Безопасность баз данных

Автор: Пользователь скрыл имя, 20 Февраля 2013 в 16:22, реферат

Краткое описание

Необходимость правовой охраны программ и баз данных вытекает из все большего проникновения информационных технологий в жизнь общества. Программы и базы данных являются необходимой, и в настоящий момент даже основной частью этих технологий. Авторско-правовая охрана программ оперативнее, дешевле и демократичнее по сравнению с их охраной нормами патентного законодательства, для которой характерна сложность экспертизы на мировую новизну, длительность процедуры патентования, нецелесообразность в ряде случаев публикации описания программ.

Оглавление

Введение……………………………………………………………..…3
Глава 1. Программы и данных…………………………………….......4
1.1. Сущность и понятия…………………….…………..……...4-5
1.2. Правовая охрана программного обеспечения и баз данных……………………………………………………………......6-7
Глава 2. Защита информации………...………………………….….…8
2.1. Информация как материальная вещь…………………….8-9
2.2. Поражающий фактор программ – вирусов…………...10-11
2.3. Программы – антивирусы…………………………...…12-13
2.4. Методы защиты от компьютерных вирусов…….……14-15
2.5. Несанкционированный доступ в сети Интернет…..…16-17
Заключение……………………………………………………………18
Литература………………………………………………………….…19

Файлы: 1 файл

Referat.docx

— 39.48 Кб (Скачать)

Содержание

 

Введение……………………………………………………………..…3

Глава 1. Программы и данных…………………………………….......4

       1.1. Сущность и понятия…………………….…………..……...4-5                                                                      

       1.2. Правовая охрана программного обеспечения и баз данных……………………………………………………………......6-7                           

Глава 2. Защита информации………...………………………….….…8                                                                         

         2.1. Информация как материальная вещь…………………….8-9                                            

         2.2. Поражающий фактор программ – вирусов…………...10-11                                   

         2.3. Программы – антивирусы…………………………...…12-13                                                             

         2.4. Методы защиты от компьютерных  вирусов…….……14-15                               

         2.5. Несанкционированный доступ в сети Интернет…..…16-17                        

Заключение……………………………………………………………18                                                                                     

Литература………………………………………………………….…19                                                                                                       

 

 

 

 

 

 

 

 

 

Введение.

   К концу двадцатого  века люди овладели многими  тайнами превращения вещества  и энергии и сумели использовать  эти знания для улучшения своей  жизни. Но кроме вещества и  энергии в жизни человека огромную  роль играет еще одна составляющая - информация. Это самые разнообразные  сведения, сообщения, известия, знания, умения.

   В середине нашего  столетия появились специальные  устройства - компьютеры, ориентированные  на хранение и преобразование  информации. Информацией владеют  и используют её все люди  без исключения. Каждый человек  решает для себя, какую информацию  ему необходимо получить, какая  информация не должна быть  доступна другим и т.д.

 

 

 

 

 

 

 

 

 

 

 

 

 

Глава 1. Программы и данные.

1.1. Сущность и понятия.

   Функционирование  компьютера как системы базируется  не только на аппаратных средствах,  но и программном обеспечении  (ПО), поскольку принцип действия  компьютеров состоит в выполнении  программ — заранее заданных  последовательностей отдельных  команд. Нередко программное обеспечение  называют просто программами.  Всю совокупность программ можно  разбить на две категории: системные  и прикладные, или пользовательские, программы.

   Программа компьютерная  – форма представления данных  и команд, предназначенных для  получения определенных результатов  или способа функционирования  компьютера.

   Рабочая и исходная  программы, как правило, представляются  в виде записи на том или  ином языке, выполненной на  бумаге или машиночитаемом носителе  данных: магнитном или оптическом  диске, магнитной ленте и т.п.

   Таким образом,  записанная на том или ином  носителе в одной из объективных  форм, программа для ЭВМ является  материальным продуктом - вещью,  по поводу которой могут возникать  правоотношения, то есть является  объектом права.

