Информационная безопасность — информатика 9 класс: угрозы, пароли и защита данных
Атлас угроз и обороны: классификация вредоносных программ, арифметика стойких паролей и время подбора, шифрование с одним и парой ключей, резервные копии по правилу 3-2-1, цифровая репутация и привычки защиты.
Осенний вечер, завтра сдать проект, а на экране вместо фотографий за два года — файлы с незнакомым расширением и текстовый документ с требованием перевести деньги на кошелёк. Так начинается почти каждая история о том, как школьник потерял данные: за пару дней до этого он скачал «бесплатные монеты» для игры, и вредоносная программа молча сделала своё дело. Информационная безопасность начинается не с покупки антивируса, а с понимания двух вещей: что именно в твоих данных ценно для чужих людей и какими дорогами они приходят за этим ценным.
У информации есть цена, и потому она становится целью. Пароль от аккаунта — это ключ к переписке и привязанным картам, коллекция фотографий — память, которую не восстановить ни за какие деньги, а переписка — рычаг давления и материал для шантажа. Атаки удобно делить на два класса: технические, где ломают программу, и обманные, где ломают доверие. Вторые случаются чаще, потому что договориться с программой трудно, а человека убедить бывает просто. Чтобы защищаться осознанно, познакомимся с противником поимённо — от троянов до письма «от банка».
Зоопарк вредоносных программ: кто есть кто
Вредоносные программы различают по двум признакам: как они попадают на компьютер и что делают на месте. Файловый вирус прячется внутри других программ или документов и просыпается при их запуске. Сетевой червь — самостоятельная программа, которая расползается по сети сама, без чьей-либо помощи. Троянская программа — мастер маскировки: она притворяется полезной утилитой, «ускорителем телефона» или читом для игры, а внутри открывает мошеннику дверь. Шпионская программа тихо записывает нажатия клавиш и пересылает снимки экрана. Программа-шифровальщик — самая шумная из семьи: она запирает файлы сильным шифром и оставляет записку с требованием выкупа.
| Тип | Как попадает на компьютер | Чем опасен |
|---|---|---|
| файловый вирус | внутри заражённой программы или документа | портит файлы и мешает работе системы |
| сетевой червь | сам распространяется по сети и накопителям | заражает компьютеры целого класса за часы |
| троянская программа | под видом полезной утилиты или чита | открывает злоумышленнику удалённый доступ |
| шпионская программа | вложения писем и лишние разрешения приложений | записывает пароли и переписку |
| шифровальщик | ссылки и вложения, взломанные сайты | запирает файлы и требует выкуп |
Отдельный класс угроз вообще не трогает технику — он обманывает человека. Социальная инженерия давит на эмоции: страх за аккаунт, жадность к бесплатному, желание помочь другу в беде. Её почтовый вариант — фишинг: письмо или сообщение со ссылкой на страницу-клон, неотличимую от настоящего сайта, где жертва сама вводит пароль и код. Распознают подделку по трём приметам: искусственная срочность, просьба передать секрет и адрес, отличающийся от настоящего одной буквой. Антивирус здесь бессилен: он не знает, что ты сам набрал пароль на чужой странице. Лечится это привычкой проверять адрес и правило «настоящий сервис никогда не просит пароль в переписке».
Техническая оборона собирается в триаду профилактики. Первое — обновления системы и программ: большинство атак идёт через давно известные дыры, для которых уже выпущены заплатки, и необновлённая машина с антивирусом уязвимее обновлённой без него. Второе — источник: программы устанавливаются только из официальных магазинов и сайтов разработчиков, потому что именно там трояны встречаются реже всего. Третье — гигиена писем и ссылок: вложение от незнакомца не открывается, а ссылка из пугающего сообщения не нажимается — статус аккаунта проверяют через закладку браузера.
Стойкость пароля: арифметика против перебора
Подбор пароля — чистая математика, и её стоит увидеть на числах. Программа перебирает варианты миллиардами в секунду, а число вариантов считает одна формула: размер алфавита в степени длины пароля. Шесть цифр — миллион комбинаций, мгновенная расшифровка. Восемь строчных латинских букв — около двухсот миллиардов вариантов, минуты машинного времени. Двенадцать символов разных типов — уже пятьсот тысяч миллиардов миллиардов: такой перебор займёт миллионы лет. Разница между «мгновенно» и «вечность» — всего шесть лишних позиций и пара типов символов.
Из формулы следуют два практических вывода. Длина сильнее экзотики: каждая добавленная позиция умножает число комбинаций в десятки раз, зато один редкий символ в коротком пароле почти ничего не меняет. И разнообразие умножает стойкость: смесь регистров, цифр и знаков расширяет алфавит. Лучший компромисс между крепостью и памятью — парольная фраза: четыре несвязанных слова с цифрой и знаком посередине держатся в голове, а перебираются тяжелее, чем имя питомца с датой рождения. Помнить десятки таких фраз человеку не под силу, поэтому менеджер паролей — не роскошь, а гигиена: он хранит коллекцию за одним длинным мастер-паролем и не позволяет повторять один и тот же ключ на всех сайтах.
