Защита компьютерной информации. Терехов А.В - 27 стр.

UptoLike

Средства программной защиты:
личные, стандартные, специальные
Режим функционирования средств
защиты:
автономный, автоматизированный
Классификация средств защиты. Средство защиты может быть встроено в программу разработ-
чика в виде отдельных процедур или функций и вместе с ней скомпилировано и сформировано в
единый загрузочный модуль. Обычно такая защита подготавливается самим разработчиком ос-
новного продукта. Достоинство ее в своей оригинальности, независимости от внешних факторов,
может быть, дешевизне. Однако такой подход вряд ли совершенен, а главное, часто грешит «само-
деятельностью» и не обеспечивает полноты и надежности защиты. Чтобы грамотно и профессио-
нально выполнить защиту, автору разработки надо немало изучить и потратить усилий и време-
ни, сравнимых с затраченными на основную работу.
Второй подходэто подключение стандартизированных средств защиты к продуктам инфор-
матизации на стадии их распространения или внедрения в конкретную операционную среду. Как
правило, эти средства защиты подготавливаются людьми, специализирующимися на этом поле
деятельности, и распространяются в качестве программных продуктов, т.е. рассчитаны на массо-
вое применение. В этом случае программы защиты и загрузочные модули пользователя формиру-
ются независимо друг от друга. Этот подход явно удобнее и предпочтительнее, так как:
выше уровень защиты: она создается профессионалом, знающим, что именно надо защищать и
как это осуществить;
налицо разделение труда, когда каждый занимается своим делом, что, естественно, гарантирует
большую эффективность и производительность;
универсальность средства: однажды созданное оно приложимо к большому классу программно-
информационных продуктов;
осуществимы учет и классификация средств защиты, их выбор для защиты информационных ре-
сурсов (в том числе и государственных) или определение возможности применения.
Кроме того, стандартные средства защиты более удобны в применении. Представленные в виде па-
кета модулей (программ, рабочих файлов, инструкций) в отдельном каталоге диска или на дискете, они
всегда готовы к употреблению и более универсальны. Как только у разработчика программного продук-
та возникает потребность в его распространении, тиражировании, внедрении, он может к нему обра-
титься. Обычно такое средство не только защищает продукт от несанкционированного доступа или от
копирования, но и формирует соответствующий пакет (из защищенной информационной системы / тех-
нологии) на дискете или другом носителе данных, снабжая его программой инсталляции и инструкцией
по использованию. При формировании пакета система защиты запрашивает сведения о параметрах за-
щиты, в частности, количестве инсталляций.
Возможно сочетание первого и второго подходов, когда, например, программа защищается стан-
дартным средством защиты, а информация рабочих файлов шифруется/дешифруется криптографиче-
скими программами разработчика объекта защиты.
Выделяется также класс специальных средств защиты государственных информационных ресурсов,
подготавливаемых специализированными службами по лицензии уполномоченных органов.
Выбор средства защиты. Степень и надежность защиты данных (файла, программы, дискеты) от
копирования зависит от используемого средства защиты. Напрашивается, казалось бы, очевид-
ный вывод: чем лучше средство защиты, тем оно предпочтительнее для применения. Однако это
далеко не так.
Во-первых, любая защита не является абсолютно надежной. Для профессиональных «взломщи-
ков» не составляет большого труда ее преодоление, обход, разрушение. Любые шифры, ключи и
пароли устанавливаются и сохраняются лишь на ограниченное время, в течение которого по пред-
положению авторов защиты взломщики не успеют их разгадать и разрушить. Поэтому никогда
нельзя исключить вероятность того, что дорогие хлопоты по защите могут оказаться напрасными.