Автор работы: Пользователь скрыл имя, 17 Февраля 2013 в 17:04, контрольная работа
Информация - это отчужденное знание (сведения о лицах, предметах, фактах, событиях, явлениях и процессах независимо от формы их представления), которое может быть записано на материальный носитель для того, что бы быть доступным кому-либо.
o Использование антивирусных средств и других средств контроля вредоносного программного обеспечения направлено на защиту программ, поскольку от их правильного функционирования зависит сохранность информации. Кроме того, многие вирусы удаляют или разрушают информацию на компьютере, поэтому борьба с ними является важной частью обеспечения информационной безопасности.
Учет требований информационной
безопасности при разработке программного
обеспечения имеет очень
Все меры обеспечения информационной безопасности должны применяться комплексно, образуя единую систему защиты информации.
Основные этапы разработки системы защиты информации
При разработке системы защиты информации необходим, прежде всего системный подход, то есть понимание в целом и комплексное использование различных средств. Необходимо создать систему, для которой можно будет доказать отсутствие не декларированных возможностей работы злоумышленников. Система должна быть защищена от ошибок и злонамеренных действий её легальных пользователей и администраторов, от несанкционированного доступа, удобна в эксплуатации и по возможности прозрачна и гибка для конечных пользователей.
Понятие «система информационной безопасности» предполагает разделение задачи обеспечения безопасности на ряд взаимно связанных составляющих, каждая из которых имеет свое место в системе и влияет на окончательный облик всей системы.
Разработка системы защиты информации включает в себя ряд этапов:
1) Определение цели защиты информации и тех аспектов информационной безопасности, которые требуют особого внимания.
Например, если предполагается разработка информационной системы для учебного заведения, то главной целью системы защиты информации будет обеспечение физической сохранности и доступности информации. Если же речь идет о системе военной или дипломатической связи, то первоочередную важность приобретают проблемы обеспечения конфиденциальности информации
2) Анализ угроз. Необходимо оценить, какие воздействия могут причинить ущерб обеспечению информационной безопасности, а также оценить квалификацию возможных злоумышленников и то, какими материальными и информационными ресурсами они располагают.
Например, одно дело, если нужно сохранить в тайне эксклюзивные кулинарные рецепты, которые могут быть интересны конкурирующим фирмам, не располагающим большими средствами для их получения. Другое дело, когда требуется сохранить в тайне военные секреты, за которыми охотятся все разведки мира с использованием самой современной техники
3) Анализ риска. Необходимо определить, каков будет ущерб от возможного нарушения защиты информации. Исходя из этого, определяется сумма, которую можно потратить на организацию системы защиты. В случае необходимости обеспечения конфиденциальности информации важно также определить, в течение, какого времени информация должна оставаться конфиденциальной.
4) Выбор объекта защиты. Объектом защиты может быть:
o Часть файла на диске
Например: в информационной системе «Предприятие» данные хранятся в одном файле с расширением .mdb. Данные о продукции предприятия являются открытыми и могут служить для рекламных целей, а данные о зарплате сотрудников являются конфиденциальными и должны быть дополнительно защищены;
o Весь файл на диске
например, секретное письмо;
o Весь компьютер
Например, если на компьютере обрабатывается конфиденциальная информация, то он может загружаться только после того, как к нему подключено специальное электронное устройство;
o Помещение, в котором располагается аппаратура системы обработки данных
Например, в помещении ограничивается доступ посторонних лиц.
На самом деле защите в той или иной степени подлежат все элементы, участвующие в обработке данных, и требуется разделить их на группы и определить особенности обеспечения защиты для каждой группы.
5) Выбор мер защиты, наиболее эффективных для конкретной системы при данном характере угроз.
6) Реализация системы защиты,
то есть закупка, разработка и установка
соответствующих технических устройств
и программного обеспечения, выработка
и закрепление в организационно-
Система обеспечения информационной
безопасности должна постоянно поддерживаться
в работоспособном состоянии. Необходимо
выполнять ее периодическую проверку,
находить уязвимые места (в том числе
с использованием средств «взлома»),
совершенствовать систему, адаптировать
ее к изменившимся условиям работы
и параметрам технических средств,
проводить расследование
Таким образом, обеспечение информационной безопасности является непрерывным процессом, требующим постоянного внимания.
В первую очередь следует отметить новый пользовательский интерфейс, характеризуемый повышенным удобством и эргономичностью. В Windows 7 имеются новые стили оформления и темы, которых не было в предыдущих версиях. Значительно доработана структура и содержимое меню Пуск, причем возможность использования классического представления меню Пуск не предусмотрена (в отличие от той же Windows XP). Механизм поиска отличается простотой и удобством: достаточно ввести имя (или фрагмент имени) объекта в соответствующее поле меню Пуск – и по мере ввода символов система автоматически начнет его искать. Панель задач значительно увеличена, благодаря чему ее элементы (значки открытых приложений и др.) тоже увеличились в размерах. Однако пользователь при желании может легко переключиться на классическое представление панели задач. Кроме этого, пользовательский интерфейс Windows 7 имеет и ряд других изменений.
В Windows 7 сохранена функция быстрого переключения пользователей, благодаря которой несколько разных пользователей могут на одном компьютере работать поочередно каждый под своим именем и только со своими данными, причем при смене пользователя выходить из системы не требуется.
