Тема 10. Организация личного архива информации.
Резервное копирование. Парольная защита архива
ЧТО ТАКОЕ АРХИВ?
Архив — это файл, содержащий в себе
один или несколько других файлов и/или папок, а также метаданные.
Архивы
используются для объединения множества любых файлов в единый файл-контейнер с
целью удобства хранения и переноса информации или просто чтобы сжать данные.
Архивы создают в следующих случаях:
·
необходимо создать резервные копии наиболее
важных файлов;
·
требуется освободить место на диске;
·
следует передать файлы по электронной почте;
·
планируется перенести большое количество файлов
на другой носитель;
·
нужно защитить информацию от
несанкционированного доступа — защитить паролем
Упаковывать
файлы и размещать их в специальных архивах позволяют программы-архиваторы.
Архиватор – это
программа, которая обеспечивает сжатие информации или упаковку. Сжатие – это такая подача информации, при которой она занимает намного
меньше объема в байтах.
Процесс сжатия
называется архивацией, а сжатая информация – архивной информацией, или просто
архивом. Обратный по сжатию процесс называется
разархивацией или раскрытием. Архивный файл (архив) хранит в упакованном виде другие файлы (один или несколько), которые
при необходимости могут быть извлечены из архива в первоначальной форме.
В настоящее
время самой большой популярностью пользуются архиваторы WinRar, WinZip, 7-Zip.
в Проводнике
архивные файлы помечаются значком (.rar), (.7z),
(.zi p). Вид значка определяется программой, которая работает с архивами.
WinRAR — это
популярный архиватор от отечественных разработчиков. Судя по статистике, именно
WinRAR является самым популярным архиватором в мире. Оно и понятно, алгоритм
сжатия формата RAR по праву считается одним из лучших. Удобный интерфейс,
поддержка всех нужных форматов архивации и общее весьма высокое качество не
оставляет шансов конкурентам. WinRAR имеет полную поддержку форматов RAR и ZIP.
7-Zip В первую очередь, данный архиватор ценен
своим собственным форматом 7z. Считается, что данный формат имеет наивысшую
степень сжатия и отлично подходит для архивации больших объемов информации
(например, особо крупных программ или игр).
7-Zip полностью бесплатен, а так
как это нечастое явление среди программ данного рода, то этот факт является еще
одним хорошим аргументом в его пользу.
WinZip — это
программа, получившая всемирную популярность, из-за того, что явилась первым
архиватором с графическим интерфейсом. WinZip и по сей день имеет самый
симпатичный и продвинутый в функциональном плане интерфейс с массой удобных
возможностей для работы с архивами. Программа поддерживает большинство популярных
форматов архивации.
Среди дополнительных возможностей присутствует
инструмент для резервного копирования, функции шифрования, отправка архивов по
электронной почте и прочее.
·
ExtractNow ExtractNow — это небольшая утилита для
распаковки архивов. ExtractNow служит для быстрой распаковки нескольких архивов
нажатием всего одной кнопки. Это удобно в случаях, когда пользователю
необходимо регулярно распаковывать много заархивированных файлов. Для этого
нужно просто перетащить архивы, которые требуется распаковать, в окно программы
и нажать кнопку Extract. Программа поддерживает все популярные форматы архивов:
zip, rar, 7z, bzip2, arj, cab, iso, chm, tar, gzip, а также множество менее
популярных.
·
ExtractNow не архиватор и создание архивов не
поддерживает. Возможности программы ограничиваются лишь функцией распаковки.
Архив с
предложенным именем создается в текущей папке. Если выбрана команда «Добавить в
архив (к архиву)», то пользователю нужно задать имя архива и указать папку, в
которой он будет храниться.
Для извлечения файлов из архива нужно выполнить
следующие действия:
·
Открыть Проводник.
·
Выбрать архивный файл.
·
Щелкнуть правой клавишей мыши.
·
Выбрать одну из команд:
·
a) «извлечь в текущую папку (Распаковать
здесь)»;
·
б) «извлечь файлы… (Распаковать)».
При
выборе команды «Извлечь в текущую папку (Распаковать здесь)» файлы из архива
будут помещены в ту же папку, в которой находился архив. При выборе команды
«Извлечь файлы… (Распаковать)» пользователь должен указать имя папки, в которую
будут извлечены файлы.
