Автор: Пользователь скрыл имя, 07 Января 2012 в 12:41, реферат
Защита данных в компьютерных сетях становится одной из самых открытых проблем в современных информационно-вычислительных системах. На сегодняшний день сформулировано три базовых принципа информационной безопасности, задачей которой является обеспечение:
- целостности данных - защита от сбоев, ведущих к потере информации или ее уничтожения;
- конфиденциальности информации;
- доступности информации для авторизованных пользователей.
Рассматривая проблемы, связанные с защитой данных в сети, возникает вопрос о классификации сбоев и несанкцио-нированности доступа, что ведет к потере или нежелатель-ному изменению данных. Это могу
Горно-Алтайск 2010
Содержание
Введение
1. Необходимость защиты информации
2. Мониторинг сетей
3. Защита от компьютерных вирусов
4. Ограничение доступа к информации
5. Криптографические методы защиты
6. Административные меры защиты информации
7. Предотвращение технических сбоев оборудования
Заключение
Литература
МИНИСТЕРСТВО ОБРАЗОВАНИЯ И НАУКИ
РОССИЙСКОЙ ФЕДЕРАЦИИ
ФЕДЕРАЛЬНОЕ АГЕНТСТВО ПО ОБРАЗОВАНИЮ
Государственное образовательное учреждение высшего профессионального образования
«ГОРНО-АЛТАЙСКИЙ
ГОСУДАРСТВЕННЫЙ УНИВЕРСИТЕТ»
Биолого-химический факультет
Кафедра
БЖД, Анатомии и физиологии
Реферат
На
тему: «Организация
доступа пользователя»
Горно-Алтайск 2010
Содержание
Введение
1. Необходимость защиты информации
2. Мониторинг сетей
3. Защита от компьютерных вирусов
4. Ограничение доступа к информации
5. Криптографические методы защиты
6. Административные меры защиты информации
7. Предотвращение
технических сбоев
Заключение
Литература
Введение
Защита данных в компьютерных сетях становится одной из самых открытых проблем в современных информационно-вычислительных системах. На сегодняшний день сформулировано три базовых принципа информационной безопасности, задачей которой является обеспечение:
- целостности данных - защита от сбоев, ведущих к потере информации или ее уничтожения;
- конфиденциальности информации;
- доступности информации для авторизованных пользователей.
Рассматривая
проблемы, связанные с защитой
данных в сети, возникает вопрос
о классификации сбоев и
- средства физической защиты;
- программные средства (антивирусные программы, системы разграничения полномочий, программные средства контроля доступа);
- административные
меры защиты (доступ в помещения,
разработка стратегий
1. Необходимость защиты информации
Существует множество причин, которые могут серьёзно повлиять на работу локальных и глобальных сетей, привести к потере ценной информации. Среди них можно выделить следующие.
1. Несанкционированный доступ извне, копирование или изменение информации случайные или умышленные действия, приводящие к:
- искажению либо уничтожению данных;
- ознакомление
посторонних лиц с информацией,
2. Некорректная
работа программного
- ошибок в прикладном или сетевом ПО;
- заражения систем компьютерными вирусами.
3. Технические сбои оборудования, вызванные:
- отключением электропитания;
- отказом дисковых систем и систем архивации данных;
- нарушением работы
серверов, рабочих станций, сетевых карт,
модемов.
4. Ошибки обслуживающего
персонала.
Конечно, универсального
решения, исключающего все перечисленные
причины, нет, однако во многих организациях
разработаны и применяются
2. Мониторинг сетей
Средства для мониторинга сети и обнаружения в её работе «узких мест» можно разделить на два основных класса:
- стратегические;
- тактические.
Назначение стратегических
средств состоит в контроле за
широким спектром параметров функционирования
всей сети и решении проблем
Назначение тактических средств – мониторинг и устранение неисправностей сетевых устройств и сетевого кабеля.
К стратегическим средствам относятся:
- системы управления сетью
- встроенные системы диагностики
- распределённые системы мониторинга
- средства диагностики операционных систем, функционирующих на больших машинах и серверах.
Наиболее полный контроль за работой, осуществляют системы управления сетью, разработанные такими фирмами, как DEC, Hewlett – Packard, IBM и
AT&T. Эти системы
обычно базируются на
Одной из лучших
разработок для управления сетью, позволяющей
администратору сети получить доступ
ко всем её элементам вплоть до рабочей
станции, является пакет LANDesk Manager фирмы
Intel, обеспечивающий с помощью различных
средств мониторинг прикладных программ,
инвентаризацию аппаратных и программных
средств и защиту от вирусов. Этот пакет
обеспечивает в реальном времени разнообразной
информацией о прикладных программах
и серверах, данные о работе в сети пользователей.