В системе реализован режим удобного общего доступа к объектам в локальной сети с помощью режима «Домашняя группа», а также намного упрощен механизм подключения к беспроводным сетям.
В Windows 7 используется проигрыватель Windows Media 12, который имеет ряд новых возможностей. Среди них следует отметить поддержку цифрового вещания, ускоренное воспроизведение видеоданных, разграничение прав пользователей на доступ к тем или иным режимам и функциям (использование данной возможности имеет смысл при работе в локальной сети), и т. д. Ну и, конечно, нельзя не упомянуть о мощной мультимедийной системе Windows Media Center, имеющей практически неограниченные возможности по работе с мультимедийными объектами, а также с Интернет – вещанием.
Важным преимуществом Windows 7 является улучшенная совместимость с различными приложениями и устройствами, что повышает устойчивость системы и стабильность ее работы. Этому во многом способствует то, что Windows 7 поддерживает многие перспективные технологии, реализованные при разработке нового оборудования и различных устройств (расширенных клавиатур, новых аудио– и видеоустройств, беспроводных сетевых устройств, мониторов высокого разрешения и др.).
Наличие функций восстановления системы, ее обслуживания, динамического и автоматического обновлений существенно повышает надежность Windows 7. Отметим, что эти механизмы были существенно доработаны по сравнению с предыдущими версиями системы.
Для успешной эксплуатации операционной системы Windows 7 компьютер должен отвечать следующим минимальным требованиям:
• Тактовая частота процессора – 1 ГГц. Он может быть как 32–разрядным (х86), так и 64–разрядным (х64).
• Объем оперативной памяти – 1 Гб (для 32–разрядной системы) или 2 Гб (для 64–разрядной системы).
• Свободное место на жестком диске – не менее 16 Гб (для 32–разрядной системы) и не менее 20 Гб (для 64–разрядной системы).
• Графическое устройство DirectX 9 с драйвером WDDM версии 1.0 или выше.
Для работы в некоторых режимах могут потребоваться дополнительные технические устройства (например, звуковая плата и динамики – для работы со звуком, сетевая плата – для работы в сети, ТВ – тюнер – для просмотра телевизионных передач, и др.).
Следует отметить, что для эксплуатации Windows 7 возможно использование компьютера и с меньшими техническими характеристиками, однако при этом существенно замедляется скорость работы системы, а также ограничиваются ее некоторые возможности.
2.3 Панель управления ОС Windows 7
Панель управления ОС Windows представляет собой совокупность элементов, предназначенных для настройки основных компонентов операционной системы, а также выполнения ряда важных операций (например, подключение устройств, удаление программ, и др.). Ей активно пользуются не только системные администраторы и прочие «продвинутые» пользователи, но и те, кто только недавно начал работать за компьютером.
Запуск панели управления осуществляется с помощью команды Пуск → Панель управления – при ее активизации на экран выводится окно, которое показано на рис.2
На данном рисунке показано представление панели управления «по категориям», которое стало использоваться после выхода версии Windows XP. Однако при желании можно включить вариант представления панели управления, который применялся в более ранних версиях Windows – для этого нужно в раскрывающемся списке Просмотр выбрать значение Мелкие значки.
Рис. 2 Панель управления Windows 7
Содержимое панели управления в зависимости от функционального назначения сгруппировано по категориям, для открытия которых предназначены соответствующие ссылки (см. рис. 2). Отметим, что с помощью ссылок вы можете не только открыть категорию, но и перейти непосредственно к одному из ее элементов. Кратко рассмотрим основные категории панели управления и входящие в их состав элементы.
Элементы категории Система и безопасность предназначены для просмотра и редактирования параметров безопасности системы, просмотра сведений о системе и характеристиках компьютера, архивирования данных, перехода в режим работы с встроенным брандмауэром Windows, настройки параметров электропитания, выполнения действий по администрированию, обслуживанию и обновлению системы.
В категории Сеть и Интернет осуществляется настройка подключения к Интернету, настройка общего доступа к файлам и папкам, проверка состояния и настройка локальной сети, переход в режим настройки Интернет – обозревателя Internet Explorer (отметим, что в данный режим можно войти и непосредственно из окна Internet Explorer), добавление в сеть беспроводных устройств и др.
Элементы категории
В категории Программы ведется работа с программами и приложениями – как от компании Microsoft, так и от сторонних разработчиков. В частности, здесь вы можете удалить программы, не имеющие штатного деинсталлятора, выбрать приложения, которые будут использоваться по умолчанию, включать и отключать компоненты Windows, работать с гаджетами Рабочего стола, назначать программы для открытия файлов конкретных типов (например, файл с расширением avi будет по умолчанию открываться программой Media Player Classic, и т. п.), и др.
В категории Учетные записи
пользователей и семейная безопасность
ведется работа по формированию и
редактированию пользовательских учетных
записей, настройке функции
Элементы категории Оформление и персонализация предназначены для оформления интерфейсов системы, настройки панели задач и меню Пуск, управления шрифтами, настройки параметров папок, и др. С некоторыми элементами данной категории мы уже познакомились выше.
В категории Часы, язык и регион можно изменить системное время и дату, выбрать часовой пояс, выбрать режим переключения раскладки клавиатуры, и др.