Особенности защиты информации в персональных эвм

Содержание.

Введение………………………………………………………………………………3

1. Особенности защиты информации в персональных ЭВМ………………………4

2.Угрозы информации в персональных ЭВМ………………………………………5

3. Обеспечение целостности информации в ПК……………………………………6

4. Разграничение доступа к элементам защищаемой информации……………….7

5. Защита информации от копирования…………………………………………….8

6. Защита при помощи компьютерных компакт-дисков…………………………..10

7. Защита программ, установленных на жёстком диске…………………………..10

8. Внешний модуль против API……………………………………………………..11

9. Организационные меры защиты от несанкционированного копирования…….11

10. Юридические меры защиты от несанкционированного копирования……….11

Вывод…………………………………………………………………………………14

Список использованной литературы……………………………………………….15

Введение.

Информационная безопасность, как и защита информации, задача комплексная, направленная на обеспечение безопасности, реализуемая внедрением системы безопасности. Проблема защиты информации является многоплановой и комплексной и охватывает ряд важных задач. Проблемы информационной безопасности постоянно усугубляются процессами проникновения во все сферы общества технических средств обработки и передачи данных и, прежде всего, вычислительных систем.

На сегодняшний день сформулировано три базовых принципа, которые должна обеспечивать информационная безопасность:

nцелостность данных — защита от сбоев, ведущих к потере информации, а также зашита от неавторизованного создания или уничтожения данных;

nконфиденциальность информации;

nдоступность информации для всех авторизованных пользователей.

Скопировать можно любые данные: как «аналоговые», так и цифровые.

Под системой защиты от копирования понимается система, которая обеспечивает выполнение ею своих функций только при опознании некоторого уникального не поддающегося копированию элемента, называемого ключевым.

Особенности защиты информации в персональных ЭВМ

Персональные компьютеры (ПК) обладают всеми свойствами ЭВМ других классов, поэтому, вообще говоря, все проблемы защиты информации в построенных на их основе системах и подходы к защите аналогичны другим классам. Однако персональным компьютерам присущ ряд таких свойств, которые, с одной стороны, благоприятствуют защите, а с другой — затрудняют ее и усложняют.

К основным из указанных свойств относятся:

1. малые габариты и вес, что делает их не просто транспортабельными, а легко переносимыми;

2. наличие встроенного внутреннего ЗУ большого объема, сохраняющего записанные данные после выключения питания;

3. наличие сменного ЗУ большого объема и малых габаритов;

4. наличие устройств сопряжения с каналами связи;

5. оснащенность программным обеспечением с широкими функциональными возможностями;

6. массовость производства и распространения;

7. относительно низкая стоимость.

Перечисленные и некоторые другие особенности создали объективные предпосылки для массового распространения ПК практически во всех сферах деятельности современного общества, резкого повышения интенсивности циркуляции информации, децентрализации процессов ее хранения и обработки, существенного изменения структуры и содержания информационных технологий.

С точки зрения общих подходов к защите особенно существенными являются две особенности ПК. Как известно, в АСОД, базирующихся на больших ЭВМ, наряду с зашитой информации непосредственно в ЭВМ такое же решающее (если не большее) значение имеет общая организация защиты: организация и обеспечение технологических процессов циркуляции и обработки потоков информации; охрана территории, зданий и помещений; подбор, обучение и организация работы персонала и т.п.
В АСОД с большими ЭВМ основные вопросы защиты, как правило, решают специалисты-профессионалы в области защиты информации. Для персональных же ЭВМ, во-первых, вопросы общей организации защиты могут быть решены физической изоляцией (например, размещением ПК в отдельной комнате, закрываемой на замок), поэтому превалирующую роль играет внутренняя защита, во-вторых, в большинстве случаев заботу о защите информации должны проявлять сами пользователи, которые не только не являются профессионалами в области защиты, но нередко вообще имеют лишь навыки непосредственного решения ограниченного набора задач. Этими особенностями и обусловлена необходимость самостоятельного рассмотрения вопросов защиты информации в персональных ЭВМ с акцентированием внимания именно на внутренней защите.

На формирование множества возможных подходов к защите информации в ПК и выбор наиболее целесообразного из них в конкретных ситуациях определяющее влияние оказывают следующие факторы:

1. цели защиты;

2. потенциально возможные способы защиты;

3. имеющиеся средства защиты.

Основные цели защиты информации:

1. обеспечение физической целостности;

2. обеспечение логической целостности;

3. предупреждение несанкционированного получения;

4. предупреждение несанкционированной модификации;

5. предупреждение несанкционированного копирования.

Обеспечение логической целостности информации для ПК малоактуально, другие же цели применительно к ПК могут быть конкретизированы следующим образом.
Обеспечение физической целостности.
Физическая целостность информации в ПК зависит от целостности самого ПК, целостности дисков и дискет, целостности информации на дисках, дискетах и полях оперативной памяти. В широком спектре угроз целостности, информации в ПК следует обратить особое внимание на угрозы, связанные с недостаточно высокой квалификацией большого числа владельцев ПК. В этом плане особо опасной представляется возможность уничтожения или искажения данных на жестком диске (винчестере), на котором могут накапливаться очень большие объемы данных, самим пользователем.

Предупреждение несанкционированной модификации.
Весьма опасной разновидностью несанкционированной модификации информации в ПК является действие вредоносных программ (компьютерных вирусов), которые могут разрушать или уничтожать программы или массивы данных. Данная опасность приобретает актуальность в связи с тем, что среди владельцев ПК общепринятой становится практика обмена дискетами. В получаемой дискете может содержаться весьма неприятный сюрприз.

Предупреждение несанкционированного получения информации, находящейся в ПК.
Данная цель защиты приобретает особую актуальность в тех случаях, когда хранимая или обрабатываемая информация содержит тайну того или иного характера (государственную, коммерческую и т. п.). Возможности несанкционированного получения информации в современных ПК очень широки и разнообразны, поэтому данный вид защиты требует серьезного внимания.

Предупреждение несанкционированного копирования информации.
Актуальность данной разновидности защиты определяется следующими тремя обстоятельствами:

1. накопленные массивы информации все больше становятся товаром;

2. все более широкое распространение получает торговля компьютерными программами;

3. накопители на гибких МД и оптические дисководы с перезаписью создают весьма благоприятные условия для широкомасштабного копирования информации ПК.

«Реальная безопасность и система защиты информации»


Похожие статьи.

Понравилась статья? Поделиться с друзьями: