Диплом: Угрозы программному обеспечению и их классификации (ООО "ФИКС")

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
12
электронные таблицы (Excel);
системы управления базами данных – СУБД (Access, Oracle,
FoxPro);
средства подготовки презентаций (PowerPoint);
интегрированные прикладные ПО;
офисные пакеты;
системы автоматизации проектирования САПР (AutoCad, «Ком-
пас»);
средства мультимедиа;
оболочки экспертных систем и систем искусственного интеллекта и
другие [3].
2. Специализированное ПО представляет собой совокупность программ
для решения специальных задач по конкретной предметной области. Сюда
относятся: прикладные ПО математического программирования,
автоматизированные системы управления сортировочной станции (АСУСС),
автоматизированные системы обучения (АСО), автоматизированные
информационные вычислительные системы (АИВС), системы автоматизации
проектирования (САПР), проблемно-ориентированные имитационные
системы (ПОИС), автоматизированные системы управления организационно-
технологическими процессами (АСУ ОТП) и т.д.
1.2. Классификация угроз программному обеспечению
В современном обществе проникновение компьютерных систем во все
сферы жизнедеятельности вызвало не только преимущества, но и ряд
проблем, одной из которых стало обеспечение их защиты [6]. Рассмотрим
основные понятия и определения, связанные с угрозами программному
обеспечению.
13
Под компьютерной безопасностью понимают «комплекс мер,
направленных на защиту компьютерных систем от атак» [14, с.143].
Атака представляет собой попытку получения злоумышленником
доступа к конфиденциальной информации, подтверждения или уничтожения
этой информации, или каким-то образом нанесения вреда безопасности
компьютера [14].
Основными причинами осуществления удачных атак и проникновения
злоумышленников в систему являются:
открытость системы, т.е. существует свободный доступ к
информации с внешней стороны;
наличие ошибок в программном обеспечении, операционных
системах и утилитах;
несвоевременное выполнение рекомендаций специалистов по
защите для ликвидации лазеек и ошибок в программном обеспечении;
сложность организации защиты межсетевого взаимодействия;
неправильное или ошибочное администрирование систем и средств
защиты;
умолчание о случаях нарушения безопасности в компьютерных
системах [25].
Основным понятием компьютерной безопасности является понятие
«угроза», обозначающее слабую сторону компьютерных систем, которая
может быть использована для нарушения процесса их функционирования
или нанесения вреда информационным ресурсам в ней [27].
Угрозой безопасности является «потенциально возможное случайное
или преднамеренное противодействие, которое может оказать нежелательное
воздействие на компьютерную систему» [25, с.137].
Реализация угроз компьютерной безопасности заключается в
нарушении конфиденциальности, целостности и доступности
информационных ресурсов.
14
Если ценность информации теряется при работе с ней, то реализуется
угроза нарушения конфиденциальности.
Если информационный ресурс изменяется или уничтожается с потерей
его ценности, то реализуется угроза целостности.
Если информационный ресурс вовсе не попадает пользователю, то
обесценивается его ценность и реализуется угроза доступности [29].
Компьютерные угрозы могут иметь два типа факторов: естественные и
человеческие (рисунок 2).
Рисунок 2 – Факторы угроз компьютерной безопасности
К естественным факторам можно отнести стихийные бедствия,
наводнения, ураганы и так далее.
Человеческие факторы, в свою очередь, делятся на угрозы случайного
и умышленного характера:
− случайные угрозы представляют собой ошибки, возникающие в
процессе работы с информацией, связанные с недочетами в проектировании
Угрозы информационной
безопасности
Человеческие
Активные
15
и разработке программного обеспечения, с ошибками в аппаратуре из-за ее
некачественного изготовления и так далее;
− умышленные угрозы связаны с искажением или уничтожением
информации по корыстным мотивам, с несанкционированным доступом к
ресурсам компьютерных систем, хищением информационных носителей,
внесением изменений в средства вычислительной техники и так далее [20].
Самую опасную угрозу для программного обеспечения и
компьютерных систем в целом представляют собой вредоносные программы,
под которыми понимают такие программы, которые прямо или косвенно
нарушают процесс обработки информации или способствуют искажению и
утечке данных.
