Диплом: Криптографические меры обеспечения информационной безопасности в организации АО ИТМиВТ

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
63
также события, которые не контролировались бы средствами системы Secret
Net.
На рисунке 18 приведен протокол активности системного ПО,
сформированный средствами системы Secret Net.
Рисунок 18 - Протокол активности системного ПО, сформированный
средствами системы Secret Net
На рисунке 18 показано, что все процессы, которые запускались из
системной области, контролировались системой защиты Secret Net, процессы
неопознанного происхождения отсутствуют. На рисунке 19 показаны
настройки эталонного состояния системы, на основании которого проводится
оценка защищенности исследуемых операционных систем.
64
Рисунок 19 - Настройка эталонного состояния системы
Таким образом, с протоколы, сформированные в системе Secret Net,
позволяют получать информацию об уровне защищенности системы на
основе проведения анализа системных протоколов, данных об активности
опасного и запрещенного ПО и др. Полученная информация обрабатывается
с использованием экспертных методов и назначенных весовых
коэффициентов. Далее приведем пример расчета модели защиты
информации на основании анализа протоколов, сформированных в системе
Secret Net.
65
Рисунок 20 − Окно выбора сертификата ЭП
Рисунок 21 − Выбор ключа ЭП
Методы борьбы с подделкой электронной подписи, связанные с
работой криптоаналитиков в большинстве случаев могут быть
неэффективными, но необходимо обеспечить минимизацию возможностей
получения ими исходной информации, связанной с функционированием
криптосистемы предприятия.
Таким образом, к основным методам борьбы с подделкой электронной
подписи могут быть отнесены:
66
− выполнение требований к организационному и технологическому
обеспечению работы с криптосредствами;
− выявление случаев компрометации электронной подписи и
своевременный ее отзыв;
− ежегодная смена криптографических ключей;
− ограничение использования Интернет-ресурсов на рабочих местах с
установленными криптосредствами;
− разработка и неукоснительное соблюдение пропускного и
внутриобъектового режима в помещениях, где производится работа с
криптосредствами;
− проведение служебных расследований случаев компрометации
электронной подписи с принятием управленческих решений и взысканий к
специалистам, нарушившим требования правил эксплуатации электронной
подписи;
− проведение обучения сотрудников правилам работы с
криптосредствами.
В третьей главе выпускной квалификационной работы было проведено
изучение функционала средства криптографической защиты информации
Крипто-Про CSP. Изучена область использования КриптоПро CSP. Также в
рамках выполнения данной дипломной работы было проведено изучение
работы приложения СБИС++, использующего средства электронной подписи
и ряда приложений, работающих через браузеры, используют встроенные
браузерные хранилища сертификатов.
Устранение недостатков в существующей системе защиты информации
в условиях АО ИТМиВТ по средствам внедрения системы мониторинга
сетевой активности для рабочих станций с установленными средствами
криптографии. Что позволило предотвращать утечки криптографической
67
информации, несанкционированное использование ключей шифрования и
электронной подписи
68
Заключение
В рамках данной работы проведен анализ системы обеспечения
безопасности с использованием криптографических систем в условиях АО
ИТМ И ВТ.
Проведено рассмотрение теоретических аспектов обеспечения
безопасности информационных ресурсов с использованием средств
криптографии. Показано что криптографическая защита информационных
ресурсов имеет свои особенности, связанные с необходимостью обеспечения
защиты ключей шифрования, программного и аппаратного обеспечения
систем шифрования, а также физической защиты помещений, в которых
хранятся носители ключевой информации. При этом безопасность
криптографических систем является залогом штатного функционирования
предприятий.
Далее были проанализированы основные алгоритмы шифрования
информационных ресурсов. Рассмотрены основные особенности
использования тех или иных средств шифрования.
В ходе анализа угроз конфиденциальности криптографических систем
показано, что основные виды угроз делятся на группы:
− угрозы со стороны криптоаналитиков;
− социальные угрозы.
Если первый тип угроз использует уязвимости в самом алгоритме
шифрования, то второй тип угроз связан с человеческим фактором и
нарушением правил эксплуатации криптосредств и тем самым, является
наиболее опасным.
Защитой от угроз конфиденциальности электронной подписи является
принятие ряда организационных и технологических решений,
минимизирующих риски конфиденциальности.
69
