Диплом: Защита информации от несанкционированного доступа на примере изделий выпускаемых ЗАО "КБ "КорундМ" для нужд Министерства РФ

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
49
Рисунок 2.2 – Обобщенная схема функционирования АПК
Открытие криптографических ключей производится с предоставленного
пользователем носителя. Однако наличие такого носителя является
необязательным, т.е. открытие криптографических ключей является
опциональным и может не производиться.
Блокировка экрана необходима, чтобы защитить рабочий сеанс от
несанкционированного использования другим лицом. Блокировка экрана
вызывается средствами ОС специального назначения (путем нажатия сочетания
клавиш на клавиатуре или через пункт меню). В момент блокировки
пользовательский сеанс «замораживается», разблокировка экрана происходит
путем повторного ввода аутентификационных данных с клавиатуры, чтобы
исключить возможность доступа посторонних лиц к сеансу другого
пользователя.
Результатом проведения анализа предметной области является ее модель,
которая представлена рисунке 2.3.
Рисунок 2.3 – Модель предметной области
50
В таблице 2.2 приведены описания атрибутов классов предметной
области.
Таблица 2.2
Описания атрибутов классов предметной области
Класс предметной
области
Атрибут
Описание
Пользователь
Аутентификацонные
данные
Сведения, известные
пользователю, которые
необходимы для
прохождения процедуры
аутентификации.
Криптографические
ключи
Набор данных,
принадлежащих
пользователю, которые
необходимы для
функционирования
криптографической
подсистемы
АПМДЗ
Аутентификацонные
данные
Сведения о
пользователе который
прошел процедуру
аутентификации в
аппаратно-программном
модуле доверенной
загрузки
Зарегистрированные
пользователи
Список пользователей,
зарегистрированных в
АПМДЗ
ОС
Активные сеансы
Список активных
пользовательских
сеансов
Зарегистрированные
пользователи
Список пользователей
зарегистрированных в
ОС
Аутентификацонные
данные
Логин
Имя пользователя
Текущий пароль
Действующий пароль
пользователя
Новый пароль
Пароль пользователя,
который должен
вступить в силу,
начиная с текущего
сеанса.
2.4 Контрольный пример реализации проекта и его описание
Более подробное описание основных вариантов использования
представлено на рисунках 2.4-2.7.
51
Рисунок 2.4 – Спецификация прецедента «Войти в систему»
Рисунок 2.5 – Спецификация прецедента «Блокировать экран»
52
Рисунок 2.6 – Спецификация прецедента «Получить
аутентификационные данные»
Рисунок 2.7 – Спецификация прецедента «Сменить пароль»
Для лучшего понимания взаимодействия прецедентов друг с другом
наилучшим вариантом будет построение диаграмм деятельности [12]. Наиболее
важными с точки зрения использования являются прецеденты «Войти в
систему» и «Открыть ключи». Диаграмма деятельности прецедента «Войти в
систему» представлена на рисунке 2.8, прецедента «Открыть ключи» – на
рисунке 2.9.
53
Рисунок 2.8 – Диаграмма деятельности варианта использования
«Войти в систему»
54
Рисунок 2.9 – Диаграмма деятельности варианта использования
«Открыть ключи»
Для более детального анализа взаимодействий разработанных на этапе
анализа предметной области сущностей удобно использовать диаграммы
последовательности [13]. Так как при работе с АПМДЗ следует учитывать, что
время ответа может быть довольно большим, будет разумным построить
диаграмму последовательности для варианта использования «Получить
аутентификационные данные». Данная диаграмма отображена на рисунке 2.10.
55
Рисунок 2.10 – Диаграмма последовательности для варианта
использования «Получить аутентификационные данные»
Как видно на данной диаграмме, процесс запроса аутентификационных
данных является асинхронным, т.е. система должна ожидать ответа от АПМДЗ
в асинхронном режиме и только потом переходить к проверке данных.
Сигналом к началу процесса служит загрузка системы. Имеет смысл
сначала получить аутентификационные данные, чтобы заранее определить,
сможет ли процесс входа в систему продолжаться. После проверки
аутентификационных данные становится понятно, можно ли переходить к
открытию ключей или же нет.
