Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Защита Информации - шпоры.docx
Скачиваний:
22
Добавлен:
22.09.2019
Размер:
1.73 Mб
Скачать
  1. Общая классификация средств защиты от вирусов.

Программные средства защиты.

1. Простейшим средством защиты явл. программа, позволяющая составить список заражённых программ. Она называет детектор.Программы, воздействующие на вирусы,бывают резидентные и нерезидентные. Детекторявл. резидентной программой, т.е. после загрузки любой проги проверяет её на зараженность и при отсутствии вируса передаёт ей управление.

2. Наиболее распространенным средством защиты явл. фаги – проги, «выкусывающие» вирусы из зараженной программы. Полифаги – рассчитаны на несколько типов вирусов. Они умеют распознавать и выкусывать те вирусы, инф. о кот.в них уже заложена.

3. Резидентные проги - сторожа, контролирующие подозрительные действия запускаемых программ и блокирующие их. К этим прогамм относятся и некоторые дисковые драйверы, обеспечивающие возможность сегментации диска и присваемые отдельным разделам «только для чтения».

4. Программы ревизоры – подсчитывают контрольные суммы и др. параметры файлов, связывая их с эталонными. Этот тип явл. более надёжным. Наиболее хитроумным способом защиты явл. вакцины – делают вирус неспособным к размножению. Бывают пассивные и активные. Пассивная вакцина – прога, которая обрабатывает подозрительные объекты (файлы) и выделяют признак, который вирус использует чтобы отличить зараженный файл. Активная вакцина – резидентная прога, действие которой основано на имитации присутствия вируса в ОЗУ, поэтому они применимы против резидентных вирусов.

Аппаратные средства защиты.

Специальные платы, вместе соспец программой. Такая плата препятствует проникновению вируса.

Пользователь должен быть готов к тому, что завтра его программ и файлов на диске не окажется и соответственно иметь min средства защиты: - архивирование; - сегментирование; - ревизия; - ежедневный контроль используемых программ; - входной контроль; - проверка поступающих программ при помощи детекторов и фагов, проверяющих данные и контрольные суммы; - профилактика; - карантин; - фильтрация; -терапия.

  1. Понятие электронной коммерции и классификация возможных типов мошенничества в ней.

Бизнес признается электронным, если хотя бы 2 его составляющие из 4х (производство товара и\или услуги, маркетинг, доставка, расчет) осуществляется с помощью интернета.

Более узкая трактовка понятия электронной коммерции характеризует наличие электронных платежей.

Ключевым вопросом для электронной коммерции является электронный платеж.

Классификация возможных видом мошенничества в электронной коммерции:

  1. Транзакции (операции безналичных расчетов) выполненные мошенниками с использованием правильных реквизитов карточки.

  2. Получение данных о клиенте через взлом БД торговых предприятий или путем перехвата сообщений покупателя, содержащих его персональные данные.

  3. Магазины-бабочки, возникающие, как правило, на непродолжительное время, для того, чтобы исчезнуть после получения от покупателя средств за несуществующие товары и услуги.

  4. Увеличение стоимости товара по отношению к предлагающейся покупателю цене или повтор списания.

  5. Магазины или торговые агенты, предназначенные для сбора информации о реквизитах карт и других персональных данных покупателя.