Инфоурок Информатика КонспектыКонспект лекций на тему "Антивирусное обеспечение"

Конспект лекций на тему "Антивирусное обеспечение"

Скачать материал

§ 3. Антивирусные средства защиты информации

Одним из новых факторов, резко повысивших уязвимость дан­ных, хранящихся в компьютерных системах, является массовое производство программно-совместимых персональных компьюте­ров, которое можно назвать одной из причин появления нового класса программ вандалов — компьютерных вирусов.

Компьютерный вирус — это специально написанная программа, способная самопроизвольно присоединяться к другим програм­мам, создавать свои копии и внедрять их в системные файлы, фай­лы других программ, вычислительные файлы в целях нарушения работы программ, порчи файлов и каталогов, создания всевозмож­ных помех в работе персонального компьютера. На сегодняшний день дополнительно к тысячам уже известных вирусов появляется 100— 150 новых штаммов ежемесячно.

Учитывая алгоритмы работы и способы воздействия вирусов на программное обеспечение, их можно условно классифициро­вать последующим признакам.

По среде обитания:

   файловые вирусы, поражающие исполняемые файлы, т. е. файлы с расширением .com, .схе. sys, .bat;

   вирусы, поражающие загрузочные секторы:

   сетевые, распространяющиеся по компьютерным сетям;

   драйвернме, поражающие драйвера устройств.

По особенностям алгоритма:

   простейшие вирусы паразитические, они изменяют содержи­мое файлов и секторов диска и могут быть достаточно легко обнаружены и уничтожены;

   вирусы-репликаторы (черви) — распространяются по компью­терным сетям, вычисляют адреса сетевых компьютеров и за­писывают по этим адресам свои копии:

   вирусы-невидимки (стелс-вирусы) — перехватывают обраще­ния операционной системы к пораженным файлам и секто­рам дисков и подставляют вместо своего тела незараженные участки диска;

   вирусы-мутанты, содержат алгоритмы шифровки—расшиф­ровки. благодаря которым копии одного и того же вируса не имеют ни одной повторяющейся цепочки байтов;

   квазивирусные или «троянские» программы маскируются пол полезную программу и разрушают загрузочный сектор и файловую систему дисков. Не способны к самораспростра- нению. но очень опасны.

По способу заражения:

   резидентный вирус — при заражении (инфицировании) ком­пьютера оставляет в оперативной памяти свою резидентную часть, которая потом перехватывает обращение операцион­ной системы к объектам заражения (файлам, загрузочным секторам дисков и т. и.) и внедряется в них. Резидентные ви­русы находятся в памяти и являются активными вплоть до выключения или перезагрузки компьютера;

   нерезидентные вирусы не заражают память компьютера и яв­ляются активными ограниченное время.

По деструктивным особенностям:

   неопасные, не мешающие работе компьютера, но уменьшаю­щие объем свободной оперативной памяти и памяти на дис­ках, действия таких вирусов проявляются в каких-либо гра­фических или звуковых эффектах;

   опасные вирусы, которые могут привести к различным нару­шениям в работе компьютера:

   очень опасные, воздействие которых может привести к потере программ, уничтожению данных, стиранию информации в системных областях диска.

Каким бы ни был вирус, пользователю необходимо знать ос­новные методы защиты от компьютерных вирусов:

   общие средства зашиты информации, которые полезны также и как страховка от физической порчи дисков, неправильно рабо­тающих программ или ошибочных действий пользователя. К ним относится копирование информации — создание копий файлов и системных областей дисков и разграничение доступа;

   профилактические меры, позволяющие уменьшить вероят­ность заражения вирусом: работа с дискетами, защищенны­ми от записи, минимизация периодов доступности дискетки для записи, раздельное хранение вновь полученных и экс­плуатировавшихся ранее программ, хранение программ на «винчестере» в архивированном виде;

   организационные меры, состоящие в обучении персонала; обеспечение физической безопасности компьютера и маг­нитных носителей; создание и отработка плана восстановле­ния «винчестера» и др;

• специализированные программы для защиты от вирусов.

Поскольку использование антивирусных программ является основным средством зашиты информации от компьютерных виру­сов, то данный вопрос рассмотрим более подробно.

