Диплом: Методы и средства защиты информации в сетях (ООО "ЭКТ")

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
22
зашифровывается, преобразуясь в шифрограмму (закрытый текст).
Пользователь, получив сообщение, посредством обратного преобразования
криптограммы или дешифрованием раскрывает его. В результате получается
обратно открытый текст [13].
В настоящее время основными направлениями использования
криптографических методов являются:
− идентификация санкционированных пользователей;
− контроль целостности информационных ресурсов;
− обеспечение конфиденциальности информации;
− аутентификация информации;
− защита от отказа приема сообщений;
− электронная цифровая подпись;
− защита документов и ценных бумаг от подделок;
− системы тайного электронного голосования [7].
Шифрование может быть двух типов:
− симметричное – используется один секретный ключ для
шифрования и дешифрования, рисунок 8;
Рисунок 8 – Схема симметричного шифрования
23
− асимметричное – для шифрования используется один
общедоступный ключ, а для дешифрования – другой секретный ключ,
рисунок 9 [24].
Рисунок 9 – Схема асимметричного шифрования
Одним из первых и известных типов шифра криптографической
системы является шифр сдвига. Процесс шифрования сдвигом заключается в
замене каждой буквы сообщения на другую, отстоящую от исходной на
определенное количество позиций в зависимости от ключа. Недостатком
шифра сдвига является то, что существует слишком мало ключей (всего 25).
Для устранения данного недостатка был придуман шифр замены.
Шифрование заменой заключается в том, что каждая буква открытого
текста заменяется на соответствующую ей нижнюю букву. Чтобы найти
зашифрованный текст, необходимо найти каждую букву в нижней строке и
заменить ее буквой верхней строки. Количество возможных ключей шифра
замены равно количеству возможных перестановок (26 элементов).
Основным недостатком шифров сдвига и замены является то, что
каждая буква открытого текста при шифровании заменяется раз и навсегда
фиксированным символом. Именно поэтому при взломе шифра эффективно
24
работает статистика подлежащего языка [35]. Рассмотренные шифры
относятся к моноалфавитным шифрам.
Одним из путей решения выше указанной проблемы является взятие
вместо стандартного алфавита нескольких наборов символов и шифрование
букв открытого текста, выбирая соответствующие знаки из разных наборов
символов. Такие шифры называются полиалфавитными. При их
использовании значительно увеличивается количество ключей. Например,
если берутся символы пяти наборов, то число ключей равно (26!)5 ≈2441.
Ярким примером полиалфавитного шифра является шифр Виженера [31].
Рассмотрим работу шифра Виженера на примере: пусть дано ключевое
слово РЕПКА. Алфавит – русский. Необходимо зашифровать слово
ПРОГРАММА. Процесс шифрования приведем в таблице 1:
Таблица 1 – Шифрование слова с помощью шифра Виженера
Алфавит: АБВГДЕЁЖЗИЙКЛМНОПРСТУФХЦЧШЩЪЫЬЭЮЯ
Открытый
текст
П
Р
О
Г
Р
А
М
М
А
Ключ
Р
Е
П
К
А
Р
Е
П
К
Сдвиг
17
5
16
11
0
17
5
16
11
Шифрованный
текст
Б
Й
Я
Х
А
Б
Й
Я
Х
Таким образом слово ПРОГРАММА превратилась в слово
БЙЯХАБЙЯХ.
Аутентификация представляет собой процесс подтверждения
подлинности. Она направлена на предотвращение несанкционированного
доступа к сети злоумышленников и разрешения доступа законным
пользователям.
Примером аутентификации на уровне приложений служит
аутентификация клиента и сервера, когда клиент, доказавший серверу свою
подлинность, должен убедиться, что ведет диалог действительно со своим
сервером. В процессе установления сеанса связи между двумя устройствами
25
также может быть использована взаимная аутентификация. Для
осуществления аутентификации используется средство электронной подписи
[40].
Аутентификацию не следует путать с идентификацией и авторизацией.
Идентификация представляет собой процесс сообщения пользователем
системе своих идентификационных данных, а аутентификация – процесс
доказательства подлинности представленных идентификационных данных.
Авторизация представляет собой процедуру контроля доступа к
системе законных пользователей с предоставлением каждому из них
определенных администратором конкретно ему прав.
Аудит представляет собой процесс фиксации в системном журнале
событий, которые связаны с доступом к защищаемым системам.
