Диплом: Разработка системы информационной безопасности корпоративной сети для предприятия АО «Мособлгаз»

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
65
Информационная модель представляет собой взаимосвязь входных,
промежуточных и результатных информационных потоков и функций
предметной области, необходимых для функционирования информационной
системы.
Информационная модель строится в форме схемы данных и поясняется
диаграммой потоков данных.
Для ввода первичной информации используются справочники и
классификаторы.
Информационная модель системы аппаратной защиты программного
обеспечения приведена на рисунке 3.12.
Администратор
ИС аппаратной защиты программного обеспечения
Ключ аппаратной
защиты
Права пользователей
Управление
пользователями
Организация
доступа к
работе с ПО
Сотрудники компании
Механизм организации
доступа к работе с ПО
Получение доступа и работа с ПО
Генерация
ключей
шифрования
Рисунок 3.12 – Информационная модель разрабатываемой системы
В состав первичных документов для решения задачи автоматизации
входят запрос на проверку кода пользователя, запрос на доступ к
пользованию ПО.
Входная информация по запросу к системе содержит в себе данные,
которые касаются кода доступа к пользованию ПО.
Код доступа пользователь может занести в программу используя
экранную форму.
66
Экранная форма, которая используется для ввода данных, имеет вид
таблицы. При заведении новой записи она будет иметь вид совокупности
полей, что удобно расположены в месте для ввода информации.
К нормативно-справочной и входной оперативной относится
информация, которая меняется для каждого фиксированного случая ее
использования.
Результатная информация разрабатываемой информационной системы
данные о состоянии операции сравнения кода доступа пользователя
системы с программным кодом и допуске пользователя к работе с ПО.
На основе входной информации в результате данного процесса
формируется разрешение или запрет доступа пользователю к работе с ПК
компьютера. Данный документ является входным для выполнения процесса
допуска пользователя к работе с ПО компьютера.
В первом случае формируется ответ по запросу внутри системы с
одним из двух возможных ответов «Код доступа верен» или «Код доступа не
верен». В первом случае результатной информацией системы является ответ
«Доступ пользователю разрешен», во втором случае результатной
информацией является ответ «Доступ пользователю запрещен».
Перед тем, как приступать к подробному описанию внедряемого
программного продукта, необходимо описать иерархию функций управления
и обработки данных, которые автоматизирует данное программное средство.
При этом можно выделить два подмножества функций:
- основные (реализуют ввод первичной информации, ее обработку,
ведение справочников, ответы на запросы и т.д.);
- служебные.
Дерево функций комплекса программных средств автоматизации
расчетов с клиентами представлено на рисунке 3.13.
67
ИС аппаратной защиты
программного обеспечения
Основные функции
Вспомогательные
функции
Обработка
данных
пользователя
Организация
доступа
пользователей
Ведение
справочников
кодов доступа
Ввод
пользователем
кода доступа
Проверка кода
доступа
Решение о
доступе
пользователя к
работе с ПО
Организация
доступа
пользователя к
работе с ПО
Безопасность
системы
Система
поддержки
Пароль Справка
О программе
Представление
данных
пользователю
Рисунок 3.13 – Дерево функций комплекса программных средств
защиты
Среди реализуемых служебных функций выделяются функции системы
безопасности и обеспечение работы системы поддержки. Задание кода
доступа необходимы для ограничения доступа к пользованию ПО
посторонних лиц, что особенно важно при обработке конфиденциальной
информации программным обеспечением, а работа справочной системы
облегчает работу пользователя программы, разъясняя, как ее следует
эксплуатировать.
На рисунке 3.14 приведена диаграмма работы проектируемой ИС.
Рассмотрим принципы функционирования разработанной
информационной системы аппаратной защиты программного обеспечения.
68
Процесс использования информационной системы аппаратной защиты
программного обеспечения подразделяется на два этапа.
На первом этапе системные администраторы производят процесс
ограничения доступа к необходимым программным продуктам. Для этого
используется разработанное программное обеспечение и носитель в виде
USB-ключа.
Вход в систему
1. Подключение USB-Ключа
Главная форма
2. Главное меню
Менеджер действий
3. Ввод пользователем кода
доступа
4. Код доступа верный
Доступ пользователю разрешен
5. Код доступа не верный
Доступ пользователю запрещен
Рисунок 3.14 - Диаграмма работы ИС
Существует два способа описания диалога. Первый предполагает
использование табличной формы описания. Второй использует
представление структуры диалога в виде организационного графа, вершины
которого перенумерованы, а описание его содержания в соответствии с
нумерацией вершин, либо в виде экранов, если сообщения относительно
просты, либо в виде таблицы. В рамках выпускной квалификационной
работы решено реализовать первый вариант.