   Компьютеры очень  интенсивно используются для  работы с информационными системами  - системами обработки разнообразной  по своей специфике информации. Это могут быть и системы,  предназначенные для учета времени,  отработанного работниками предприятия  и расчета заработной платы,  системы учета продукции на  складе, системы для работы с  нормативно-правовой документацией  и т.д. Несмотря на разнообразие  решаемых задач, все вышеперечисленные  информационные системы имеют общую особенность: данные, которые они хранят и обрабатывают, имеют сложную структуру, отражающую характеристики (возможно меняющиеся со временем) конкретных объектов. Таким образом, информационная система требует создания в памяти компьютера динамически обновляемой модели внешнего мира с использованием единого хранилища информации - базы данных.

   База данных (БД) - поименованная, целостная, единая  система данных, организованная  по определенным правилам, которые  предусматривают общие принципы  описания, хранения и обработки  данных.

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

1.2. Правовая охрана программного обеспечения и баз данных.

   Рассмотрим законодательное  определение программы для ЭВМ  данное в статье 1 Закона Российской  Федерации от 23 сентября 1992 г. «О  правовой охране программ для  электронных вычислительных машин  и баз данных». Под "программой  для ЭВМ" понимается "объективная  форма представления совокупности  данных и команд, предназначенных  для функционирования ЭВМ и  других компьютерных устройств  с целью получения определенного  результата". Кроме того, в понятие  "программа для ЭВМ" входят "подготовительные материалы,  полученные в ходе ее разработки, и порождаемые ею аудиовизуальные  изображения". При этом, предоставляемая  охрана распространяется на все  виды программ для ЭВМ (в  том числе на операционные  системы и программные комплексы), которые могут быть выражены  на любом языке и в любой  форме, включая исходный текст  и объектный код". Из приведенного  определения следует, что охране  подлежит как исходный текст  (программа на одном из общепринятых  языков программирования), так и  объектный код (машиночитаемая  форма программы в двоичной  системе счисления).

Как видно из первой части  вышеприведённого определения, программа  для ЭВМ относится к объектам, охраняемым системой авторского права.

   Базы данных охраняются  независимо от того, являются  ли данные, на которых они основаны  или которые они включают, объектами  авторского права. Авторское право  на базу данных, состоящую из  материалов, не являющихся объектами  авторского права, принадлежит  лицам, создавшим базу данных. Если же база данных состоит из охраняемых произведений, то авторское право на нее признается лишь при соблюдении авторского права на каждое из входящих в ее состав произведений, т.е. установление факта нарушения авторского права на любое из произведений, включенных в состав базы данных, является основанием для отнесения такой базы данных к числу неохраноспособных объектов. Кроме того, авторское право на каждое из произведений, включенных в базу данных, сохраняется, и их использование может осуществляться независимо от такой базы данных.

   Таким образом,  составителю базы данных для  включения в ее состав любого  охраняемого произведения требуется  предварительно получить согласие  автора или иного правообладателя  такого произведения. В то же  время сами они, дав такое  разрешение, могут продолжать использование  своих произведений по собственному  усмотрению (без нарушения положений  соответствующего соглашения). Вместе  с тем авторское право на  базу данных не препятствует  другим лицам осуществлять самостоятельный  подбор и организацию произведений  и материалов, входящих в эту  базу данных. Иными словами, это  положение допускает создание  баз данных какими-либо лицами  с использованием тех же произведений  и иных материалов, включенных  в ранее созданную другими  лицами базу данных. На такую  вновь созданную базу данных  будет распространяться авторское  право, если она явилась результатом  творческой деятельности.

 

 

 

 

 

 

 

 

 

Глава 2. Защита информации.

2.1. Информация как материальная  вещь.

