Информационная безопасность - защита
Информационная безопасность (защита информации) — это комплекс мер и средств, направленных на обеспечение конфиденциальности, целостности и доступности информации от угроз. Основная задача — предотвратить утечку данных, взлом оборудования или потерю доступа к информации.
Защита касается данных независимо от их формата: это могут быть бумажные документы, локальные серверы и данные в сети.
Принципы
В основе информационной безопасности лежит триада CIA — три принципа, которые определяют, как данные должны быть защищены:
Конфиденциальность — данные доступны только тем, кому они предназначены. Защищает личные данные (пароли, банковские реквизиты) и корпоративные секреты.
Целостность — данные остаются точными и не искажаются без разрешения владельца. Защищает документы от подделки, транзакции — от изменения, файлы — от повреждения.
Доступность — информация должна быть доступна всегда, когда она нужна. Это касается клиентских баз, договоров, переписки и доступа к рабочим системам.
-
Защита программ
Системы защиты ПО широко распространены и находятся в постоянном развитии, благодаря расширению рынка ПО и телекоммуникационных технологий. Необходимость использования систем защиты (СЗ) ПО обусловлена рядом проблем, среди которых следует выделить: незаконное использование алгоритмов, являющихся интеллектуальной собственностью автора, при написании аналогов продукта (промышленный шпионаж); несанкционированное использование ПО (кража и копирование); несанкционированная модификация ПО с целью внедрения программных злоупотреблений; незаконное распространение и сбыт ПО (пиратство).
Существующие системы защиты программного обеспечения можно классифицировать по ряду признаков, среди которых можно выделить метод установки, используемые механизмы защиты и принцип функционирования.
Системы защиты ПО по методу установки можно подразделить на системы, устанавливаемые на скомпилированные модули ПО; системы, встраиваемые в исходный код ПО до компиляции; и комбинированные.
Оценка эффективности систем защиты программного обеспечения
Упаковщики/шифраторы
СЗ от несанкционированного копирования
СЗ от НСД
Парольные защиты
Системы "привязки" ПО
Программно-аппаратные средства защиты ПО с электронными ключами
Средства защиты ПО с "ключевыми дисками"
Технические
Экономические
Организационные
Защита как таковая
Стойкость к исследованию/взлому
Отказоустойчивость (надёжность)
Независимость от конкретных реализаций ОС
Совместимость
Неудобства для конечного пользователя ПО
Побочные эффекты
Стоимость
Доброкачественность
Защита программ
Анализ средств преодоления систем защиты программного обеспечения
Программы-каталогизаторы, или файловые оболочки ОС.
Программы поиска файлов и текстовых и двоичных последовательностей в текстовых и двоичных файлах.
Программы - мониторы файловой системы (File Monitors)
Программы - мониторы системных файлов ОС (Registry Monitors)
Программы - мониторы вызовов подпрограмм ОС (API Monitors)
Программы - мониторы обмена данными с системными устройствами (портами) (Port Monitors)
Программы - мониторы сетевого обмена данными (Network Traffic Monitors)
Программы - мониторы активных задач, процессов, потоков и окон (Process/Windows Managers)
Программы - мониторы конвейеров
Программы перехвата и протоколирования клавиатурного ввода (Keyboard Loggers)
Программы копирования областей ОЗУ в ВЗУ (Memory Dumpers)
Программы восстановления удаленных файлов (Unerase/Undelete Utilities)
Программы побайтового копирования
Программы - распаковщики/дешифраторы (Unpackers/Decryptors)
Средства дизассемблирования объектных модулей ПО (Disassemblers)
Средства декомпиляции объектных модулей ПО (Decompilers)
Средства отладки объектных модулей (Debuggers)
Средства поиска и замены текстовых
Средства редактирования "ресурсов" объектных модулей (Resource Editors)
Средства загрузки объектных модулей
Средства загрузки и/или модификации контекста объектных модулей в регистрах ЦП
Программы симуляции аппаратных
Средства симуляции центрального процессора и подпрограмм ОС (CPU/API Emulators)
Средства симуляции операционных систем или ЭВМ целиком (OS/PC/Mac/... Emulators)
Средства пакетной обработки команд (Batch Processors/Script Engines)
Средства криптоанализа (Password Crackers/Bruteforcers)
Средства генерации паролей и серийных ключей (Key Generators)
Средства ОС по контролю доступа к программам и данным (Access Rights Managers)
Защита программ
Этапы преодоления систем защиты программного обеспечения
Первый этап - определение цели атаки.
Второй этап - поиск проявлений системы защиты.
Третий этап - предварительный анализ работы защищённого продукта.
Четвёртый этап - предварительный
Пятый этап - оценка стойкости
Шестой этап - направленное исследование системы защиты.
Седьмой этап - преодоление системы защиты.
Защита программ
Процедура разработки систем программно-технической защиты программного обеспечения
Выявление целей и задач, стоящих перед производителем ПО
Согласование допустимого процента потерь от пиратства
Определение соответствующего требованиям уровня защиты
Выявление функциональной направленности защищаемого продукта
Анализ предполагаемого протокола передачи ПО пользователю
Анализ возможных и вероятных угроз безопасности ПО
Определение стратегии защиты программного продукта (меры и средства)
Анализ исходных текстов продукта
Выбор оптимального типа СЗПО
Выбор оптимального вида СЗПО
Выработка рекомендаций по модификации исходных кодов для соответствия требованиям безопасности
Первичное тестирование программного продукта
Доработка спецификаций СЗПО либо приобретение сторонней разработки, удовлетворяющей спецификации
Применение СЗПО к продукту и проверка влияния защиты на показатели функциональности защищаемого ПО
Доработка СЗПО (устранение побочных эффектов)
Тестирование фактического уровня защиты, обеспечиваемого СЗПО
Доработка СЗПО (повышение стойкости к атакам)
Документирование и сопровождение СЗПО
Литература:
Защита программ
Аннотация.
