встроенный в другую

программу, или в документ, или в определенные области носителя данных и предназначенный для выполнения несанкционированных действий на несущем компьютере.
Слайд 7

Типы компьютерных вирусов • программные вирусы; • загрузочные вирусы; • макровирусы.

Типы компьютерных вирусов

• программные вирусы;
• загрузочные вирусы;
• макровирусы.
К компьютерным вирусам примыкают

и так называемые троянские кони (троянские программы, троянцы).
Слайд 8

Программные вирусы Программные вирусы - это блоки программного кода, целенаправленно внедренные

Программные вирусы

Программные вирусы - это блоки программного кода, целенаправленно внедренные

внутрь других прикладных программ.
При запуске программы, несущей вирус, происходит запуск имплантированного в нее вирусного кода.
Работа этого кода вызывает скрытые от пользователя изменения в файловой системе жестких дисков и/или в содержании других программ.
Слайд 9

Как происходит заражение При обычном копировании зараженных файлов заражение компьютера произойти

Как происходит заражение

При обычном копировании зараженных файлов заражение компьютера произойти не

может.
В связи с этим все данные, принятые из Интернета, должны проходить обязательную проверку на безопасность, а если получены незатребованные данные из незнакомого источника, их следует уничтожать, не рассматривая.
Слайд 10

Загрузочные вирусы Обычно заражение происходит при попытке загрузки компьютера с магнитного

Загрузочные вирусы

Обычно заражение происходит при попытке загрузки компьютера с магнитного

носителя, системная область которого содержит загрузочный вирус. Так, напри­мер, при попытке загрузить компьютер с гибкого диска происходит сначала проникновение вируса в оперативную память, а затем в загрузочный сектор жестких дисков. Далее этот компьютер сам становится источником распространения загрузочного вируса.
Слайд 11

Макровирусы Эта особая разновидность вирусов поражает документы, выполненные в некоторых прикладных

Макровирусы

Эта особая разновидность вирусов поражает документы, выполненные в некоторых прикладных

программах, имеющих средства для исполнения так называемых макрокоманд.
В частности, к таким документам относятся документы текстового процессора Microsoft Word (они имеют расширение .DOC).
Заражение происходит при открытии файла документа в окне программы, если в ней не отключена возможность исполнения макрокоманд.
Слайд 12

Три рубежа защиты от компьютерных вирусов предотвращение поступления вирусов; предотвращение вирусной

Три рубежа защиты от компьютерных вирусов

предотвращение поступления вирусов;
предотвращение вирусной атаки,

если вирус все-таки поступил на компьютер;
предотвращение разрушительных последствий, если атака все-таки произошла.
Слайд 13

Три метода реализации защиты программные методы защиты; аппаратные методы защиты; организационные методы защиты.

Три метода реализации защиты

программные методы защиты;
аппаратные методы защиты;
организационные методы защиты.

Слайд 14

Средства антивирусной защиты Основным средством защиты информации является резервное копирование наиболее

Средства антивирусной защиты

Основным средством защиты информации является резервное копирование наиболее ценных

данных.
Вспомогательными средствами защиты информации являются антивирусные программы и средства аппаратной защиты.
Слайд 15

Создание образа жесткого диска на внешних носителях В случае выхода из

Создание образа жесткого диска на внешних носителях

В случае выхода из

строя данных в системных областях жесткого диска сохраненный «образ диска» может позволить восстановить если не все данные, то по крайней мере их большую часть.
Это же средство может защитить от утраты данных при аппаратных сбоях и при неаккуратном форматировании жесткого диска.
Слайд 16

Регулярное сканирование жестких дисков в поисках компьютерных вирусов Сканирование обычно выполняется

Регулярное сканирование жестких дисков в поисках компьютерных вирусов

Сканирование обычно выполняется

автоматически при каждом включении компьютера и при размещении внешнего диска в считывающем устройстве.
При сканировании следует иметь в виду, что антивирусная программа ищет вирус путем сравнения кода программ с кодами известных ей вирусов, хранящимися в базе данных.
Если база данных устарела, а вирус является новым, сканирующая программа его не обнаружит.
Слайд 17

Контроль за изменением размеров и других атрибутов файлов Поскольку некоторые компьютерные

Контроль за изменением размеров и других атрибутов файлов

Поскольку некоторые компьютерные

вирусы на этапе размножения изменяют параметры зараженных файлов, контролирующая программа может обнаружить их деятельность и предупредить пользователя.