Файл: Семинар сынылады he жне spo жйесіндегі омо сарапшылы кеесі.docx
ВУЗ: Не указан
Категория: Не указан
Дисциплина: Не указана
Добавлен: 30.11.2023
Просмотров: 1763
Скачиваний: 4
ВНИМАНИЕ! Если данный файл нарушает Ваши авторские права, то обязательно сообщите нам.
БАҒДАРЛАМАЛЫҚ ҚҰРАМДЫ ҚОРҒАУСТЕГАНОГРАФИЯНЫҢ ӘДІСТЕРІЖұмыс мақсаты: орындалатын файлдарды қорғау әдістерімен танысу. Файл бөлімінің соңындағы бос орынға сандық су белгілерін енгізу арқылы .exe файлдарын стеганографиялық қорғау мүмкіндіктерін зерттеу.Ескерту. Компьютерде зертханалық жұмыстарды орындау үшін Filigrana.exe бағдарламасын орнату қажетЗертханалық жұмыстың сипаттамасы.Бағдарламалық қамтамасыз етуді қорғау (SO) – бағдарламалық қамтамасыз етуді аналогтарды рұқсатсыз алудан, пайдаланудан, таратудан, өзгертуден, зерттеуден және қайта құрудан қорғауға бағытталған шаралар кешені.Белгілі бір бағдарламалық өнімді қорғаудың ең тиімді әдісін әзірлеу қазір мамандандырылған, ақылы бағдарламалық қамтамасыз етуді әзірлейтін көптеген бағдарламашылардың маңызды міндеттерінің біріне айналуда, өйткені бұл олардың зияткерлік жұмысын сатуға және оны заңсыз пайдалану мүмкіндігін жоюға мүмкіндік береді. тұтынушылар арасында, басқаша айтқанда, ешкім белгілі бір бағдарламаның түпнұсқасын, лицензияланған көшірмесін алдымен сатып алмай, оны әзірлеушіге ақша төлемей пайдалана алмайды.Өндірушілердің бағдарламалық өнімдерді қорғаудың тиімді әдісін жасауға жұмсаған шығындары өтеледі және бағдарламаларды заңсыз көшіру және пайдалану нәтижесінде келтірілген ықтимал зиянды өтейді.Зияткерлік меншікті және, демек, бағдарламалық өнімдерді қорғаудың екі негізгі жолы бар:
Техникалық қорғау.Бағдарламалық өнімдерді қорғаудың көптеген техникалық әдістері бар. Олардың ең қызықты және өзектілері төменде қарастырылады.Құпия сөзбен қорғауды пайдалану(белсендендіру коды). Бұл опция ең көп таралған болып табылады. Қорғаудың жұмыс істеу принципі бағдарламалық жасақтаманы пайдаланушыдан қосымша деректерді сұрау арқылы сәйкестендіруге және аутентификациялауға негізделген, бұл компанияның атауы және (немесе) пайдаланушының аты мен тегі және оның құпия сөзі немесе тек пароль болуы мүмкін. . Бұл ақпаратты әртүрлі жағдайларда сұрауға болады, мысалы, бағдарламаны іске қосқанда, бағдарламалық жасақтаманы тегін пайдалану мерзімі аяқталғаннан кейін, тіркеу процедурасын шақырғанда немесе
Бұл әдістің кемшілігі желілік өткізу қабілетінің және бағдарлама жұмыс істейтін деректердің тәуелділігін белгілейді (сәйкесінше, мультимедиялық деректермен жұмыс істеу үшін желінің өткізу қабілеті максималды қажет). Сондықтан бұл әдіс қарапайым бағдарламалар (скрипттер) үшін ең тиімді болып табылады, олардың қажеттілігі пайдаланушылар арасында өте жоғары.Бұл әдістің артықшылығы мынада, бұл жағдайда шабуылдаушы алдымен сервердің өзін бұзуы керек, содан кейін ғана ол қажетті бағдарламаның көшірмесін ала алады.Бұл әдіс бағдарламаны заңсыз көшіруден қорғауға мүмкіндік бермейді, сондықтан оның көшірмесі шабуылдаушыға жеткеннен кейін ол онымен қалағанын жасай алады.Код аутентификациясы(бұзудан қорғау). Бұл жағдайда
Бұл қорғау әдісі бағдарлама кодын шифрлауды қамтамасыз етеді, содан кейін ол соңғы пайдаланушыларға шифрланған түрде жеткізіледі (кейде бағдарламаның бүкіл кодын емес, кодтың ең маңызды, маңызды бөлімдерін ғана шифрлау тиімді). Пайдаланушы мұндай бағдарламаны іске қосқан кезде, алдымен бағдарламаның шифрын шешу процедурасы іске қосылады, ол үшін кілт қажет,
-
заңды- бұл қорғау әдісі зияткерлік меншікті (біздің жағдайда бағдарламалық өнімдерді) заңсыз пайдаланудан қорғайтын белгілі бір заңнамалық актілерді жасаудан тұрады;
-
техникалық- бағдарламалық өнімге оны заңсыз пайдалануға тыйым салатын қолданыстағы қорғау әдістерінің кез келгенін қосу арқылы жүзеге асырылады. Құқықтық қорғау әдісімен салыстырғанда, ол ең кең таралған, өйткені оны жүзеге асыру практикалық және салыстырмалы түрде арзан.
