Файл: Виды и состав угроз информационной безопасности (Понятие определения информационной безопасности).pdf

ВУЗ: Не указан

Категория: Курсовая работа

Дисциплина: Не указана

Добавлен: 14.05.2023

Просмотров: 146

Скачиваний: 3

ВНИМАНИЕ! Если данный файл нарушает Ваши авторские права, то обязательно сообщите нам.

Введение

Информация является результатом отображения и обработки в человеческом сознании многообразия окружающего мира, представляет собой сведения об окружающих человека предметах, явлениях природы, деятельности других людей. информационный безопасность угроза

Защита информации - область науки и техники, которая включает совокупность средств, методов и способов человеческой деятельности, направленных на обеспечение защиты всех видов информации в организациях и предприятиях различных направлений деятельности и различных форм собственности.

Информационная безопасность - это состояние защищенности информации среды общества, обеспечивающее ее формирование, использование и развитие в интересах граждан, организаций, государств.

Угрозы информации выражаются в нарушении ее целостности, конфиденциальности, полноты и доступности. [1]

Информацию, которую можно защитить, представлена на любых носителях, может храниться, обрабатываться и передаваться различными способами.

Цель защиты информации предотвратить разглашения, утечки и несанкционированного доступа; предотвратить противоправные действий по уничтожению, копированию, блокированию информации; предотвратить другие формы незаконного вмешательства.

Данная тема актуальна, так как каждый пользователь персонального компьютера желает, чтобы информация которая хранится у него на компьютере, или внешнем накопителе оставалась доступна только ему. В наше время защитить информацию от нежелательного программного обеспечения практически невозможно. Сейчас вредоносные программы создаются лучше, чем защита от этих программ. Но если знать, как правильно пользоваться антивирусной защитой и применять эти знания на практике, то защитить свою информацию можно на долгие годы.

Цель данной работы состоит в определении видов угроз информационной безопасности и их состава.

Задачи:

  1. Что такое информационная безопасность
  2. Разобрать какие существуют виды и состав угроз информационной безопасности
  3. Виды вредоносных программ и способы защиты от вредоносных программ.
  4. Наиболее популярные антивирусные программы.

Глава 1. Информационная безопасность


1.1 Понятие определения информационной безопасности

Информационная безопасность— это процесс обеспечения конфиденциальности, целостности и доступности информации. Схема. 1. «Влияние угроз информации на критерии информационной безопасности»

Конфиденциальность — необходимость предотвращения разглашения какой-либо информации, чего-либо.

Целостность информации — термин в информатике означающий, что данные не были изменены при выполнении какой-либо операции над ними, будь то передача, хранение или отображение.

Доступность информации — состояние информации при котором субъекты, имеющие права доступа, могут реализовывать их беспрепятственно. К правам доступа относятся: право на чтение, изменение, хранение, копирование, уничтожение информации, а также права на изменение, использование, уничтожение ресурсов. [2]

 Достоверность – данный принцип выражается в строгой принадлежности информации субъекту, который является ее источником или от которого она принята. [3]

Схема. 1. «Влияние угроз информации на критерии информационной безопасности» [6]

Проявляются в нарушениях

Конфиденциальность

Целостность

Доступность

  1. Разглашение
  2. Утечка
  3. Несанкционированный доступ
  4. Искажение
  5. Ошибки
  6. Потери

Нарушение связи

Вывод:

Информация – сведения об окружающем нас мире.

Информационная безопасность – информация, которая безопасна и доступна для окружающих. Также есть информация, которая секретна и не безопасна.

1.2 Виды угроз информационной безопасности

Под угрозой информационной безопасности принято понимать потенциально возможные действия, явления или процессы, способные оказать нежелательное воздействие на систему или на хранящуюся в ней информацию.

Такие угрозы, воздействуя на ресурсы, могут привести к искажению данных, копированию, несанкционированному распространению, ограничению или блокированию к ним доступа. В настоящее время известно достаточно большое количество угроз, которые классифицируют по различным признакам.

По природе возникновения различают естественные и искусственные угрозы. К первой группе относятся те, что вызваны воздействием на компьютерную систему объективных физических процессов или стихийных природных явлений. Вторая группа – те угрозы, которые обусловлены деятельностью человека.


По степени преднамеренности проявления, угрозы разделяют на случайные и преднамеренные.

Также есть разделение в зависимости от их непосредственного источника, в качестве которого может выступать природная среда (например, стихийные бедствия), человек (разглашение конфиденциальных данных), программно-аппаратные средства: санкционированные (ошибка в работе операционной системы) и несанкционированные (заражение системы вирусами).

Источник угроз может иметь разное положение. В зависимости от этого фактора также выделяют три группы:

  1. Угрозы, источник которых находятся вне контролируемой группы компьютерной системы (пример – перехват данных, передаваемых по каналам связи)
  2. Угрозы, источник которых – в пределах контролируемой зоны системы (это может быть хищение носителей информации)
  3. Угрозы, находящиеся непосредственно в самой системе (например, некорректное использование ресурсов).
  4. Угрозы способны по-разному воздействовать на компьютерную систему.  Это могут быть пассивные воздействия, реализация которых не влечет за собой изменение структуры данных (например, копирование). 

Активные угрозы — это такие, которые, наоборот, меняют структуру и содержание компьютерной системы (внедрение специальных программ).

