Главная    Почта    Новости    Каталог    Одноклассники    Погода    Работа    Игры     Рефераты     Карты
  
по Казнету new!
по каталогу
в рефератах

Защита информации в Интернет

яд методов.

       После  того  как  межсетевые  экраны  осуществили   криптографическое
закрытие  корпоративных  потоков   данных,   территориальная   разнесенность
сегментов  сети  проявляется  лишь  в  разной  скорости  обмена  с   разными
сегментами. В остальном вся сеть выглядит как единое целое, а  от  абонентов
не требуется привлечение каких-либо дополнительных защитных средств.


                     ПРОСТОТА И ОДНОРОДНОСТЬ АРХИТЕКТУРЫ

      Важнейшим аспектом информационной безопасности является  управляемость
системы. Управляемость - это и поддержание высокой  доступности  системы  за
счет  раннего  выявления  и  ликвидации  проблем,  и  возможность  изменения
аппаратной  и  программной  конфигурации  в  соответствии  с   изменившимися
условиями   или   потребностями,   и   оповещение   о   попытках   нарушения
информационной безопасности  практически  в  реальном  времени,  и  снижение
числа ошибок администрирования, и многое, многое другое.

      Наиболее остро проблема управляемости  встает  на  клиентских  рабочих
местах и на стыке клиентской  и  серверной  частей  информационной  системы.
Причина проста - клиентских мест гораздо больше,  чем  серверных,  они,  как
правило, разбросаны по значительно большей площади,  их  используют  люди  с
разной  квалификацией  и  привычками.   Обслуживание   и   администрирование
клиентских рабочих мест - занятие чрезвычайно сложное,  дорогое  и  чреватое
ошибками.  Технология Intranet за счет простоты и  однородности  архитектуры
позволяет сделать стоимость  администрирования  клиентского  рабочего  места
практически нулевой. Важно и то, что замена и повторный ввод в  эксплуатацию
клиентского компьютера могут быть осуществлены очень быстро,  поскольку  это
“клиенты без состояния”, у них нет  ничего,  что  требовало  бы  длительного
восстановления или конфигурирования.

      На стыке клиентской и серверной частей Intranet-системы находится Web-
сервер. Это позволяет иметь  единый  механизм  регистрации  пользователей  и
наделения   их    правами    доступа    с    последующим    централизованным
администрированием. Взаимодействие с многочисленными разнородными  сервисами
оказывается скрытым не только от пользователей, но и в значительной  степени
от системного администратора.

      Задача обеспечения информационной безопасности в Intranet  оказывается
более простой, чем в случае произвольных распределенных систем,  построенных
в  архитектуре  клиент/сервер.  Причина  тому  -  однородность  и   простота
архитектуры Intranet. Если разработчики прикладных систем  сумеют  в  полной
мере  воспользоваться  этим  преимуществом,  то  на   программно-техническом
уровне им  будет  достаточно  нескольких  недорогих  и  простых  в  освоении
продуктов. Правда, к этому  необходимо  присовокупить  продуманную  политику
безопасности и целостный набор мер процедурного уровня.



                                 Заключение

    В  процессе  дипломного  проектирования  были  исследованы  15  пакетов
абонентского программного обеспечения. В пакетах  абонентского  программного
обеспечения изучались их возможности в  операционных  средах  MS-DOS  и  MS-
Windows,   методы   настройки,   режимы    работы,    а    также    простота
функционирования.   По   результатам   исследований   для   каждого   пакета
абонентского программного обеспечения были даны рекомендации  о  возможности
использования  того  или  иного  пакета  в  глобальной  информационной  сети
работающей на базе протоколов TCPIP.
    Для сравнения пакетов абонентского программного обеспечения между собой
и выбора лучшего была написана программа экспертного выбора.
    На основании проведенных исследований можно сделать следующие выводы.
    Для операционной среды MS-DOS лучшим пакетом абонентского  программного
обеспечения   с   точки   зрения   пользователя   является   пакет   Minuet,
разработанный университетом Миннесоты (США). Пакет  Minuet  обладает  полным
спектром  услуг   сети   Internet,   а   также   отличным   пользовательским
интерфейсом. Minuet прост в использовании, может работать как по ЛВС  так  и
по  коммутируемым  линиям  и,  самое  главное,  значительно  дешевле   своих
аналогов. Без сомнения  пакет  Minuet  в  настоящее  время  является  лучшим
абонентским пакетом для ОС MS-DOS. Он может  быть  рекомендован  практически
всем категориям абонентов сети.
    Для операционной среды MS-DOS лучшим пакетом абонентского  программного
обеспечения с точки зрения  специалиста  является  пакет  KA9Q.  Пакет  KA9Q
распространяется вместе с исходными текстами и имеет в  своем  составе  весь
спектр сетевых  услуг,  он  может  быть  рекомендован  специалистам  сети  в
качестве исходного  материала  при  разработке  нового  пакета  абонентского
программного обеспечения.
    Для  операционной  среды   MS-Windows   лучшим   пакетом   абонентского
прогрaммного обеспечения может  быть  признан  пакет  Chameleon,  являющийся
разработкой фирмы NetManage (CША). Пакет Chameleon обладает  полным  набором
услуг сети Internet. Кроме  этого  Chameleon  имеет  в  своем  составе  NFS-
сервер, а также может работать маршрутизатором  сети.  На  сегодняшний  день
Chameleon может быть  признан  лучшим  пакетом  для  операционной  среды  MS
Windows.  Пакет  Chameleon  может  быть  рекомендован  тем  абонентам  сети,
которым  необходим  пакет  абонентского  программного  обеспечения  для  MS-
Windows. Он также может быть  рекомендован  в  качестве  маршрутизатора  для
связи небольшой ЛВС с сетью
    Лучшим  почтовым  пакетом  для  операционной  среды   MS-DOS   является
безусловно пакет MAIL2, разработанный фирмой PC-центр Техно (Россия).  Пакет
Mail2 обладает отличным пользовательским интерфейсом, прост  в  настройке  и
недорог. Он может работать как в ЛВС, так  и  по  коммутируемым  линиям.  Он
может рекомендоваться всем категориям пользователей сети.
    Лучшим почтовым пакетом для операционной среды MS-Windows можно считать
пакет DMail for Windows, разработанный фирмой Демос  (Россия).  Пакет  DMail
может быть рекомендован к использованию тем абонентам, которые  нуждаются  в
электронной почте и привыкли работать в среде Windows.
    Лучшим  пакетом  для  наиболее  полного  использования   информационных
ресурсов сети Internet является пакет Mosaic, разработанный  NCSA  (National
Centre  of  Supercomputing  Applications)  CША.  Mosaic  -  наиболее  мощный
инструмент для путешествия по сети Internet. С помощью  Mosaic  пользователи
могут получать доступ к гипертекстовым  библиотекам  WWW,  к  обычным  базам
данных сети Internet и системам поиска информации в них.
    В ходе дипломного  пректирования  для  пакетов  Minuet,  Mail2  и  были
разработаны  инструкции  по  установке   и   эксплуатации   данных   пакетов
абонентского программного обеспечения. Пакеты Chameleon  и  Dmail  продаются
вместе  с   полным   комплектом   фирменной   документации,   пакет   Mosaic
распространяется свободно вместе с довольно полной документацией.



