Защита информации в Интернет

Автор: Пользователь скрыл имя, 30 Марта 2013 в 12:32, дипломная работа

Описание работы

Internet - глобальная компьютерная сеть, охватывающая весь мир. Сегодня Internet имеет около 15 миллионов абонентов в более чем 150 странах мира. Ежемесячно размер сети увеличивается на 7-10%. Internet образует как бы ядро, обеспечивающее связь различных информационных сетей, принадлежащих различным учреждениям во всем мире, одна с другой.
Если ранее сеть использовалась исключительно в качестве среды передачи файлов и сообщений электронной почты, то сегодня решаются более сложные задачи распределеного доступа к ресурсам.

Содержание

Введение............................................................................................... 2

Глава 1 Общая характеристика сети Internet..................................... 4
1.1 История скти Internet........................................................... 4
1.1.1 Протоколы сети Internet..................................................... 5
1.2 Услуги предоставляемые сетью........................................... 6
1.3 Гипертекстовая технология WWW, URL, HTML............... 9
1.3.1 Архитектура WWW - технологии.................................... 10
1.3.2 Основные компоненты технологии World Wide Web.... 13

Глава 2 Защита информации в глобальлной сети Internet............... 16
2.1 Проблемы защиты информации......................................... 16
2.1.1 Информационная безопасность и информационные
технологии................................................................................ 19
2.2 Средства защиты информации.......................................... 23
2.2.1 Технология работы в глобальных сетях
Solstice FireWall-1...................................................................... 24
2.2.2 Ограничение доступа в WWW- серверах........................ 33
2.3 Информационная безопасность в Intranet........................ 35

Заключение........................................................................................ 51

Список специальных терминов.......................................................... 53

Спиок использованных источников................................................... 57

Работа содержит 1 файл

bestref-28088.doc

— 756.00 Кб (Скачать)

 

В Web-серверах объектами доступа выступают универсальные локаторы ресурсов (URL - Uniform (Universal) Resource Locator). За этими локаторами могут стоять различные сущности - HTML-файлы, CGI-процедуры и т.п.

Как правило, субъекты доступа  идентифицируются по IP-адресам и/или именам компьютеров и областей управления. Кроме того, может использоваться парольная аутентификация пользователей или более сложные схемы, основанные на криптографических технологиях.

 

В большинстве Web-серверов права разграничиваются с точностью до каталогов (директорий) с применением произвольного управления доступом. Могут предоставляться права на чтение HTML-файлов, выполнение CGI-процедур и т.д.

Для раннего выявления  попыток нелегального проникновения  в Web-сервер важен регулярный анализ регистрационной информации.

 

Разумеется, защита системы, на которой функционирует Web-сервер, должна следовать универсальным  рекомендациям, главной из которых  является максимальное упрощение. Все  ненужные сервисы, файлы, устройства должны быть удалены. Число пользователей, имеющих прямой доступ к серверу, должно быть сведено к минимуму, а их привилегии - упорядочены в соответствии со служебными обязанностями.

 

Еще один общий принцип  состоит в том, чтобы минимизировать объем информации о сервере, которую  могут получить пользователи. Многие серверы в случае обращения по имени каталога и отсутствия файла index.HTML в нем, выдают HTML-вариант оглавления каталога. В этом оглавлении могут встретиться имена файлов с исходными текстами CGI-процедур или с иной конфиденциальной информацией. Такого рода “дополнительные возможности” целесообразно отключать, поскольку лишнее знание (злоумышленника) умножает печали (владельца сервера).

 

 

АУТЕНТИФИКАЦИЯ  В ОТКРЫТЫХ СЕТЯХ

 

Методы, применяемые в  открытых сетях для подтверждения и проверки подлинности субъектов, должны быть устойчивы к пассивному и активному прослушиванию сети. Суть их сводится к следующему.

 

•  Субъект демонстрирует  знание секретного ключа, при этом ключ либо вообще не передается по сети, либо передается в зашифрованном виде.

• Субъект демонстрирует  обладание программным или аппаратным средством генерации одноразовых  паролей или средством, работающим в режиме “запрос-ответ”. Нетрудно заметить, что перехват и последующее  воспроизведение одноразового пароля или ответа на запрос ничего не дает злоумышленнику.

• Субъект демонстрирует  подлинность своего местоположения, при этом используется система навигационных  спутников.

 

 

ВИРТУАЛЬНЫЕ ЧАСТНЫЕ СЕТИ

 

Одной из важнейших задач  является защита потоков корпоративных  данных,передаваемых по открытым сетям. Открытые каналы могут быть надежно защищенылишь одним методом - криптографическим.

 

Отметим, что так называемые выделенные линии не обладают особыми  преимуществами перед линиями общего пользования в плане информационной безопасности. Выделенные линии хотя бы частично будут располагаться в неконтролируемой зоне, где их могут повредить или осуществить к ним несанкционированное подключение. Единственное реальное достоинство - это гарантированная пропускная способность выделенных линий, а вовсе не какая-то повышенная защищенность. Впрочем, современные оптоволоконные каналы способны удовлетворить потребности многих абонентов, поэтому и указанное достоинство не всегда облечено в реальную форму.

