Научная статья на тему 'ВЫЯВЛЕНИЕ НЕДЕКЛАРИРОВАННЫХ ВОЗМОЖНОСТЕЙ АППАРАТНО-ПРОГРАММНОГО ОБЕСПЕЧЕНИЯ'

ВЫЯВЛЕНИЕ НЕДЕКЛАРИРОВАННЫХ ВОЗМОЖНОСТЕЙ АППАРАТНО-ПРОГРАММНОГО ОБЕСПЕЧЕНИЯ Текст научной статьи по специальности «Компьютерные и информационные науки»

CC BY
64
9
i Надоели баннеры? Вы всегда можете отключить рекламу.
Ключевые слова
УЯЗВИМОСТЬ / АППАРАТНАЯ ЗАКЛАДКА / ЭЛЕКТРОННОЕ УСТРОЙСТВО / МЕТОДЫ ОБНАРУЖЕНИЯ ЗАКЛАДОК / ПРЕДОТВРАЩЕНИЯ ВНЕДРЕНИЯ ЗАКЛАДОК / АППАРАТНЫЕ СПЕЦИФИКАЦИИ

Аннотация научной статьи по компьютерным и информационным наукам, автор научной работы — Нечай А.А.

В статье рассматриваются особенности аппаратных закладок, описана проблемная ситуация выявления закладок и методы их выявления в электронных устройствах.

i Надоели баннеры? Вы всегда можете отключить рекламу.
iНе можете найти то, что вам нужно? Попробуйте сервис подбора литературы.
i Надоели баннеры? Вы всегда можете отключить рекламу.

Текст научной работы на тему «ВЫЯВЛЕНИЕ НЕДЕКЛАРИРОВАННЫХ ВОЗМОЖНОСТЕЙ АППАРАТНО-ПРОГРАММНОГО ОБЕСПЕЧЕНИЯ»

и путей; выбор альтернативных или комбинированных вариантов источников и путей.

В персонале обычно выделяют по степени участия организации в процессе приобретении сотрудников две разновидности путей: активные;

4

пассивные.

Полное наименование - Администрация муниципального образования «Алтанский наслег» Амгинского улуса (района) Республики Саха (Якутия) Сокращенное наименование Администрация МО «Алтанский наслег». Адрес Администрации: 678602, Амгинский улус (район), с.Алтанцы, ул.С.Петрова,25. 5

Основной задачей Администрации является обеспечение функций и полномочий, предоставленных исполнительно- распорядительным органом местного самоуправления законодательством Российской Федерации, Республики Саха(Якутия) о местном самоуправлении и Уставом МО «Алтанский наслег» направленных на создание нормальных условий для жизнедеятельности населения МО «Алтанский наслег».

Наслежная Администрация выполняет исполнительные, распорядительные и контрольные функции в рамках имеющихся полномочий. 6

Глава наслега:

1). Представляет наслежную Администрацию в органах государственной власти и управления, во взаимоотношениях с органами местного самоуправления других муниципальных образований, предприятиями, учреждениями, организациями и гражданами.

Глава наслега имеет заместителя, курирующего определенные направления деятельности Администрации.

Использованные источники:

1. Управление персоналом организации: Учебник/ под ред. А.К.Кибанова. -М .: ИНФРА-М, 1997.

2. http: //m.sakha. gov.ru/node/21740

Нечай А.А. преподаватель кафедры Военно-космическая академия имени А.Ф. Можайского

Россия, г. Санкт-Петербург ВЫЯВЛЕНИЕ НЕДЕКЛАРИРОВАННЫХ ВОЗМОЖНОСТЕЙ

АППАРАТНО-ПРОГРАММНОГО ОБЕСПЕЧЕНИЯ Ключевые слова: уязвимость, аппаратная закладка, электронное устройство, методы обнаружения закладок, предотвращения внедрения закладок, аппаратные спецификации.

4 А.Я. КИБАНОВА 109

5 http ://m. sakha. gov. ru/node/21740

6 http://m.sakha. gov.ru/node/21740

В статье рассматриваются особенности аппаратных закладок, описана проблемная ситуация выявления закладок и методы их выявления в электронных устройствах.

Электронные устройства могут содержать предварительно установленные аппаратно-программные закладки или другие вредоносные программы, которые могут использоваться для дистанционного отключения этих устройств. На данный момент много научных работ посвящено выявлению программных закладок, а аппаратная область рассматривается в меньшей степени. Аппаратные закладки намного труднее обнаружить.

Особенностью аппаратных закладок является тот факт, что их наличие фактически не проявляется, они могут находиться в состоянии покоя, не проявляя активности при проверке, тем самым скрывая свое присутствие.

Некоторые аппаратные закладки не влияют на функционал целевой системы, но служат для передачи информации третьим лицам. Эта информация может заключаться в используемых данных, ключах шифрования, или деталях конструкции - любая информация, которую не получить легальным путем. Существуют различные методы отправки этих данных. Они могут использовать антенны и специальные передающие системы для передачи информации посредством радиоволн, или могут переопределить нормально функционирующий чип для осуществления утечки данных.

Очередным этапом жизненного цикла аппаратной закладки является ее активация, одни аппаратные закладки активируются при включении всей системы, другие требуют специфических условий, которые должны предшествовать активации закладки, вследствие чего их очень трудно обнаружить традиционными методами, такие аппаратные закладки ориентированы на более сложные системы.