Современные средства наблюдения и учета позволяют обнаруживать и
фиксировать события, связанные с безопасностью [22].
Антивирусная защита - Компьютерные вирусы были и остаются одним
из распространенных причин потери информационных ресурсов. Особенно
компьютерные вирусы представляют опасность при работе с локальными и
глобальными сетями, объединяющими сотни и миллионы пользователей.
Самым эффективным способом борьбы с вирусами является
применение специальных программ, способных распознавать и
обезвреживать вирусы в файлах и других объектах. Программы такого рода
называются антивирусными.
В современных антивирусных программах используется два подхода к
обнаружению вирусов: сигнатурный и эвристический.
Сигнатурный метод основан на сравнении файла с известными
образцами вирусов. Данная технология предполагает непрерывное
отслеживание новых экземпляров вредоносных программ, их описание и
включение в базу сигнатур. Задачей выявления сигнатур занимаются
эксперты в области вирусологии.
26
Главным критерием эффективности сигнатурного метода является
скорость реакции на новые появившиеся угрозы, частота обновления и
максимальное количество обнаруженных угроз.
Главным недостатком сигнатурного метода является задержка при
реакции на новые угрозы. Для создания сигнатуры экспертам необходимо
иметь образец вируса. Только после попадания вируса в руки экспертов
можно создать сигнатуру. Именно поэтому сигнатуры появляются лишь
спустя некоторое время после появления нового вируса. По этой причине
сигнатурный метод не пригоден для оперативной защиты от новых
появившихся вирусов [4].
Эвристический метод основан на предположении, что новые вирусы
часто оказываются похожими на уже известные. Эвристический метод часто
называют поиском вирусов, похожих на известные или статистическим
анализом.
Эвристический анализатор представляет собой программу, которая
анализируя программный код проверяемого объекта ищет подозрительные
команды, свойственные для вредоносного программного обеспечения.
Достоинством эвристического метода является высокая скорость
работы, простота реализации, возможность обнаружения новых еще никому
не известных вирусов до того, как для них будут созданы сигнатуры.
Недостатком эвристического метода является то, что уровень
обнаружения вирусных кодов программ остается низким, а вероятность
ложных срабатываний – высокой [11].
Рассмотрим некоторые правила, позволяющие защитить данные от
компьютерных вирусов:
1) В целях уменьшения риска заражения файлов на сервере
администраторам следует ограничить права пользователей, установить
ограничения только на чтение или только на запуск файлов, скрыть важные
разделы диска и так далее;
27
2) Использовать только лицензионное программное обеспечение или
приобретать дистрибутивные копии только у официальных продавцов;
3) Не запускать на компьютере непроверенные файлы, полученные из
компьютерной сети;
4) Пользоваться утилитами проверки целостности информации;
5) Периодически сохранять на внешнем носителе файлы, с которыми
ведется работа [6].
В первой главе выпускной квалификационной работы рассмотрены
основные понятия информационной безопасности, проведен анализ угроз
информационной безопасности в сети, выделены достоинства и недостатки
методов и средств защиты информации в сети, получены следующие
авторские выводы:
под информационной безопасностью в сети понимают
защищенность информации в сети от незаконного ознакомления,
преобразования и уничтожения;
главную угрозу информационной безопасности в сети
представляют сетевые атаки, которые делятся на: атаки доступа, атаки на
отказ в обслуживании, атаки модификации, атаки вредоносных программ и
комбинированные атаки;
средства защиты информации в компьютерных сетях делятся на два
класса: средства компьютерной безопасности (межсетевой экран, прокси-
сервер) и средства сетевой безопасности (криптографические методы,
аутентификация, идентификация, авторизация, аудит и антивирусная
защита).
Проведенные исследования и полученные авторские выводы
позволяют перейти к рассмотрению второй главы, посвященной
проектированию криптографической системы защиты информации в сети
организации ООО «ЭКТ».
28
ГЛАВА 2. ПРОЕКТИРОВАНИЕ КРИПТОГРАФИЧЕСКОЙ
СИСТЕМЫ ЗАЩИТЫ ИНФОРМАЦИИ В СЕТИ
ОРГАНИЗАЦИИ ООО «ЭКТ»
2.1. Анализ методов и средств защиты информации в ООО «ЭКТ»
Группа компаний «ЭКТ» работает в области компьютерных
технологий более 10 лет.
