ОСНОВНЫЕ ЗАДАЧИ ЗАЩИТЫ ИНФОРМАЦИИ



Основными задачами защиты пользовательской информации являются[8]:

обеспечение конфиденциальности информации;

обеспечение целостности информации;

обеспечение достоверности информации;

обеспечение оперативного доступа к информации;

обеспечение юридической значимости информации, представленной в виде электронного документа;

обеспечение неотслеживаемости действий клиента.

Конфиденциальности – свойство информации быть доступной только ограниченному кругу пользователей информационной системы, в которой циркулирует данная информация.

Целостность – свойство информации или программного обеспечения сохранять свою структуру и/или содержание в процессе передачи и/или хранении.

Достоверность – свойство информации, выражающееся в строгой принадлежности объекту, который является её источником, либо тому объекту, от которого эта информация получена.

Оперативность – способность информации или некоторого информационного ресурса быть доступным для конечного пользователя в соответствии с его временными потребностями.

Юридическая значимость–свойство информации, выражающееся в наличии атрибутов, означающих её способность быть юридически значимой.

Неотслеживаемость– способность совершать некоторые действия в информационной системе незаметно для других объектов [8].

ЗАЩИТА ПАРОЛЕМВКЛЮЧЕНИЯ

Установка пароля включения

Система защиты паролем включения требует, чтобы парольбыл введён  сразу после включения компьютера. После её установки компьютер не будет загружать операционную систему (как DOS, так и Windows), пока не будет введён корректный пароль.

Детали процесса установки пароля включения изменяются от компьютера к компьютеру - иногда даже компьютеры, сделанные на одной фабрике, имеют различия в этом процессе. Однако первый шаг в установке пароля включения – обращение к установкам CMOS (ComplementaryMetalOxideSemiconductor–Комплементарный Металло-Оксидный Полупроводник) вашей системы. Параметры CMOS хранят важные сведения о компонентах операционной системы компьютера. Кним относятся дата и время, информация о типах дисководов и другие сведения. Эта информация сохраняется в специальной микросхеме, поддерживаемой с помощью небольшой батарейки. Компьютер читает эту информацию всякий раз, когда включается электропитание.

Обычно обращение к CMOS производится при запуске компьютера нажатием клавиши F2или другой назначенной клавиши, (появится сообщение, указывающее, какую клавишу следует нажать при включении компьютера). Назначенная клавиша и порядок установки пароля зависят от BIOS (BasicInput-OutputSystem, Базовая система ввода-вывода).

 

Ниже приводится вариантустановки пароля:

 

Нажать (успеть пока не начнётся вход в систему) клавишу F2

Появится BIOS SETUP UTILITY

Выбрать Security

Выбрать Change User PasswordинажатьEnter

ПоявитсяокноспредложениемEnterNewPassword

Допустим, ввели пароль lena, который отобразился, как ****  и нажали Enter

Появится окно с предложением ConfirmNewPassword

Подтвердили пароль lena, который отобразился, как ****  и нажали Enter

ВыбратьPassword check[Setup] инажатьEnter

Появится окно с вариантамиOptions- setupили always

Выбрать always и нажать Enter

Затем нажать F10 (SaveandExit)

ПоявитсяокносвопросомSaveconfigurationChangeandexitsetup?

Выбрать OKи нажать Enter

 

Или другой вариант установки пароля:

Нажать (успеть пока не начнётся вход в систему) клавишу Del

Появится BIOS SETUP UTILITY

Выбрать BOOT

Выбрать SecurityинажатьEnter

Выбрать Change User PasswordинажатьEnter

Появится окно с предложением EnterPassword

Допустим, ввели пароль lena, который отобразился, как **** и нажали Enter

Появится окно с предложением ConfirmPassword

Подтвердили пароль lena, который отобразился, как **** и нажалиEnter

Появится окно с сообщением PasswordInstalled – OK и нажать Enter

ВыбратьPassword check [Setup]инажатьEnter

Появится окно с вариантамиOptions - setupилиalways

Выбрать always и нажатьEnter

Затем нажать F10 (SaveandExit)

ПоявитсяокносвопросомSaveconfigurationChangeandexitsetup?

Выбрать OKи нажать Enter

 

После этого появится окно с сообщением:EnterPassword, и уже в этом первом сеансе для продолжения работы на компьютере EnterNewPasswordнеобходимо ввести выбранный пароль.

