Информационная безопасность, 7–10 класс: примеры с решением

Информационная безопасность — это защита данных и систем от потери, кражи и подмены. Здесь разобраны понятия, угрозы, аутентификация, ЭЦП и фишинг, а выше собраны решённые задания учеников.

11 заданий7–10 класс
Информатика7 классФишинг: сообщение с просьбой ввести логин и пароль

В мессенджере Лене пришло сообщение от аккаунта, у которого на аватарке логотип ее любимой онлайн-игры. В сообщении было написано: «Привет! Чтобы получить…

Информатика10 классИнформационная безопасность: требования к паролям

Какую информацию в виде набора символов не рекомендуется использовать при составлении паролей для доступа в информационные системы? - общеупотребительные слова…

Информатика10 классЭлектронная цифровая подпись (ЭЦП)

Какие основные компоненты входят в состав ЭЦП? - открытый ключ, закрытый ключ, хеш - Сертификат, пароль, смарт-карта - Пароль, логин, хеширование - хеш…

Информатика10 классИнформационная безопасность

Аутентификация пользователя осуществляется с использованием: - средств стенографии - кодовых слов и словосочетаний - визуального распознавания - аппаратных…

Информатика10 классИнформационная безопасность

Конфиденциальность информации — это: - защищенность информации от незаконного ознакомления, преобразования и уничтожения - неизменность информации в процессе…

Информатика10 классИнформационная безопасность

В информационной системе подлежат реализации следующие меры защиты информации: - управление доступом субъектов доступа к объектам доступа - ограничение по…

Информатика10 классЭлектронная цифровая подпись (ЭЦП)

Зачем нужна электронная цифровая подпись (ЭЦП), если можно просто сказать: «Я честно всё сам заполнял»? ○ Чтобы поставить красивую закорючку в PDF ○ Чтобы…

Информатика8 классЦифровая грамотность

13. Какой из перечисленных признаков НЕ является симптомом цифровой зависимости? Варианты ответа: - Тревога при разряженной батарее или отсутствии интернета …

Информатика8 классЦифровая грамотность

14. Что такое «фантомная вибрация»? Ощущение, что телефон вибрирует, хотя на самом деле этого нет Вибрация телефона при входящем звонке Вибрационный эффект на…

Информатика7 классБезопасность в интернете

Сайт просит установить расширение браузера для просмотра видео Друг прислал ссылку, но она ведёт на незнакомый домен Калькулятор при установке запрашивает…

Информатика9 классФакторы аутентификации

ЕСИА (Госуслуги) поддерживает несколько способов подтверждения личности. Соедини каждый способ входа с фактором аутентификации, к которому он относится. Ввод…

Что такое информационная безопасность и что она защищает

Информационная безопасность — это защита информации и систем, которые её хранят и передают, от случайных и намеренных вредных воздействий. Задания бывают на термины (что такое конфиденциальность) и на поведение (что делать с подозрительной ссылкой).

Объекты защиты — данные, устройства, программы, сети и аккаунты пользователей. Понятие информационной безопасности держится на трёх свойствах информации:

  • Конфиденциальность — данные доступны только тем, кому разрешено. Пример: личная переписка.
  • Целостность — данные не изменены без разрешения. Пример: оценку в электронном журнале не может исправить посторонний.
  • Доступность — нужная информация доступна законному пользователю в нужный момент. Пример: сайт не лёг от перегрузки.

В тестах смотри на ключевые слова в определении: «ознакомление» — конфиденциальность, «неизменность» — целостность, «возможность получить» — доступность.

Угрозы информационной безопасности и способы защиты

Угроза — это то, что может нарушить одно из трёх свойств. Частые угрозы:

  • вредоносные программы: вирусы, трояны, шифровальщики;
  • фишинг — поддельные письма и сайты, выманивающие пароли;
  • подбор или кража пароля;
  • перехват данных в открытой Wi-Fi-сети;
  • потеря устройства или поломка диска без копии данных.

Обеспечение информационной безопасности строится из трёх групп мер. Технические: антивирус, межсетевой экран, шифрование, резервные копии. Организационные: правила работы и управление доступом, например защита съёмных носителей. Правовые: законы вроде «О персональных данных» и Доктрина информационной безопасности Российской Федерации.