Встроенные системы
диагностики стали обычной
Bridge Management Software фирмы DEC. К сожалению большая их часть ориентирована на оборудование какого – то одного производителя и практически несовместима с оборудованием других фирм.
Распределённые
системы мониторинга
К тактическим средствам относят различные виды тестирующих устройств
(тестеры и
сканеры сетевого кабеля), а также
устройства для комплексного анализа
работы сети – анализаторы протоколов.
Тестирующие устройства помогают администратору
обнаружить неисправности сетевого кабеля
и разъёмов, а анализаторы протоколов
– получать информацию об обмене данными
в сети. Кроме того, к этой категории средств
относят специальное ПО, позволяющее в
режиме реального времени получать подробные
отчёты о состоянии работы сети.
3. Защита от компьютерных вирусов
Довольно часто в печати появляются сообщения о нападениях на информационные и вычислительные центры компьютерных вирусов. Некоторые из них, например «Микеланджело», уничтожают информацию, другие – такие, как
«Червяк Моррисона», проникают сквозь систему сетевых паролей. Но борьба даже со сравнительно безопасными вирусами требует значительных материальных затрат. По оценкам специалистов инженерного корпуса США, при обнаружении и уничтожении в вычислительных сетях военного ведомства вируса «Сатанинский жук» затраты составляли более 12000 долларов в час. Наиболее часто для борьбы с компьютерными вирусами применяются антивирусные программы, реже – аппаратные средства защиты.
Одной из самых мощных программ защиты от вирусов в ЛВС является ПО
LANDesk Virus Protect фирмы
Intel, базирующая на сетевом сервере.
Вероятность занесения компьютерного вируса снижает применение бездисковых станций.
4. Ограничение доступа к информации
Распространённым средством ограничения доступа (или ограничения полномочий) является система паролей. Однако оно ненадёжно. Опытные хакеры могут взломать эту защиту, «подсмотреть» чужой пароль или войти в систему путём перебора возможных паролей, так как очень часто для них используются имена, фамилии или даты рождения пользователей. Более надёжное решение состоит в организации контроля доступа в помещения или к конкретному ПК в
ЛВС с помощью идентификационных пластиковых карточек различных видов.
Использование пластиковых карточек с магнитной полосой для этих целей вряд ли целесообразно, поскольку, её можно легко подделать. Более высокую степень надёжности обеспечивают пластиковые карточки с встроенной микросхемой – так называемые микропроцессорные карточки ( МП – карточки, smart – card ). Их надёжность обусловлена в первую очередь невозможностью копирования или подделки кустарным способом. Кроме того, при производстве карточек в каждую микросхему заносится уникальный код, который невозможно продублировать. При выдаче карточки пользователю на неё наносится один или несколько паролей, известных только её владельцу. Для некоторых видов МП – карточек попытка несанкционированного использования заканчивается её автоматическим «закрытием». Чтобы восстановить работоспособность такой карточки, её необходимо предъявить в соответствующую инстанцию. Кроме того, технология МП – карточек обеспечивает шифрование записанных на ней данных в соответствии со стандартом DES, используемым в США с 1976 г.
Установка специального
считывающего устройства МП – карточек
возможна не только на входе в помещения,
где расположены компьютеры, но и
непосредственно на рабочих станциях
и серверах сети.
5. Криптографические методы защиты
Для предотвращения ознакомления с компьютерной информацией лиц, не имеющих к ней доступа, чаще всего используется шифрование данных при помощи определённых ключей. Важнейшими характеристиками алгоритмов шифрования являются криптостойкость, длина ключа и скорость шифрования.
В настоящее время наиболее часто применяются три основных стандарта шифрования:
DES;
ГОСТ 28147-89 – отечественный метод, отличающийся высокой криптостойкостью;
RSA – система, в которой шифрование и расшифровка осуществляется с помощью разных ключей.
Недостатком RSA является довольно низкая скорость шифрования, зато она обеспечивает персональную электронную подпись, основанную на уникальном для каждого пользователя секретном ключе. Характеристики наиболее популярных методов шифрования приведены в таблице: