Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Скачиваний:
10
Добавлен:
16.12.2022
Размер:
585.07 Кб
Скачать

21. Администрирование ключей эцп

22) Компьютерный вирус. Основные правила защиты Компьютерный вирус – специально написанная небольшая по размеру программа, которая может предписывать себя другим программам, заражая эти программы и выполняя нежелательные для пользователя функции. Общее условие вируса: возможность создавать свои дубликаты, внедрять их в компьютерные сети, файлы и прочие объекты, причем, дубликаты сохраняют возможность к дальнейшему распространению. Правила защиты: · необходимо осторожно относиться к документам, которые получены из интернета · защита локальных сетей · покупка лицензионного по и программ · не запускать непроверенные файлы · использовать программы проверки целостности информации · периодически сохранять важные данные на внешних накопителях · антивирусы

23. Классификация компьютерных вирусов.

1) по поражаемым объектам -файловые -загрузочные -поражающие исходный код 2) по поражаемым системам -windows -Linux 3) по технологиям -stels -полиморфные 4) по языку написания -асемблер -на скриптах 5) по поражающему действию -безвредные -вредоносные

24. Протоколы аутентификации Реализуются с помощью обмена инф-цией. Это называется проверкой идентичности пользователей. Идентификация сообщений Требования к протоколам: 1. после завершения протокола одна сторона убежд. в идентичности другой 2. непереносимость- если одна сторона - доказывающая, то она не должна в будущем позволить проверяющему выдать себя за док-щую. 3. инф-ция, передающ. в процессе идентификации, должна препятствовать сбору статистических сведений, которые могли бы позволить злоумышленнику атаковать протокол идент. Три категории: - основанные на знании чего-либо -на обладании чем-либо -смешанный - на хар-ках Классификация по степени без-сти: 1. простая (пароли) 2. строгая (криптография) 3. 0-знание Виды атак: - самозванство -повторная передача (перехват) -злоумышленники - участники инф. обмена (задержка данных)

25)Протоколы аутентификации, обладающие свойством доказательства с нулевым разглашением

Протоколы с нулевым разглашением позволяют решить проблемы которыми обладают все методы авторизации по паролю: (1) необходимость хранить пароль на сервере либо (2) простота отслеживания пароля третьей стороной, подслушивающей процесс авторизации.

Св-ва: 1)Полнота (доказывающий всегда сможет доказать знание секрета если он им действительно обладает) 2)Корректность (доказывающий не может продемонстрировать знание секрета если он в действительности не владеет таким знанием) 3)Свойство нулевого разглашения. Данное свойство означает что любую информацию которую получает проверяющая сторона (либо третья подслушивающая сторона) она смогла бы также получить самостоятельно. Простейший пример: пещера Али Бабы Специфические криптографические протоколы: Безопасные выборы

26) ГАС "Правосудие" Цели создания: - сокращение сроков вершения правосудия - повышение эффективности процессов судебного производства - подготовка данных судебной статистики - повышение достоверности и полноты первичной информации, полученной в ходе судебных заседаний - повышение оперативности сбора информации при слушании дел - оперативный доступ работников судов к актуальной информации по действующему законодательству - объективный анализ правоприменительной практики на основе больших объемов судебной статистики и данных судебных заседаний - повышение оперативности взаимодействия судов как разных уровней, так и одного уровня - повышение оперативности реагирования на обращения судей, граждан в судебный департамент - повышение информированности общества о деятельности судов, обеспечение доступа граждан к информации и деятельности судов. Подсистемы: - административное управление сбора судебных решений - ведомственная статистика - подсистема, обеспечивающая участие в режиме удаленного содержания осужденных и свидетелей - документооборот судов и судебных департаментов (внутренняя подсистема) - интернет-портал - кадры (внутренняя подсистема) - контроль финансов (внутр подсистема) - материально-технические ресурсы (внутр подсистема) - международно-правовое сотрудничество (внешняя подсистема) - обеспечение безопасности информации - эксплуатация и сервисное обслуживание - обращения граждан - организационное обеспечение - судебная экспертиза (для обеспечения доступа к материалам судебной экспертизы) - судебное сообщество

27. ГАС "Выборы" Закон 2003 г. о ГАС "Выборы": Государственная автоматизированная система Российской Федерации "Выборы" - автоматизированная информационная система, реализующая информационные процессы при подготовке и проведении выборов и референдума. Цели создания: - совершенствование информационного обеспечения судебной системы - сокращение сроков подведения итогов голосования - сокращение финансовых затрат на проведение избирательных кампаний - повышение уровня гарантий избирательных прав граждан Федеральный центр при ЦИК действует на постоянной основе. Информационные центры при избирательных комиссиях в субъектах РФ действуют на постоянной основе. Информационные службы действуют в составе окружной избирательной комиссии. Территориальные информационные службы действуют при проведении выборов и референдумов, входят в состав территориальных комиссий. Между выборами информационные центры действуют в составе аппаратов глав муниципальных образований. Основные информационные ресурсы: 1. персональные данные - об избирателях - о кандидатах - о доверенных лицах - о членах избирательных комиссий 2. информация о ходе голосования 3. картографическая информация об административно-территориальном делении 4. блок нормативной информации о выборах и референдумах

28. АРМ Следователя Автоматизированное рабочее место следователя - комплекс технических программ и средств для автоматизации и информационной поддержки процесса следствия. 3 функциональных блока АРМ следователя: 1) правовая информация (доступ к ведомственным информационно-правовым ресурсам) 2) функциональная информационная система: - шаблоны документов предварительного следствия - постатейные комментарии к УПК, к процессуальным действиям - образцы документов досудебного производства - судебные экспертизы - объекты исследований экспертов - виды судебной экспертизы - вопросы к судебной экспертизе - типовые назначения судебной экспертизы - учеты - специальным образом организованная информация о правонарушениях - методические рекомендации по планированию и расследованию отдельных видов преступлений 3) ведение уголовного дела (информационно-аналитическое сопровождение следователя при расследовании конкретного дела, находящегося у него в производстве)

Соседние файлы в папке учебный год 2023