Технические меры реализуют программное обеспечение и настройки компьютерных сетей.

Аутентификация, пароли и электронная подпись

Три слова путают чаще всего. Идентификация — назвать себя (ввести логин). Аутентификация — доказать, что это ты (пароль, код, отпечаток). Авторизация — получить права после проверки.

Способы аутентификации делят на три фактора:

  • знание: пароль, ПИН-код, кодовое слово;
  • владение: телефон с СМС, приложение-генератор кодов, смарт-карта;
  • биометрия: отпечаток пальца, лицо.

Двухфакторная аутентификация — это два разных фактора. Пароль и ПИН-код вместе ею не являются: оба относятся к знанию.

Надёжный пароль длинный, от 12 символов, не состоит из слов, дат и рядов клавиш вроде qwerty или 12345 и не повторяется на разных сайтах.

Электронная цифровая подпись (ЭЦП) подтверждает, кто подписал документ и что его не меняли. Её компоненты: хеш (короткий «отпечаток» содержимого документа), закрытый ключ и открытый ключ. Владелец подписывает хеш закрытым ключом, получатель проверяет подпись открытым. Если изменить в документе хоть один символ, хеш перестанет совпадать.

Разбор задания: сообщение со ссылкой и просьбой ввести пароль

Условие: Лене в мессенджере пришло сообщение от аккаунта с логотипом любимой игры: «Перейди по ссылке, введи логин и пароль и получи 1000 монет, только сегодня». Как поступить?

  1. Найди признаки фишинга: просят логин и пароль, обещают награду, торопят словами «только сегодня», требуют перейти по ссылке.
  2. Вспомни правило: настоящие сервисы не просят пароль в сообщениях. Логотип на аватарке ничего не доказывает, его может поставить кто угодно.
  3. Выбери действие: не переходить по ссылке и ничего не вводить, заблокировать аккаунт, пожаловаться на него и показать сообщение взрослому. Если хочется проверить бонус, открой игру сам, а не через ссылку.
  4. Если пароль уже введён, сразу смени его в настоящем сервисе и включи двухфакторную аутентификацию.

В тесте правильным будет вариант, где нет ни перехода по ссылке, ни ввода данных.

Где ошибаются чаще всего

  • Путают идентификацию и аутентификацию. Логин только называет тебя, а проверяет пароль или код.
  • Считают двухфакторной пару «пароль + ПИН». Оба — знание. Нужны разные факторы, например пароль и код из СМС.
  • Путают ключи ЭЦП. Закрытый ключ хранится только у владельца, открытый передают всем, кто проверяет подпись.
  • Путают целостность с конфиденциальностью. Если в определении говорится о неизменности данных, это целостность, даже когда речь идёт о защите.

Какие задания присылают ученики

Ученики присылают тесты с вариантами ответа для 7–10 классов: определения свойств информации, требования к паролям, аутентификация, факторы входа в Госуслуги, ЭЦП, фишинг и цифровая грамотность. Найди похожее задание в списке выше и посмотри ход решения. Если своего нет, сфотографируй задание и получи решение с пояснением.

Частые вопросы

Что такое информационная безопасность простыми словами?

Это защита информации и устройств от кражи, подмены и потери. Она отвечает за то, чтобы данные видели только свои, никто не менял их тайно и они были доступны, когда нужны.

Какие бывают угрозы информационной безопасности?

Вредоносные программы, фишинг, подбор и кража паролей, перехват данных в открытых сетях, потеря или кража устройств и сбои оборудования без резервной копии.

Чем отличается аутентификация от идентификации?

Идентификация — это заявление «я такой-то», например ввод логина. Аутентификация — проверка, что это действительно ты: пароль, код из СМС или отпечаток пальца.

Из чего состоит электронная цифровая подпись?

Из хеша документа, закрытого ключа, которым подписывают, и открытого ключа, которым подпись проверяют. Для проверки владельца обычно используют ещё и сертификат.

Информационная безопасность, 7–10 класс: примеры с решением | ДЗмэн