 

Любопытно упомянуть, что  в мирное время 95% трафика Министерства обороны США передается через сети общего пользования (в частности через Internet).  В военное время эта доля должна составлять “лишь” 70%. Можно предположить, что Пентагон - не самая бедная организация. Американские военные полагаются на сети общего пользования потому, что развивать собственную инфраструктуру в условиях быстрых технологических изменений - занятие очень дорогое и бесперспективное, оправданное даже для критически важных национальных организаций только в исключительных случаях.

 

Представляется естественным возложить на межсетевой экран задачу шифрования и дешифрования корпоративного трафика на пути во внешнюю сеть и из нее.  Чтобы такое шифрование/дешифрование стало возможным, должно произойти  начальное распределение ключей. Современные криптографические технологии предлагают для этого целый ряд методов.

 

После того как межсетевые экраны осуществили криптографическое  закрытие корпоративных потоков  данных, территориальная разнесенность  сегментов сети проявляется лишь в разной скорости обмена с разными сегментами. В остальном вся сеть выглядит как единое целое, а от абонентов не требуется привлечение каких-либо дополнительных защитных средств.

 

 

ПРОСТОТА И  ОДНОРОДНОСТЬ АРХИТЕКТУРЫ

 

Важнейшим аспектом информационной безопасности является управляемость системы. Управляемость - это и поддержание высокой доступности системы за счет раннего выявления и ликвидации проблем, и возможность изменения аппаратной и программной конфигурации в соответствии с изменившимися условиями или потребностями, и оповещение о попытках нарушения информационной безопасности практически в реальном времени, и снижение числа ошибок администрирования, и многое, многое другое.

 

Наиболее остро проблема управляемости встает на клиентских рабочих местах и на стыке клиентской и серверной частей информационной системы. Причина проста - клиентских мест гораздо больше, чем серверных, они, как правило, разбросаны по значительно большей площади, их используют люди с разной квалификацией и привычками. Обслуживание и администрирование клиентских рабочих мест - занятие чрезвычайно сложное, дорогое и чреватое ошибками.  Технология Intranet за счет простоты и однородности архитектуры позволяет сделать стоимость администрирования клиентского рабочего места практически нулевой. Важно и то, что замена и повторный ввод в эксплуатацию клиентского компьютера могут быть осуществлены очень быстро, поскольку это “клиенты без состояния”, у них нет ничего, что требовало бы длительного восстановления или конфигурирования.

 

На стыке клиентской и серверной частей Intranet-системы  находится Web-сервер. Это позволяет  иметь единый механизм регистрации  пользователей и наделения их правами доступа с последующим  централизованным администрированием. Взаимодействие с многочисленными разнородными сервисами оказывается скрытым не только от пользователей, но и в значительной степени от системного администратора.

 

Задача обеспечения  информационной безопасности в Intranet оказывается  более простой, чем в случае произвольных распределенных систем, построенных в архитектуре клиент/сервер. Причина тому - однородность и простота архитектуры Intranet. Если разработчики прикладных систем сумеют в полной мере воспользоваться этим преимуществом, то на программно-техническом уровне им будет достаточно нескольких недорогих и простых в освоении продуктов. Правда, к этому необходимо присовокупить продуманную политику безопасности и целостный набор мер процедурного уровня.

 

 

 

 

 

Заключение

 

В процессе дипломного проектирования были исследованы 15 пакетов абонентского программного обеспечения. В пакетах абонентского программного обеспечения изучались их возможности в операционных средах MS-DOS и MS-Windows, методы настройки, режимы работы, а также простота функционирования. По результатам исследований для каждого пакета абонентского программного обеспечения были даны рекомендации о возможности использования того или иного пакета в глобальной информационной сети работающей на базе протоколов TCP\IP.

Для сравнения пакетов  абонентского программного обеспечения между собой и выбора лучшего была написана программа экспертного выбора.

На основании проведенных  исследований можно сделать следующие  выводы.

Для операционной среды MS-DOS лучшим пакетом абонентского программного обеспечения с точки зрения пользователя является пакет Minuet, разработанный университетом Миннесоты (США). Пакет Minuet обладает полным спектром услуг сети Internet, а также отличным пользовательским интерфейсом. Minuet прост в использовании, может работать как по ЛВС так и по коммутируемым линиям и, самое главное, значительно дешевле своих аналогов. Без сомнения пакет Minuet в настоящее время является лучшим абонентским пакетом для ОС MS-DOS. Он может быть рекомендован практически всем категориям абонентов сети.

