Реферат по дисциплине  на тему: «Защищенные информационные технологии в экономике»





Скачать 335.9 Kb.
НазваниеРеферат по дисциплине  на тему: «Защищенные информационные технологии в экономике»
страница1/5
Дата публикации27.11.2014
Размер335.9 Kb.
ТипРеферат
100-bal.ru > Информатика > Реферат
  1   2   3   4   5


Федеральное государственное образовательное бюджетное учреждение

высшего профессионального образования
Финансовый университет при Правительстве

Российской Федерации

Кафедра



РЕФЕРАТ
по дисциплине 

на тему: «Защищенные информационные технологии в экономике»

Выполнила:

студентка группы 

Калачян Ж.А..

Научный руководитель:




Москва 



Оглавление


Оглавление 2

Список иллюстраций 2

Введение 3

1. Защищенные информационные технологии в Internet 5

1.1. Защита архитектуры «Клиент - сервер» 5

1.2 Анализ защищенности ОС 9

1.3. Защита каналов связи в Internet 15

1.4 Отечественные защищенные системы 21

2. Интегральные устройства защиты информации 23

Заключение 28

Список использованной литературы 32



Список иллюстраций


Рисунок 1. Функциональная схема интегрального терминального устройства 26


Таблица 1. Основные характеристики и возможности устройства "Индекс" 27





Введение



Под термином "информационная безопасность", согласно оп­ределению Гостехкомиссии при Президенте РФ, понимают со­стояние защищенности информации, обрабатываемой средствами вычислительной техники или автоматизированной системы, от внутренних или внешних угроз: от нежелательного ее разглашения (нарушения конфиденциальности), искажения (нарушения целост­ности), утраты или снижения степени доступности информации, а также ее незаконного тиражирования, которые приводят к материальному или моральному ущербу владельца или пользова­теля информации. Соответственно, под защитой информации подразумевается комплекс мероприятий, проводимых с целью предотвращения от действий угроз безопасности информации, где угроза является потенциальной возможностью нарушения безо­пасности информации.

Когда говорят об информационной безопасности, то имеют в виду широкий спектр проблем: от стихийных бедствий и проблем с электропитанием до искушенных злоумышленников, которые используют вычислительные системы к своей выгоде, или шпио­нов, которые охотятся за государственными и коммерческими сек­ретами.

Функционирование современной информационной системы определяется взаимодействием различных приложений, работающих в распределенной среде с использованием механизмов различных операционных систем, которые 1установлены на серверах и рабочих станциях. Чтобы эффективно реализовать преимущества работы с распределенными ресурсами, используются сетевые решения, зачастую достаточно сложные как структурно, так и функционально. Обеспечение безопасности такой системы требует проведения целого комплекса мероприятий в соответствии с разработанной на предприятии политикой информационной безопасности.

Важнейшими на практике являются следующие три аспекта информационной безопасности:

  • доступность (возможность за разумное время получить требуемую информационную услугу);

  • целостность (актуальность и непротиворечивость информации, ее защищенность от разрушения и несанкционированного изменения);

  • конфиденциальность (защита от несанкционированного ознакомления).


1. Защищенные информационные технологии в Internet

1.1. Защита архитектуры «Клиент - сервер»



В основе общения с сетью Internet лежит технология кли­ент/сервер. Определений архитектуры клиент/сервер очень много. В общем случае это такой способ проектирования информационной системы, при котором она может быть рассмотрена как сово­купность некоторого числа подсистем двух видов — клиентской и серверной. Клиентская часть системы инициирует запросы, а серверная обрабатывает запросы и при необходимости генерирует ответы клиенту.

Принято разделять классическую и многозвенную архитектуру клиент/сервер. В первом случае имеется выделенный сервер, который полностью обрабатывает запросы некоторого числа кли­ентов. Типичным примером такого сервера является сервер баз данных. Такой подход требует высоких аппаратных затрат для оборудования сервера. Также должна обеспечиваться бесперебой­ная работа самого сервера, что требует очень серьезного подхода к его администрированию и разработке ПО для него.

Программы управления безопасностью в распределенных системах - мониторы безопасности - используют глобальные таблицы безопасности (ГТБ), в ко­торых хранятся пользовательские пароли для доступа ко всем узлам системы. Если пользователь правильно вводит первый пароль, от ввода остальных он освобождается. Всю работу за него выполняет монитор, который следит за тем, к какой подсистеме обращается пользователь, выбирает нужный пароль из таблицы и передает его на вход соответствующей подсистемы. В сложных сетевых средах для реализации процедур однократной регистрации применяются также доверительные отношения между серверами разных доменов.

На российском рынке представлены, в основном, программные средства компьютерной защиты среды «клиент – сервер».

AutoSecure фирмы Platinum Technology. ПО AutoSecure (пер­воначально известное под именем SeOS компании Метсо Software) представляет собой набор средств защиты вычислитель­ных систем с серверами под ОС Unix, HP-UX, AIX и SunOS/Solaris и клиентскими станциями с интерфейсом Motif.

