рефераты конспекты курсовые дипломные лекции шпоры

Реферат Курсовая Конспект

Типы несанкционированного доступа к файлам и средства защиты

Типы несанкционированного доступа к файлам и средства защиты - раздел Связь, Системы шифрования. Защита от НСД 1. Локальный Несанкционированный Доступ (Непосредственный Доступ К Компьютеру...

1. Локальный несанкционированный доступ (непосредственный доступ к компьютеру).

 

Пример – атака против системы шифрования, использующая алгоритм DES.

Можно предложить следующие варианты атак.

Атака целевым вирусом (закладкой):

- создать программу-вирус, заражающую только программу-драйвер и при вводе пароля сохраняющую пароль на жестком диске (в зарезервированных секторах на дорожке 0) или в незанятых "хвостах" кластеров;

- внедрить программу-вирус в атакуемый компьютер;

- получить пароли.

Атака общим вирусом:

- создать программу, которая сохраняет первые несколько десятков байтов ввода после старта программ в скрытом файле;

- внедрить программу-вирус в атакуемый компьютер;

- снять полученную информацию;

- после изучения информации снять пароль в открытом виде.

 

Выводы: гарантированно корректно работает та программа, которая первой получает управление; программа защиты должна быть сама защищена от НСД как во время работы компьютера, так и во время отключения питания.

 

2. Удаленный НДС по сети без доступа непосредственно к компьютеру.

 

Использование импортного программного обеспечения с установкой "под ключ" для организации передачи информации (например ПО фирмы HP) делает необходимым обеспечить независимость от конкретного ПО и прозрачность средств защиты.

Кроме того использование многих современных программных продуктов создает дополнительные каналы утечки информации. Например, продукт компании Microsoft – MS Office, имеет много разных "мест" в обрабатываемых файлах, в которых можно фиксировать ценную информацию.

Полное отсутствие на сегодняшний день сертифицированных отечественных ОС не позволяют сделать возможным передачу секретных данных напрямую через Internet.

Учитывая вышесказанное секретные данные передают по так называемым "виртуальным сетям". Такая сеть образуется множеством криптомаршрутизаторов, которые используют Internet как среду для передачи шифрограмм. Передача ключей по сети не допускается. Для закрытия информации используется принцип инкапсуляции со скрытием внутренних адресов. Это означает, что выходящий пакет шифруется вместе с заголовком на ключе парной связи текущего криптомаршрутизатора и криптомаршрутизатора, закрывающего подсеть абонента. К этой криптограмме добавляется IP заголовок с адресом отправителя, в качестве которого выступает открытый адрес текущего криптомаршрутизатора, и с адресом получателя – открытого адреса абонентского криптомаршрутизатора. Для прохождения полученного пакета через устройства маскировки топологии необходимо к IP заголовку добавить подзаголовок некоторого произвольного протокола, например UDP. Такой обмен будет выглядеть со стороны как UDP обмен между парой компьютеров.

 

3. НСД к информации на съемных носителях и в каналах связи

 

Использование аппаратно-программных средств шифрования для всех носителей информации и для всей каналообразующей аппаратуры при условии работы шифросредств только в моменты обмена данными позволяет:

- блокировать асинхронное воздействие извне;

- "закрыть" информацию в линии связи;

- обеспечить возможность конфиденциальной работы по коммутируемому каналу.

 

Однако существует возможность передавать неконтролируемые данные, используя особенности аппаратуры передачи и протоколов обмена (например команды старт/стоп или сообщения типа "ошибка").

 

– Конец работы –

Эта тема принадлежит разделу:

Системы шифрования. Защита от НСД

На сайте allrefs.net читайте: " Системы шифрования. Защита от НСД"

Если Вам нужно дополнительный материал на эту тему, или Вы не нашли то, что искали, рекомендуем воспользоваться поиском по нашей базе работ: Типы несанкционированного доступа к файлам и средства защиты

Что будем делать с полученным материалом:

Если этот материал оказался полезным ля Вас, Вы можете сохранить его на свою страничку в социальных сетях:

Все темы данного раздела:

Системы шифрования
Криптография – совокупность методов преобразования данных, направленных на то, чтобы сделать эти данные бесполезными для противника. Обобщенная схема криптографической системы, обеспечиваю

Защита от локального НСД
Модель нарушителя   - Установка системы защиты производилась в отсутствии нарушителя. - Нарушитель не имеет информацию о пароле установки. - Нарушитель не и

Хотите получать на электронную почту самые свежие новости?
Education Insider Sample
Подпишитесь на Нашу рассылку
Наша политика приватности обеспечивает 100% безопасность и анонимность Ваших E-Mail
Реклама
Соответствующий теме материал
  • Похожее
  • Популярное
  • Облако тегов
  • Здесь
  • Временно
  • Пусто
Теги