ООО «ЭКТ» является одной из лидирующих компаний на рынке
информационных технологий, продуктивно и высокоэффективно
развивающейся на рынке информационных технологий и предлагающей
своим клиентам высококвалифицированный сервис.
Отдел поставок компании оказывает квалифицированную помощь в
подборе и занимается реализацией широкого спектра компьютерного и
сетевого оборудования, серверов, комплектующих, расходных материалов.
Компания работает с продукцией многих всемирно известных брендов,
таких как: InWin, LinkWorld, Titan, Asus, MSI, Palit, Gigabyte, Samsung, XFX,
Albatron, GeCube, AsRock, Kingston, FSP, Seagate, Acer, Toshiba (ноутбуки),
APC, ASUS, BenQ, Canon, Dell, HP, LG и многие другие.
Высоко квалифицированные специалисты оказывают помощь в
подборе программ лицензирования, консультации по вопросам программного
обеспечения.
Компания предлагает огромный спектр программных продуктов
фирм Microsoft, ESET, Symantec, DrWeb, Entensys, McAfee, Лаборатории
Касперского, Abbyy Software, Adobe и многих других.
Компания предлагает клиентам:
Большой выбор компьютерного оборудования, комплектующих и
периферии, как в наличии, так и под заказ;
Активную информационную поддержку;
29
Возможность размещения заказов через Интернет.
Общая схема главного подразделения предприятия представлена на
рисунке 10.
Рисунок 10 – Схема организационной структуры предприятия
Компания ООО «ЭКТ» имеет разветвленную организационную
структуру, которая содержит несколько отделов, несколько десятков
пользователей компьютерами, удаленные рабочие места в пригороде.
Поэтому информационная система представляет собой комплекс
узкоспециализированных таких программ, как:
1. 1С:Предприятие (База данных, автоматизации деятельности на
предприятия);
2. 1С:Конфигуратор (СУБД 1С);
3. Консультант Плюс (Законодательство, кодексы и законы РФ);
4. СТМ Сервис (Система управления программным обеспечением);
5. Citrix (Виртуализация и построение компьютерных сетей).
Инфраструктура содержит технологии удаленного доступа, тонкого
клиента и виртуальной сети, рисунок 11.
Директор
Диспетчерская
служба
Научно-
исследовательский
отдел
Бухгалтерия
Заместитель
директора
Главный
диспетчер
Диспетчеры
Юристы
Информацион
ные
специалисты
Главный
бухгалтер
Бухгалтеры
Главный
финансист
30
Рисунок 11 – Удаленный доступ
Схема информационной системы ООО «ЭКТ» представлена на рисунке
12.
Рисунок 12 – Схема информационной системы ООО «ЭКТ»
31
Виртуальная инфраструктура представляет собой:
Автоматизированное резервное копирование ресурсов;
Виртуализация компьютера под архитектуру x86;
Создание множества пользователей удаленным рабочим столом;
Создание групп пользователей с возможностью установки прав
доступа и последующей корректировки;
Виртуализация отдельных приложений для конкретных
пользователей;
Создание точек аварийного восстановления пользователей
сетевой системы.
В настоящее время предприятие ООО «ЭКТ» использует следующее
оборудование:
Источник бесперебойного питания – APC Smart 1000VA
[SUA1000I];
Центральный коммутатор – Cisco Catalyst 3000 Series Switches;
Сервер – Intel Server P4000FP;
Файловый массив – SI1349RUS3;
Массив резервного копирования – WD 3 TB [WDBAAU030HBK].
ИБП APC Smart 1000VA [SUA1000I] разработан для обеспечения
непрерывной работы предприятия.
Характеристики центрального коммутатора приведены в таблице 2.
В качестве сервера в организации используется новый Intel Server
P4000FP, который обеспечивает всю информационную систему предприятия.
Кроме этого специализированное программное обеспечение от Intel
позволяет легко конфигурировать аппаратное обеспечение.
Данный сервер был специально выбран для обработки множества
различных данных всего предприятия ООО «ЭКТ». Характеристики
выбранного сервера приведены в таблице 3, характеристики массива – в
таблице 4, характеристики массива резервного копирования – в таблице 5.

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)
Value-based education: ценности в системе образования и способы их реализации на уроке английского языка. Опыт Европейских стран