При выборе структуры диалога была предусмотрена возможность
работы с экранными формами входных документов, формирование
69
выходных документов, корректировки вводимых данных, просмотра
введенной информации, протоколирования действий пользователя, а также
помощь на всех этапах работы.
На основе программных функций ИС, построим дерево программных
модулей системы:
- выполняющих служебные функции;
- управляющих модулей, предназначенных для загрузки меню и
передачи управления другому модулю;
- модулей, связанных с вводом, хранением, обработкой и выдачей
информации (функциональные модули).
Дерево программных модулей показано на рисунке 3.15.
Модули ИС
Служебные модули
Функциональные
модули
Управляющие
модули
База данных кодов
доступа
Ввод,
редактирование,
удаление данных
(кодов доступа)
Вход в систему
Рисунок 3.15 – Дерево программных модулей проектируемой ИС
Разбиение на модули программного комплекса произведено на основе
разработанной структуры условно по причине того, что при использовании
ИС программные модули не являются самостоятельными единицами, а
представляют собой часть конфигурации.
Управляющий модуль автоматически выполняется при старте ИС в
момент загрузки конфигурации. В управляющем модуле помещаются
процедуры и функции, которые необходимо выполнять при запуске ИС, а
70
также глобальные процедуры и функции, которые могут вызываться из
любого другого модуля конфигурации. После загрузки управляющего
модуля, с выбранным интерфейсом под конкретного пользователя, можно
производить работу в системе, с помощью загрузки других модулей.
Функциональные модули содержат в себе модули, реализующие
задачи, связанные с функционалом программы.
Служебные модули обеспечивают хранение базы данных кодов
доступа.
Рассмотрим принципы функционирования разработанной
информационной системы аппаратной защиты программного обеспечения.
Процесс использования информационной системы аппаратной защиты
программного обеспечения подразделяется на два этапа.
На первом этапе системные администраторы производят процесс
ограничения доступа к необходимым программным продуктам. Для этого
используется разработанное программное обеспечение и носитель в виде
USB-ключа (рисунок 3.16).
Рисунок 3.16 - Используемый USB-ключ
Процесс ограничения доступа к необходимым программным продуктам
производится по следующему алгоритму:
1. Системный администратор компании подключает USB-ключ к
персональному компьютеру, на котором необходимо ограничить доступ к
использованию соответствующего ПО.
2. Системный администратор запускает программу с USB-носителя.
71
3. Открывается главное окно программы (рисунок 3.17).
Рисунок 3.17 - Главное окно программы
4. В главном окне программы системный администратор задает путь к
программному обеспечению, доступ к которому необходимо ограничить
(рисунок 3.18).
72
Рисунок 3.18 - Указание пути к программному обеспечению
Необходимо указать путь к программному файлу с расширением EXE.
5. После задания пути к программному обеспечению, системный
администратор вводит в поле «Пароль для защиты» код доступа для
соответствующего программного обеспечения. После этого активируется
команда «Шифровать» (рисунок 3.19).
73
Рисунок 3.19 - Ввод кода доступа и ограничение доступа к
используемому программному обеспечению
После этого система выдает сообщение об успешном шифровании
доступа к программному обеспечению (рисунок 3.20).
74
Рисунок 3.20 - Сообщение об успешном шифровании доступа к
программному обеспечению
После проведения указанных выше операций доступ к исследуемому
программному обеспечению будет возможен только после ввода кода
доступа.
Второй этап работы информационной системы аппаратной защиты
программного обеспечения касается работы пользователя ПК с исследуемым
программным обеспечением и состоит в организации подтверждения
системой введенного кода доступа.
Для запуска необходимого программного обеспечения, доступ к
которому ограничен с помощью разработанной ИС, пользователь ПК
подключает к компьютеру персональный ключ аппаратной защиты.
После этого пользователю необходимо в ИС указать путь к
необходимому программному обеспечению, аналогично тому, как показано
на рисунке 3.20.
После этого пользователь, используя функцию «Дешифровать»,
получает доступ к указанному программному обеспечению (рисунок 3.21).

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)
Value-based education: ценности в системе образования и способы их реализации на уроке английского языка. Опыт Европейских стран