Введение
Методы защиты ПО от изучения
Виртуальный процессор в защите ПО
Реализация метода
Иллюстрация
Заключение
Защита программ
Таблица 1.
Использование информации о линейных
Введение
Анализ на основе линейных зависимостей
Многогранное множество
Граф линейных связей
Выделение системы линейных связей из многогранного множества
Пример
Примеры устраненных ложных предупреждений
Результаты
Литература
Защита программ
О некоторых задачах обратной инженерии
Аннотация. В статье даётся краткое
Декомпиляция и дизассемблирование
Обзор основных подзадач декомпиляции
Выделение функций
Выявление параметров и возвращаемых значений
Структурный анализ
Восстановление типов
Языки высокого уровня с точки зрения обратной инженерии
Декомпиляторы в язык Си
Boomerang
DCC
-
Методы и средства защиты информации
Защита информации (ЗИ) — динамическая, развивающаяся дисциплина, в которой чрезвычайно высокую роль играют научные исследования. В настоящее время такие исследования ведутся по двум направлениям. Первое направление состоит в раскрытии природы явлений, приводящих к нарушению таких характеристик информации, как целостность, доступность, конфиденциальность, достоверность и т.п. Второе — в разработке практических методов защиты информации от указанных выше явлений. С целью обеспечения фактической базы, необходимой для развития обоих направлений, серьезно изучаются статистика и причины нарушений, личности нарушителей, суть применяемых нарушителями приемов, обстоятельства, при которых было выявлено нарушение. С другой стороны, для определения необходимых и достаточных условий защищенности информации ведутся интенсивные работы по моделированию системы защиты информации (СЗИ).
Тем не менее, ни учет статистических данных о ранее совершенных нарушениях, ни использование самых совершенных моделей, ни другие средства не могут дать гарантии абсолютной защищенности информации. Но что делать, если решение об обработке информации все же необходимо принимать? В таком случае следует оценить степень риска, которому подвергается информация, а затем на основе этой оценки определить методы и средства ее защиты.
История разведки и контрразведки
Виды акустоэлектрических преобразователей
Защита от намеренного силового воздействия
Стегосистемы с открытым ключом
-
Техника защиты компакт-дисков от копирования
Книга ориентирована на широкой спектр читательской аудитории. По минимуму –— никакой специальной подготовки от читателя и не требуется, он даже может не знать из каких секторов состоит CD-ROM (99% программистов этого, кстати, и не знают). Вся информация, необходимая для осмысленной работы с CD-ROM'ом, изложена непосредственно в самой книге и отсылки к посторонним источникам минимальны. Читатель не обязательно должен уметь программировать, т. к. все необходимые утилиты для анализа/защиты/взлома лазерных дисков уже прилагаются к книге. Наконец, читатель может воспользоватьсядаже не уметь читать, –
автоматическимие копировщикамии, разработаннымие автором, которые все сделают за него. Так что книгу стоит покупать уже ради одного содержимого прилагаемого к ней CD.
По максимуму –— читатель должен знать математику в объеме вузовской программы, "уметь держать в руках" дизассемблер и "свободно говорить" на Си и ассемблере. Чтение настоящей книги, конечно, не сделает его "богом", но: безграничную власть над лазерными дисками он все-таки получит и сможет вытворять с ними то, что другим и не снилась.
Условные обозначения
Исторический аспект
Мысли о хакерах, защитах и программировании
Техника восстановления данных с лазерных дисков или практическое знакомство с сессиями
Восстановление удаленных файлов с CD-R/CD-RW
Получение доступа к удаленным файлам
Восстановление целых сессий
Ошибки начинающих или то, чего делать не следует
Восстановление очищенных CD-RW
Как восстановить не читающийся CD?
Общие рекомендации по восстановлению
Диск не опознается приводом
Диск опознается приводом, но не опознается операционной системой
При вставке диска в привод компьютер "зависает"
Диск читается с ошибками
Организация CD
Кратко о питахPit'ы, лендland'ахы, EFM-словаха, фреймовыхе кадрахы и секторах (кратко)
Каналы подкода
Таблица 1 формат данных Q-подканала
Адресация секторов
"Сырые" и "сухие" сектора
Синхрогруппы, объединяющие битыmerging bits и DSV
Скремблирование
F1-, F2- и F3-фреймы, CIRC кодирование
F1-фрейм.
F2-фрейм.
F3-фреймм.