Выделяют следующие виды антивирусных программ: детекторы, доктора (фаги), ревизоры, доктора-ревизоры, фильтры и вакцины (иммунизаторы).

Программы-детекторы позволяют обнаруживать файлы, зара­женные одним из нескольких известных вирусов. Эти программы проверяют, имеется ли в файлах на указанном пользователем дис­ке специфическая для данного вируса комбинация байтов. При ее обнаружении в каком-либо файле на экран выводится соответст­вующее сообщение. Многие детекторы имеют режимы лечения или уничтожения зараженных файлов. Следует подчеркнуть, что программы-детекторы могут обнаруживать только те вирусы, ко­торые ей «известны». Некоторые программы-детекторы, например Norton AntiVirus или AVSP фирмы «Диалог-МГУ», могут настраи­вать на новые типы вирусов, им необходимо лишь указать комби­нации байтов, присущие этим вирусам. Тем не менее невозможно разработать такую программу, которая могла бы обнаруживать лю­бой заранее неизвестный вирус.

Большинство программ-детекторов имеют функцию «докто­ра», т. с. они пытаются вернуть зараженные файлы или области диска в их исходное состояние. Те файлы, которые не удалось вос­становить, как правило, делаются неработоспособными или удаля­ются.

Программы-ревизоры имеют две стадии работы. Сначала они запоминают сведения о состоянии программ и системных облас­тей дисков (загрузочного сектора и сектора с таблицей разбиения жесткого диска). Предполагается, что в этот момент программы и системные области дисков не заражены. После этого с помощью программы-ревизора можно в любой момент сравнить состояние программ и системных областей дисков с исходным. О выявлен­ных несоответствиях сообщается пользователю.

Чтобы проверка состояния программ и дисков проходила при каждой загрузке операционной системы, необходимо вклю­чить команду запуска программы-ревизора в командный файл autoexec.bat. Это позволяет обнаружить заражение компьютер­ным вирусом, когда он еше не успел нанести большого вреда. Бо­лее того, та же программа-ревизор сможет найти поврежденные вирусом файлы.

Многие программы-ревизоры являются довольно «интеллекту­альными» — они могут отличать изменения в файлах, вызванные, например, переходом к новой версии программы, от изменений, вносимых вирусом, и не поднимают ложной тревоги. Другие про­граммы часто используют различные полумеры — пытаются обна­ружить вирус в оперативной памяти, требуют вызовы из первой строки файла autoexec.bat, надеясь работать на «чистом* компью­тере, и т. д. Увы, против некоторых «хитрых» вирусов все это беспо­лезно.

В последнее время появились очень полезные гибриды ревизо­ров и докторов, т. е. Доктора-ревизоры — программы, которые не только обнаруживают изменения в файлах и системных областях дисков, но и могут в случае изменений автоматически вернуть их в исходное состояние. Такие программы могут быть гораздо более универсальными, чем программы -доктора, поскольку при лечении они используют заранее сохраненную информацию о состоянии файлов и областей дисков. Это позволяет им вылечивать файлы даже от тех вирусов, которые не были созданы на момент написа­ния программы.

Существуют также программы-фильтры, которые располагают­ся резидентно в оперативной памяти компьютера и перехватывают те обращения к операционной системе, которые используются ви­русами для размножения и нанесения вреда, и сообщают о них пользователю. Пользователь может разрешить или запретить вы­полнение соответствующей операции.

Программы-вакцины, или иммунизаторы, модифицируют про­граммы и диски таким образом, что это не отражается на работе программ, но тот вирус, от которого производится вакцинация, считает эти программы или диски уже зараженными. Эти програм­мы крайне неэффективны.

В настоящее время разделение антивирусных программ на виды не является жестким, многие антивирусные программы со­вмещают различные функции. Производители антивирусных про­грамм начали создавать не просто программы антивирусы, а ком­плексные средства для борьбы с вирусами. Одна из наиболее попу­лярных и наиболее универсальных антивирусных программ — DoctorWeb, антивирус Касперского Personal Pro. Norton AntiVinis Professional Edition. Это универсальные и перспективные антиви­русные программы, сочетающие функции антивирусного сканера, резидентного сторожа и доктора.

