20471

Безпека програмного забезпечення

Доклад

Информатика, кибернетика и программирование

Проблеми хто потенційно може здійснити практичне впровадження програмних дефектів деструктивного впливу в програмний код які можливі мотиви дій суб'єкта що здійснює розробку таких дефектів як можна ідентифікувати наявність програмного дефекту як можна відрізнити навмисний програмний дефект від програмної помилки які найбільш імовірні наслідки активізації деструктивних програмних засобів при експлуатації комп'ютерних систем Меоди та концепції захисту Для захисту програм від дослідження необхідно застосовувати методи захисту від...

Украинкский

2013-07-25

16.55 KB

0 чел.

Безпека програмного забезпечення в широкому змісті є властивістю даного програмного забезпечення функціонувати без прояву різноманітних негативних наслідків для конкретної комп'ютерної системи. Під рівнем безпеки програмного забезпечення (ПЗ) розуміється ймовірність того, що при заданих умовах у процесі його експлуатації буде отриманий функціонально придатний результат. Причини, що призводять до функціонально непридатного результату, можуть бути різними: збої комп'ютерних систем, помилки програмістів й операторів, дефекти в програмах. При цьому дефекти прийнято розглядати двох типів: навмисні й ненавмисні. Перші є, як правило, результатом злочинних дій, другі - помилкових дій людини.

Проблеми

  1.  хто потенційно може здійснити практичне впровадження програмних дефектів деструктивного впливу в програмний код?
  2.  які можливі мотиви дій суб'єкта, що здійснює розробку таких дефектів?
  3.  як можна ідентифікувати наявність програмного дефекту?
  4.  як можна відрізнити навмисний програмний дефект від програмної помилки?
  5.  які найбільш імовірні наслідки активізації деструктивних програмних засобів при експлуатації комп'ютерних систем?

Меоди та концепції захисту

Для захисту програм від дослідження необхідно застосовувати методи захисту від дослідження файлу з виконуваним кодом програми, що зберігається на зовнішньому носії, а також методи захисту виконуваного коду, який завантажується в оперативну пам'ять для виконання цієї програми.

У першому випадку захист може бути заснований на шифруванні конфіденційної частини програми, а в другому - на блокуванні доступу до виконуваного коду програми в оперативній пам'яті з боку відгадчика. Крім того, перед завершенням роботи програми повинен обнулятися весь її код в оперативній пам'яті. Це запобігає можливості несанкціонованого копіювання з оперативної пам'яті дешифрованого виконуваного коду після виконання програми.

Для більшої надійності ініціалізатор може бути частково зашифрованим, по мірі виконання може дешифрувати сам себе. Дешифруватися по мірі виконання може і конфіденційна частина програми. Таке дешифрування називається динамічним дешифруванням виконуваного коду. У цьому випадку чергові ділянки програм перед безпосереднім виконанням розшифровуються, а після виконання відразу знищуються.

Для підвищення ефективності захисту програм від дослідження необхідно внесення в програму додаткових функцій безпеки, спрямованих на захист від трасування.


 