В состав программы входят три независимых модуля:

1) AutoSecure Access Control — контролирует доступ пользо­вателей к защищаемым программам и файлам, а в случае попыток несанкционированного доступа извещает о них администратора системы;

2) AutoSecure Security Administrator — служит для ведения списков пользователей, групп пользователей, защищаемых ресур­сов, настройки прав доступа пользователей к ресурсам;

3) AutoSecure Single Sign On - открывает пользователям доступ к данным, хранящимся на мэйнфреймах. В этом случае администратор и пользователи получают такой же уровень безопасно­сти и комфортности, как и на больших машинах, где используются системы RACF корпорации IBM или ACF2 от Computer Associates.

Ниже приведены основные особенности продукта фирмы Platinum:

• защита корпоративных данных от НСД за счет идентификации пользователей и проверки их полномочий;

• предотвращение случаев нарушения системы защиты и уведомление системного администратора при обнаружении попыток "взлома" и подозрительного поведения пользователей (вроде попыток подбора пароля, запуска приложений из закрытых каталогов и пр.);

• фиксация пользовательской активности в системных журналах;

• возможность администрирования системы защиты с локальных или удаленных компьютеров;

• масштабируемость системы в зависимости от размера компьютерной сети;

• минимизация сетевого графика без снижения общей производительности за счет обработки авторизованного запроса на том компьютере, откуда он поступил;

• возможность адаптации к промышленным стандартам за счет поддержки технологии защиты, принятой в распределенной вычислительной среде DCE;

• возможность ограничения прав суперпользователя (пользователь Unix с максимальными правами доступа).

Guardian DataLynx. Guardian за короткий срок стал стандартом де-факто для систем учета и контроля доступа в среде Unix. Программа поддерживает около 20 версий этой ОС и имеет общий для всех платформ графический интерфейс Motif. С помощью ПО Guardian администратор системы может назначить временные рамки, в пределах которых пользователи могут регистрироваться в системе. Как только время работы истекает, Guardian вынуждает пользователя закончить работу.

Большое внимание система уделяет дисциплине ведения паролей. Так, программа регулярно напоминает пользователям о необходимости смены паролей, заставляет всех или некоторых пользователей изменять пароли при очередной регистрации, ведет учет ранее вводимых паролей, автоматически генерирует миллионы паролей с форматным контролем (FIPS-181). Когда пользователь превышает число допустимых попыток ввода паролей, Guardian блокирует его вход в систему. Предусмотрено постоянное ведение журналов, в которых фиксируется история работы пользователей.1

Программа функционирует на компьютерах HP, IBM и Sun Microsystems.

OmniGuard фирмы Axent Technologies - комплект продуктов, предназначенный для решения проблем безопасности в системах клиент/сервер. Пакет состоит из шести компонентов, позволяющих администрировать базы данных в распределенных сетях масштаба предприятия.

Функции продукта охватывают все аспекты проблемы безо­пасности в архитектурах клиент/сервер, включая управление за­щитой данных, идентификацию и администрирование пользователей, мониторинг графика, контроль за вторжением в систему извне, обеспечение безопасного обмена сообщениями и файлами.

OmniGuard реализован в архитектуре клиент/сервер, поддер­живает несколько платформ и конструктивно состоит из трех час­тей: презентационной части, управляющего сервера и интеллектуального агента. По желанию интерфейс пользователя может быть настроен под X/Motif или Windows. Управляющий сервер работает на платформах NetWare, OpenVMS и различных вариантах Unix.

DBA-Xpert for Oracle фирмы Compuware средство централизованного администрирования и обеспечения защиты информа­ции в распределенных системах.

Продукт поддерживает работу с произвольным числом баз данных. Имеются средства анализа и навигации для БД Oracle.

Состоит из трех компонентов: Secure-Xpert (централизованное управление системой безопасности для распределенных данных), Change-Xpert (функции синхронизации) и Reorg-Xpert (операции по загрузке/выгрузке данных).

SQL Secure 3.1 фирмы BrainTree Technology приложение класса клиент/сервер для администрирования средств защиты ин­формации в базах данных Oracle. Программа фиксирует попытки внедрения в систему извне, синхронизирует пароли пользователей в нескольких БД, позволяет гибко настроить процесс внутреннего аудита, регламентирует доступ пользователей к таблицам базы данных на уровне строк.

Благодаря компоненту Password Manager пользователь может работать с несколькими базами данных на разных аппаратных платформах, используя единый пароль. Кроме того, возможна на­стройка механизма управления паролями пользователей в соответствии с принятыми в конкретной организации стандартами: предусмотрено задание минимальной длины пароля и срока его действия, допустимого числа попыток подбора пароля при регистрации в базе данных.

Администратор может запрограммировать ряд действий, вы­полняемых в случае обнаружения в системе несанкционированно­го пользователя или попыток ее "взлома", к которым относятся за­прет дальнейшей работы с БД и активизация аварийной процедуры.