Программная, вводная и выводная области, оглавление диска и область данных
Могущество кодов Рида-Соломона или информация, воскресшая из пепла
Корректирующие коды и помехоустойчивое кодирование (азы)
Идея кодов Рида-Соломна
Общее представление (врезка)
Что читать (врезка)
Полиномиальная арифметика и поля Галуа
Полиномиальная арифметика
Поля Галуа
Сложение и вычитание в полях Галуа
Умножение в полях Галуа
Деление в полях Галуа
Простейшие практические реализации
Коды Рида-Соломона в практических реализациях
Легенда
Кодировщик (encoder)
Декодер (decoder)
Синдромный декодер
Полином локатора ошибки
Корни полинома
Восстановление данных
Исходный текст декодера
Интерфейс с библиотечкой ElByECC.DLL
Подключение библиотеки ElByECC.DLL к своей программе
Функция GenECCAndEDC_Mode1
Функция CheckSector
Финал[Y81] [n2k82]
Методы низкоуровневого управления приводами
Практические советы по восстановлению системы в "боевых" условиях
Приложения, недопустимые операции и все, -все, -все…
Доктор Ватсон
Техника защиты компакт-дисков от копирования
Microsoft Visual Studio Debugger
Обитатели "сумеречной зоны", или из "морга в реанимацию"
Принудительный выход из функции
"Раскрутка" стека
Передача управления на функцию обработки сообщений
Как подключить дамп памяти
Восстановление системы после критического сбоя
Подключение дампа памяти
Методы низкоуровневого управления приводами
Интерфейсы взаимодействия с оборудованием
Доступ посредствомчерез драйвера CD-ROM-драйвер
Доступ посредствомчерез Cooked-Modeмоде (режим блочного чтения)
Доступ посредствомчерез SPTI
Доступ посредствомчерез SCSI-порта
Доступ посредствомчерез мини-порта интерфейса SCSI-мини порт
Взаимодействие посредствомчерез портовы ввода/вывода
Доступ через MSCDEX драйвер
Взаимодействие посредствомчерез собственный драйвер
Сводная таблица характеристик различных интерфейсов
Способы разоблачения защитных механизмов
" Отжиг" дисков. За, против и немного вокруг
Блокирование/разблокирование кнопки Eject
Хакерские секреты. Рецепты "тормозной жидкости" для CD
Примеры исследования реальных программ
Alcohol 120%
EasyCD Creator
CloneCD
Механизмы защиты
Встроенная защита CD-дисков
Искажение TOC'а и его последствия
Миссия1: Некорректный стартовый адрес трека
Техника защиты компакт-дисков от копирования
Миссия1: Некорректный стартовый адрес трека - 16
Автоматическое копирование и обсуждение его результатов
Так как же все-таки скопировать такой диск?
Пример реализации защиты на программном уровне
Полная нейтрализация защиты
* Искажение TOC'а и его последствияФиктивный трек в настоящем треке
Фиктивный трек в области данных подлинного трека
Фиктивный трек в Post-gap подлинного трека
Фиктивный трек в Pre-gap подлинного трека
Фиктивный трек в Lead-outLead-Out
Фиктивный трек, совпадающий с подлинным треком
Миссия: Искажение нумерации треков
Некорректный стартовыйого номера первого трека
Дважды одинаковый трек
Некорректный номер последнего трека
Разрыв в нумерации треков первой сессии
Разрыв в нумерации треков второй сессии
Диск, начинающийся не с первого трека
Диск с нулевым треком
Трек с нестандартным номером
Трек с данными, маскирующийся под аудио
Листинг 51 фрагмент оригинального диска
Некорректный Run-out как средство защиты или X-?сектор
Понятие X-сектора
Защиты, препятствующие проигрыванию диска в PC CD-ROM
Аудио, перекрываемое данными
Кастрированный Урезанный Lead-outLead-Out
Отрицательный стартовый адрес первого аудио трека
Защиты от пофайлового копирования диска (защиты уровня файловой системы)
Искажение размеров файлов
Листинг69 первое вхождение искомой последовательности в образе диска
Шифровка файлов
Техника защиты компакт-дисков от копирования
Защиты, основанные на привязке к носителю
Нанесение меток vs[8]. динамическая привязка
Защиты, основанные на физических дефектах
Защиты, основанные на временных характеристиках чтения
Измерение угла между секторами
Защиты, основанные на "слабых" секторах
-
Теория и практика защиты программ
Программное обеспечение современных компьютерных систем является очень сложным изделием, при создании и функционировании которого активно используются автоматизированные средства его разработки и общесистемное программное обеспечение, объем и сложность которого могут превышать прикладное программное обеспечение на порядки. Поэтому в общем случае, обеспечение абсолютного качества программных продуктов представляет собой практически неразрешимую задачу, что является причиной того, что ни один программист, ни одна организация-разработчик не гарантирует полноценной надежности создаваемого программного продукта. При этом особую сложность, наряду с поиском, локализацией и устранением программных ошибок, представляет собой обнаружение дефектов, преднамеренно вносимых, как на этапе создания программных комплексов, так и их эксплуатации.
Кроме того, существенный урон производителю программных продуктов наносят такие несанкционированные действия, как несанкционированное копирование программ, их незаконное распространение и использование.