Применительно к АО ИТМ и ВТ было показано, что существующая
система криптографической защиты используется для работы в системах
электронного документооборота, а также для защиты сетевых ресурсов.
Организация криптографической защиты информации АО ИТМ и ВТ
представлена штатными единицами администраторов криптографической
защиты, в функции которых входит сопровождение функционирования
систем шифрования и управления электронными ключами, а также контроль
соблюдения требований конфиденциальности в процессе эксплуатации
систем криптографии. В ходе анализа системы криптографической защиты
были обнаружены недостатки, связанные с отсутствием контроля сетевого
трафика рабочих станций, работающих с криптографическими системами. В
рамках модернизации криптографической защиты было предложено
внедрение системы контроля Secret Net, позволяющей проводить анализ
трафика на предмет сетевых вторжений, а также несанкционированного
использования криптоключей.
70
Список использованных источников
1. Грибунин, В.Г., Чудовский В.В. Комплексная система защиты
информации на предприятии/ В.Г.Грибунин, В.В.Чудовский. – М.: Академия,
2009. – 416 с.
2. Крипто-Про. Информация о системе. [Электронный ресурс]. Режим
доступа: http://www.cryptopro.ru/products/csp
3. Стефанюк В.Л. Обеспечение физической защиты сетевых ресурсов. –
М.: Наука, 2014. - 574 c.
4. Филяк П. Ю. Информационная безопасность: учебное пособие / П.Ю.
Филяк. - Сыктывкар : Изд-во СГУ, 2016. - 134 с.
5. Бойченко О. В., Журавленко Н. И. Информационная безопасность:
учебное пособие. - Симферополь : ИП Бровко А.А., 2016. - 247 с.
6. Ананченко И.В. Информационная безопасность
телекоммуникационных систем : учебное пособие / И.В. Ананченко, П.И.
Смирнов, Ю.М. Шапаренко. - Санкт-Петербург : РГГМУ, 2016.
7. Белобородова Н. А. Информационная безопасность и защита
информации: учебное пособие / Н. А. Белобородова. - Ухта : УГТУ, 2016. -
69с.
8. Милославская Н. Г. Технические, организационные и кадровые
аспекты управления информационной безопасностью : учебное пособие /
Н.Г. Милославская, М.Ю. Сенаторов, А.И. Толстой. - Москва : Горячая линия
- Телеком, 2016. - 214 с.
9. Брыкина Т. А., Информационная парадигма и искусственный интеллект:
- Ростов-на-Дону ; Новочеркасск : Наука Образование Культура, 2017. - 89 с.
10. Скляров, Д.В. Искусство защиты и взлома информации/Д.В.Скляров. -
М.: Форум, 2009. – 368 с.
71
11. Ростовцев А.Г., Маховенко Е.Б. Теоретическая криптография. - М.,
Изд. Профессионал, 2011. – с.116
12. Сетевые атаки и их виды. [Электронный ресурс]. режим доступа:
https://www.kakprosto.ru/kak-848505-chto-takoe-setevaya-ataka
13. Блинов А.М. Информационная безопасность. – СПб: СПбГУЭФ, 2011 -
96с.
14. Стефанюк В.Л. Обеспечение физической защиты сетевых ресурсов. –
М.: Наука, 2014. - 574 c.
15. Якубайтис Э.А. Информационные сети и системы: Справочная книга. -
М.: Финансы и статистика, 2011. – 232с.
16. Макаров В. Ф. Защита информации в телекоммуникационных
системах. Криптографические алгоритмы: учебное пособие / В. Ф. Макаров,
А. И. Куприянов. - Москва : Изд-во МАИ, 2016. - 95 с.
17. Соловьева Т. В. Информационная безопасность : учебное пособие для
студентов, обучающихся по направлению "Прикладная информатика" /
Соловьева Т.В. - Абакан : ХТИ - филиал СФУ, 2015. - 154 с.
18. Щерба В. В. Криптографическая защита информации: курс лекций / В.
В. Щерба. - Москва : Московский университет МВД России, 2016. - 120 с.
19. Кожомбердиева Г. И Криптографическая защита информации и
управление доступом на платформе Java : учебное пособие : / Г. И.
Кожомбердиева, М. Л. Глухарев;. - Санкт-Петербург : ФГБОУ ВО ПГУПС,
2016. - 86 с.
20. Крамаров С. О. Криптографическая защита информации : учебное
пособие : / С.О. Крамаров, О.Ю. Митясова, С.В. Соколов. - Москва : РИОР
ИНФРА-М, 2018. - 319с.
21. Макаров В. Ф. Защита информации в телекоммуникационных
системах: учебное пособие / В. Ф. Макаров, А. И. Куприянов. - Москва:
Академия управления МВД России, 2016. - 95 с.

Смотрите также:

«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)
Value-based education: ценности в системе образования и способы их реализации на уроке английского языка. Опыт Европейских стран
Work-life balance подход в управлении рабочим временем молодых сотрудников (на примере ООО «МГТ-сервис»)
Актуализация контента, отражающего концепцию «диалога культур», при освоении английского языка взрослыми обучающимися
Актуализация приемов инсценирования и драматизации в рамках интерактивной модели обучения английскому языку в старших классах
Актуальные подходы в построении внутреннего pr строительной компании (на примере ООО "Ренессанспроект")
Анализ деловой активности и экономической эффективности деятельности организации (на примере АО «СГ-Транс»)