Угрозы информационно-программному обеспечению вычислительных систем и их классификация

Автор работы: Пользователь скрыл имя, 17 Июня 2012 в 14:44, курсовая работа

Краткое описание

Мировые исследования последних лет показали, что функциональные и надежностные характеристики КС определяются качеством и надежно¬стью программного обеспечения, входящего в их состав. Кроме проблем качества и надежности программного обеспечения при создании КС фун¬даментальная проблема его безопасности приобретает все большую акту¬альность. При этом в рамках данной проблемы на первый план выдвигает¬ся безопасность технологий создания программного обеспечения компью¬терных систем. Данный аспект проблемы безопасности программных ком¬плексов является сравнительно новым и связан с возможностью внедрения в тело программных средств на этапе их разработки (или модификации в ходе авторского сопровождения) так называемых «программных закла¬док».

Содержание

ВВЕДЕНИЕ 3
1. Обеспечение безопасности программного обеспечения. 5
1.1. Основы защиты программного обеспечения компьютерных систем. 5
1.2. Угрозы безопасности информационно-программного обеспечения и примеры их реализации в современном компьютерном мире. 8
1.3. Основные предположения и ограничения. 14
2.Жизненный цикл информационного-программного обеспечения компьютерных систем. Технологическая и эксплуатационная безопасность программ. 16
2.1. Подход к созданию модели угроз технологической безопасности ПО. 19
2.2. Проектирование 22
2.3. Кодирование 23
2.4. Отладка и испытания 24
2.5. Контроль 24
3. Основные принципы обеспечения безопасности ПО. 26
4. Классификация угроз информационно-программному обеспечению. 30
Заключение 38
Список литературы 39

Прикрепленные файлы: 1 файл

КУРСОВАЯ.docx

— 197.82 Кб (Скачать документ)

     Уязвимости  в программном обеспечении: так  называемые "дыры" в программном  обеспечении являются основным источником хакерских атак. Уязвимости позволяют  получить хакеру удаленный доступ к  Вашему компьютеру, а, следовательно, к  Вашим данным, к доступным вам  ресурсам локальной сети, к другим источникам информации.

     Съемные носители информации: для передачи информации по-прежнему широко используются съемные диски, дискеты, карты расширения памяти (флеш). Запуская какой-либо файл, расположенный на съемном носителе, Вы можете поразить данные на вашем  компьютере вирусом и, незаметно  для себя, распространить их на другие диски Вашего компьютера 

Вредоносные программы

     Чтобы знать, какого рода опасности могут  угрожать Вашим данным, полезно узнать, какие бывают вредоносные программы  и как они работают. В целом  вредоносные программы можно  разделить на следующие классы:

     Вирусы (Viruses): программы, которые заражают другие программы - добавляют в них  свой код, чтобы получить управление при запуске зараженных файлов. Это  простое определение дает возможность  выявить основное действие, выполняемое  вирусом - заражение. Скорость распространения  вирусов несколько ниже, чем у  червей.

     Черви (Worms): данная категория вредоносных  программ для распространения использует сетевые ресурсы. Название этого  класса было дано исходя из способности  червей "переползать" с компьютера на компьютер, используя сети, электронную  почту и другие информационные каналы. Также благодаря этому черви  обладают исключительно высокой  скоростью распространения.

     Черви проникают на компьютер, вычисляют  сетевые адреса других компьютеров  и рассылают по этим адресам свои копии. Помимо сетевых адресов часто  используются данные адресной книги  почтовых клиентов. Представители этого  класса вредоносных программ иногда создают рабочие файлы на дисках системы, но могут вообще не обращаться к ресурсам компьютера (за исключением оперативной памяти).

     Троянские программы (Trojans): программы, которые  выполняют на поражаемых компьютерах  несанкционированные пользователем  действия, т.е. в зависимости от каких-либо условий уничтожают информацию на дисках, приводят систему к "зависанию", воруют конфиденциальную информацию и  т.д. Данный класс вредоносных программ не является вирусом в традиционном понимании этого термина (т.е. не заражает другие программы или данные); троянские программы не способны самостоятельно проникать на компьютеры и распространяются злоумышленниками под видом "полезного" программного обеспечения. При этом вред, наносимый  ими, может во много раз превышать  потери от традиционной вирусной атаки.

     Программы-шпионы (Spyware): программное обеспечение, позволяющее  собирать сведения об отдельно взятом пользователе или организации без  их ведома. О наличии программ-шпионов  на своем компьютере вы можете и  не догадываться. Как правило, целью  программ-шпионов является:

     · отслеживание действий пользователя на компьютере;

     · сбор информации о содержании жесткого диска; в этом случает чаще всего речь идет о сканировании некоторых каталогов и системного реестра с целью составления списка программного обеспечения, установленного на компьютере;

     · сбор информации о качестве связи, способе  подключения, скорости модема и т.д.

