ВУЗ:
Составители:
31
ния. Со временем информация из «хвостовых» кластеров затира-
ется данными из других файлов, однако по оценкам специалистов
через сутки из «хвостовых» кластеров можно извлечь до 85% ис-
ходной информации.
Пользователям надо иметь в виду, что команда удаления
DEL операционной системы DOS не изменяет содержание фай-
ла, и оно может быть восстановлено в любой
момент, если поверх
не была записана другая информация.
Распространенные средства гарантированного стирания
файлов сначала записывают на его место случайные числа, а по-
том удаляют файл стандартными средствами DOS. Однако и та-
кие средства оказываются малоэффективными против программ-
ных закладок, которые предназначены для увеличения в «мусо-
ре» фрагментов конфиденциальной информации. Например, за-
кладка
может инициировать статическую ошибку, пометив один
или несколько кластеров меткой «сбойный». В итоге при удале-
нии файла та его часть, которая размещена в «сбойных» класте-
рах, останется нетронутой и может быть восстановлена с помо-
щью стандартных утилит.
Наблюдение и компрометация. При использовании модели
воздействия типа «наблюдение» программная закладка размеща-
ется
в сетевом или телекоммуникационном программном обеспе-
чении. Так как это программное обеспечение постоянно нахо-
дится в активном состоянии, то программная закладка может
следить за процессами обработки информации, а также осущест-
влять установку новых и удаление других закладок.
Модель типа «компрометация» позволяет получать доступ к
информации, перехваченной другими закладками. Например,
инициируется
постоянное обращение к такой информации, при-
водящее к росту сигнал/шум, что значительно облегчает перехват
побочных излучений компьютерной системы и выделение сигна-
лов, генерируемых закладкой типа «компрометация».
1.10 Защита от программных закладок
Защита от программных закладок может рассматриваться в
трех аспектах [4]:
31 ния. Со временем информация из «хвостовых» кластеров затира- ется данными из других файлов, однако по оценкам специалистов через сутки из «хвостовых» кластеров можно извлечь до 85% ис- ходной информации. Пользователям надо иметь в виду, что команда удаления DEL операционной системы DOS не изменяет содержание фай- ла, и оно может быть восстановлено в любой момент, если поверх не была записана другая информация. Распространенные средства гарантированного стирания файлов сначала записывают на его место случайные числа, а по- том удаляют файл стандартными средствами DOS. Однако и та- кие средства оказываются малоэффективными против программ- ных закладок, которые предназначены для увеличения в «мусо- ре» фрагментов конфиденциальной информации. Например, за- кладка может инициировать статическую ошибку, пометив один или несколько кластеров меткой «сбойный». В итоге при удале- нии файла та его часть, которая размещена в «сбойных» класте- рах, останется нетронутой и может быть восстановлена с помо- щью стандартных утилит. Наблюдение и компрометация. При использовании модели воздействия типа «наблюдение» программная закладка размеща- ется в сетевом или телекоммуникационном программном обеспе- чении. Так как это программное обеспечение постоянно нахо- дится в активном состоянии, то программная закладка может следить за процессами обработки информации, а также осущест- влять установку новых и удаление других закладок. Модель типа «компрометация» позволяет получать доступ к информации, перехваченной другими закладками. Например, инициируется постоянное обращение к такой информации, при- водящее к росту сигнал/шум, что значительно облегчает перехват побочных излучений компьютерной системы и выделение сигна- лов, генерируемых закладкой типа «компрометация». 1.10 Защита от программных закладок Защита от программных закладок может рассматриваться в трех аспектах [4]:
Страницы
- « первая
- ‹ предыдущая
- …
- 29
- 30
- 31
- 32
- 33
- …
- следующая ›
- последняя »