Зачем и от кого нужно защищать программное обеспечение компьютерных систем
Разрушающие программные средства
Несанкционированное копирование, распространение и использование программ
Основные предположения и ограничения
Используемая терминология
Жизненный цикл программного обеспечения
Подходы к созданию модели угроз технологической безопасности ПО
Элементы модели угроз эксплуатационной безопасности ПО
ПРОЕКТИРОВАНИЕ
КОДИРОВАНИЕ
КОНТРОЛЬ
Обобщенное описание и типизация РПС
Модели взаимодействия прикладной программы и программной закладки
Методы внедрения РПС
Основные принципы обеспечения безопасности ПО
Принципы обеспечения технологической
Принципы достижения технологической безопасности ПО в процессе его разработки
Принципы обеспечения безопасности при эксплуатации программного обеспечения
Общие вопросы
Архитектура безопасности Взаимосвязи открытых систем
Состояние международной нормативно-методической базы
Стандартизация вопросов управления информационной безопасностью
Стандартизация моделей безопасности ИТ
Стандартизация методов и механизмов безопасности ИТ
Стандартизация международных криптографических алгоритмов
Стандартизация в области защиты информации от НСД
Стандартизация отечественных криптографических алгоритмов
Сертификационные испытания программных средств
Человеческий фактор
Типовой потрет хакера
Злоумышленники в профессиональных коллективах программистов-разработчиков
Информационная война
Психология программирования
ЗАКЛЮЧЕНИЕ
Теория и практика защиты программ
Применение правил вывода
Представление чисел
Алгоритм A*B modulo N - алгоритм выполнения операции модулярного умножения
Водные замечания по проблематике конфиденциальных вычислений
(N,t)-Пороговые схемы
Проверяемая схема разделения секрета
Широковещательный примитив (Br-протокол)
Протокол византийского соглашения (BA-протокол)
Обобщенные модели сбоев и противника
Получестные модели
Действия процессоров в злонамеренной модели
Вычисления в идеальной модели
Вычисления в реальной модели
Модель взаимодействия
Общее описание модели
Идеальный и реальный сценарии
Общее описание модели
Асинхронные идеальный и реальный сценарии
Безопасность асинхронных вычислений
Конфиденциальное вычисление функции
Описание проверяемой схемы разделения секрета
Доказательство безопасности схемы проверяемого разделения секрета
Примитив «Забывающий обмен»
Безопасные протоколы для получестной модели
Конфиденциальное вычисление cc2
Протокол вычислений на арифметической схеме над GF(
Основной результат для злонамеренной модели
Общая идея
Получестная модель
Конфиденциальное вычисление
Многосторонний протокол схемного вычисления
Примитив «Соглашение об аккумулируемом множестве» (СОАМ-субпротокол)
Схема (n,t)-звезды
Схема, корректирующая ошибки
Общие определения
Схема АПРС
Доказательство безопасности схемы АПРС
Асинхронная схема глобального проверяемого разделения секрета
Вычисления при FS-сбоях
Вычисления на линейном вентиле
Вычисления на мультипликативном вентиле
Основной протокол
Вычисления при By-сбоях
RL-прототип модели синхронных конфиденциальных вычислений
Общие принципы создания двухмодульных вычислительных процедур и методология самотестирования
Устойчивость, линейная и единичная состоятельность
Обозначения и определения для функции дискретного возведения в степень вида gxmoduloM
Построение самотестирующейся/самокорректирующейся
Метод создания самотестирующейся расчетной программы с эффективным тестирующим модулем
Исследования процесса верификации расчетных программ
Общие замечания
Вычислительная математика
Целочисленная арифметика и арифметика многократной точности
Функция
M(n)log n
Теоретико-групповые и теоретико-числовые вычисления
Вычисления над полиномами
Вычисления над матрицами
Псевдокод алгоритма
Время выполнения программы
Псевдокод алгоритма самотестирующейся
Функция
Умножение матриц
Инверсия матрицы
Линейные рекуррентные соотношения
Аппроксимирующие функции
Вводные замечания
Распределение ключей, цифровая подпись, схемы аутентификации
Интерактивные системы доказательств
Задача «Изоморфизм графа»
Чекер для задачи «Изоморфизм графа»
Другие направления
Применение вычислительных методов к задачам гидролокации
Задача
Метод наименьших квадратов и задача самотестирования
Вводные замечания
Центральный процессор, имитирующий взаимодействие
Сокрытие модели доступа
Моделирование на забывающих RAM-машинах
Моделирование на забывающих RAM-машинах - 2
RAM-машина как пара интерактивных машин
Дополнения к базовой модели и вероятностные RAM-машины
Повторные выполнения RAM-машины
Эксперименты с RAM-машиной
Преобразования, защищающие программное обеспечение
Преобразования, защищающие программное обеспечение - 2
Модели доступа
Моделирование с метками времени
Сведение защиты программ к забывающему моделированию на RAM-машине
Вводные замечания
Общее описание алгоритма «Квадратного корня»
Теория и практика защиты программ
Реализация алгоритма «Квадратного корня»
Анализ алгоритма «Квадратного корня»
Заключительные замечания
Криптопрограммирование посредством использования инкрементальных алгоритмов
Базовые примитивы
Операции модификации
Инкрементальные алгоритмы
Безопасность
Секретность в инкрементальных схемах
Основные определения и обозначения
Алгоритм маркирования
Инкрементальный алгоритм маркирования
Схемы инкрементального шифрования
Вопросы стойкости инкрементальных схем
Применение инкрементальных алгоритмов для защиты от вирусов
Общие замечания
Контрольно-испытательные методы анализа безопасности программного обеспечения
Логико-аналитические методы контроля безопасности программ
Сравнение логико-аналитических и контрольно-испытательных методов анализа безопасности программ
Статистические и динамические способы исследования ПО
Особенности исследования защищенного ПО
Особенности исследования защищенного ПО - 2
Описание способов проведения испытаний, оценки качества и сертификации программных средств
Состав методического обеспечения проведения испытаний программ
Состав инструментальных средств проведения испытания программ
Общая номенклатура показателей качества ПО
Выбор номенклатуры показателей качества
Оценка значений показателей качества ПО
Организационные вопросы проведения испытаний ПО
Методологические вопросы проведения испытаний ПО
Состав инструментальных средств контроля безопасности ПО при его разработке
Структура и принципы построения
Постановка задачи
Обоснование состава множества информативных характеристик
Алгоритмы приближенных вычислений вероятностных характеристик наличия в программах РПС