   Информационные ресурсы  в современном обществе играют  не меньшую, а нередко и большую  роль, чем ресурсы материальные. Знания, кому, когда и где продать  товар, может цениться не меньше, чем собственно сам товар. И  в этом плане динамика развития  общества свидетельствует о том,  что на "весах" материальных  и информационных ресурсов последние  начинают превалировать, причем  тем сильнее, чем более общество  открыто, чем более развиты  в нем средства коммуникации, чем большей информацией оно  располагает. С позиций рынка  информация давно уже стала  товаром. Научно-техническая революция  в последнее время приняла  грандиозные масштабы в области  информатизации общества на базе  современных средств вычислительной  техники, связи, а также современных  методов автоматизированной обработки  информации. Применение этих средств  и методов приняло всеобщий  характер, а создаваемые при этом  информационно-вычислительные системы  и сети становятся глобальными  как в смысле территориального  распределения, так и в смысле  широты охвата в рамках единых  технологий процессов сбора, передачи, накопления, хранения, поиска, переработки  информации и выдачи ее для  использования. Иными словами,  человечество приступило к реализации  задачи создания и использования  целой индустрии переработки  информации. В современном мире  информационный ресурс стал одним  из наиболее мощных рычагов  экономического развития. Владение  информацией необходимого качества  в нужное время и в нужном  месте является залогом успеха  в любом виде хозяйственной  деятельности. Монопольное обладание  определенной информацией оказывается  зачастую решающим преимуществом  в конкурентной борьбе и предопределяет, тем самым, высокую цену "информационного фактора". Ныне трудно представить себе фирму или предприятие (включая самые мелкие), которые не были бы вооружены современными средствами обработки и передачи информации. В ЭВМ на носителях данных накапливаются значительные объемы информации, зачастую носящей конфиденциальный характер или представляющей большую ценность для ее владельца. С точки зрения уголовного законодательства охраняется компьютерная информация, которая определяется как информация, зафиксированная на машинном носителе или передаваемая по телекоммуникационным каналам в форме,  доступной восприятию ЭВМ. Вместо термина компьютерная информация можно использовать и термин машинная информация, под которой подразумевается информация, которая запечатлена на машинном носителе, в памяти электронно - вычислительной машины, системе ЭВМ или их сети.

   В вычислительной  технике понятие безопасности  является весьма широким. Оно  подразумевает и  надежность  работы компьютера, и сохранность  ценных данных, и защиту информации  от внесения в нее изменений  неуполномоченными лицами, и сохранение  тайны переписки в электронной  связи. Разумеется, во всех цивилизованных  странах на безопасности граждан  стоят законы, но в  вычислительной  технике правоприменительная практика  пока не развита, а законотворческий  процесс не успевает за развитием  технологий, и надежность работы  компьютерных систем во многом  опирается на меры самозащиты.

 

 

 

 

 

2.2. Поражающий фактор  программ – вирусов.

   Программы - вирусы  обладают свойствами переходить  через коммуникационные сети  из одной системы в другую, распространяясь как вирусное  заболевание. Основными каналами  проникновения вирусов в персональный  компьютер являются накопители  на сменных носителях информации  и средства сетевой коммуникации, в частности сеть Internet.

   Каждая конкретная  разновидность вируса может заражать  только один или два типа  файлов. Чаще всего встречаются  вирусы, заражающие исполнимые файлы.  Некоторые вирусы заражают и  файлы, и загрузочные области  дисков. Вирусы, заражающие  драйверы  устройств, встречаются крайне  редко, обычно такие вирусы  умеют заражать  и исполнимые  файлы.

   В последнее время  получили распространение вирусы  нового типа - вирусы, имеющие файловую  систему на диске. Эти вирусы  обычно называются  DIR. Т,  вирусы  прячут свое тело в некоторый   участок диска (обычно - в последний  кластер диска) и помечают его  в таблице размещения файлов (FAT) как конец файла.

   Чтобы скрыть обнаружение,  некоторые вирусы применяют довольно  хитрые приемы маскировки. Рассмотрим  два из них: "невидимых" и  самомодифицирующихся вирусах.