Под термином «вредоносные программы» относительно к
программному обеспечению и компьютерным системам подразумевается два
типа программ различного рода:
Троянские программы – вредоносные программы, выглядящие как
полезные программы, но на самом деле выполняющие вредоносные
действия. Главным назначением троянской программы является нанесение
ущерба: кража, порча или удаление конфиденциальных данных (похищение
идентификаторов и паролей), нарушение нормального функционирования
компьютера (скрытое удаленное управление ресурсами компьютера,
модификация настроек браузера), использование ресурсов его в
неблаговидных целях. Троянские программы сами не размножаются. Они
проходят три этапа: проникают в систему через компьютерные сети,
активируются и выполняют вредоносное действие [25];
Компьютерные вирусы – вредоносные программы, внедряемые в
другие программы с целью выполнения вредоносных действий.
Компьютерные вирусы во многом сходны с биологическими вирусами:
способны размножаться, имеют высокую скорость распространения,
16
обладают избирательность поражаемых систем, трудность борьбы с ними
[28].
Компьютерные вирусы проходят три этапа действия:
заражают (попадают в компьютер)
размножаются (вирусный код воспроизводит себя в теле других
программ)
атакуют (после создания необходимого количества своих копий
программные вирусы начинают разрушать, тем самым нарушая работу
программ и операционной системы в целом, удаляя информацию на жестком
диске, а самые разрушительные вирусы даже форматируют жесткий диск) [7,
с. 149].
Компьютерные вирусы можно классифицировать по нескольким
признакам: среда их обитания, способ заражения, степень воздействия и
особенности алгоритма работы.
Рассмотрим подробнее каждый из них:
1. По среде их обитания компьютерные вирусы делятся на файловые
или программные, загрузочные, макровирусы и сетевые вирусы (рисунок 3).
Сетевые вирусы попадают в компьютер по локальным и
глобальным сетям.
Файловые вирусы внедряются в исполняемые модули программ, то
есть в файлы с расширениями СОМ и ЕХЕ.
Загрузочные вирусы внедряются в загрузочные сектора диска или
сектора, содержащие с программой загрузки системного диска.
Файлово-загрузочными вирусами заражаются файлы и загрузочные
сектора дисков [5].
17
Рисунок 3 – Классификация компьютерных вирусов по среде их обитания
2. По способу заражения компьютерные вирусы делятся на:
− резидентные, попадающие в оперативную память компьютера и,
находясь в памяти, проявляющие активность вплоть до выключения или
перезагрузки компьютера;
− нерезидентные, не внедряющиеся в память и активные только на
время выполнения компьютером определенных задач [10].
3. По степени воздействия компьютерные вирусы делятся на
безвредные, неопасные, опасные и очень опасные (рисунок 4).
неопасные вирусы, не мешающие стабильной работе компьютера;
опасные вирусы, приводящие к различного рода нарушениям в
работоспособности компьютера;
очень опасные вирусы, приводящие к потере программ,
уничтожению конфиденциальных данных и все информации на компьютере,
стиранию информации в системных разделах диска [2].
18
Рисунок 4 – Классификация компьютерных вирусов по степени воздействия
4. По особенностям алгоритма работы выделяют следующие вирусы,
(рисунок 5):
Рисунок 5 – Классификация компьютерных вирусов по особенностям
алгоритма работы
19
компаньон – вирусы (companion), суть работы которых
заключается в том, что ими создаются файлы-спутники для ЕХЕ – файлов,
обладающие тем же самым именем, но имеющие расширение СОМ. При
запуске файла такого рода DOS первым обнаруживает и выполняет файл с
расширением СОМ, то есть вирусный файл, который затем запускает и файл
с расширением ЕХЕ;
вирусы – «черви» (worm) – разновидность компаньон – вирусов.