В качестве перспективного подхода к защите от компьютер­ных вирусов в последние годы все чаще применяется сочетание программных и аппаратных методов защиты. Среди аппаратных устройств такого плана можно отметить специальные антивирус­ные платы, которые вставляются в стандартные слоты расшире­ния компьютера.

Просмотрено: 0%
Просмотрено: 0%
Скачать материал
Скачать материал "Конспект лекций на тему "Антивирусное обеспечение""

Методические разработки к Вашему уроку:

Получите новую специальность за 3 месяца

Экономист по планированию

Получите профессию

Бухгалтер

за 6 месяцев

Пройти курс

Рабочие листы
к вашим урокам

Скачать

Скачать материал

Найдите материал к любому уроку, указав свой предмет (категорию), класс, учебник и тему:

6 655 208 материалов в базе

Материал подходит для УМК

Скачать материал

Другие материалы

Презентация на тему «Компьютерная революция: социальные перспективы и последствия»
  • Учебник: «Информатика. Углубленный уровень (в 2-ух частях) », Поляков К.Ю., Еремин Е.А.
  • Тема: § 31. История развития вычислительной техники
  • 26.04.2018
  • 6613
  • 101
«Информатика. Углубленный уровень (в 2-ух частях) », Поляков К.Ю., Еремин Е.А.

Вам будут интересны эти курсы:

Оставьте свой комментарий

Авторизуйтесь, чтобы задавать вопросы.

  • Скачать материал
    • 27.04.2018 458
    • DOCX 20.8 кбайт
    • Оцените материал:
  • Настоящий материал опубликован пользователем Тупикова Анастасия Геннадьевна. Инфоурок является информационным посредником и предоставляет пользователям возможность размещать на сайте методические материалы. Всю ответственность за опубликованные материалы, содержащиеся в них сведения, а также за соблюдение авторских прав несут пользователи, загрузившие материал на сайт

    Если Вы считаете, что материал нарушает авторские права либо по каким-то другим причинам должен быть удален с сайта, Вы можете оставить жалобу на материал.

    Удалить материал
  • Автор материала

    • На сайте: 6 лет и 7 месяцев
    • Подписчики: 0
    • Всего просмотров: 81706
    • Всего материалов: 20

Ваша скидка на курсы

40%
Скидка для нового слушателя. Войдите на сайт, чтобы применить скидку к любому курсу
Курсы со скидкой

Курс профессиональной переподготовки

Экскурсовод

Экскурсовод (гид)

500/1000 ч.

Подать заявку О курсе

Курс повышения квалификации

Особенности подготовки к сдаче ЕГЭ по информатике и ИКТ в условиях реализации ФГОС СОО

36 ч. — 180 ч.

от 1700 руб. от 850 руб.
Подать заявку О курсе
  • Сейчас обучается 106 человек из 42 регионов
  • Этот курс уже прошли 576 человек

Курс профессиональной переподготовки

Математика и информатика: теория и методика преподавания в профессиональном образовании

Преподаватель математики и информатики

500/1000 ч.

от 8900 руб. от 4450 руб.
Подать заявку О курсе
  • Сейчас обучается 42 человека из 24 регионов
  • Этот курс уже прошли 52 человека

Курс профессиональной переподготовки

Информатика: теория и методика преподавания с применением дистанционных технологий

Учитель информатики

300 ч. — 1200 ч.

от 7900 руб. от 3950 руб.
Подать заявку О курсе
  • Этот курс уже прошли 18 человек

Мини-курс

GR-технологии и взаимодействие с СМИ

2 ч.

780 руб. 390 руб.
Подать заявку О курсе

Мини-курс

Психология обучения и развития детей: от садика до школы

4 ч.

780 руб. 390 руб.
Подать заявку О курсе
  • Сейчас обучается 27 человек из 18 регионов
  • Этот курс уже прошли 11 человек

Мини-курс

Основы программирования и мультимедиа: от структуры ПО до создания проектов

4 ч.

780 руб. 390 руб.
Подать заявку О курсе
  • Сейчас обучается 35 человек из 19 регионов
  • Этот курс уже прошли 13 человек