logo
Лекции по информационным технологиям / 2

Защита информации от нсд

Несанкционированный доступ к ресурсам компьютера – это действия по использованию, изменению или уничтожению программ и данных, производимые человеком, не имеющим на это право.

Злоумышленник может обойти защиту от НСД двумя путями:

  1. вход под видом легального пользователя;

  2. отключение защиты.

Для выполнения НСД могут использоваться закладки. Это программы с потенциально опасными последствиями:

  1. скрывают свое присутствие в системе;

  2. размножаются или переносят свои фрагменты в другие области памяти;

  3. сохраняют фрагменты оперативной памяти;

  4. изменяют информацию на диске или в памяти.

По месту внедрения закладки делят на:

  1. соединенные с элементами операционной системы;

  2. соединенные с прикладными программами;

  3. имитирующие программы с вводом пароля;

  4. замаскированные под игрушки.

Концептуальные модели закладок:

  1. Наблюдатель. Закладка внедряется в систему, перехватывает ввод-вывод информации и записывает на диск.

  2. Троянский конь. Закладка имитирует сбой компьютера. Злоумышленник получает доступ к информации под видом ремонта.

  3. Искажение. Закладка искажает информацию.

  4. Уборка мусора. Закладка изучает остатки информации, резервные копии и удаленные файлы.

О серьезности проблемы НСД говорит тот факт, что в 1993 году в России были зафиксированы несколько десятков случаев применения закладок в банках, посреднических и информационных фирмах.

В 1994 году при Совете Безопасности РФ создана межведомственная комиссия по информационной безопасности.