ВОЕННАЯ АКАДЕМИЯ ВОЗДУШНО-КОСМИЧЕСКОЙ ОБОРОНЫ
имени МАРШАЛА СОВЕТСКОГО СОЮЗА Г.К. ЖУКОВА
ВЫПУСКНАЯ КВАЛИФИКАЦИОННАЯ РАБОТА
Тема дипломного проекта:
Разработка предложения по защите информации от несанкционированного доступа в сетях ЭВМ объединения ВВС и ПВО
(вид выпускной квалификационной работы)
курсанта 5 курса 3 факультета
ефрейтора
Калякина Игоря Сергеевича
Руководитель: преподаватель кафедры №14
"Автоматизированных систем управления"
подполковник Горбач А.Н.
Рецензент старший преподаватель кафедры № 6
подполковник Дергачёв И.О.
Тверь 2006
Содержание
Введение
1. Анализ возможных методов НСД и защита от них
1.1 Анализ программных средств несанкционированного доступа к информации в сетях ЭВМ и способов защиты от них
1.1.1 Вирусы и компьютерные закладки
1.1.2 Рекомендации по защите от вирусов и "закладок"
1.2 Программные средства защиты информации
1.2.1 Защита информации в сетях ЭВМ
1.2.2 Программы, предназначенные для шифрования информации
1.3 Защита информации на физических носителях
1.3.1 Средства парольной идентификации
1.3.2 Средства защиты файлов от несанкционированного копирования
1.4 Аппаратные средства защиты
2. Анализ возможностей различных операционных систем по защите и разграничению доступа к информации и выбор наиболее защищенной
2.1 Анализ руководящих документов в области защиты информации
2.2 Разработка требований к сетевым ОС
2.3 Анализ сетевых ОС
2.3.1 Windows
2.3.2 UNIX - подобные ОС
2.3.2.1 ОС UNIX
2.3.2.2 Направления атак и типовые сценарии их осуществления в ОС UNIX
2.3.3 ОС Linux
2.3.4 ОС МСВС 3.0
2.3.5 NetWare
2.4 Обоснование и выбор защищенной операционной сети
3. Выработка практических рекомендаций
3.1 Примерный план защиты информации в сетях ЭВМ
3.2 Планирование сети штаба объединения ВВС и ПВО
3.3 Порядок создания пользователей, групп пользователей и наделение их различными правами доступа к ресурсам ЛВС построенной на основе ОС МСВС 3.0
3.3.1 Добавление нового пользователя
3.3.2 Модификация существующей учетной записи пользователя
3.3.3 Удаление учетной записи пользователя
3.3.4 Добавление, модификация и удаление группы
Заключение
Список использованных источников
Перечень сокращений
АСОД - автоматизированная система обработки данных
АС - автоматизированная система
ЗИ - защита информации
ЛВС - локальная вычислительная сеть
НСД - несанкционированный доступ
ОБИ - обеспечение безопасности информации
ОС - операционная система
ПАМ - подгружаемые аутентификационные модули
ПО - программное обеспечение
ПК - персональный компьютер
СВТ - средства вычислительной техники
СЗИ - система защиты информации
СОС - сетевая операционная система
ЭВМ - электронная вычислительная машина
FAT - таблица размещения файлов
GID - идентификатор группы
UID - идентификатор пользователя, уникальному целому значению,
присваиваемому пользователю при регистрации в системе
Вопрос обеспечения сохранности информации от несанкционированного доступа или преднамеренного искажения достаточно остро стоит уже не одну тысячу лет. Однако с появлением ЭВМ, а также компьютерных сетей появляются новые проблемы, которые требуют новых решений. Точно также как не стоит на месте научно-технический прогресс, не стоят на месте и те, кто пытается получить доступ к информации на компьютерах, постоянно совершенствуя способы и методы НСД, используя любые каналы утечки. Поэтому администратор безопасности сети ЭВМ должен смотреть на шаг вперед и предпринимать превентивные меры для обеспечения безопасности информации.
В соответствии с этим, весьма актуальной и практически значимой является проблема разработки комплекса мероприятий для обеспечения всесторонней защиты информации в автоматизированных системах обработки данных (АСОД). Особенную значимость приобретают эти вопросы в автоматизированных системах управления войсками и оружием, которые представляют собой совокупность вычислительных комплексов (компьютеров) и периферийного оборудования объединенных сетью передачи данных, т.к. от устойчивой работы данных комплексов напрямую зависит успешность выполнения поставленных боевых задач.
Обеспечение необходимого уровня защиты информации требует не просто осуществления некоторой совокупности научно-технических и организационных мероприятий, а создания целостной системы организационных мероприятий и применения специальных средств и методов защиты информации.
Если рассмотреть проблему защиты информации в сетях в целом, то можно выделить множество способов и методов доступа к информации в АСОД. В противовес этим способам доступа существуют специальные средства защиты информации от несанкционированного доступа (НСД) (рис.1).
В настоящей работе проводится анализ известных программных средств НСД к информации. Из всего многообразия средств и способов защиты от НСД, в настоящей работе,
Наверняка у вас есть товары или услуги, продажа которых приносит вам максимальную прибыль. Для быстрого старта в сети вам необходимо создание посадочной страницы (одностраничного сайта), на которой будет размещена информация о маржинальных товарах/услугах интернет магазина. За 8 лет опыта разработки конверсионных страниц мы выработали оптимальную структуру, которая позволит привлекать через landing page больше продаж. На такую структуру «одевается» ваш контент — фирменный стиль, тексты, фотографии, уникальные торговые предложения, после чего страница выходит в свет. Разработка лендинга и запуск в сети — до 7 рабочих дней. Стоит отметить, что в разработку самой посадочной страницы входит и написание копирайтером продающих текстов для вашего бизнеса, чтобы каждый посетитель страницы захотел совершить покупку именно у вас. Результат: качественно разработаная продающая посадочная страница, которая готова приносить вам новых клиентов.