56
Основные нефункциональные требования предъявляются к
производительности и составу аппаратной платформы. Таким образом, для
функционирования программных средств аутентификации для ОССН,
необходим ПК IBM PC, работающий под управлением ОССН, с процессором
Intel, работающий на частоте не менее 1 ГГц, не менее 256 Мб ОЗУ, монитор с
разрешением не менее 1024х768 пикселей, а также подключенный и
настроенный АПМДЗ.
Кроме того, к разрабатываемым программным средствам предъявляются
дополнительные требования надежности и отказоустойчивости.
Требования надежности выполняются при условии, что разрабатываемые
средства аутентификации будут использовать доверенный интерфейс
прикладного программирования (API) ОССН для сверки аутентификационных
данных и создания пользовательского сеанса.
Требования отказоустойчивости предусматривают невозможность входа в
систему в случае, если невозможно получить аутентификационные данные из
доверенного источника (АПМДЗ).
2.5 Выводы
Таким образом, для в/ч 3061 были предложены следующие меры
модернизации системы информационной безопасности:
I. Организационные меры защиты информации
На предприятии обновлены и доработаны документы, регламентирующие
вопросы обеспечения информационной безопасности. Организационно-
административные меры защиты информации позволят избежать части
непреднамеренных угроз, а также преднамеренных угроз безопасности
информации со стороны работников предприятия.
Кроме того, жесткий регламент обращения с информационными
ресурсами дисциплинирует коллектив, приучает их более внимательно
работать с данными и относиться к ней как к ценному ресурсу.
II. Технические меры защиты информации
57
Модернизированная система видеонаблюдения обеспечивает надежную
защиту объекта от несанкционированного проникновения и полностью
отвечает требованиям предприятия в сфере видеонаблюдения.
При выборе технических средств особое внимание уделялось их
функциональным характеристикам и технической совместимости устройств
друг с другом. Кроме того, закуплены и установлены сейфы для хранения
конфиденциальной и внутренней информации.
III. Программные меры защиты информации:
На предприятии есть потребность организации комплексной
антивирусной защиты. На основе анализа было выбрано программное средство
«Kaspersky Endpoint Security для бизнеса расширенный». Наиболее удобной
будет такая система антивирусной защиты: на сервере устанавливается
антивирус-сервер, а на рабочих местах - клиентские приложения, работой
которых управляет сервер. Это сравнительно недорогое решение, а главное, что
администратор сможет управлять проверкой всех компьютеров с сервера.
Кроме того, спланирована установка системы КУБ, которая обеспечит
комплексное решение проблем обеспечения безопасности информации.
Выполнено разграничение доступа к документам на сервере, определено
выделение разного количества трафика разным группам пользователей
интернета, а также определение некоторого набора ресурсов, к которым можно
получить доступ.
Разработанная система полностью отвечает требованиям технического
задания и готова к внедрению на данном объекте.
58
3 Обоснование экономической эффективности проекта
3.1 Расчет затрат на реализацию мер обеспечения информационной
безопасности
При разработке проекта важны экономические показатели, которые
наряду с техническими результатами будут определять эффективность
системы. В состав затрат на разработку и исследование включаются затраты на
проведение всех этапов работ. Затраты на материалы и оборудование,
необходимые для реализации проекта, представлены в таблице 3.1.
Таблица 3.1
Затраты на материалы и оборудование
Наименование оборудования и
материалов
Количество,
шт
Стоимость,
руб
Сумма,
руб
ЖК-монитор
2
5640
11280
Видеокамера AS-1
5
2100
12600
Видеокамера AS-4
3
3416
10248
Видеокамера KPC-500
4
1710
6848
ВидеоглазокКРС-190DV
6
2223
13338
Видеокамера повышенного
разрешения KPC-S20
6
2884
17304
Коаксиальный кабель (м)
400
20
8000
Итого:
79618
Затраты на услуги сторонних организаций представлены в таблице 3.2.
Таблица 3.2
Затраты на услуги сторонних организаций
Вид затрат
Стоимость
Доставка технических средств
2500
Установка технических средств
13 500
Итого
16 000
Таким образом, величина затрат на реализацию проекта составляет 95618
рубль. Эксплуатацию разработанной системы осуществляют специалисты.
Затраты на заработную плату основную и дополнительную с отчислениями в
социальные фонды рассчитываются по формулам ниже.
Данные для расчета основной заработной платы специалистов занесены в
таблицу 3.3

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)
Value-based education: ценности в системе образования и способы их реализации на уроке английского языка. Опыт Европейских стран