Обоснование критериев принятия решения о наличии в программе РПС
Анализ характеристик программных модулей с помощью управляющего графа
Определение характеристик взаимосвязи
Построение критических путей, подлежащих обязательному тестированию
Исходные данные, определения и условия
Определение модели надежности программного обеспечения
Модель Шумана
Модель Джелинского-Моранды
Другие модели надежности программного обеспечения
Анализ моделей надежности программ
Обоснование выбора модели Нельсона
Общее описание модели
Оценка надежности программного обеспечения
Оценка технологической безопасности программ на базе метода Нельсона
Способы внедрения РПС посредством инструментальных средств
Возможные методы защиты программ от потенциально опасных инструментальных средств
Идентификация программ по внутренним характеристикам
Способы оценки подобия целевой и исследуемой программ с точки зрения наличия программных дефектов
Общая характеристика и классификация компьютерных вирусов
Общая характеристика средств нейтрализации компьютерных вирусов
Классификация методов защиты от компьютерных вирусов
Вводная часть
Методы защиты программ от исследования
Анализ программ на этапе их эксплуатации
Способы защиты программ от исследования
Способы встраивания защитных механизмов в программное обеспечение
Теоретические основания
Практические вопросы построения обфускаторов
Методы защиты программ от несанкционированных изменений
Схема подписи с верификацией по запросу
Примеры применения схемы подписи с верификацией по запросу
Основные функции средств защиты от копирования
Криптографические методы
Метод привязки к идентификатору
Методы, основанные на работе с переходами и стеком
Манипуляции с кодом программы
Методы противодействия динамическим способам снятия защиты программ от копирования
-
Иллюстрированный самоучитель по Protection to information
В деловом мире наконец-то признали важность решения проблемы защиты компьютерных данных. Громкие процессы, связанные с проникновением злоумышленников в корпоративные компьютерные системы, особенно дели Левина, названное Интерполом самым серьезным транснациональным сетевым компьютерным преступлением
Компьютерная преступность в России
Тенденции
Internet как среда и как орудие совершения компьютерных преступлений
Синдром Робина Гуда
История одного компьютерного взлома
Компьютер глазами хакера
Кто такие хакеры
Методы взлома компьютерных систем
Атаки на уровне систем управления базами данных
Атаки на уровне операционной системы
Атаки на уровне сетевого программного обеспечения
Защита системы от взлома
-
Введение в защиту информации от внутренних ИТ-угроз
Если взглянуть на классификацию продуктов и услуг в области информационной безопасности, опубликованную IDC, мы не увидим там ни одного продукта, способного контролировать внутренние ИТ-угрозы, в частности утечку и искажение конфиденциальных данных
-
Теоретические основы защиты информации
В настоящее время и у нас в стране, и за рубежом достаточно много публикаций по современным стандартам защиты, средствам и методам защиты. Однако работы, которая являлась бы творческим обобщением существующих формальных моделей, нормативных документов, зарубежных стандартов в области защиты информации на нашем книжном рынке пока еще не было
-
Методы и средства защиты информации
Атака на информацию ? это умышленное нарушение правил работы с информацией. Атаки на информацию могут принести предприятию огромные убытки. На сегодняшний день примерно 90% всех атак на информацию производят ныне работающие либо уволенные с предприятия сотрудники.
Введение. Основные виды и источники атак на информацию
Современная ситуация в области информационной безопасности
Категории информационной безопасности
Абстрактные модели защиты информации
Обзор наиболее распространенных методов "взлома"
Комплексный поиск возможных методов доступа
Терминалы защищенной информационной системы
Получение пароля на основе ошибок администратора и пользователей
Получение пароля на основе ошибок в реализации
Социальная психология и иные способы получения паролей
Криптография
Классификация криптоалгоритмов
Симметричные криптоалгоритмы
Скремблеры
Блочные шифры
Общие сведения о блочных шифрах
Сеть Фейштеля
Блочный шифр TEA
AES: cтандарт блочных шифров США c 2000 года
Общие сведения о конкурсе AES
Финалист AES ? шифр MARS
Финалист AES ? шифр RC6
Финалист AES ? шифр Serpent
Финалист AES ? шифр TwoFish
Победитель AES ? шифр Rijndael
Симметричные криптосистемы
Функции криптосистем
Алгоритмы создания цепочек
Методы рандомизации сообщений
Обзор методик рандомизации сообщений
Генераторы случайных и псевдослучайных последовательностей
Архивация
Общие принципы архивации. Классификация методов
Алгоритм Хаффмана
Алгоритм Лемпеля-Зива
Хеширование паролей
Транспортное кодирование
Общая схема симметричной криптосистемы
Асимметричные криптоалгоритмы
Общие сведения об асимметричных криптоалгоритмах
Алгоритм RSA
Технологии цифровых подписей
Механизм распространения открытых ключей
Обмен ключами по алгоритму Диффи-Хеллмана
Общая схема асимметричной криптосистемы
Сетевая безопасность
Атакуемые сетевые компоненты
Сервера
Рабочие станции
Среда передачи информации
Узлы коммутации сетей
Уровни сетевых атак согласно модели OSI
ПО и информационная безопасность
Обзор современного ПО
Операционные системы
Прикладные программы
Ошибки, приводящие к возможности атак на информацию
Основные положения по разработке ПО
Комплексная система безопасности
Классификация информационных объектов
Классификация по требуемой степени безотказности
Классификация по уровню конфиденциальности
Требования по работе с конфиденциальной информацией
Политика ролей
Создание политики информационной безопасности
Методы обеспечения безотказности
Список литературы
-
Государственная система защиты информации
Регистрация и учет фильтруемых запросов на установление виртуальных соединений и действий администраторов
-
Защита игр от взлома
Электронные ключи и прочие экзотические технологии этого типа здесь не рассматриваются. Массовая продукция именитых фирм давно взломана, а разработка своего собственного ключа с нуля— занятие не для слабонервных, да и выгоден он будет только при серийном производстве, иначе защита просто не окупиться
-
Обфускация и ее преодоление
Существуют различные способы анализа алгоритмов работы устройств, "схема" которых недоступна. "Запутанную" программу можно рассматривать как "черный ящик" со входом и выходом, абстрагируясь от машинного кода и выполняя анализ на гораздо более высоком уровне.