Классификация по месту расположения в системе подразумевает деление на три группы: угрозы доступа к информации, находящейся на внешних запоминающих устройствах, в оперативной памяти и к той, что циркулирует в линиях связи.

Угрозы могут использовать прямой стандартный путь к ресурсам с помощью незаконно полученных паролей или посредством неправомерного применения терминалов законных пользователей, а могут «обойти» существующие средства защиты иным путем.

Такие действия, как хищение информации, относят к угрозам, проявляющимся независимо от активности системы. А, например, распространение вирусов может быть обнаружено исключительно в процессе обработки данных.

Случайными, или непреднамеренными называются такие угрозы, которые не связаны с действиями злоумышленников. Механизм их реализации изучен достаточно хорошо, поэтому существуют разработанные методы противодействия.

Аварии и стихийные бедствия представляют особую опасность для компьютерных систем, так как они влекут за собой наиболее негативные последствия. Вследствие физического разрушения систем информация становится недоступной, либо утрачивается.  Кроме того, невозможно полностью избежать или предупредить сбои и отказы в сложных системах, в результате которых, как правило, хранящаяся на них информация искажается или уничтожается, нарушается алгоритм работы технических устройств.


Для проникновения в компьютерную систему с целью дальнейшего хищения или уничтожения информации используются такие методы и средства шпионажа, как прослушивание, хищение программ, атрибутов защиты, документов и носителей информации, визуальное наблюдение и другие.

При несанкционированном доступе к данным обычно используют штатные аппаратные и программные средства компьютерных систем, вследствие чего нарушаются установленные правила разграничения доступа пользователей или процессов к информационным ресурсам. Самые распространенные нарушения – это перехват паролей (производится с помощью специально разработанных программ), выполнение каких-либо действий под именем другого человека, а также использование злоумышленником привилегий законных пользователей. [3]

Глава 2. Программное обеспечение

2.1 Специальные вредоносные программы

Вредоносные программы – это любое программное обеспечение, предназначенное для получения несанкционированного доступа к вычислительным ресурсам самой ЭВМ или к информации, хранимой на ЭВМ, с целью несанкционированного использования ресурсов ЭВМ или причинения вреда (нанесения ущерба) владельцу информации, или владельцу ЭВМ, или владельцу сети ЭВМ, путём копирования, искажения, удаления или подмены информации. [4]

Компьютерный вирус – это небольшая вредоносная программа, которая самостоятельно может создавать свои копии и внедрять их в программы (исполняемые файлы), документы, загрузочные сектора носителей данных.

Известно много различных способов классификации компьютерных вирусов. Одним из способов классификации компьютерных вирусов – это разделение их по следующим основным признакам. Схема. 2. «Классификация программных вирусов и сетевых червей»

  • среда обитания;
  • особенности алгоритма;
  • способы заражения;
  • степень воздействия (безвредные, опасные, очень опасные).

В зависимости от среды обитания основными типами компьютерных вирусов являются:

  • Программные (поражают файлы с расширением. СОМ и .ЕХЕ) вирусы.
  • Загрузочные вирусы.
  • Макровирусы.
  • Сетевые вирусы.

Программные вирусы – это вредоносный программный код, который внедрен внутрь исполняемых файлов (программ). Вирусный код может воспроизводить себя в теле других программ – этот процесс называется размножением.


По прошествии определенного времени, создав достаточное количество копий, программный вирус может перейти к разрушительным действиям – нарушению работы программ и операционной системы, удаляя информации, хранящиеся на жестком диске. Этот процесс называется вирусной атакой.

Загрузочные вирусы – поражают не программные файлы, а загрузочный сектор магнитных носителей (гибких и жестких дисков).

Макровирусы – поражают документы, которые созданы в прикладных программах, имеющих средства для исполнения макрокоманд. К таким документам относятся документы текстового процессора WORD, табличного процессора Excel. Заражение происходит при открытии файла документа в окне программы, если в ней не отключена возможность исполнения макрокоманд.

Сетевые вирусы пересылаются с компьютера на компьютер, используя для своего распространения компьютерные сети, электронную почту и другие каналы.

По алгоритмам работы различают компьютерные вирусы:

  • черви (пересылаются с компьютера на компьютер через компьютерные сети, электронную почту и другие каналы);
  • вирусы-невидимки (Стелс-вирусы);
  • троянские программы;
  • программы – мутанты;
  • логические бомбы;

В настоящее время к наиболее распространенным видам вредоносных программ, относятся: черви, вирусы, троянские программы. [5]

  • черви – утилиты, которые активируются при каждой загрузке компьютера. Они обладают способностью перемещаться в пределах системы или сети и размножаться аналогично вирусам.  Лавинообразное размножение программ приводит к перегрузке каналов связи, памяти, а затем к блокировке работы;
  • троянские кони — такие программы «скрываются» под видом полезного приложения, а, на самом деле, наносят вред компьютеру: разрушают программное обеспечение, копируют и пересылают злоумышленнику файлы с конфиденциальной информацией. [3]

Схема. 2. «Классификация программных вирусов и сетевых червей»

Программные вирусы и сетевые черви

По среде обитания

По деструктивным возможностям

По методу маскировки

Файловые

Загрузочные

Сетевые

Безвредные

Малоопасные

Опасные

Очень опасные

Шифрованный

Метаморфный

Полиморфный

Желательно не допускать появление вирусов в ПК, но при заражении компьютера вирусом очень важно его обнаружить.