§1.6. Защита информации от вредоносных программ | Урок 16 часть 2

Планирование уроков на учебный год (по учебнику Н.Д. Угриновича, профильный уровень)


Уроки 16 - 23
§1.6. Защита информации от вредоносных программ



Содержание урока

1.6.1. Вредоносные программы и антивирусные программы

Типы вредоносных программ

Антивирусные программы

Признаки заражения компьютера

Действия при наличии признаков заражения компьютера

Контрольные вопросы

1.6.2. Компьютерные вирусы и защита от них
1.6.3. Сетевые черви и защита от них
1.6.4. Троянские программы и защита от них
1.6.5. Рекламные и шпионские программы и защита от них
1.6.6. Спам и защита от него
1.6.7. Хакерские утилиты и защита от них

1.6.1. Вредоносные программы и антивирусные программы


Антивирусные программы


Принцип работы антивирусных программ основан на проверке файлов, загрузочных секторов дисков и оперативной памяти и поиске в них известных и новых вирусов.

Для поиска известных вирусов используются сигнатуры, т. е. некоторые постоянные последовательности двоичного кода, специфичные для этого конкретного вируса. Если антивирусная программа обнаружит такую последовательность в каком-либо файле, то файл считается зараженным вирусом и подлежит лечению.

Для поиска новых вирусов используются алгоритмы эвристического сканирования, т. е. анализ последовательности команд в проверяемом объекте. Если «подозрительная» последовательность команд обнаруживается, то антивирусная программа выдает сообщение о возможном заражении объекта.

Большинство антивирусных программ сочетает в себе функции постоянной защиты (антивирусный монитор) и функции защиты по требованию пользователя (антивирусный сканер).

Антивирусный монитор запускается автоматически при старте операционной системы и работает в качестве фонового системного процесса, проверяя на вредоносность совершаемые другими программами действия. Основная задача антивирусного монитора состоит в обеспечении максимальной защиты от вредоносных программ при минимальном замедлении работы компьютера.

Антивирусный сканер запускается по заранее выбранному расписанию или в произвольный момент пользователем. Антивирусный сканер производит поиск вредоносных программ в оперативной памяти, а также на жестких и сетевых дисках компьютера.

К недостаткам антивирусных программ можно отнести большие размеры используемых ими антивирусных баз данных, которые должны содержать информацию о максимально возможном количестве вирусов (в настоящее время десятках тысяч), что, в свою очередь, приводит к относительно небольшой скорости поиска вирусов.

Следующая страница Признаки заражения компьютера



Cкачать материалы урока







Наверх