-
Копирование без границ или передовые методики защиты CD
Хакерская мудрость гласит: " взломать можно все, это только вопрос времени". Валовый программный продукт, ориентированного на массовый рынок, такая ситуация вполне устраивает. Какой-то процент пользователей покупает программу, какой-то нет
-
Переполняющиеся буфера - активные средства защиты
Ошибки переполнения вездесущи— это факт. Буквально каждые несколько дней обнаруживается новая дыра, а сколько дыр остаются необнаруженными — приходится только гадать. Как с ними борются? Арсенал имеющихся средств довольно разнообразен и простирается от аппаратных защит типа NX/XD битов[1], до статических анализаторов наподобие Spilnt.
-
LIDS система обнаружения и защиты от вторжения
Существует возможность на какое-то время включить определенную способность, а затем отключить. Например, если ты отключил способность CAP_SYS_MODULE, а тебе потребовалось загрузить какой-то модуль, то сделать это можно так
-
TOP10 ошибок защитников программ
Несмотря на разнообразие трюков и приемов, используемых создателями защит, большинство программ ломаются по одному и тому же набору стандартных шаблонов. Ошибки разработчиков удручающее однообразны — никакой тебе тяги к творчеству, никакого морального удовлетворения от взлома и вместо интеллектуальной игры
-
Техника снятия дампа с защищенных приложений
Снятие дампа через механизмы межпроцессорного взаимодействия— это вчерашний день. Для борьбы с активными защитами хакеры внедряют код дампера непосредственно в "подопытный" процесс, что позволяет обойти как перехват API-функций, так и победить динамическую шифровку
-
Звездная сила обращается в пыль
Star-Force это семейство защит от копирования, привязывающихся к физической структуре спиральной дорожке и оснащенное термоядерным ракетным комплексом противохакерских средств типа "земля — пользователь".
-
Обеспечение защиты от перегрузки в MOSFET драйверах
Общим у IGBT и MOSFET является изолированный затвор, в результате чего эти элементы имеют схожие характеристики управления. Благодаря отрицательному температурному коэффициенту тока короткого замыкания, появилась возможность создавать транзисторы, устойчивые к короткому замыканию
-
Cпособы и средства защиты информации
Одними из основных источников угроз информационной безопасности являются деятельность иностранных разведывательных и специальных служб, преступных сообществ, организаций, групп, формирований и противозаконная деятельность отдельных лиц, направленная на сбор или хищение ценной информации, закрытой для доступа посторонних лиц. Причем в последние годы приоритет в данной сфере деятельности смещается в экономическую область.
При сборе разведывательной информации на территории России широко используются портативные технические средства разведки. Поэтому в последние годы защите информации от утечки по техническим каналам уделяется все большее внимание.
Классификация и краткая характеристика технических каналов утечки информации.
Классификация методов и средств защиты информации от у течки по техническим каналам.
Методы и средства защиты информации, обрабатываемой ТСПИ, от утечки по техническим каналам.
Экранирование технических средств
Заземление технических средств.
Фильтрация информационных сигналов.
Пространственное и линейное зашумление.
Методы и средства защиты речевой информации.
Звукоизоляция помещений.
Виброакустическая маскировка.
Методы и средства обнаружения и подавления диктофонов и акустических закладок.
Методы и средства защиты телефонных линий.
Демаскирующие признаки электронных устройств перехвата информации.
Классификация методов и средств поиска электронных устройств перехвата информации.
Индикаторы электромагнитного поля, радиочастотомеры и интерсепторы.
Сканерные приемники и анализаторы спектра.
Программно-аппаратные и специальные комплексы контроля.
Средства контроля проводных линий.
Нелинейные локаторы, металлоискатели, обнаружители пустот и рентгеновские аппараты.
Методы поиска радиозакладок с использованием индикаторов поля, интерсепторов и радиочастотомеров.
Методы поиска электронных устройств
Методы контроля проводных линий.
Специальные проверки выделенных помещений.
Государственное лицензирование деятельности в области защиты информации.
Сертификация средств защиты информации.
Аттестование объектов информатизации.
Рекомендации по организации работ
Список использованной литературы.
-
Инструментальные средства безопасности
Книга разделена на четыре части: многофункциональные средства, средства для аудита систем, объединенных в сеть, средства для аудита сети и вспомогательные средства обнаружения инцидентов в инфраструктуре. Части включают следующие темы.
* Аудит и превентивные действия.
* Определение инцидентов.
* Исследование и реагирование.
* Законная защита.
По нашим представлениям, эти задачи отнимают значительную часть рабочего времени специалистов по безопасности, сетевиков и системных администраторов. Термин "анти-хакер" появился, поскольку в этой книге мы охватываем все упомянутые задачи (от начала до конца процесса обеспечения безопасности).
Каждый раздел согласуется с освещаемой темой. Глава начинается с общего описания всех рассматриваемых инструментальных средств. Затем описывается каждый из инструментов. Но эта книга - не просто технический справочник со списком инструментальных средств. Для каждого средства приводится подробное описание способов применения, эффективного использования, включая сведения о том, что было обнаружено в процессе использования того или иного инструмента. В каждой лекции приводятся примеры из реальной практики, демонстрирующие применение того или иного средства. В отдельных случаях один и тот же пример приводится для демонстрации способов решения задачи с использованием разных инструментальных средств, описываемых в конкретной лекции. По некоторых темам мы смогли привести разные примеры для каждого из описываемых средств. Стараясь приблизить примеры к реальности, мы позволили себе некоторые литературные вольности для того, чтобы сделать истории более удобными для чтения и демонстрации использования большего числа инструментальных средств. Есть примеры, где обсуждается реакция системных администраторов на обнаружение инцидентов в сети.