   "НЕВИДИМЫЕ"  вирусы.  Многие  резидентные   вирусы  (и файловые, и загрузочные)  предотвращают свое обнаружение  тем, что  перехватывают обращения  DOS (и тем самым прикладных программ) к зараженным файлам и областям  диска и выдают их в исходном (незараженном) виде. Разумеется, этот  эффект наблюдается  только  на  зараженном компьютере - на "чистом" компьютере  изменения  в файлах  и  загрузочных областях

диска можно легко обнаружить.

   САМОМОДИФИЦИРУЮЩИЕСЯ  вирусы. Другой способ, применяемый   вирусами  для  того, чтобы укрыться  от  обнаружения, - модификация своего  тела. Многие  вирусы хранят большую  часть своего тела в закодированном  виде, чтобы с помощью  дизассемблеров  нельзя было разобраться в  механизме их работы. Самомодифицирующиеся  вирусы используют этот прием  и часто меняют параметры этой  кодировки, а кроме того, изменяют  и свою стартовую часть, которая  служит для раскодировки остальных команд  вируса. Таким образом, в теле подобного вируса не имеется ни одной постоянной цепочки байтов, по которой можно было бы идентифицировать  вирус. Это, естественно, затрудняет нахождение таких вирусов программами-детекторами.

 

 

 

 

 

 

 

 

 

 

 

 

 

 

2.3. Программы – антивирусы.

   В настоящие время имеется большое количество антивирусных средств. Однако все они не обладают свойствами универсальности: каждое рассчитано на конкретные вирусы, либо перекрывает некоторые каналы заражения ПК или распространения вирусов. В связи с этим перспективной областью исследований можно считать применение методов искусственного интеллекта к проблеме создания антивирусных средств.

   Антивирусным средством,  называют программный продукт,  выполняющий одну или несколько  из следующих функций:

1. защиту файловой структуры  от разрушения;

2. обнаружение вирусов;

3. нейтрализацию вирусов;

   Вирус-фильтром (сторожем) называется резидентная программа, обеспечивающая контроль выполнения характерных для вирусов действий и требующая от пользователя подтверждения на производство действий. Контроль осуществляется путем подмены обработчиков соответствующих прерываний. В качестве контролируемых действий могут выступать:

обновление программных  файлов;

прямая запись на диск (по физическому адресу);

форматирование диска;

резидентное размещение программы  в ОЗУ.

   Детектором называется  программа, осуществляющая поиск  вирусов как на внешних носителях информации, так и в ОЗУ. Результатом работы детектора является список инфицированных файлов и/или областей, возможно, с указанием конкретных вирусов, их заразивших. Детекторы делятся на универсальные (ревизоры) и специализированные. Универсальные детекторы проверяют целостность файлов путем подсчета контрольной суммы и ее сравнения с эталоном. Эталон либо указывается в документации на программный продукт, либо может быть определен в самом начале его эксплуатации. Специализированные детекторы настроены на конкретные вирусы, один или несколько. Если детектор способен обнаруживать несколько различных вирусов, то его называют полидетектором. Работа специализированного детектора основывается на поиске строки кода, принадлежащей тому или иному вирусу, возможно заданной регулярным выражением. Такой детектор не способен обнаружить все возможные вирусы.

   Дезинфектором (доктором, фагом) называется программа,  осуществляющая удаление вируса как с восстановлением, так и без восстановления среды обитания. Ряд вирусов искажает среду обитания таким образом, что ее исходное состояние не может быть восстановлено.

   Наиболее известными  полидетекторами-фагами являются  программные пакеты Antiviral Toolkit Pro Евгения Касперского и DrWeb фирмы Диалог.

   Иммунизатором (вакциной) называют программу, предотвращающую заражение среды обитания или памяти конкретными вирусами. Иммунизаторы решают проблему нейтрализации вируса не посредством его уничтожения, а путем блокирования его способности к размножению. Такие программы в настоящее время практически не используются.

Информация о работе Безопасность баз данных