Компьютерные вирусы и информационная безопасность
Второстепенные термины
Ключевой термин
Требования к знаниям и умениям
Цели изучения темы
Введение
Лекция №5 - Классификация компьютерных вирусов и характеристика вирусоподобных программ. Антивирусные программы и профилактика компьютерных вирусов
· ознакомиться с угрозами информационной безопасности, создаваемыми компьютерными вирусами, изучить особенности этих угроз и характерные черты компьютерных вирусов.
· изучить классы компьютерных вирусов и их характеристику.
· изучить характерные черты и деструктивные возможности "вирусоподобных" программ.
Студент должен знать:
· характерные черты компьютерных вирусов;
· проблемы при определении компьютерного вируса.
· классы компьютерных вирусов;
· характеристику различных компьютерных вирусов.
· виды "вирусоподобных" программ;
· деструктивные возможности "вирусоподобных" программ.
Студент должен уметь:
· классифицировать компьютерные вирусы.
· определять вирусоподобные программы по характерным признакам.
Ключевой термин: компьютерный вирус, класс компьютерного вируса, "вирусоподобная" программа.
Компьютерный вирус – это практически незаметный для обычного пользователя "враг", который постоянно совершенствуется, находя все новые и более изощренные способы проникновения на компьютеры пользователей. Необходимость борьбы с компьютерными вирусами обусловлена возможностью нарушения ими всех составляющих информационной безопасности.
Класс компьютерного вируса определяется средой "обитания", особенностью алгоритма его работы, а также деструктивными действиями.
"Вирусоподобная" программа – это программа, которая сама по себе не является вирусом, однако может использоваться для внедрения, скрытия или создания вируса.
· программный вирус;
· вирусная эпидемия.
· среда "обитания" вируса;
· деструктивные действия;
· самошифрование и полиморфичность.
· "троянская программа" (логические бомба);
· утилита скрытого администрирования;
· "intended"-вирус;
· конструктор вируса;
· полиморфик-генератор.
Структурная схема терминов
Рисунок 10 – Структурная схема терминов лекции
Компьютерные вирусы одна из главных угроз информационной безопасности. Это связано с масштабностью распространения этого явления и, как следствие, огромного ущерба, наносимого информационным системам.
Современный компьютерный вирус – это практически незаметный для обычного пользователя "враг", который постоянно совершенствуется, находя все новые и более изощренные способы проникновения на компьютеры пользователей. Необходимость борьбы с компьютерными вирусами обусловлена возможностью нарушения ими всех составляющих информационной безопасности.
Компьютерные вирусы были и остаются одной из наиболее распространенных причин потери информации. Вирусные эпидемии способны блокировать работу организаций и предприятий.
На тему борьбы с вирусами написаны десятки книг и сотни статей, борьбой с компьютерными вирусами профессионально занимаются тысячи специалистов в сотнях компаний. Несмотря на огромные усилия конкурирующих между собой антивирусных фирм, убытки, приносимые компьютерными вирусами, не падают и достигают астрономических величин в сотни миллионов долларов ежегодно. Эти оценки явно занижены, поскольку известно становится лишь о части подобных инцидентов.
В последнее время вирусные эпидемии стали настолько масштабными и угрожающими, что сообщения о них выходят на первое место в мировых новостях. При этом следует иметь в виду, что антивирусные программы и аппаратные средства не дают полной гарантии защиты от вирусов, а большинство пользователей не имеют даже основных навыков "защиты" от вирусов.
Е. Касперский в своей книге "Компьютерные вирусы" отмечает, что "Борьба с компьютерными вирусами является борьбой человека с человеческим же разумом. Эта борьба является борьбой умов, поскольку задачи, стоящие перед вирусологами, ставят такие же люди :".