Вирусами – че6рвями не связываются их копии с какими-то файлами. Ими
создаются собвственные копии на дисках и в подкаталогах дисков, причем
другие файлы никак не изменяются и не используется СОМ – ЕХЕ прием,
используемый компаньон – вирусом;
«паразитические», к которым относятся все вирусы, обязательно
изменяющие при распространении своих копий содержимое дисковых
разделов или файлов (все вирусы, кроме «червей» и «компаньон – вирусов»;
«стелс» – вирусы (невидимые вирусы, stealth), представляющие
собой совершенные программы, перехватывающие обращения DOS к
пораженным файлам или секторам дисков и подставляющие вместо себя
незараженные участки информации. К тому же, вирусы невидимки при
обращении к файлам используют очень оригинальные алгоритмы,
позволяющие обходить резидентные антивирусные мониторы;
«полиморфные» – вирусы (вирусы-призраки или само
шифрующиеся вирусы, polymorphic), являющиеся трудно обнаруживаемыми,
не обладающие ни одним постоянным участком кода. Два экземпляра одного
и того же полиморфного вируса никогда не будут иметь совпадений. Это
достигается за счет шифрования основного тела вируса и модификации
программы-расшифровщика;
Макро вирусы, использующие возможности макроязыков
(например, Basic), встроенных в системы обработки данных (текстовые
редакторы, электронные таблицы, СУБД и т.д.). На сегодняшний день
20
широкое распространение получили макро – вирусы, заражающие документы
текстового редактора Ms Word и электронных таблиц Ms Excel;
сетевые вирусы или сетевые черви, распространяющиеся в
компьютерных сетях и, точно так же, как компаньон вирусы, не
изменяющие файлы или сектора дисков. Сетевые вирусы проникают в
память компьютера посредством компьютерных сетей, вычисляя сетевые
адреса других компьютеров и рассылая по вычисленным адресам свои копии.
Такими вирусами иногда создаются рабочие файлы на дисках системы, но
они могут вообще не обращаться к ресурсам компьютера (исключение
составляет оперативная память). Сетевых червей известно всего несколько
штук. Например, XMasTree, Вирус Морриса (Internet Worm) [34].
1.3. Классификация методов и средств защиты программного
обеспечения
Средства защиты компьютерных систем обеспечивают защиту
информации, находящейся на отдельном компьютере пользователя, от
несанкционированного доступа. Они призваны защищать программное
обеспечение, операционные системы и тому подобное.
Компьютерные вирусы были и остаются одним из распространенных
причин потери информационных ресурсов. Особенно компьютерные вирусы
представляют опасность при работе с локальными и глобальными сетями,
объединяющими сотни и миллионы пользователей.
Самым эффективным способом борьбы с вирусами является
применение специальных программ, способных распознавать и
обезвреживать вирусы в файлах и других объектах. Программы такого рода
называются антивирусными [17].
Различают следующие виды антивирусных программ:
1. Программы – детекторы, осуществляющие поиск характерной для
конкретного вируса сигнатуры в оперативной памяти и файлах и при
21
обнаружении выдающие соответствующее сообщение. Недостатком
программ – детекторов является то, что ими находятся только те вирусы,
которые известны разработчикам антивирусных программ.
2. Программыдоктора или флаги, которыми не только находятся
зараженные файлы, но и возвращаются файлы в исходное состояние. В
начале своей работы программы – доктора ведут поиск вирусов в
оперативной памяти, уничтожая их, и только затем переходят к «лечению»
файлов.
3. Программыревизоры, которыми запоминается исходное состояние
программ, каталогов и системных областей диска тогда, когда компьютер не
заражен вирусом, а затем периодически или по желанию пользователя
сравнивающие текущее состояние с исходным.
4. Программы фильтры или сторожа, представляющие собой
небольшие резидентные программы, которые предназначены для
обнаружения подозрительных характерных для вирусов воздействий при
работе компьютера:
попытки изменения файлов с расширениями СОМ и ЕХЕ;
попытки изменения атрибутов файла;
прямая запись на диск через абсолютный адрес;
запись в загрузочный сектор диска;
загрузка резидентной программы.
При попытке вирусной атаки программой - фильтром посылается
сообщение и предлагается запрет или разрешение соответствующего
действия.
5. Программы – вакцины или иммунизаторы, представляющие собой
резидентные программы и предотвращающие заражение файлов [12].
Примерами антивирусных программ служат:

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)
Value-based education: ценности в системе образования и способы их реализации на уроке английского языка. Опыт Европейских стран