Диплом: Разработка системы защиты информации в ЛВС управления по вопросам миграции ГУ МВД России по Московской области

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
62
Шифрование определяется как процесс преобразования обычного
текста в нечитаемую форму (шифр текста), так что исходный простой текст
не может быть получен без использования обратного процесса расшифровки.
Расшифровка возвращает информацию в удобном для восприятия виде с
помощью ключа, находящегося в процессе шифрования. Механизм
шифрования является очень важным механизмом защиты информационной
формы от злоумышленников. Когда злоумышленник перехватывает
зашифрованную информацию, он видит только шифрованный текст, который
трудно понять и невозможно прочитать. Шифрование двух типов:
Шифрование симметричных ключей;
Шифрование открытого ключа.
Цифровая подпись.
Цифровая подпись-это электронная подпись, которая используется для
аутентификации личности отправителя и для обеспечения того, чтобы
исходное сообщение, которое было отправлено, не изменилось. Цифровая
подпись - это код целостности сообщения, который генерируется алгоритмом
подписи (хэш-функцией).
Целостность данных.
Целостность данных - это механизмы устранения повреждения данных,
которое может произойти в процессе чтения и записи данных. Целостность
данных - это процесс, в котором данные в любой информационной системе
являются точными, своевременными, точными и интегрированными.
Целостность данных гарантирует точность полученных данных и не
изменяется при их преобразовании.
63
ЗАКЛЮЧЕНИЕ
В ходе выполнения выпускной квалификационной работы разработана
система защиты информации в локальной вычислительной сети Управления,
составлены рекомендации по обеспечению защиты информации и разработан
типовой пакет документов по недопущению несанкционированного доступа
к данным. Результаты этой работы могут быть использованы на
предприятиях и в учреждениях, для повышения степени информационной
безопасности.
Целью работы являлась разработка общих рекомендаций по
обеспечению защиты информации в локальных сетях и создание типового
пакета документов по недопущению несанкционированного доступа к
служебной информации. В процессе выполнения квалификационной работы
поставленная цель выполнена полностью.
В данной работе представлен способ построения защищенной сети. В
ней рассмотрены все атаки, которые присутствуют в современных
компьютерных сетях и различные методы смягчения последствий этих атак.
В этой работе также показано, как разработать политику безопасности для
достижения целей организаций с помощью служб безопасности и
механизмов безопасности.
Работа состоит из трех глав. В первой главе проводится литературный
обзор по теме исследования. В ней рассматриваются основные понятия
современных локальных сетей, их компоненты и топология. Показано, что в
большинстве случаев сеть можно разделить на две сети. Одна из них -
пограничная сеть, а другая - внутренняя сеть. Во внутренней сети работают
клиентские компьютеры, она в целях безопасности подключается к
Интернету или другим сетям с помощью пограничной сети. В данной главе
также проведена классификация современных угроз безопасности
компьютерных сетей. Все сетевые атаки можно разделить на две части:
64
1. Атаки, требующие незначительного количества информации о
целевой сети;
2. Атаки, требующие значительного количества информации о
целевой сети.
Атаки, требующие меньше информации о целевой сети, делятся на:
Разведывательные атаки;
Атаки доступа;
DOS и распределенные DOS-атаки;
Атаки, требующие дополнительной информации о целевой сети,
подразделяются на:
Черви, вирусы и троянские кони;
Атаки прикладного слоя;
Угрозы протоколам управления.
В главе подробно рассмотрены особенности каждого вида атаки и меры
по их нейтрализации.
Во второй главе рассмотрены компоненты, которые необходимы для
построения системы безопасности локальной сети организации. В этом
разделе описана разработка двух частей одной защищенной сети. Одна из
частей спроектирована как пограничная сеть, а другая является внутренней
сетью. В главе обозначаются требования к самым важным устройствам и
серверам в сетях. Также в главе мы рассмотрены различные типы технологий
безопасности, разделенные по категориям. Основная причина этого
исследования - найти надлежащие технологии, которые можно использовать
при проектировании, и для повышения безопасности защищенной сети.
Также выбрано конкретное сетевое оборудование, охватывающее все
требования, изложенные в проекте.
