53
антивирусные и антишпионские средства, защита от сетевых угроз, физическая
защита. Рассмотрим реализацию каждого элемента в отдельности.
Для организации безопасных каналов, следует исключить возможность
прохождения критичных данных системы, через неконтролируемые участи сети.
При внедрении системы на базе собственной локальной сети, исключить
прохождение критичных данные через подсети учебных классов. Поскольку в
ходе расчета выяснилось, что сервер обладает запасом по производительности, и
ввиду не очень большого количества пользователей системы, решено развернуть
MySQL сервер на одной машине с системой Moodle, это позволит избежать
передачи информации в сети между СУБД и системой Moodle, что произошло
бы при наличии выделенного MySQL сервера. MySQL сервер будет настроен на
использование только локального интерфейса на адресе 127.0.0.1, который не
доступен по сети.
Поскольку предполагается использование беспроводных клиентов, в
качестве рабочих мест обучающихся и преподавателей то в целях усиления
безопасности к перехвату данных в беспроводной сети, для соединения клиентов
с сервером проверки текущих знаний будет использоваться защищенный
протокол HTTPS, вместо небезопасного HTTP. Для этого соответствующим
образом будет настроен сервер Apache, в конфигурационный файл будут
внесены изменения, отключающие прослушивание входящих соединений на 80
порту и перевод сервера на использование только защищенного соединения, с
прослушиванием на 443 порту.
В самой системе проверки текущих знаний обучающихся будут
задействованы следующие параметр.
Устанавливать поле «Secure» – включение этого параметра гарантирует
передачу cookie только через HTTPS-сессию, это позволит избежать
разновидности атаки типа «человек-по-середине» (MiTM), путем перехвата
файлов cookie web-браузера злоумышленником[3];
Выход в интернет сервером будет осуществлять посредством
существующего в учебном учреждении прокси-сервера, что позволит проводить
антивирусную проверку входящего трафика. Антивирусная и сетевая защита