Файл: Классификация систем защиты программного обеспечения (защита программного обеспечения ).pdf

ВУЗ: Не указан

Категория: Курсовая работа

Дисциплина: Не указана

Добавлен: 29.04.2023

Просмотров: 268

Скачиваний: 1

ВНИМАНИЕ! Если данный файл нарушает Ваши авторские права, то обязательно сообщите нам.

Положительные факторы:

1. Затруднение нелегального копирования и распространения ПО.

2. Защита прав пользователя на приобретенное ПО.

Отрицательные факторы:

  1. Большая трудоемкость реализации системы защиты.
  2. Замедление продаж из-за необходимости физической передачи дистрибутивного носителя информации.
  3. Повышение системных требований из-за защиты (наличие накопителя).
  4. Снижение отказоустойчивости ПО.
  5. Несовместимость защиты и аппаратуры пользователя (накопитель, контроллер).
  6. На время работы ПО занимается накопитель.
  7. Угроза кражи защищенного носителя.
  8. Основные показатели эффективности систем защиты программного обеспечения

Необходимо отметить, что пользователи явно ощущают лишь отрицательные стороны систем защит. А производители программного обеспечения рассматривают только относящиеся к ним «плюсы» и «минусы» систем защиты и практически не рассматривают факторы, относящиеся к конечному потребителю. По результатам исследований был разработан набор показателей применимости и критериев оценки систем зашиты программного обеспечения.

2.3. Основные показатели эффективности систем защиты программного обеспечения делятся на технические, экономические и организационные.

Технические — соответствие системы защиты программного обеспечения функциональным
требованиям производителя программного обеспечения и требованиям по стойкости, системные требования программного обеспечения и системные требования системы защиты программного обеспечения, объем программного обеспечения и объем системы защиты программного обеспечения, функциональная направленность программного обеспечения, наличие и тип системы защиты у аналогов программного обеспечения — конкурентов.

Экономические — соотношение потерь от пиратства и
общего объема прибыли, соотношение потерь от пиратства и стоимости системы защиты программного обеспечения и ее внедрения, соотношение стоимости программного обеспечения и стоимости системы защиты программного обеспечения, соответствие стоимости системы защиты программного обеспечения и ее внедрения поставленным целям.


Организационные — распространенность и популярность программного обеспечения, условия распространения и использования программного обеспечения, уникальность программного обеспечения, наличие угроз, вероятность превращения пользователя в злоумышленника, роль документации и поддержки при использовании программного обеспечения.

Критерии оценки:

Защита как таковая — затруднение нелегального копирования и доступа, защита от мониторинга, отсутствие логических брешей и ошибок в реализации системы.

Стойкость к исследованию/взлому — применение
стандартных механизмов, новые/нестандартные механизмы.

Отказоустойчивость (надежность) — вероятность
отказа защиты (НСД), время наработки на отказ, вероятность отказа программы защиты (крах), время наработки на отказ, частота ложных срабатываний.

Независимость от конкретных реализаций ОС — использование недокументированных возможностей, «вирусных» технологий и «дыр» ОС.

Совместимость — отсутствие конфликтов с системным и прикладным ПО, отсутствие конфликтов с существующим АО, максимальная совместимость с разрабатываемым АО и ПО.

Неудобства для конечного пользователя ПО — необходимость и сложность дополнительной настройки системы защиты, доступность документации, доступность информации об обновлении модулей системы защиты из-за
ошибок/несовместимости/нестойкости, доступность сервисных пакетов, безопасность сетевой передачи пароля/ключа, задержка из-за физической передачи пароля/ключа, нарушения прав потребителя.

Побочные эффекты — перегрузка трафика, отказ в
обслуживании, замедление работы защищаемого ПО и ОС, захват системных ресурсов, перегрузка ОЗУ, нарушение стабильности ОС.

Стоимость — стоимость/эффективность, стоимость/цена защищаемого ПО, стоимость/ликвидированные убытки.

Доброкачественность — доступность результатов независимой экспертизы, доступность информации о побочных эффектах, полная информация о СЗ для конечного пользователя.

При разработке и анализе защиты программного обеспечения необходимо учитывать существующую законодательную базу, при этом нужно проводить подробный экономический анализ ситуации, применяя различные критерии оценки, а затем создавать стратегию защиты, включающую применение технических и организационных мер защиты программного обеспечения.

ЗАКЛЮЧЕНИЕ

Таким образом, в работе были рассмотрены основные цели и направления защиты информации и программного обеспечения. Основные меры защиты можно поделить на законодательные, морально-этические, организационные, физические, технические (аппаратные и программные).