Автор: Елена Никишаева, 09 Октября 2010 в 03:56, курсовая работа
Internet - глобальная компьютерная сеть, охватывающая весь мир. Сегодня Internet имеет около 15 миллионов абонентов в более чем 150 странах мира. Ежемесячно размер сети увеличивается на 7-10%. Internet образует как бы ядро, обеспечивающее связь различных информационных сетей, принадлежащих различным учреждениям во всем мире, одна с другой.
Если ранее сеть использовалась исключительно в качестве среды передачи файлов и сообщений электронной почты, то сегодня решаются более сложные задачи распределеного доступа к ресурсам. Около двух лет назад были созданы оболочки, поддерживающие функции сетевого поиска и доступа к распределенным информационным ресурсам, электронным архивам.
Internet, служившая когда-то исключительно исследовательским и учебным группам, чьи интересы простирались вплоть до доступа к суперкомпьютерам, становится все более популярной в деловом мире.
Компании соблазняют быстрота, дешевая глобальная связь, удобство для проведения совместных работ, доступные программы, уникальная база данных сети Internet. Они рассматривают глобальную сеть как дополнение к своим собственным локальной сетям.
Фактически Internet состоит из множества локальных и глобальных сетей, принадлежащих различным компаниям и предприятиям, связанных между собой различными линиями связи. Internet можно представить себе в виде мозаики сложенной из небольших сетей разной величины, которые активно взаимодействуют одна с другой, пересылая файлы, сообщения и т.п.
Введение............................................................................................... 2
Глава 1 Общая характеристика сети Internet..................................... 4
1.1 История скти Internet........................................................... 4
1.1.1 Протоколы сети Internet..................................................... 5
1.2 Услуги предоставляемые сетью........................................... 6
1.3 Гипертекстовая технология WWW, URL, HTML............... 9
1.3.1 Архитектура WWW - технологии.................................... 10
1.3.2 Основные компоненты технологии World Wide Web.... 13
Глава 2 Защита информации в глобальлной сети Internet............... 16
2.1 Проблемы защиты информации......................................... 16
2.1.1 Информационная безопасность и информационные
технологии................................................................................ 19
2.2 Средства защиты информации.......................................... 23
2.2.1 Технология работы в глобальных сетях
Solstice FireWall-1...................................................................... 24
2.2.2 Ограничение доступа в WWW- серверах........................ 33
2.3 Информационная безопасность в Intranet........................ 35
Заключение........................................................................................ 51
Список специальных терминов.......................................................... 53
Спиок использованных источников................................................... 57
Собственная
защищенность межсетевого
Рисунок
2.3.3
Рисунок 2.3.3 Сочетание экранирующих маршрутизаторов и прикладного экрана.
Хотелось
бы подчеркнуть, что природа
экранирования (фильтрации), как
механизма безопасности, очень глубока.
Помимо блокирования потоков
данных, нарушающих политику
Рисунок
2.3.4
Рисунок 2.3.4 Истинные и кажущиеся информационные потоки.
Более
общим методом сокрытия
Ограничивающий интерфейс также можно рассматривать как разновидность экранирования. На невидимый объект трудно нападать, особенно с помощью фиксированного набора средств. В этом смысле Web-интерфейс обладает естественной защитой, особенно в том случае, когда гипертекстовые документы формируются динамически. Каждый видит лишь то, что ему положено.
Экранирующая роль Web-сервиса наглядно проявляется и тогда, когда этот сервис осуществляет посреднические (точнее, интегрирующие) функции при доступе к другим ресурсам, в частности таблицам базы данных. Здесь не только контролируются потоки запросов, но и скрывается реальная организация баз данных.
БЕЗОПАСНОСТЬ ПРОГРАММНОЙ СРЕДЫ
Идея
сетей с так называемыми
Для Web-серверов аналогом хранимых процедур являются программы, обслуживающие общий шлюзовый интерфейс (Common Gateway Interface - CGI).