Майк Шема
Бредли Джонсон
Кертис Роуз
Эрик Майволд
Введение
NETCAT
Реализация
Загрузка
Установка
Командная строка
Способ использовать Netcat
Получение удаленного доступа к командной оболочке
Незаметное сканирование портов
Идентифицируйте себя, и службы расскажут о себе все
Взаимодействие с UDP-службами
Создайте друга: подмена IP-адресов
Захват службы
Прокси и релей
Вокруг сетевых фильтров
Создание конвейеров данных: создай собственный FTP
Установка ловушек
Тестирование сетевого оборудования
Сделай сам
CRYPTCAT
Инструментальные средства обеспечения безопасности
Программы для работы с протоколом SMB (Server Message Block Protocol)
Реализация
Samba: взгляд со стороны Unix
Smbclient
Nmblookup
Автоматизация процесса
NBTSTAT
Получение MAC-адресов
REGDMP
FINGER
Finger @host_name.com
Finger estewart@host_name.com
Finger stewart@host_name.com
Почему запускается демон finger?
WHOIS/FWHOIS
Ping
Fping
Traceroute
Интерпретация выходной информации от traceroute
Hping
RPCINFO
Пример вывода
Проблемы с RPC
SHOWMOUNT
R-Tools
Rlogin, Rsh и Rcp
Ненадежность R-Tools
Rwho
Rexec
Who, w и last
Who
w
Last
Инструментальные средства обеспечения безопасности
Выбор оконного менеджера
Модель клиент-сервер
Как взаимодействуют удаленные клиенты и серверы
Безопасность X Window, часть 1: использование xhost и xauth
Xhost
Xauth
Обеспечение безопасности X Window, часть вторая: направление X Window трафика через SSH
Другие важные компоненты
Xdm
Xinit и Startx
Xserver
Теперь вы знаете...
Загрузка и установка
Конфигурирование
Реализация
Загрузка и инсталляция
Реализация
Структура директорий и полномочия доступа к файлам
Выполнение приложений
Выполнение Windows приложений
Создание программ в Windows
XFree86 для Cygwin
Инструментальные средства обеспечения безопасности
Nmap
Реализация
Сканирование хостов
Сканирование TCP-портов
Сканирование UDP-портов
Сканирование протоколов
Маскировка сканирования
Расписание сканирования
TCP Reverse Ident Scanning
OS Fingerprinting
Сводная информация о параметрах командной строки
Nmapfe
SuperScan
Результаты сканирования
IPEYE
FSCAN
WUPS
UDP_SCAN
Инструментальные средства обеспечения безопасности
Winfingerprint
Реализация
Запуск Development Build
GETUSERINFO
ENUM
PSTOOLS
PsFile
PsLoggedOn
PsGetSid
PsInfo
PsService
PsList
PsKill и PsSuspend
PsLogList
PsExec
PsShutdown
Сканеры уязвимости Vulnerability Scanners
Whisker
Nikto
Stealth
Создание новых правил
Пресечение уклонения Pitfalls to Avoid
Twwwscan/Arirang
Реализация: компиляция исходных текстов
Реализация: создание новых правил
Многоцелевые средства
Curl
OpenSSL
Stunnel
Проверка приложений
Achilles
WebSleuth
Wget
Инструментальные средства обеспечения безопасности
PassFilt.dll и политика паролей в Windows
Локальная политика безопасности в Windows 2000 и Windows XP
PAM и политика создания паролей в Unix
Реализация для Linux
Аргументы библиотеки Cracklib
Login.conf для OpenBSD
John the Ripper
Реализация
Взлом паролей
Восстановление файлов и распределенный взлом
Работает ли это на моей системе?
L0phtCrack
Защита вашего пароля
Удаление шифрованных строк паролей LanMan
Захват строк паролей Windows
Pwdump
Pwdump3
Lsadump2
Средства активного взлома
SMBGrind
Nbaudit (nat)
VNC
Netbus
Back Orifice
SubSeven
Loki
Stcpshell
Knark
Превращение в пользователя Root
Сокрытие файла или директории
Сокрытие процесса
Сокрытие сетевого соединения
Переадресация исполняемых файлов
Выполнение удаленных команд
Сокрытие модуля Knark.o в списке загружаемых модулей
Flawfinder
Реализация
RATS
Инструментальные средства обеспечения безопасности
Nessus
Инсталляция
Реализация
Сканирование и анализ системы
Поддержание тестов на уязвимость в актуальном состоянии
STAT
Настройка STAT
Начало сканирования
Использование отчетов
Retina
Internet Scanner
Конфигурирование политики
Запуск сканирования
Анализ конфигурации
Создание отчетов
Tripwire
Реализация: свободно распространяемая версия
Запуск install.sh
Просмотр файлов политик и конфигурационных файлов
Запуск Tripwire
Другие утилиты Tripwire
Представление о файлах политики Tripwire
Реализация: коммерческая версия
Использование Tripwire Manager
Обеспечение безопасности ваших файлов с использованием Tripwire
DATAPIPE
Реализация
Компилирование исходного файла
Перенаправление трафика
FPIPE
Инструментальные средства обеспечения безопасности
Обзор анализаторов сетевых потоков
BUTTSNIFFER
Реализация
Диалоговый режим
Режим дампа на диске
Tcpdump и WinDump
Установка
Установка Tcpdump (и Libpcap) на Unix
Установка WinDump (и WinPcap) в системе Windows
Синтаксис командной строки: спецификации фильтров
Флаги командной строки: форматирование вывода и переключение опций