                         Список специальных терминов

                             Английские термины

Alta Vista - один из мощнейших поисковых серверов Internet.
Archie - архив. Система для определения местонахождения файлов  в  публичных
архивах сети Internet.
ARP  (Address  Resolution   Protocol)   -   протокол   определения   адреса,
преобразует адрес компьютера в сети Internet в его физический адрес.
ARPA  (Advanced  Research  Projects  Agency)  -  бюро   проектов   передовых
исследований министерства обороны США.
ARPANET - эксперементальная сеть, работавшая в семидесятые годы, на  которой
проверялись теоретическая база и програмное обеспечение, положеные в  основу
Internet. В настоящее время не существует.
Bps  (bit  per  second)  -  бит  в  секунду.  Единица  измерения  пропускной
способности линии связи. Пропускная  способность  линии  связи  определяется
количеством информации, передаваемой по линии за единицу времени.
Cisco - маршрутизатор, разработанный фирмой Cisco-Systems.
DNS (Domain Name System) - доменная  система  имен.  распределенная  система
баз данных для перевода имен компьютеров в сети Internet в их IP-адреса.
Ethernet - тип локальной  сети.  Хороша  разнообразием  типов  проводов  для
соединений, обеспечивающих пропускные  способности  от  2  до  10  миллионов
bps(2-10 Mbps). Довольно часто компьютеры,  использующие  протоколы  TCP/IP,
через Ethernet подсоединяются к Internet.
FTP  (File  Transfer  Protocol)  -  протокол  передачи   файлов,   протокол,
определяющий правила пересылки файлов с одного компьютера на другой.
FAQ  (Frequently  Asked  Qustions)  -  часто  задаваемые   вопросы.   Раздел
публичных  архивов  сети  Internet  в  котором   хранится   информация   для
"начинающих" пользователей сетевой инфраструктуры.
Gopher - интерактивная оболочка для поиска,  присоединения  и  использования
ресурсов и возможностей  Internet.  Интерфейс  с  пользователем  осуществлен
через систему меню.
HTML  (Hypertext  Markup  Language)-  язык  для   написания   гипертекстовых
документов. Основная  особенность  -  наличие  гипертекстовых  связей  между
документами находящимися в различных архивах  сети;  благодаря  этим  связям
можно непосредственно во  время  просмотра  одного  документа  переходить  к
другим документам.
Internet - глобальная компьютерная сеть.
internet - технология  сетевого  взаимодействия  между  компьютерами  разных
типов.
IP (Internet Protocol) - протокол межсетевого взаимодействия,  самый  важный
из протоколов сети Internet, обеспечивает маршрутизацию пакетов в сети.
IР-адрес - уникальный 32-битный адрес каждого компьютера в сети Internet.
Iptunnel - одна из  прикладных  программ  сети  Internet.  Дает  возможность
доступа к серверу ЛВС NetWare с которым нет непосредственной связи  по  ЛВС,
а имеется лишь связь по сети Internet.
Lpr -  сетевая  печать.  Команда  отправки  файла  на  печат
Пред.111213
скачать работу

Защита информации в Интернет

 

Отправка СМС бесплатно

На правах рекламы


ZERO.kz
 
Модератор сайта RESURS.KZ