     Однако  данные программы не ограничиваются только сбором информации, они представляют реальную угрозу безопасности. Как  минимум две из известных программ - Gator и eZula - позволяют злоумышленнику не просто собирать информацию, но и  контролировать чужой компьютер. Другим примером программ-шпионов являются программы, встраивающиеся в установленный  на компьютере браузер и перенаправляющие трафик. Наверняка вы встречались  с подобными программами, если при  запросе одного адреса веб-сайта открывался совсем другой. В том числе интернет-ресурсы с непристойным и абсолютно безнравственным содержанием (например, вместо запроса образовательного и поискового веб-сайта)

     Одной из разновидностей программ-шпионов  являются фишинг-рассылки. Фишинг (Phishing) - почтовая рассылка, целью которой  является получение от пользователя конфиденциальной информации как правило  финансового характера. Такие письма составляются таким образом, чтобы  максимально походить на информационные письма от банковских структур, компаний известных брендов. Письма содержат ссылку на заведомо ложный сайт, где  пользователю предлагается ввести, например, номер своей кредитной карты  и другую конфиденциальную информацию.

     Программы-рекламы (Adware): программный код, без ведома пользователя включенный в программное  обеспечение с целью демонстрации рекламных объявлений. Как правило, программы-рекламы встроены в программное  обеспечение, распространяющееся бесплатно. Реклама располагается в рабочем  интерфейсе. Зачастую данные программы  также собирают и переправляют своему разработчику персональную информацию о пользователе.

     Потенциально  опасные приложения (Riskware): программное  обеспечение, не являющееся вирусом, но содержащее в себе потенциальную  угрозу. При некоторых условиях наличие  таких программ на компьютере подвергает ваши данные риску. К таким программам относятся утилиты удаленного администрирования, программы автоматического дозвона  на платные ресурсы интернета  с использованием Dial Up-соединения и  другие.

     Программы-шутки (Jokes): программное обеспечение, не причиняющее  компьютеру какого-либо прямого вреда, но выводящее сообщения о том, что такой вред уже причинен, либо будет причинен при каких-либо условиях. Такие программы часто предупреждают  пользователя о несуществующей опасности, например, выводят сообщения о  форматировании диска (хотя никакого форматирования на самом деле не происходит), обнаруживают вирусы в незараженных файлах и т.д.

     Программы-маскировщики (Rootkit): это утилиты, используемые для  сокрытия вредоносной активности. Они  маскируют вредоносные программы, чтобы избежать их обнаружения антивирусными  программами. Rootkit'ы также могут  модифицировать операционную систему  на компьютере и заменять основные ее функции, чтобы скрыть свое собственное  присутствие и действия, которые  предпринимает злоумышленник на зараженном компьютере.

     Прочие  опасные программы: разнообразные  программы, которые разработаны  для создания других вредоносных  программ, организации DoS-атак на удаленные  сервера, взлома других компьютеров  и т. п. К таким программам относятся  хакерские утилиты (Hack Tools), конструкторы вирусов и т.д.

     Спам (Spam): анонимная, массовая почтовая корреспонденция  нежелательного характера. Так, спамом являются рассылки политического и  агитационного характера, письма, призывающие  помочь кому-нибудь. Отдельную категорию  спама составляют письма с предложениями  обналичить большую сумму денег  или вовлекающие в финансовые пирамиды, а также письма, направленные на кражу паролей и номеров  кредитных карт, письма с просьбой переслать знакомым (например, письма счастья) и т. п. Спам существенно  повышает нагрузку на почтовые сервера  и повышает риск потери информации, важной для пользователя.

 

Заключение

 

     Процесс информатизации затронул практически  все стороны жизни общества. Информатизация является характерной чертой жизни  современного общества. Она пропитывает  все направления человеческой деятельности. С появлением новых информационных технологий информация становится необходимым  атрибутом обеспечения деятельности государств, юридических лиц, общественных объединений и граждан. От качества и достоверности информации, от её оперативности получения зависят  многие решения, принимаемые на самых  разных уровнях - от глав государств до рядового гражданина.

     Обеспечение информационной безопасности - комплексная  задача, потому что сама информационная среда есть сложный и многоплановый  механизм, где могут присутствовать такие компоненты, как персонал, электронное оборудование, программное  обеспечение и т. д.

     Для решения многих проблем обеспечения  информационной безопасности необходимо применение следующих мер: законодательных, организационных и программно-технических. Игнорирование хотя бы одного из аспектов этой проблемы может привести к потере (утечке) информации, которая в жизни  современного общества приобретает  всё более важное значение и играет немаловажные роли.

 

Список  литературы

не  точен подыщите другую литературу

1. Галатенко  В.А. Основы информационной безопасности. Питер, 2008

2. Цирлов В.Л. Основы информационной безопасности автоматизированных систем. краткий курс М.: Изд-во Феникс 2008

3. Шаньгин В.Ф. Информационная безопасность компьютерных систем и сетей: учеб. пособие. - М.: ИД «Форум»: Инфра-М, 2008

4. Основы информационной безопасности. Учебное пособие для вузов / Е. Б. Белов, В. П. Лось, Р. В. Мещеряков, А. А. Шелупанов. - М.: Горячая линия - Телеком, 2006 


Информация о работе Угрозы информационно-программному обеспечению вычислительных систем и их классификация