Теперь при каждом включении компьютера будет появляться сообщение:EnterPassword:, на которое следует отвечать паролем lena(при этом пароль будет отображаться как символы **** ), после чего нажимать клавишу Enterи только тогда будет осуществляться вход в систему.

 

Установка пароля может происходить и по иному сценарию:

Снятие пароля включения

Для того чтобы снять или изменить пароль включения необходимо выполнить следующие операции (для рассмотренного ранее первого варианта):

После включения электропитания нажать клавишу F2.

Появится сообщение (пароль-то установлен) EnterPassword:

Ввести известный пароль, в данном случае lena

Появится BIOS SETUP UTILITY

Выбрать Security

Выбрать Change User Password

ПоявитсяокноспредложениемEnter New Password

Ничего не вводить и нажать Enter

ПоявитсяокноссообщениемPassworduninstalled

Выбрать ОК и нажать Enter

ЗатемнажатьF10 (SaveandExit)

ПоявитсяокносвопросомSave configuration Change and exit setup?

Выбрать OKи нажать Enter

 

И далее выполнится вход в систему уже без запроса пароля.

 

Для того чтобы снять или изменить пароль включения для рассмотренного ранее второго варианта необходимо выполнить следующие операции:

После включения электропитания нажать клавишу Del.

Появится сообщение (пароль-то установлен) EnterCURRENTPassword:

Ввести известный пароль, в данном случае lena

Появится BIOS SETUP UTILITY

Выбрать BOOT

Выбрать SecurityинажатьEnter

Выбрать Change User Password(еслиизменяемпароль)

Выбрать ClearUserPassword(если снимаем пароль) и нажать Enter

ПоявитсяокносвопросомClearUserPassword?

Выбрать ОК и нажать Enter

ЗатемнажатьF10 (SaveandExit)

ПоявитсяокносвопросомSave configuration Change and exit setup?

Выбрать OKи нажать Enter

И далее выполнится вход в систему уже без запроса пароля.

Создание надежных паролей

Чтобы повысить уровень безопасности на компьютере, следует использовать надежные пароли. Крайне важно применять надежные пароли для всех учетных записей компьютера как при входе в сеть, так и для учетных записей администратора на локальном компьютере.

Надежный пароль должен отвечать следующим требованиям.

–  Пароль должен состоять не менее чем из восьми знаков. Наиболее надежные пароли состоят из 8 или 14 знаков. Причиной надежности таких паролей является способ кодировки.

–  Пароль должен сдержать знаки, относящиеся к каждой из следующих трех групп.

Группа Примеры
Буквы (прописные и строчные) A, B, C... (или a, b, c...)
Цифры 0, 1, 2, 3, 4, 5, 6, 7, 8, 9
Символы (все знаки, не являющиеся буквами или цифрами) ` ~ ! @ # $ % ^ & * ( ) _ + - = { } | [ ] \ : " ; ' <> ? , . /

–  Пароль должен содержать не менее одного символа в позициях со второй по шестую.

–  Пароль должен значительно отличаться от паролей, использовавшихся ранее.

–  Пароль не должен содержать фамилии или имени пользователя.

–  В качестве пароля нельзя использовать распространенное слово или имя.

Пароли могут быть самым слабым звеном в системе безопасности компьютера. Использование надежных паролей необходимо в связи с применением пользователями новейших средств и компьютеров для расшифровки паролей. Сетевой пароль, для взлома которого раньше потребовались бы недели, теперь может быть раскрыт в течение нескольких часов.

В программном обеспечении для взлома паролей применяются следующие методы: интеллектуальный взлом, словарные атаки, а также система автоматического подбора всех возможных комбинаций знаков. Имея достаточное количество времени можно взломать любой пароль методом автоматического перебора. Однако для взлома надежного пароля по-прежнему требуются месяцы.

Пароли Windows могут содержать до 127 символов. Однако если WindowsXP используется в сети, где имеются также компьютеры с Windows 95 или Windows 98, не используйте пароли, длина которых превышает 14 символов. Windows 95 и Windows 98 поддерживают пароли длиной до 14 знаков. Если пароль имеет большую длину, войти в сеть с этих компьютеров не удастся.


Дата добавления: 2018-05-09; просмотров: 298; Мы поможем в написании вашей работы!

Поделиться с друзьями:






Мы поможем в написании ваших работ!