В третьей главе показан процесс разработки модели локальной сети
организации и создания системы ее безопасности. На конкретных примерах
показано применение системы безопасности. Разработана методика для
реализации системы защиты информации. Для создания защищенной
65
компьютерной сети очень важно иметь набор политик безопасности.
Основная цель политики безопасности - информирование пользователей,
сотрудников и руководителей о защите технологии и информационных
ресурсов. Политика безопасности обеспечивает дорожную карту при
проектировании и эксплуатации безопасности в сети. Политика безопасности
сети устанавливает правила и ограничения доступа для доступа к различным
активам, присутствующим в сети. Пользователи и администраторы сети
будут использовать политику безопасности в качестве источника
информации для использования и аудита сети.
Правила безопасности очень важны для организации по ряду причин,
включая следующие:
Создание базовых показателей текущей позиции организаций в
области безопасности;
Установка рамок для обеспечения безопасности;
Определение разрешенного и запрещенного поведения;
Помощь в определении необходимых инструментов и процедур;
Определение способов обработки инцидентов безопасности.
Понимание нынешней позиции безопасности очень важно для любой
организации для достижения своих целей.
66
СПИСОК ИСПОЛЬЗУЕМОЙ ЛИТЕРАТУРЫ
1 Астахова, И.Ф. Компьютерные науки. Деревья, операционные
системы, сети / И.Ф. Астахова и др. - М.: Физматлит, 2013. - 88 c.
2 Кузин, А.В. Компьютерные сети: Учебное пособие / А.В. Кузин..
- М.: Форум, НИЦ ИНФРА-М, 2013. - 192 c.
3 Кузьменко, Н.Г. Компьютерные сети и сетевые технологии / Н.Г.
Кузьменко. - СПб.: Наука и техника, 2013. - 368 c.
4 Куроуз, Д. Компьютерные сети. Нисходящий подход / Д. Куроуз,
К. Росс. - М.: Эксмо, 2016. - 912 c.
5 Шелухин, О.И. Обнаружение вторжений в компьютерные сети
(сетевые аномалии) / О.И. Шелухин. - М.: ГЛТ, 2013. - 220 c.
6 Брэгг Безопасность сети на основе Microsoft Windows Server
2003. Учебный курс (+ CD-ROM) / Брэгг, Роберта. - М.: СПб: Питер, 2013. -
672 c.
7 Брэгг, Р. Безопасность сетей: полное руководство / Р. Брэгг, М.
Родс-Оусли, К. Страссберг. - М.: Эком, 2013. - 912 c.
8 Галицкий, А.В. Защита информации в сети - анализ технологий и
синтез решений / А.В. Галицкий, С.Д. Рябко, В.Ф. Шаньгин. - М.: ДМК
Пресс, 2014. - 615 c.
9 Кюнель Samba: интеграция Linux/Unix-компьютеров в сети
Windows / Кюнель, Йенц. - М.: Мн: Новое знание, 2012. - 399 c.
10 Макин, Дж. К. Развертывание и настройка Windows Server 2008.
Учебный курс Microsoft (+ CD-ROM) / Дж.К. Макин, Анил Десаи. - М.:
Русская Редакция, 2012. - 640 c.
11 Раймер, Стэн Служба Active Directory. Ресурсы Windows Server
2008 / Стэн Раймер и др. - М.: Питер, Русская Редакция, Лидер, 2013. - 816 c.
12 Таллоч, Митч Знакомство с Windows Server 2008 / Митч Таллоч. -
М.: Русская Редакция, БХВ-Петербург, 2014. - 400 c.
67
13 Уильям, Р. Станек Командная строка Windows Vista и Windows
Server 2008. Справочник администратора / Уильям Р. Станек. - М.: Русская
Редакция, БХВ-Петербург, 2015. - 560 c.
14 Холме, Дэн Эффективное администрирование. Ресурсы Windows
Server 2008, Windows Vista, Windows XP, Windows Server 2003 (+ CD-ROM) /
Дэн Холме. - М.: БХВ-Петербург, Русская Редакция, 2015. - 768 c.
15 . Вишневский А. Служба каталога Windows2003. Учебный курс. -
СПб.: Питер, 2014. – 464с.