А также другие работы, которые могут Вас заинтересовать

46503. Обеспечение электробезопасности техническими способами и СЗ 17.91 KB
  При случайном прикосновении для обеспечения электробезопасности применяют: защитные оболочки защитные ограждения временные или стационарные безопасное расположение токоведущих частей изоляцию этих частей и РМ малое U защитное отключение предупредительную сигнализацию блокировку и знаки безопасности; а при прикосновении к нетоковедущим металлическим частям защитное заземление зануление выравнивание потенциала защитное отключение изоляцию нетоковедущих частей электроразделение сети малое U контроль электроизоляции и СИЗ....
46504. Формы производственной деятельности фирмы 17.98 KB
  Различают три основные формы организации производства: Специализация Кооперирование Комбинирование Специализация производства Специализация производства выражается в том что каждое производство ограничивается изготовлением определённого вида конструктивной и технологически однородной продукции. Соответственно этому различают четыре вида специализации предприятий: предметную; подетальную иногда называют узловая; технологическую; по услугам вспомогательного производства. Подетальная специализация характеризуется...
46505. Природа грамматического значения: общая характеристика, отношение к лексическому значению, функциональный статус 18.04 KB
  Природа грамматического значения: общая характеристика отношение к лексическому значению функциональный статус. Большинство слов обладает двумя значениями: лексическим и грамматическим. В области морфологии это общие значения слов как частей речи напр. значения предметности у существительных процессуальное у глаголов а также частные значения словоформ и слов в целом противопоставляемые друг другу в рамках морфологических категорий например значения того или иного времени лица числа рода.
46506. Поверхностное упрочнение детали. Выбор метода поверхностного упрочнения 18.07 KB
  При обработке поверхности шлифованием и полированием устраняющей неровности которые служат концентраторами напряжений повышается усталостная прочность детали. Назначение метода упрочняющей обработки зависит от условий работы детали в машине и ее технологических особенностей. Деталь помещают внутри спирали индуктора или под проводником по которому пропускается переменный ток большой частоты; он вызывает появление вихревых токов на поверхности детали и быстро разогревает слой с наибольшей плотностью индуцированного тока.
46507. Метод сравнительного анализа продаж в оценке недвижимости 18.08 KB
  Метод сравнения продаж базируется на информации о недавних сделках с аналогичными объектами на рынке и сравнении оцениваемой недвижимости с аналогами. Исходной предпосылкой применения метода сравнения продаж является наличие развитого рынка недвижимости. Недостаточная же развитость данного рынка а также то что оцениваемый объект недвижимости является специализированным либо обладает исключительными выгодами или обременениями не отражающими общее состояние рынка делают применение этого подхода нецелесообразным.
46508. ДХШ и ее место в системе художественного образования. Цели, содержание и методика обучения в ДХШ 18.08 KB
  Цели содержание и методика обучения в ДХШ. План: определение ДХШ место ДХШ в системе художественного образования цели содержание методика обучения ДХШ – это учреждение дополнительного образования цель которого реализация творческого потенциала детей в области пластических искусств через реализацию доп. Содержание обучения включает обязательные предметы: рисунок жив комп плэнеристория ИЗО дпи или декор. дизайн Приём происходит в 1011 лет срок обучения обычно 4 года.
46509. Управление и контроль затрат на предприятии 18.11 KB
  Главный мотив деятельности любого предприятия в рыночных условиях максимизация прибыли. Управление затратами на предприятии призвано решать следующие основные задачи: выявление роли управления затратами как фактора повышения экономических результатов деятельности; определение затрат по основным функциям управления; расчет затрат по операционным географическим сегментам производственным подразделениям предприятия; исчисление необходимых затрат на единицу продукции работ услуг; ...
46510. Права общественных экологических формирований 18.12 KB
  Полномочия общественных экологических объединений в области охраны окружающей природной среды предусмотрены рядом законодательных актов. 13 Закона Об охране окружающей природной среды. Экологические и иные общественные объединения выполняющие экологические функции имеют право: а разрабатывать утверждать и пропагандировать свои экологические программы защищать экологические права и интересы населения развивать экологическую культуру населения привлекать на добровольных началах граждан к активной природоохранительной деятельности; б за...
46511. Перестройка в СССР (1985 - 1991) 18.13 KB
  Перестройка период в истории СССР в ходе которого произошли кардинальные преобразования в жизни советского общества результатом которых стал отказ от социалистического пути развития и распад СССР. Перестройка в СССР тесно связана с деятельностью М. XXVII съезд КПСС поставил перед страной беспрецедентную и почти нереальную задачу только за 15 лет 1986 2000 построить в СССР столько же новых предприятий и выпустить столько же продукции сколько было выпущено за все предыдущие 70 лет советской власти.