Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
ГОС_ответы.doc
Скачиваний:
35
Добавлен:
27.10.2018
Размер:
21.59 Mб
Скачать

10, Системи захисту від несанкціонованого доступу

Проблема защиты информации в информационно–вычислительных сетях имеет повышенную актуальность, что обусловлено широким распространением сетей различного уровня и назначения и беззащитностью информации в линиях связи, особенно проходящих по неконтролируемой территории. Для доступа к информации достаточно подключиться к проводной линии связи или перехватить информацию, передаваемую по беспроводным каналам связи.

Под защитой информации (ЗИ) понимается использование специальных средств, методов и мероприятий с целью предотвращения утери, искажения, модификации или компрометации критической информации.

Существует две задачи защиты:

  1. защита информации, находящейся в ПК, от злоумышленного вторжения со стороны других ЭВМ или со стороны сети

  2. защита других ЭВМ и сети от злоумышленного вторжения со стороны ПК.

Унифицированным методом защиты информации в сети является криптографическое закрытие, т. е. шифрование или кодирование.

Разработано много различных способов криптографического закрытия: заменой (подстановкой), перестановкой, «гаммированием» (наложением на открытый текст некоторой случайной последовательности – гаммы), аналитическим преобразованием защищаемых данных, специальным кодированием и т. п. Каждый из них характеризуется своей стойкостью, трудоемкостью при реализации.

Один из путей защиты информации при подключении к локальной или глобальной сети – использование либо прикладных программ со встроенной защитой, либо специальных программ защиты файлов и трафика. В этом случае каждое из приложений имеет свою собственную систему защиты и при постоянном обновлении программного обеспечения приходится постоянно задумываться о средствах защиты информации в новых приложениях. Например, программа PGPnet является надежным средством прозрачного шифрования трафика в локальных сетях.

Иной способ защиты локальной сети состоит в использовании так называемых межсетевых экранов (firewall, брэндмауэр). Межсетевой экран – это локальное (однокомпонентное) или функционально–распределенное программное (программно-аппаратное) средство (комплекс), реализующее контроль за информацией, поступающей в автоматизированную систему и/или выходящей из автоматизированной системы. Межсетевой экран пропускает или блокирует информацию на основе ее анализа по некоторому набору правил, устанавливаемых администратором сети. При этом адреса всех прошедших или заблокированных информационных пакетов фиксируется в специальных журналах. Таким образом, межсетевой экран, установленный на границе локальной и глобальной сетей позволяет установить контроль над входящей и исходящей информацией, отсечь ее нежелательную часть, пресечь попытки несанкционированного доступа к ресурсам локальной сети и установить адреса злоумышленников, совершающих подобные попытки.

Межсетевые экраны представляют собой эффективное средство защиты от несанкционированного доступа к внутренним ресурсам сети. Однако необходимость пропуска разрешенного трафика, составляющая одну из функций экрана, оставляет лазейку для проникновения в защищенную сеть. Межсетевой экран не решает также проблему разграничения доступа внутри самой локальной сети.

Межсетевые экраны могут быть программными (пакетные фильтры), аппаратными или программно–аппаратными. Первые предоставляют самый низкий уровень защиты и являются самыми дешевыми. В зависимости от масштаба предприятия и стоимости защищаемых данных выбирается соответствующий комплекс средств защиты.