16 Кульгин М. Технология корпоративных сетей. Энциклопедия.
СПб.: Питер, 2013. - 704с.
17 Милославская Н. Г/ Интрасети: доступ в Internet, защита.
Учебное пособие для ВУЗов. – М.: ЮНИТИ, 2013 – 468 с.
18 Новиков Ю. Локальные сети: архитектура, алгоритмы,
проектирование. – М.: изд-во ЭКОМ, 2012. – 568 с.
19 Норенков И.П., Трудоношин В.А. Телекоммуникационные
технологии и сети. - М.: изд-во МГТУ им. Н.Э.Баумана, 2013 – 392с.
20 Олифер В.Г., Олифер Н.А. Компьютерные сети. Принципы,
технологии, протоколы. Учебник для вузов. 2-е изд - СПб.: Питер-пресс, 2012
– 864с.
21 Олифер В.Г., Олифер Н.А. Новые технологии и оборудование IP-
сетей – СПб.: БХВ – Санкт-Петербург, 2014. – 512с.
22 Разработка инфраструктуры сетевых служб
MicrosoftWindows2003. Учебный курс MCSEМ.: изд-во Русская редакция,
2015. – 992с.
23 Сосински Б., Дж. Московиц Дж. Windows2003 Serverза 24 часа. –
М.: Издательский дом Вильямс, 2015. – 592с.
24 Тейт С. Windows2003 для системного администратора.
Энциклопедия. – СПб.: Питер, 2014 - 768с.
25 Богданова Д.А. Телекоммуникации в школе. Информатика и
образование, 2013, №1-3.
68
26 Блэк Ю. “Сети ЭВМ: протоколы, интерфейсы”, перевод с англ., -
М.: Мир, 2014-506С.
27 Веттинг Д. Nowell NetWare для пользователя. – Н., 2014.
28 Ганьжа Д. LAN/Журнал сетевых решений-изд. "Открытые
системы" апрель 2013;
29 Ганьжа Д. LAN/Журнал сетевых решений- изд. "Открытые
системы" март 2014.
30 Голованов Б.Г. Введение в программирование в сетях Nowell
NetWare. – К., 2014.
31 Гусева А.И. “Работа в локальных сетях”, учебник .– М.: Диалог–
МИФИ, 2012.
32 Дейтел Г. Введение в операционные системы Т.2. М.: Мир, 2013
– 33 с.
33 Жельников В.С. Криптография от папируса до компьютера. ABF.
М. 2014 – 426 с.
34 Казаков С.И. Основы сетевых технологий. – М., 2012.
35 Компьютерные сети. Учебный курс. Пер. с англ. – М.:
Издательский отдел «Русская Редакция» ТОО «Channel Trading Ltd.», 2012.
36 Криста Андерсон, Марк Минаси, “Локальные сети. Полное
руководство”, Санкт-Петербург, 2014.
37 Левин В.К. Защита информации в информационно-
вычислительных системах и сетях. – М.: Программирование. – 2014.- 5-16 с.
38 Мельников В.Г. Защита информации в компьютерных системах
М.: Финансы и статистика. Электроинформ, 2014. – 104 с.
39 Нанс Б. Компьютерные сети М.: Бином, 1013 – 186 с.
40 Новиков Ю.В., Кондратенко С.В. , “Локальные сети:
архитектура, алгоритмы, проектирование” - М .: Издательство *Эком*, 2014.-
312 с.
41 Олифер В.Г., Олифер Н.А. Компьютерные сети Принципы,
технологии, протоколы СПб.: Питер, 2013.
69
42 Олифер В.Г., Олифер Н.А. Сетевые операционные системы. –
СПб.: Питер, 2014.
43 Руководство администратора безопасности системы Secret Net.
Информзащита, 2012 – 149 с .
70
Приложение А
Создание виртуальной машины в VMware Workstation
Рисунок 1 – Создание виртуальной машины
71
Рисунок 2 – Выбор аппаратного обеспечения виртуальной машины

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)
Value-based education: ценности в системе образования и способы их реализации на уроке английского языка. Опыт Европейских стран