Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Учебное пособие 3000389.doc
Скачиваний:
21
Добавлен:
30.04.2022
Размер:
2.89 Mб
Скачать

Защита информации при нестабильном питании

Назначение источников электропитания состоит в поставке электрической энергии требуемых параметров отдельным блокам компьютера в течение всего времени его работы. Наиболее распространенный способ питания – это питание от сети переменного тока, когда напряжение сети в специальных блоках преобразуется до нужной величины и вида.

Напряжение в сети иногда может пропадать, причем время отключения электроэнергии может меняться от долей секунды до более длительного (например, выключение рубильника на силовом щите). Часто напряжение сети может кратковременно уменьшаться или увеличиваться, что неблагоприятно сказывается на работе отдельных блоков компьютерной системы или на сохранности информации в ней.

По сети питания в компьютер может поступить помеха – посторонний сигнал, способный вызвать сбои в его работе. Сеть питания может оказаться и той средой, по которой может быть считана информация о выполняемой в компьютере программе и результатах ее выполнения.

Защитить компьютерную систему от изменения уровня напряжения в сети способны регуляторы и стабилизаторы напряжения, защиту от помех и определенную защиту от считывания информации по сети способны обеспечить сетевые фильтры.

Бесперебойный источник питания способен обеспечить работу компьютерной системы при полном отключении электроэнергии на время, не меньше времени, необходимого на сохранение используемой в системе информации. Некоторые источники питания, использующие альтернативные источники энергии, могут обеспечивать работу и более длительное время (часы и даже дни). Бесперебойные источники питания практически всегда содержит устройство подавления помех, батарею аккумуляторов и зарядное устройство для них, преобразователь напряжения из постоянного в переменное (и наоборот).

Административные методы защиты информации

Административная служба сети – это самая высшая ее служба. Администратор имеет не только самый высокий уровень доступа, самый высокий статус, но и сам определяет уровни доступа отдельных пользователей к ресурсам сети.

Уровень доступа – это место пользователя сети в иерархии пользователей, который определяет его возможности в работе с информацией и аппаратурой сети. Согласно этому уровню, пользователи могут работать со всей, или только частью информации, имеют разные возможности по ее использованию, Например, только читать или еще и копировать, и модифицировать информацию, вносить изменения во все файлы или только в часть их, устанавливать связи с пользователями, посылать или получать сообщения и т.д.

Администратор имеет все права работы с информацией в сети и подключенной к ней аппаратурой.

Всякая попытка установления связи в защищенной сети начинается с идентификации пользователя, то есть с определения его имени, установления подлинности этого имени и определения принадлежности пользователя к определенному статусу (уровню доступа). После идентификации пользователя предоставление затребованной услуги начинается с сопоставления соответствия затребованной услуги с его статусом. Услуга предоставляется только в том случае, если она разрешена по статусу.

Пользователи могут попытаться обойти имеющийся у них уровень доступа. Для этого им требуется раскрыть систему защиты доступом, установить пароль и имя более высокого статуса, что позволит получить более высокие услуги. Для предотвращения подобных попыток служба администрирования ведет архивный журнал, в котором отражаются все связи в сети (все предоставляемые услуги) или только все неудавшиеся попытки получения услуг. Анализ таких попыток позволит не только установить удавшийся или неудавшийся несанкционированный доступ, но и вовремя его выявить и принять меры к пресечению возможных дальнейших попыток.

Любые пароли имеют свойство с течением времени становиться известными. Можно даже говорить о сроке жизни пароля, по истечении которого он подлежит замене. Для отдельных пользователей может быть установлен как единый пароль ко всем разрешенным им услугам, так и отдельный пароль к каждой отдельной услуге или группе услуг.

Пользователи могут иметь разные пароли при их доступе к разным ресурсным системам.

Проникновение в сеть всегда связано либо с использованием чужого пароля (раскрытие пароля), либо с обходом пароля по лазейкам, созданным при разработке сети.

Узнать пароль можно с помощью резидентных программ, которые каким-либо образом попали в сеть. Такая программа способна узнать пароль и передать его по сети адресату либо еще как-то помочь открыть сеть. Известен случай, когда вирус типа "троянский конь" был внедрен в сеть, раскрыл ее пароли и передал по указанному адресу. После этого вирус сам себя уничтожил, не оставив следа о своей работе.

В качестве средств, подтверждающих пароль, можно использовать различные опознавательные знаки – физические ключи, магнитные карты, на которых записана необходимая информация для установления связи, средства биометрического управления ресурсами, основанные на индивидуальных особенностям пользователей – отпечатки пальцев, сетчатка глаз, особенности написания имени, геометрия рук, подпись и т. д.