Файл: Классификация систем защиты программного обеспечения (защита программного обеспечения ).pdf
Добавлен: 29.04.2023
Просмотров: 266
Скачиваний: 1
СОДЕРЖАНИЕ
1 ЗАЩИТА ПРОГРАММНОГО ОБЕСПЕЧЕНИЯ
1.1 Обеспечение безопасности программного обеспечения. Меры и основные направления
1.2. Методы и средства защиты программного обеспечения
2. СИСТЕМЫ ЗАЩИТЫ ПРОГРАММНОГО ОБЕСПЕЧЕНИЕ. ОСНОВНЫЕ ВИДЫ И ОЦЕНКА ИХ ЭФФЕКТИВНОСТИ
2.1. Классификация систем защиты программного обеспечения
2.2. Достоинства и недостатки основных систем защиты программного обеспечения
Положительные факторы:
1. Затруднение нелегального копирования и распространения ПО.
2. Защита прав пользователя на приобретенное ПО.
Отрицательные факторы:
- Большая трудоемкость реализации системы защиты.
- Замедление продаж из-за необходимости физической передачи дистрибутивного носителя информации.
- Повышение системных требований из-за защиты (наличие накопителя).
- Снижение отказоустойчивости ПО.
- Несовместимость защиты и аппаратуры пользователя (накопитель, контроллер).
- На время работы ПО занимается накопитель.
- Угроза кражи защищенного носителя.
- Основные показатели эффективности систем защиты программного обеспечения
Необходимо отметить, что пользователи явно ощущают лишь отрицательные стороны систем защит. А производители программного обеспечения рассматривают только относящиеся к ним «плюсы» и «минусы» систем защиты и практически не рассматривают факторы, относящиеся к конечному потребителю. По результатам исследований был разработан набор показателей применимости и критериев оценки систем зашиты программного обеспечения.
2.3. Основные показатели эффективности систем защиты программного обеспечения делятся на технические, экономические и организационные.
Технические — соответствие системы защиты программного обеспечения функциональным
требованиям производителя программного обеспечения и требованиям по стойкости, системные требования программного обеспечения и системные требования системы защиты программного обеспечения, объем программного обеспечения и объем системы защиты программного обеспечения, функциональная направленность программного обеспечения, наличие и тип системы защиты у аналогов программного обеспечения — конкурентов.
Экономические — соотношение потерь от пиратства и
общего объема прибыли, соотношение потерь от пиратства и стоимости системы защиты программного обеспечения и ее внедрения, соотношение стоимости программного обеспечения и стоимости системы защиты программного обеспечения, соответствие стоимости системы защиты программного обеспечения и ее внедрения поставленным целям.
Организационные — распространенность и популярность программного обеспечения, условия распространения и использования программного обеспечения, уникальность программного обеспечения, наличие угроз, вероятность превращения пользователя в злоумышленника, роль документации и поддержки при использовании программного обеспечения.
Критерии оценки:
Защита как таковая — затруднение нелегального копирования и доступа, защита от мониторинга, отсутствие логических брешей и ошибок в реализации системы.
Стойкость к исследованию/взлому — применение
стандартных механизмов, новые/нестандартные механизмы.
Отказоустойчивость (надежность) — вероятность
отказа защиты (НСД), время наработки на отказ, вероятность отказа программы защиты (крах), время наработки на отказ, частота ложных срабатываний.
Независимость от конкретных реализаций ОС — использование недокументированных возможностей, «вирусных» технологий и «дыр» ОС.
Совместимость — отсутствие конфликтов с системным и прикладным ПО, отсутствие конфликтов с существующим АО, максимальная совместимость с разрабатываемым АО и ПО.
Неудобства для конечного пользователя ПО — необходимость и сложность дополнительной настройки системы защиты, доступность документации, доступность информации об обновлении модулей системы защиты из-за
ошибок/несовместимости/нестойкости, доступность сервисных пакетов, безопасность сетевой передачи пароля/ключа, задержка из-за физической передачи пароля/ключа, нарушения прав потребителя.
Побочные эффекты — перегрузка трафика, отказ в
обслуживании, замедление работы защищаемого ПО и ОС, захват системных ресурсов, перегрузка ОЗУ, нарушение стабильности ОС.
Стоимость — стоимость/эффективность, стоимость/цена защищаемого ПО, стоимость/ликвидированные убытки.
Доброкачественность — доступность результатов независимой экспертизы, доступность информации о побочных эффектах, полная информация о СЗ для конечного пользователя.
При разработке и анализе защиты программного обеспечения необходимо учитывать существующую законодательную базу, при этом нужно проводить подробный экономический анализ ситуации, применяя различные критерии оценки, а затем создавать стратегию защиты, включающую применение технических и организационных мер защиты программного обеспечения.
ЗАКЛЮЧЕНИЕ
Таким образом, в работе были рассмотрены основные цели и направления защиты информации и программного обеспечения. Основные меры защиты можно поделить на законодательные, морально-этические, организационные, физические, технические (аппаратные и программные).