Информационная безопасность. Макаренко С.И. - 39 стр.

UptoLike

Составители: 

39
13. разрушение архивной банковской информации, хранящейся на
магнитных носителях;
14. кража оборудования.
В таблице 2.1 показаны основные пути реализации угроз безопасности
АСОИ при воздействии на ее компоненты. Конечно, таблица 2.1 дает самую
общую картину того, что может произойти с системой. Конкретные
обстоятельства и особенности должны рассматриваться отдельно.
Таблица 2.1 - Основные пути реализации угроз безопасности АСОИ при
воздействии на ее компоненты
Объекты
воздействия
Нарушение
конфиденциальности
информации
Нeрушение целостности
информации
Нарушение
работоспособности
системы
Аппаратные
средства
НСД-подключение;
использование
ресурсов; хищение
носителей.
НСД-подключение;
использование ресурсов;
модификация, изменение
режимов
НСД-изменение
режимов; вывод из
строя; разрушение
Программное
обеспечение
НСД-копирование;
хищение; перехват.
НСД, внедрение
«троянского коня»,
«вирусов». «червей»
НСД-искажение;
удаление; подмена
Данные
НСД-копирование;
хищение; перехват
НСД- искажение;
модификация
НСД - искажение;
удаление: подмена
Персонал
сведений о защите;
халатность.
«Маскарад»; вербовка;
подкуп персонала
Уход с рабочего
места; физическое
устранение
Термин «вирус» в применении к компьютерам был предложен Фредом
Коэном из Университета Южной Калифорнии. Исторически первое
определение, котрое дал Ф. Коэн: «Компьютерный вирус - это программа,
которая может заражать другие программы, модифицируя их посредством
включения в них своей, возможно, измененной копии, причем последняя
сохраняет способность к дальнейшему размножению». Ключевыми
понятиями в определении компьютерного вируса являются способность
вируса к саморазмножению и способность к модификации вычислительного
процесса. Указанные свойства компьютерного вируса аналогичны па-
разитиоованию в живой природе биологического вируса.
Компьютерный вирус пытается тайно записать себя на компьютерные
диски. Способ функционирования большинства вирусов заключается в таком
изменении системных файлов компьютера, чтобы вирус начинал свою
деятельность при каждой загрузке. Например, вирусы, поражающие
загрузочный сектор, пытаются инфицировать часть дискеты или жесткого
диска, зарезервированную. только для операционной системы и хранения
файлов запуска. Эти вирусы особенно коварны, так как они загружаются в
память при каждом включении компьютера. Такие вирусы обладают
     13. разрушение архивной банковской информации, хранящейся на
         магнитных носителях;
     14. кража оборудования.
     В таблице 2.1 показаны основные пути реализации угроз безопасности
АСОИ при воздействии на ее компоненты. Конечно, таблица 2.1 дает самую
общую картину того, что может произойти с системой. Конкретные
обстоятельства и особенности должны рассматриваться отдельно.

  Таблица 2.1 - Основные пути реализации угроз безопасности АСОИ при
                      воздействии на ее компоненты

  Объекты         Нарушение     Нeрушение целостности        Нарушение
воздействия конфиденциальности        информации         работоспособности
                 информации                                   системы
Аппаратные НСД-подключение;        НСД-подключение;         НСД-изменение
  средства      использование    использование ресурсов;  режимов; вывод из
              ресурсов; хищение модификация, изменение    строя; разрушение
                  носителей.            режимов
Программное НСД-копирование;         НСД, внедрение        НСД-искажение;
обеспечение хищение; перехват.     «троянского коня»,     удаление; подмена
                                   «вирусов». «червей»
   Данные     НСД-копирование;      НСД- искажение;       НСД - искажение;
              хищение; перехват       модификация         удаление: подмена
 Персонал   Разглашение: передача   «Маскарад»; вербовка;    Уход с рабочего
             сведений о защите;       подкуп персонала      места; физическое
                 халатность.                                   устранение

      Термин «вирус» в применении к компьютерам был предложен Фредом
Коэном из Университета Южной Калифорнии. Исторически первое
определение, котрое дал Ф. Коэн: «Компьютерный вирус - это программа,
которая может заражать другие программы, модифицируя их посредством
включения в них своей, возможно, измененной копии, причем последняя
сохраняет способность к дальнейшему размножению». Ключевыми
понятиями в определении компьютерного вируса являются способность
вируса к саморазмножению и способность к модификации вычислительного
процесса. Указанные свойства компьютерного вируса аналогичны па-
разитиоованию в живой природе биологического вируса.
      Компьютерный вирус пытается тайно записать себя на компьютерные
диски. Способ функционирования большинства вирусов заключается в таком
изменении системных файлов компьютера, чтобы вирус начинал свою
деятельность при каждой загрузке. Например, вирусы, поражающие
загрузочный сектор, пытаются инфицировать часть дискеты или жесткого
диска, зарезервированную. только для операционной системы и хранения
файлов запуска. Эти вирусы особенно коварны, так как они загружаются в
память при каждом включении компьютера. Такие вирусы обладают


                                      39