Для операционной среды MS-DOS лучшим пакетом абонентского программного обеспечения с точки зрения специалиста является пакет KA9Q. Пакет KA9Q распространяется вместе с исходными текстами и имеет в своем составе весь спектр сетевых услуг, он может быть рекомендован специалистам сети в качестве исходного материала при разработке нового пакета абонентского программного обеспечения.

Для операционной среды MS-Windows лучшим пакетом абонентского прогрaммного обеспечения может  быть признан пакет Chameleon, являющийся разработкой фирмы NetManage (CША). Пакет Chameleon обладает полным набором услуг сети Internet. Кроме этого Chameleon имеет в своем составе NFS-сервер, а также может работать маршрутизатором сети. На сегодняшний день Chameleon может быть признан лучшим пакетом для операционной среды MS Windows. Пакет Chameleon может быть рекомендован тем абонентам сети, которым необходим пакет абонентского программного обеспечения для MS-Windows. Он также может быть рекомендован в качестве маршрутизатора для связи небольшой ЛВС с сетью

Лучшим почтовым пакетом для операционной среды MS-DOS является безусловно пакет MAIL2, разработанный фирмой PC-центр Техно (Россия). Пакет Mail2 обладает отличным пользовательским интерфейсом, прост в настройке и недорог. Он может работать как в ЛВС, так и по коммутируемым линиям. Он может рекомендоваться всем категориям пользователей сети.

Лучшим почтовым пакетом  для операционной среды MS-Windows можно  считать пакет DMail for Windows, разработанный  фирмой Демос (Россия). Пакет DMail может  быть рекомендован к использованию тем абонентам, которые нуждаются в электронной почте и привыкли работать в среде Windows.

Лучшим пакетом для  наиболее полного использования  информационных ресурсов сети Internet является пакет Mosaic, разработанный NCSA (National Centre of Supercomputing Applications) CША. Mosaic - наиболее мощный инструмент для путешествия по сети Internet. С помощью Mosaic пользователи могут получать доступ к гипертекстовым библиотекам WWW, к обычным базам данных сети Internet и системам поиска информации в них.

В ходе дипломного пректирования для пакетов Minuet, Mail2 и были разработаны инструкции по установке и эксплуатации данных пакетов абонентского программного обеспечения. Пакеты Chameleon и Dmail продаются вместе с полным комплектом фирменной документации, пакет Mosaic распространяется свободно вместе с довольно полной документацией.

 

 

 

Список специальных  терминов

 

Английские  термины

 

Alta Vista - один из мощнейших поисковых серверов Internet.

Archie - архив. Система для определения местонахождения файлов в публичных архивах сети Internet.

ARP (Address Resolution Protocol) - протокол определения адреса, преобразует адрес компьютера в сети Internet в его физический адрес.

ARPA (Advanced Research Projects Agency) - бюро проектов передовых исследований министерства обороны США.

ARPANET - эксперементальная сеть, работавшая в семидесятые годы, на которой проверялись теоретическая база и програмное обеспечение, положеные в основу Internet. В настоящее время не существует.

Bps (bit per second) - бит в секунду. Единица измерения пропускной способности линии связи. Пропускная способность линии связи определяется количеством информации, передаваемой по линии за единицу времени.

Cisco - маршрутизатор, разработанный фирмой Cisco-Systems.

DNS (Domain Name System) - доменная система имен. распределенная система баз данных для перевода имен компьютеров в сети Internet в их IP-адреса.

Ethernet - тип локальной сети. Хороша разнообразием типов проводов для соединений, обеспечивающих пропускные способности от 2 до 10 миллионов bps(2-10 Mbps). Довольно часто компьютеры, использующие протоколы TCP/IP, через Ethernet подсоединяются к Internet.

FTP (File Transfer Protocol) - протокол передачи файлов, протокол, определяющий правила пересылки файлов с одного компьютера на другой.

FAQ (Frequently Asked Qustions) - часто задаваемые вопросы. Раздел публичных архивов сети Internet в котором хранится информация для "начинающих" пользователей сетевой инфраструктуры.

Gopher - интерактивная оболочка для поиска, присоединения и использования ресурсов и возможностей Internet. Интерфейс с пользователем осуществлен через систему меню.

HTML (Hypertext Markup Language)- язык для написания гипертекстовых документов. Основная особенность - наличие гипертекстовых связей между документами находящимися в различных архивах сети; благодаря этим связям можно непосредственно во время просмотра одного документа переходить к другим документам.

Internet - глобальная компьютерная сеть.

internet - технология сетевого взаимодействия между компьютерами разных типов.

IP (Internet Protocol) - протокол межсетевого взаимодействия, самый важный из протоколов сети Internet, обеспечивает маршрутизацию пакетов в сети.

IР-адрес - уникальный 32-битный адрес каждого компьютера в сети Internet.

Iptunnel - одна из прикладных программ сети Internet. Дает возможность доступа к серверу ЛВС NetWare с которым нет непосредственной связи по ЛВС, а имеется лишь связь по сети Internet.

Информация о работе Защита информации в Интернет