Автор работы: Пользователь скрыл имя, 21 Января 2014 в 18:52, реферат
Однако, государственное финансирование - лишь небольшая часть поступающих средств, т.к. все более заметной становится "коммерцизация" сети (80-90% средств поступает из частного сектора).
Цель работы: изучить виды защиты информации в Интернете, терминологию в данной предметной области.
Задачи:
1) найти и проанализировать ряд материалов по теме «Защита информации в Интернете»,
2) представить данные по изученным материалам.
Введение
3
Глава 1 Защита информации в глобальной сети Internet
5
1.1 Проблемы защиты информации
5
1.2 Информационная безопасность и информационные технологии
8
1.3 Средства защиты информации
14
1.4 Технология работы в глобальных сетях Solstice FireWall-1
15
Глава 2 Понятие о несимметричном шифрование информации
20
Глава 3 Принцип достаточности защиты
22
Заключение
24
Список литературы
Все это вызывает
На первый взгляд, для нашей
страны проблема
Вторая проблема связана с тем,
что в очень многих банках безопасность
автоматизированной банковской системы
не анализируется и не обеспечивается
всерьез. Очень мало где имеется
тот необходимый набор
Не так давно мне довелось
читать лекцию об основах
Что касается
Положение меняется, но слишком
медленно. Даже во многих новых
разработках вопросам
Тем не менее, наши банки
уделяют информационным
Некоторые рекомендации:
1. Необходим комплексный
подход к информационной
Информационная безопасность должна рассматриваться как составная часть общей безопасности банка—причем как важная и неотъемлемая ее часть. Разработка концепции информационной безопасности должна обязательно проходить при участии управления безопасности банка. В этой концепции следует предусматривать не только меры, связанные с информационными технологиями (криптозащиту, программные средства администрирования прав пользователей, их идентификации и аутентификации, “брандмауэры” для защиты входов—выходов сети и т. п.), но и меры административного и технического характера, включая жесткие процедуры контроля физического доступа к автоматизированной банковской системе, а также средства синхронизации и обмена данными между модулем администрирования безопасности банковской системы и системой охраны.
2. Необходимо участие
сотрудников управления
К сожалению, ныне
действующие системы
Возникает вопрос,
а что же на самом деле
подтверждает сертификат? Если, как
предполагает наивный
Если же, как предполагают
пользователи более искушенные,
ФАПСИ отозвало сертификат не
из-за огрехов в первом
Отсюда следует третья практическая рекомендация: относиться сугубо осторожно к любым сертификатам и отдавать предпочтение тем продуктам, надежность которых подтверждена успешным использованием в мировой финансовой практике. Безопасность в сети Internet.
Сейчас вряд ли кому-то надо доказывать, что при подключении к Internet Вы подвергаете риску безопасность Вашей локальной сети и конфиденциальность содержащейся в ней информации. По данным CERT Coordination Center в 1995 году было зарегистрировано 2421 инцидентов - взломов локальных сетей и серверов. По результатам опроса, проведенного Computer Security Institute (CSI) среди 500 наиболее крупных организаций, компаний и университетов с 1991 число незаконных вторжений возросло на 48.9 %, а потери, вызванные этими атаками, оцениваются в 66 млн. долларов США.
Одним из наиболее
распространенных механизмов
Стоит отметить, что в следствии непрофессионализма администраторов и недостатков некоторых типов брэндмауэров порядка 30% взломов совершается после установки защитных систем.
Не следует думать, что все изложенное выше - “заморские диковины”. Всем, кто еще не уверен, что Россия уверенно догоняет другие страны по числу взломов серверов и локальных сетей и принесенному ими ущербу, следует познакомиться с тематической подборкой материалов российской прессы и материалами Hack Zone (Zhurnal.Ru).
Не смотря на кажущийся правовой хаос в расматриваемой области, любая деятельность по разработке, продаже и использованию средств защиты информации регулируется множеством законодательных и нормативных документов, а все используемые системы подлежат обязательной сертификации Государственой Технической Комисией при президенте России.
В
настоящее время вопросам
В настоящем документе
рассматриваются основные
НАЗНАЧЕНИЕ ЭКРАНИРУЮЩИХ СИСТЕМ И ТРЕБОВАНИЯ К НИМ.
Проблема межсетевого экранирования формулируется следующим образом. Пусть имеется две информационные системы или два множества информационных систем. Экран (firewall) - это средство разграничения доступа клиентов из одного множества систем к информации, хранящейся на серверах в другом множестве.
Рисунок 2.2.1
Рисунок 2.2.1 Экран FireWall.
Экран выполняет
свои функции, контролируя все
информационные потоки между
этими двумя множествами
Обычно экранирующие
системы делают
Рассмотрим более
подробно, какие проблемы возникают
при построении экранирующих
систем. При этом мы будем
Первое, очевидное требование к таким системам, это обеспечение безопасности внутренней (защищаемой) сети и полный контроль над внешними подключениями и сеансами связи.
Во-вторых, экранирующая система должна обладать мощными и гибкими средствами управления для простого и полного воплощения в жизнь политики безопасности организации и, кроме того, для обеспечения простой реконфигурации системы при изменении структуры сети.
В-третьих, экранирующая система должна работать незаметно для пользователей локальной сети и не затруднять выполнение ими легальных действий.
В-четвертых, экранирующая система должна работать достаточно эффективно и успевать обрабатывать весь входящий и исходящий трафик в “пиковых” режимах. Это необходимо для того, чтобы firewall нельзя было, образно говоря, “забросать” большим количеством вызовов, которые привели бы к нарушению ее работы.
Пятое. Система обеспечения безопасности должна быть сама надежно защищена от любых несанкционированных воздействий, поскольку она является ключом к конфиденциальной информации в организации.
Шестое. В идеале, если у организации имеется несколько внешних подключений, в том числе и в удаленных филиалах, система управления экранами должна иметь возможность централизованно обеспечивать для них проведение единой политики безопасности.
Седьмое. Система Firewall должна иметь средства авторизации доступа пользователей через внешние подключения. Типичной является ситуация, когда часть персонала организации должна выезжать, например, в командировки, и в процессе работы им, тем немение, требуется доступ, по крайней мере, к некоторым ресурсам внутренней компьютерной сети организации. Система должна уметь надежно распознавать таких пользователей и предоставлять им необходимый доступ к информации.
СТРУКТУРА СИСТЕМЫ SOLSTICE FIREWALL-1
Классическим примером,
на котором хотелось бы
Рассмотрим основные компоненты Solstice FireWall-1 и функции, которые они реализуют (рис. 2.2.2).
Центральным для системы FireWall-1 является модуль управления всем комплексом. С этим модулем работает администратор безопасности сети. Следует отметить, что продуманность и удобство графического интерфейса модуля управления отмечалось во многих независимых обзорах, посвященных продуктам данного класса.