Портал Ломастеров » Новини » Інтернет » «Лабораторія Касперского» запатентувала технологію, що забезпечує цілісність даних

 

«Лабораторія Касперского» запатентувала технологію, що забезпечує цілісність даних

Автор: lomaster от 15 мая 2009, посмотрело: 975

«Лабораторія Касперского», ведучий виробник систем захисту від шкідливого й небажаного ПО, хакерських атак та спаму, повідомляє про успішне патентування в США передової технології, що дозволяє виявляти несанкціоновані зміни даних.

Навмисна або випадкова несанкціонована зміна даних приводить до їхнього перекручування чи втрати. Неправомірна зміна програмного коду може вести до некоректного виконання програм. Відомо, що значна частина шкідливого ПО впроваджується у виконавчі файли, міняючи їхній вміст, що призводить при їхньому запуску до виконання коду зі шкідливою функціональністю. Тому забезпечення цілісності даних є одним з найважливіших завдань у сфері комп'ютерної безпеки.

Для гарантування цілісності файлів можуть використатися такі технології, як хешування, електронно-цифровий підпис і відстеження модифікації файлу за часом останньої зміни. Однак перші два методи є занадто ресурсномісткими, щоб використовувати їх для забезпечення цілісності всіх файлів комп'ютерної системи. Стандартна ж реалізація третього методу занадто ненадійна - останнім часом багато шкідливих програм стали міняти тимчасові мітки на більш ранні з метою приховання факту реальної зміни файлів.

Використання стандартних методів перевірки цілісності сильно перевантажує системні ресурси або може привести до пропуску зараженого файлу й подальшому поширенню шкідливої програми.

Передова технологія «Лабораторії Касперского», розроблена Михайлом Павлющиком, позбавлена цих недоліків - вона дозволяє перевіряти цілісність файлів вірогідно, швидко й без значних витрат ресурсів. Патент на неї зареєстрований Патентним бюро США 28 квітня 2009 року під номером 7 526 516.

Ця технологія заснована на тім, що спеціальний перехоплювач одержує запити програм на зміну тимчасових міток файлу або групи файлів. Перехоплювач відзначає такі запити для кожного файлу й зберігає цю інформацію в базі даних. Згодом ця інформація передається спеціальному модулю (звичайно є частиною антивірусної програми), здатному порівнювати покази лічильника відновлень тимчасових міток і зміст цих міток. Зміна показання лічильника без зміни тимчасової мітки є сигналом про модифікації файлу й можливому його зараженні. Антивірусна програма може ініціювати сканування файлу на наявність шкідливого коду або вивід попередження користувача про небезпеку.

Таким чином, запатентований «Лабораторією Касперского» метод і його програмна реалізація дозволяють швидко й безпомилково відстежити факт зміни файлу й почати перевірку з метою не допустити запуск шкідливого коду. «Найбыльша перевага цього методу полягає в його швидкості: перевірка файлу здійснюється з мінімальними витратами системних ресурсів. Дана технологія дозволяє зробити роботу антивірусної програми непомітною для користувача, при збереженні найвищого рівня захисту комп'ютера. Значимість цього винаходу навряд чи можливо переоцінити. Запатентована технологія вже активно застосовується в продуктах нашої компанії», - говорить керівник відділу по керуванню інтелектуальною власністю «Лабораторії Касперского» Надія Кащенко.

У цей час патентні організації США й Росії розглядають більше трьох десятків патентних заявок «Лабораторії Касперского», що описують унікальні інноваційні технології в області інформаційної безпеки.
Доставка цветов по Украине, России и миру

Категория: Новини » Інтернет

Уважаемый посетитель, Вы зашли на сайт как незарегистрированный пользователь.
Мы рекомендуем Вам зарегистрироваться либо войти на сайт под своим именем.
Информация
Посетители, находящиеся в группе Гость, не могут оставлять комментарии к данной публикации.