Вывод утилиты Tcpdump
Ethereal
Реализация
Пакетные фильтры
Инструментальные средства Ethereal
Другие предпочтения
Dsniff
Реализация: инструментальные средства
Arpspoof
Dnsspoof
Dsniff
Filesnarf
Macof
Mailsnarf
Msgsnarf
Sshmitm
Tcpkill
Tcpnice
Urlsnarf
Webmitm
Webspy
Опасные инструменты
Инструмент snort: система обнаружения вторжений
Установка и реализация
Режимы инструмента snort
Конфигурирование вывода инструмента snort
Правила инструмента snort: краткий обзор
Синтаксис правил инструмента snort
Дополнительные модули к программе snort (Plug-In)
Предпроцессоры
Модули вывода
И многое другое :
NetStumbler
Реализация
AiroPeek
Инструментальные средства обеспечения безопасности
ToneLoc
Реализация: создание файла tl.cfg
Реализация: сканирование
Реализация: перемещение по интерфейсу ToneLoc
Технология обработки файлов .dat
Prescan.exe
Анализ файлов .dat
THC-Scan
Реализация: конфигурирование инструмента THC-SCAN
Реализация: запуск THC-Scan
Реализация: перемещение по THC-Scan
Реализация: манипулирование файлами .dat инструмента THC-SCAN
Инструменты Dat-*
После подключения
ISIC: инструмент для проверки работоспособности IP-стека
Реализация
Isic
Tcpsic
Udpsic
Icmpsic
Esic
Советы и уловки
Брандмауэры
Управление пакетами
Iptest
Nemesis: создание пакетов 101
За пределами командной строки
Инструментальные средства обеспечения безопасности
CMD.EXE
Реализация
Fport
Netstat
ARP
Pslist
KILL
DIR
Auditpol
Loggedon
NTLast
Dump Event Log (dumpel)
Regdmp
SFind
Md5sum
Bash
Netstat
ARP
Ls
w
Last и lastb
Lsof
Ps
Kill
Md5sum
Carbonite
Execve_Sniffer
EnCase v3
Реализация
Format: создание надежного загрузочного диска
PDBLOCK: блокирование записи на ваши исходные диски
Safeback
SnapBack
Ghost
Инструментальные средства обеспечения безопасности
Dd: инструмент судебного дублирования
Реализация
Судебное дублирование #1: точное двоичное дублирование жестких дисков
Судебное дублирование #2: создание локального файла улик
Судебное дублирование #3: создание файла улик на удаленной системе
Dd: инструмент очистки жесткого диска
Losetup: преобразование обыкновенного файла в устройство в системе Linux
Усовершенствованное устройство loopback в системе Linux
Vnode: преобразование обычного файла в устройство системы FreeBSD
Реализация
Md5sum и md5: ратификация собранных улик
Forensic toolkit
EnCase
The Coroner's Toolkit
Graverobber
Mactime
Unrm
Lazarus
Outlook Express
Реализация
Outlook
Netscape Navigator/Communicator
Клиент службы America Online
Почтовые ящики систем Unix
IE History
Команда file
Реализация
Hexdump
Hexedit
Vi
Frhed
Xvi32
Quickview Plus
Midnight Commander
Заголовки протоколов
Заголовки Ethernet
Заголовки протокола управления передачей (TCP)
Заголовки протокола управляющих сообщений в интернете (ICMP)
Таблица ASCII
-
Аудит и дизассемблирование exploit'ов
Сообщения о дырах появляются постоянно. Стоит только заглянуть на www.securityfocus.com и… ужаснуться. Каждый день приносит по 10-20 новых дыр, затрагивающих практически весь спектр аппаратно-программного обеспечения. Вы до сих пор пользуетесь Лисом, считая его безопасным? Да как бы не так!
Введение
Как препарируют exploit'ы
Анализ message queuing exploit'а
Листинг1 фрагмент exploit'а, ответственный за сборку пакета-убийцы
устройство пакета-убийцы, передаваемого на атакуемый сервер
Листинг2 массив offsets хранит
Листинг3 последовательность pop reg/pop reg/retn, содержащаяся в mqsvc.exe файле
Листинг4 фрагмент функции, формирующий новый SEH-фрейм (компилятор — Microsoft Visual C++)
расположение SEH-фреймов относительно переполняющихся буферов
Листинг5 структура SEH-фреймов
Листинг6 последовательность вызова функций при обработке исключения
Листинг7 фрагмент RTL-функции
Листинг8 программа, сохраняющая
Листинг9 в начале shell-кода расположен расшифровщик, расшифровывающий весь остальной код
Листинг10 псевдокод команды fstenv, сохраняющей среду FPU
Листинг11 карта размещения среды в стековой памяти
Листинг12 скрипт для IDA Pro, расшифровывающий shell-код
расшифровка shell-кода в hiew'e
Листинг13 древний антидизассемблерный трюк — прыжок в середину команды
Листинг14 код, вычисляющий базовый адрес KERNEL32.DLL через PEB
Листинг15 недокументированная структура PEB_LDR_DATA
Листинг16 недокументированная структура LDR_MODULE
Листинг17 вызов API-функции по хэш-именам
Листинг17 вызов API-функции по хэш-именам - 2
Листинг18 процедура MyGetProcAddress, возвращающая адрес API-функции по хэш-сумме его имени
Листинг19 загрузка библиотеки ws2_32 для работы с сокетами и ее инициализация
Заключение
Врезка как запустить shell-код под отладчиком
Врезка интересные ссылки