Программный модуль Audit Manager предназначен для про­смотра аудиторских журналов. При этом возможно наложение фильтра просмотра и определение порядка сортировки записей в журналах. Дополнительно можно описать критические события и действия, которые должны выполняться в случае их возникновения.

Secure Network Services фирмы Oracle набор сервисных средств, предназначенный для работы с продуктом SQL*Net кор­порации Oracle и поддерживающий стандарт шифрования инфор­мации R4 компании RSA Data Security. Аппаратные платформы — DEC, Hewlett-Packard, Silicon Graphics и др.
  1   2   3   4   5

Добавить документ в свой блог или на сайт

Похожие:

Реферат по дисциплине  на тему: «Защищенные информационные технологии в экономике» iconБиблиографический указатель трудов преподавателей филиала взфэи в...
Автоматизированные информационные технологии в экономике: Учебник / Под ред. Г. А. Титоренко – М.: Юнити, 2003, –399 с
Реферат по дисциплине  на тему: «Защищенные информационные технологии в экономике» iconРеферат по дисциплине «Информационные технологии» на тему: «Вирусы и Антивирусы»
Пути проникновения вирусов в компьютер и механизм распределения вирусных программ
Реферат по дисциплине  на тему: «Защищенные информационные технологии в экономике» iconРеферат по дисциплине Информационные технологии в юридической деятельности на тему: «Принтер»
Федеральное государственное бюджетное образовательное учреждение высшего профессионального образования
Реферат по дисциплине  на тему: «Защищенные информационные технологии в экономике» iconРеферат по дисциплине Информационные технологии в юридической деятельности на тему: «Принтер»
Федеральное государственное бюджетное образовательное учреждение высшего профессионального образования
Реферат по дисциплине  на тему: «Защищенные информационные технологии в экономике» iconМетодические рекомендации дисциплины в. 2 Информационные системы...
Целями и задачами освоения дисциплины (модуля) в. 2 Информационные системы и технологии в экономике являются
Реферат по дисциплине  на тему: «Защищенные информационные технологии в экономике» iconРеферат по дисциплине Информационные технологии в юридической деятельности...
Федеральное государственное бюджетное образовательное учреждение высшего профессионального образования
Реферат по дисциплине  на тему: «Защищенные информационные технологии в экономике» iconРабочая программа дисциплины «автоматизированные информационные технологии в экономике»
Рабочая программа предназначена для преподавания дисциплины «Автоматизированные информационные технологии в экономике» студентам...
Реферат по дисциплине  на тему: «Защищенные информационные технологии в экономике» iconРеферат по дисциплине: информационные технологии на тему:"Автоматизированные...
Иностранные предприятия, как правило, имеют опыт модернизации и внедрения не одного поколения ис. В развитых западных странах происходит...
Реферат по дисциплине  на тему: «Защищенные информационные технологии в экономике» icon1. Информационные системы и технологии
Информационные ресурсы и технологии в экономике: учебное пособие/Под ред проф. Б. Е. Одинцова, и проф. А. Н. Романова. М.: Вузовский...
Реферат по дисциплине  на тему: «Защищенные информационные технологии в экономике» iconРабочая программа по учебной дисциплине Вычислительная техника и...
Физика и техника оптической связи, 210402 – Средства связи с подвижными объектами, 210403 – Защищенные системы связи, 210404 – Многоканальные...
Реферат по дисциплине  на тему: «Защищенные информационные технологии в экономике» iconРеферат по дисциплине «Информационные технологии» на тему «Влияние...
Республике Хакасия на 2013 год, утверждённого постановле­нием Избирательной комиссии Республики Хакасия от 28 декабря
Реферат по дисциплине  на тему: «Защищенные информационные технологии в экономике» iconРеферат по дисциплине "Компьютерные и информационные технологии в...
Реферат раскрывает тему «Стандарты в области работы с документами и систем электронного документооборота». Предмет рассмотрения в...
Реферат по дисциплине  на тему: «Защищенные информационные технологии в экономике» iconУчебно-методический комплекс по дисциплине Информационные технологии в экономике
Федеральное государственное бюджетное образовательное учреждение высшего профессионального образования
Реферат по дисциплине  на тему: «Защищенные информационные технологии в экономике» iconРеферат по дисциплине  на тему: «»
Сегодня сложно отыскать сферу, в которой не используются информационные, в частности компьютерные технологии: в промышленности, в...
Реферат по дисциплине  на тему: «Защищенные информационные технологии в экономике» iconРабочая программа учебной дисциплины «Информационные технологии в экономике»
Рабочая программа предназначена для преподавания дисциплины «Информационные технологии в экономике» вариативной части естественнонаучного...
Реферат по дисциплине  на тему: «Защищенные информационные технологии в экономике» iconРеферат по дисциплине «Информационные технологии» на тему: «Международные системы бронирования»
Большинство из вышеперечисленных возможностей Интернета в настоящее время используется в туристской сфере. Однако особый интерес...


Школьные материалы


При копировании материала укажите ссылку © 2013
контакты
100-bal.ru
Поиск