В литературе описано много методов позволяющих обнаружить наличие аппаратных закладок, но ни один из них не гарантирует полного их выявления. Основной проблемой служит тот факт, что элементная база и комплектующие входящие в состав оборудования, как правило, иностранного производства. Устройства, собранные из сотен или тысяч компонентов производства разных стран фактически невозможно проверить на все возможные аппаратные вложения.

Лучшим способом предотвращения внедрения аппаратных закладок является жесткий контроль всего процесса производства. Но такого рода производственные цепочки не экономичны из-за высокой стоимости и длительности процесса производства.

Профилактика может быть реализована на различных этапах производства:

• Не уровне разработки. Возможность создания надежных схем с использованием ненадежных элементов. Основой решения является в полной мере учитывать использование всех аппаратных ресурсов, не оставляя временные для выполнения вредоносных функций.

• Не уровне изготовления. Обеспечить аппаратные спецификации и список свойств, связанных с безопасностью.

• На уровне применения. Сокращение возможностей для атак и сокрытие элементов дизайна используемых элементов и схем.

Механизмы обнаружения используются для обнаружения наличия аппаратных закладок. Как только закладка найдена, данный компонент должен быть удален из проекта, если это не возможно, то он должен быть изолирован чтобы избежать запуска аппаратной закладки.

Совершенствование технологий применения аппаратных закладок -стимулирует разработку новых методов их профилактики и выявления, но не смотря на существующие методы обнаружения они могут быть сгруппированы в следующие категории:

• Деструктивные методы - форма обнаружения полностью разрушает анализируемый компонент. Данный метод наиболее трудоемкий. Как правило, выполняется послойный анализ структуры исследуемого образца. Проверка цепей обычно выполняется путем визуального сравнения.

• Методы неразрушающего контроля - форма обнаружения, которая не разрушает компонент, эти методы подразумевают выполнение самотестирования каждого модуля специальными тестами на аномальные события и сравнения полученных результатов с эталонной моделью.

Методы обнаружения аппаратных закладок должны быть универсальными и эффективными. Эти методы должны позволять обнаруживать аппаратные закладки, скрытые в любой точке конструкции электронных устройств. Они должны определять различные типы аппаратных закладок, включая аппаратные трояны с минимальным количеством ложных срабатываний.

В связи с широким распространением электронных устройств, проблема выявления аппаратных закладок выходит на передний план. Интегральные схемы и микроконтроллеры присутствуют в каждом устройстве вокруг нас, от автомобилей до сложных систем защиты.

Каждый агрегат, в состав которого входят электронные устройства требует тщательной проверки. Способности аппаратных закладок, скрывать свое присутствие в схемах могут быть катастрофическими. В связи с глобализацией производственной деятельности правительства иностранных государств могут целенаправленно нарушать технологический процесс производства элементной базы электронных устройств, внедряя аппаратные закладки в свою продукцию, предназначенную для мирового рынка. В связи с этим остается актуальным вопрос создания новых методов обнаружения аппаратных закладок в электронных устройствах.

Использованные источники:

1. Войцеховский С.В., Хомоненко А.Д. ВЫЯВЛЕНИЕ ВРЕДОНОСНЫХ ПРОГРАММНЫХ ВОЗДЕЙСТВИЙ НА ОСНОВЕ НЕЧЕТКОГО ВЫВОДА // Проблемы информационной безопасности. Компьютерные системы. 2011. № 3. С. 81-91.

2. Тырва А.В., Хомоненко А.Д. МЕТОД ПЛАНИРОВАНИЯ ТЕСТИРОВАНИЯ СЛОЖНЫХ ПРОГРАММНЫХ КОМПЛЕКСОВ НА ЭТАПАХ ПРОЕКТИРОВАНИЯ И РАЗРАБОТКИ // Научно-технические ведомости Санкт-Петербургского государственного политехнического университета. Информатика. Телекоммуникации. Управление = St. Petersburg State Polytechnical University Journal. Computer Science. Telecommunications and Control Systems. 2009. Т. 4. № 82. С. 125-131.

Низовцева Г.А. студент

финансово-экономический факультет

Швецова И.Н., к.э.н. научный руководитель, доцент ФГБОУ ВПО «Сыктывкарский государственный университет»

Россия, г. Сыктывкар ПОДХОДЫ К ОЦЕНКЕ ЭФФЕКТИВНОСТИ МАРКЕТИНГОВОЙ ДЕЯТЕЛЬНОСТИ ПРЕДПРИЯТИЯ

Аннотация

Оценка эффективности маркетинговой деятельности способна значительно повысить отдачу от вложенных в маркетинг средств. Возможен расчет различными способами: путем вычисления рентабельности рекламирования, роста товарооборота, экономического эффекта от длительной рекламы и др. Оптимально использовать модель рентабельности маркетинговых инвестиций, представленную Дж. Ленсколдом, так как она позволяет установить степень влияния различных факторов на эффективность маркетинга.

Ключевые слова

Эффективность маркетинга, рентабельность маркетинговых инвестиций, маркетинговые коммуникации.

Необходимыми условиями эффективной работы предприятия в условиях рынка являются ориентация производства на потребителей и конкурентов, гибкое приспособление к изменяющейся рыночной конъюнктуре. Маркетинговая служба помогает руководству предприятия определять оптимальные объемы производства продукции, цены на нее, планировать производственные мощности в соответствии с максимально возможной долей от емкости рынка.

В течение первых десятилетий развития маркетинга, эффективность финансовых вложений в него никак не оценивалась. Однако в последние

i Надоели баннеры? Вы всегда можете отключить рекламу.