Шифрование простыми словами: один ключ или пара
Шифрование решает задачу, которую не решает никакой пароль: спрятать смысл данных от чужих глаз, даже если файл или сообщение уже перехвачено. Симметричное шифрование — древняя и наглядная схема: один и тот же секретный ключ и зашифровывает, и расшифровывает. Ты с другом договорились сдвигать буквы на три позиции вправо — это симметричный шифр Цезаря, старейший учебный пример. Чем длиннее и случайнее ключ, тем крепче секрет, а слабое место одно: ключ надо как-то передать собеседнику, и на этом пути его могут перехватить.
Асимметричное шифрование придумали именно ради этой проблемы. У каждого участника пара ключей, связанных хитрой математикой: открытый публикуется всем желающим, закрытый хранится в тайне. Всё, что зашифровано открытым ключом, расшифровывается только закрытым, и наоборот — так работает электронная подпись. Схема похожа на почтовый ящик: любой прохожий может опустить письмо в щель, а достать письма способен лишь владелец с ключом от дверцы. На этой паре построены мессенджеры со сквозным шифрованием и замочек рядом с адресом сайта: твой пароль едет по сети в зашифрованном виде, и перехватчик видит только шум.
Резервные копии: страховка, которая всегда срабатывает
Против шифровальщика, сгоревшего диска и утопленного телефона существует один универсальный приём — резервная копия, бэкап. Правило 3-2-1 формулируют так: три копии важных данных, на двух разных типах носителей, одна из которых живёт в другом месте, например в облачном хранилище. Копия на той же флешке, что и оригинал, — это не страховка, а двойная потеря: шифровальщик запирает всё, что видит подключённым. Расписание простое: школьные проекты копируются перед каждой сдачей, фотографии — раз в неделю, и лучше автоматически, потому что «сделаю потом» — главный враг бэкапа.
Нажми на элемент, затем на категорию. Нажми на разложенный элемент — вернётся в пул.
Цифровая репутация и этика: то, что останется
Безопасность — не только оборона, но и то, каким тебя видят другие. Цифровая репутация складывается из постов, комментариев, оценок и фотографий, и её читают люди, которых ты ещё не знаешь: приёмные комиссии, тренеры секций, будущие работодатели. Скриншот переживает удаление: сообщение, стёртое из чата, продолжает жить в чужих галереях и пересылках. Этика сети при этом зеркальна праву: не публикуй чужие фотографии и переписку без разрешения, не участвуй в массовых разборах человека, не распространяй взломанные программы и базы. Создание и распространение вредоносного кода — преступление независимо от возраста, и «это была шутка» не отменяет ответственности.
- Симметричное шифрование#
- схема с одним общим ключом у отправителя и получателя
- Асимметричное шифрование#
- схема с парой ключей: открытый шифрует, закрытый расшифровывает
- Бэкап#
- копия данных на другом носителе, недоступная атаке
- Цифровая репутация#
- образ человека, собранный из его следов в сети
Число комбинаций пароля равно размеру алфавита в степени его . В асимметричной паре сообщения шифруют ключом, а расшифровывают закрытым. Единственная надёжная защита от шифровальщика — заранее сделанная данных.
Банк слов
Дальше — тренажёр и тест: размечай опасные действия, считай комбинации, различай типы вредоносных программ. Тема не заканчивается этим уроком: в старших классах защита информации вернётся с математикой шифров, а на экзаменах появится в вопросах про цифровой след и этику. Главное, что стоит унести сегодня: безопасность — это привычки, а не покупка одной программы. Проверка адреса сайта и вовремя сделанная копия стоят минуты, а экономят месяцы переписки с поддержкой и чужими людьми.
Проверь себя
Клавиши 1–9 выбирают вариант, Enter — «Проверить»
1 Сколько комбинаций у четырёхзначного цифрового PIN-кода, если каждый разряд — цифра от 0 до 9?
2 Чем асимметричное шифрование отличается от симметричного?
3 Сетевой червь распространяется по сети сам, без помощи человека.
4 Что делает пароль стойким?
5 Разложи угрозы по каналам проникновения.
Разложи элементы по категориям: нажми на элемент, потом на категорию.
6 Расставь пароли от самого стойкого к самому слабому.
7 Сопоставь понятие и его смысл.
Нажми на элемент слева, затем на его пару справа. Повторное нажатие отменяет связь.
Было понятно? Скажи — так мы видим, какие темы переписать.
Частые вопросы
Сколько времени занимает подбор пароля перебором?
Зависит от длины и алфавита: шесть цифр рушатся мгновенно, восемь строчных букв — минуты машинного времени, а двенадцать символов разных типов — миллионы лет. Длина умножает число комбинаций быстрее, чем любые редкие символы.
Чем троян отличается от вируса и червя?
Вирус прячется внутри других программ и просыпается при их запуске, червь расползается по сети сам. Троян маскируется под полезную программу, и жертва устанавливает его добровольно.
Чем симметричное шифрование отличается от асимметричного простыми словами?
В симметричном один секретный ключ у обеих сторон, и его нужно как-то передать собеседнику. В асимметричном ключей два: открытый публикуется всем, закрытый хранится в тайне, и расшифровать может только владелец.
Как школьнику организовать резервные копии?
Достаточно правила 3-2-1: три копии важных файлов на двух разных носителях, одна из которых в облаке или в другом месте. Проекты копируй перед сдачей, фотографии — раз в неделю, лучше автоматически.