Резервное копирование. Парольная защита архива
Резервирование – это процесс копирования данных, чтобы в случае повреждения исходников
информация не терялась и ее можно было быстро восстановить. Резервное
копирование – это не только защита от повреждения файла, ошибок пользователя или
воздействия злонамеренных программ. Это также план действий в экстренных
ситуациях, например, в случае повреждения оборудования (пожар, наводнение и
пр.) или его отказа. Если у организации нет резервирования, то ее бизнес
подвергается большому риску.
При резервировании особенно важным является время извлечения данных,
которое должно быть наименьшим. Основной смысл резервирования – как можно более
быстрое восстановление данных в случае их утери или компрометации.
Архивирование делается в тех случаях,
когда нужно разместить долго неиспользуемые данные в надежном месте на долгий
срок. В исходном местоположении они при этом удаляются, чтобы освободить место
для поступающих актуальных. Если какие-то данные срочно не нужны и они просто
занимают место на диске продуктивного сервера, то такие данные называют
«холодными» и их целесообразно отправить в «холодильник», т. е. в архив. Когда
эти данные понадобятся, должны быть оптимальные методы их поиска и извлечения
из архива. В этом случае извлечение архивированных данных происходит при
необходимости.
При архивировании, в отличие от
резервирования, срочности при извлечении данных не требуется, и наиболее
важными является три вещи: сохранность, дисковое пространство и возможность поиска
нужных данных.
Поскольку приоритеты резервирования и
архивирования довольно сильно отличаются, то и средства реализации этих целей
разные. Например, поскольку при архивировании данным не нужно быть доступными
«прямо сейчас», то нет большого смысла хранить их в NAS. Лучше для этого
использовать внешние диски и складировать их в надежном месте.
Резервирование и архивирование не
взаимоисключают друг друга
План предприятия по защите
данных должен предусматривать оба процесса: как эффективную систему резервирования,
так и надежный метод архивирования.
Например, если делать только
резервирование, но не делать архивирование, то работающие в организации серверы быстро заполнятся «холодными данными», которые больше не нужны в
бизнес-процессе, а их нужно раз за разом резервировать, повышая нагрузку на
этот процесс.
С другой стороны, если
только архивировать данные, но не резервировать, то в случае какой-то
катастрофы бизнес-процесс останавливается на довольно продолжительное время,
что может ему существенно повредить. Если на процесс восстановления данных из
архива уходит много времени, то компания может просто «вылететь» с динамичного
рынка, растеряв клиентов.
Парольная защита архива
Самая распространенная защита компьютерной информации - защита на основе
пароля.
При реализации парольной защиты вход в
систему, запуск приложения, запрос на доступ к данным сопровождается запросом
пароля и последующим сравнением введенного пароля с оригиналом.
Пароль представляет собой последовательность символов некоторого алфавита и
специальных знаков. Последовательность должна удовлетворять ограничению на
наименьшую и наибольшую длину.
Сразу заметим, что парольная защита может
быть рекомендована только для использования при защите информации,
предназначенной для узкого круга пользователей. При широком использовании,
например, программ, защищенных таким образом, очень велика вероятность того,
что хотя бы один законный пользователь сообщит пароль злоумышленнику, этого
будет достаточно для того, чтобы сделать защищенное приложение общедоступным.
Следует обратить внимание на то, что
процесс ввода пароля поддается наблюдению, даже в том случае, если отсутствует
режим «эхо». Человек, находящийся рядом с пользователем, вводящим пароль,
наблюдая за процессом набора на клавиатуре, может зафиксировать вводимые
символы. Кроме того, существует множество специальных программ типа «троянский
конь», которые через перехват соответствующего прерывания читают и сохраняют
пароли, набираемые на клавиатуре.
Хорошая система защиты организована таким
образом, что, во-первых, не позволяет пользователю бесконечно вводить
неправильный пароль, а ограничивает число попыток. Во-вторых, между двумя
неудачными попытками ввода пароля специально вводится временная задержка с
целью уменьшить количество попыток взлома системы защиты за некоторый
промежуток времени.
Очевидно, что оригинальный пароль
необходимо хранить в месте, доступном защищенному приложению и малодоступном
злоумышленнику. Следовательно, основная задача автора, использующего парольную
защиту, - как можно лучше «спрятать» оригинальный пароль.
На практике для хранения эталонного пароля
используются следующие способы:
1) эталон хранится непосредственно в защищенной программе;
2) эталон хранится в отдельном специально предназначенном файле;
3) эталон хранится в системных областях (в свободных,
зарезервированных или редко используемых областях дисков, системных базах
данных).
Комментариев нет:
Отправить комментарий