CGI-процедуры
располагаются на серверах и
обычно используются для
В
технологии Intranet, если заботиться
о качестве и выразительной
силе пользовательского
В
каком бы направлении ни
• доступности (программа может поглотить все наличные ресурсы);
• целостности (программа может удалить или повредить данные);
• конфиденциальности (программа может прочитать данные и передать их по сети).
Проблему
ненадежных программ
Java предлагает три оборонительных рубежа:
• надежность языка;
• контроль при получении программ;
• контроль при выполнении программ.
Впрочем, существует еще одно, очень важное средство обеспечения информационной безопасности - беспрецедентная открытость Java-системы. Исходные тексты Java-компилятора и интерпретатора доступны для проверки, поэтому велика вероятность, что ошибки и недочеты первыми будут обнаруживать честные специалисты, а не злоумышленники.
В концептуальном плане наибольшие трудности представляет контролируемое выполнение программ, загруженных по сети. Прежде всего, необходимо определить, какие действия считаются для таких программ допустимыми. Если исходить из того, что Java - это язык для написания клиентских частей приложений, одним из основных требований к которым является мобильность, загруженная программа может обслуживать только пользовательский интерфейс и осуществлять сетевое взаимодействие с сервером. Программа не может работать с файлами хотя бы потому, что на Java-терминале их, возможно, не будет. Более содержательные действия должны производиться на серверной стороне или осуществляться программами, локальными для клиентской системы.
Интересный подход предлагают специалисты компании Sun Microsystems для обеспечения безопасного выполнения командных файлов. Речь идет о среде Safe-Tcl (Tool Comman Language, инструментальный командный язык). Sun предложила так называемую ячеечную модель интерпретации командных файлов. Существует главный интерпретатор, которому доступны все возможности языка.
Если
в процессе работы приложения необходимо
выполнить сомнительный командный
файл, порождается подчиненный
ЗАЩИТА WEB-СЕРВЕРОВ
Наряду с обеспечением безопасности программной среды (см. предыдущий раздел), важнейшим будет вопрос о разграничении доступа к объектам Web-сервиса. Для решения этого вопроса необходимо уяснить, что является объектом, как идентифицируются субъекты и какая модель управления доступом - принудительная или произвольная - применяется.
В Web-серверах объектами доступа выступают универсальные локаторы ресурсов (URL - Uniform (Universal) Resource Locator). За этими локаторами могут стоять различные сущности - HTML-файлы, CGI-процедуры и т.п.
Как правило, субъекты доступа идентифицируются по IP-адресам и/или именам компьютеров и областей управления. Кроме того, может использоваться парольная аутентификация пользователей или более сложные схемы, основанные на криптографических технологиях.
В
большинстве Web-серверов
Для раннего выявления попыток нелегального проникновения в Web-сервер важен регулярный анализ регистрационной информации.
Разумеется,
защита системы, на которой
функционирует Web-сервер, должна
следовать универсальным
Еще
один общий принцип состоит
в том, чтобы минимизировать
объем информации о сервере,
которую могут получить
АУТЕНТИФИКАЦИЯ В ОТКРЫТЫХ СЕТЯХ
Методы,
применяемые в открытых сетях
для подтверждения и проверки
подлинности субъектов, должны
быть устойчивы к пассивному
и активному прослушиванию
• Субъект демонстрирует знание секретного ключа, при этом ключ либо вообще не передается по сети, либо передается в зашифрованном виде.
• Субъект
демонстрирует обладание
• Субъект
демонстрирует подлинность
ВИРТУАЛЬНЫЕ ЧАСТНЫЕ СЕТИ
Одной
из важнейших задач является
защита потоков корпоративных
данных,передаваемых по
Отметим,
что так называемые выделенные
линии не обладают особыми
преимуществами перед линиями
общего пользования в плане
информационной безопасности. Выделенные
линии хотя бы частично будут
располагаться в
Любопытно
упомянуть, что в мирное время
95% трафика Министерства обороны
США передается через сети
общего пользования (в
Представляется
естественным возложить на
После
того как межсетевые экраны
осуществили криптографическое
закрытие корпоративных