Техникалық қорғау.Бағдарламалық өнімдерді қорғаудың көптеген техникалық әдістері бар. Олардың ең қызықты және өзектілері төменде қарастырылады.Құпия сөзбен қорғауды пайдалану(белсендендіру коды). Бұл опция ең көп таралған болып табылады. Қорғаудың жұмыс істеу принципі бағдарламалық жасақтаманы пайдаланушыдан қосымша деректерді сұрау арқылы сәйкестендіруге және аутентификациялауға негізделген, бұл компанияның атауы және (немесе) пайдаланушының аты мен тегі және оның құпия сөзі немесе тек пароль болуы мүмкін. . Бұл ақпаратты әртүрлі жағдайларда сұрауға болады, мысалы, бағдарламаны іске қосқанда, бағдарламалық жасақтаманы тегін пайдалану мерзімі аяқталғаннан кейін, тіркеу процедурасын шақырғанда немесе
-
пайдаланушының компьютерінде орнату процесі. Қорғау процедурасын орындау оңай, сондықтан бағдарламалық жасақтаманы өндірушілер жиі пайдаланады. Бұл енгізілген кодтың дұрыстығын тексеруге және тексеру нәтижелеріне байланысты бағдарламалық жасақтаманы іске қосуға немесе іске қоспауға келеді.
Бұл әдістің кемшілігі желілік өткізу қабілетінің және бағдарлама жұмыс істейтін деректердің тәуелділігін белгілейді (сәйкесінше, мультимедиялық деректермен жұмыс істеу үшін желінің өткізу қабілеті максималды қажет). Сондықтан бұл әдіс қарапайым бағдарламалар (скрипттер) үшін ең тиімді болып табылады, олардың қажеттілігі пайдаланушылар арасында өте жоғары.Бұл әдістің артықшылығы мынада, бұл жағдайда шабуылдаушы алдымен сервердің өзін бұзуы керек, содан кейін ғана ол қажетті бағдарламаның көшірмесін ала алады.Бұл әдіс бағдарламаны заңсыз көшіруден қорғауға мүмкіндік бермейді, сондықтан оның көшірмесі шабуылдаушыға жеткеннен кейін ол онымен қалағанын жасай алады.Код аутентификациясы(бұзудан қорғау). Бұл жағдайда
-
бағдарламада программаның өзінің тұтастығын тексеру процедурасы орналастырылған, ол бағдарламаның өзгертілгенін (оның кодына қандай да бір өзгерістер енгізілгенін) анықтауға мүмкіндік береді. Егер бұл процедура бағдарламаға өзгертулер енгізілгенін анықтаса, ол бағдарламаны жұмыс істемейтін етеді (4.2-сурет).
-
бастапқы және іске қосылған бағдарламаның сәйкестігін тексеру. Әдетте, бұл үшін іске қосылған бағдарламаның бақылау сомасы анықталады, ол кейін тексеру процедурасында жазылған бастапқы бағдарламаның бақылау сомасымен салыстырылады; жылдам тексеруді жүзеге асыру үшін CRC немесе MD4 / 5 сияқты алгоритмдер қолданылады;
-
бағдарламаның нәтижелерін тексеру, яғни. функциялардың шығыс мәндері тексеріледі, олар бағдарлама кодындағы кез келген ықтимал өзгерістерге өте сезімтал;
-
орындалатын бағдарламаны оның бастапқы кескініне сәйкес жылдам жасау - бұл бағдарламаға енгізілген өзгерістерді енгізу мүмкіндігін болдырмайды, өйткені оны жасау кезінде олар ескерілмейді.
Бұл қорғау әдісі бағдарлама кодын шифрлауды қамтамасыз етеді, содан кейін ол соңғы пайдаланушыларға шифрланған түрде жеткізіледі (кейде бағдарламаның бүкіл кодын емес, кодтың ең маңызды, маңызды бөлімдерін ғана шифрлау тиімді). Пайдаланушы мұндай бағдарламаны іске қосқан кезде, алдымен бағдарламаның шифрын шешу процедурасы іске қосылады, ол үшін кілт қажет,
-
оның көмегімен іске қосылған бағдарлама шифрден шығарылады (4.3-сурет).
-
рұқсат етілмеген тұлғалардың өзгертулері (қорғалған бағдарламаның бірегей алгоритмін үйренгісі келетін крекерлер немесе бағдарламашылар).
-
сәйкес деректер базасы. Осыдан кейін бұзушыны анықтау үшін бағдарламаның заңсыз көшірмесінің бақылау сомасын анықтап, оны сақталған ақпаратпен салыстыру жеткілікті болады.
-
дерекқор.
-
бағдарламалық қамтамасыз ету зерттеушілерінің көпшілігі жеңе алмайтын бұзуға жақсы қарсылық деңгейін қамтамасыз етеді.
-
бағдарламаның заңды көшірмесін пайдалануды шектемейді.
-
демо режимі, белгілі бір функцияларға қол жеткізуді блоктау). Міне, кейбір типтік сұраулар:
-
кілттік қосылымның болуын тексеру;
-
іске қосу параметрі ретінде бағдарламаға қажетті деректерді кілттен оқу;
-
бағдарламаның жұмыс істеуі үшін қажетті деректерді немесе орындалатын кодты шешуге сұраныс (қауіпсіздікті әзірлеуші алдымен бағдарлама кодының бір бөлігін шифрлайды, сонымен бірге мұндай шифрланған кодты тікелей орындау қатеге әкеледі);