Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Диплом.docx
Скачиваний:
179
Добавлен:
09.02.2015
Размер:
265.17 Кб
Скачать

5 Защита электронных средств передачи информации

Как показывает статистика, значительную долю электронных сообщений составляет спам, т. е. сорная почта с не представляющей интереса для пользователей информацией вроде рекламных объявлений, порой противозаконного характера. Кроме того, такая почта часто пересылается с подложным адресом отправителя, чтобы подорвать его репутацию, либо содержит вирусы, которые в последнее время стали настоящим бичом электронных средств передачи информации. Другим печальным последствием открытости Internet является то, что электронный мусор забивает и без того узкие каналы глобальных линий связи.

Средства рассылки спама постоянно совершенствуются, как, впрочем, совершенствуются и средства защиты от него.

Рассмотрим индивидуальные способы защиты электронной почты от спама. Можно выделить три способа противодействия спаму:

1. Сокрытие индивидуальных электронных адресов.

Для целей сокрытия адресов каждому пользователю рекомендуется завести несколько адресов: одни — для частной переписки, другие — для публичных дискуссий. Помимо этих простейших мер пользователи могут прибегнуть и к более сложным трюкам, в том числе к маскировке электронных адресов. Этот подход хорошо зарекомендовал себя как средство защиты от программ спамеров, сканирующих серверы Web или телеконференции.

2. Фильтрация входящей почты.

Фильтрация является основным методом борьбы со спамом в телеконференциях, хотя здесь проблем гораздо меньше. Авторы настоятельно призывают пользователей работать только в тех конференциях, где имеются специально назначенные управляющие (moderator). Они описывают индивидуальные средства противодействия распространителям спама, а также показывают, какие методы можно против них использовать, а какие — не стоит.

3. Отслеживание распространителей спама с последующим оповещением провайдеров услуг, которыми они пользуются.

Также существуют и коллективные средства защиты от спама. Администратору необходимо заботиться не только о входящей почте, но и об исходящей корреспонденции. К счастью, многие современные программные средства позволяют сделать это с минимальными затратами. Например, самой большой проблемой исходящей почты являлась возможность приема сообщений от внешних пользователей для передачи во внешние сети (relay), однако в последних версиях sendmail такая возможность по умолчанию блокирована.

На сегодняшний день 80-85% публичного почтового трафика представляет собой спам, то есть 4/5 всех ресурсов публичных Интернет-сервисов обслуживают не свой бизнес, а бизнес спамеров. Понятно, что 80% писем владельцы ящиков должны принять, распознать, оценить (спам или не спам), отфильтровать и удалить, а на это нужно дополнительное время, которое, как известно, деньги.

Для крупных предприятий, таких как ОАО «НМТП», спам является реальной угрозой их бизнесу.

Объем мирового рынка продаж антиспам-фильтров и сервисов в 2009 году составил примерно $800 миллионов (по оценке IDC). Большинство поставщиков антивирусов включили антиспам-компоненты в свои продукты. В течение года было совершено несколько покупок производителей антиспамерского ПО антивирусными компаниями.

В России антиспам-фильтры установили большинство держателей публичных почтовых сервисов и большинство провайдеров, что позволило снять остроту проблемы спама для их клиентов. Несомненным лидером в России по объему продаж и количеству защищаемых почтовых ящиков является технология Спамтест.

Приведем основные средства защиты против спама:

1. Профилактика.

Первое средство борьбы против спама - защитить свой адрес. Не будут спамеры знать ваш адрес - не будет спама. Засветите свой адрес в сети, придется его выбрасывать и заводить новый, это будет лишь делом времени. И, как результат, сообщать снова всем вашим друзьям и партнерам новый адрес, при этом возможна потеря ряда контактов. Чтобы этого не произошло необходимо завести два e-mail адреса. Один адрес для долговременных контактов (его не светите в сети). Другой адрес для завязывания контактов, использования в сети (чаты, доски объявлений и т.д.). Тогда на первом адресе никакого спама быть не должно, ведь он не известен в сети. Когда же пойдет спам на второй адрес, просто выбросьте его и заведите новый.

2. Выбор имени.

Люди стремятся получить наиболее лаконичный адрес. Скажем, sergey@mail.ru – просто и удобно для запоминания, но как жаль, что все простые адреса уже заняты. Однако, на sergey@mail.ru спам сыпется без остановки. Хорошо иметь лаконичное имя сайта, а адрес почты всё равно придется сообщать каждому лично, пусть он будет из цифр или оригинальным, не избитое слово. Кстати, для этой цели ведущая почта gmail.com регистрирует имена не короче 6 символов. Все короткие имена давно уже занесены в спам списки.

3. Специальные символы HTML.

Самый простой и наиболее часто использующийся способ защиты от "пауков" - кодирование адреса электронной почты с помощью спецсимволов HTML. Вместо собачки, например, можно поставить - &#64. Но сегодня этот способ безнадежно устарел. Роботы без труда находят такие адреса.

4. JAVASCRIPT.

На страничке генератор кода против спама вы сможете сгенерировать свой скрипт. Так, как эти скрипты для скрытия адреса создаются кустарно, то они очень разношерстные и нет программ, которые бы умели выуживать e-mail из javascript. Сегодня это самая надежная защита адреса в сети.

5. Антиспамеры.

Но, что если вы засветились, или вы настолько известны, что вам невозможно не засветиться, тут без антиспамера не обойтись. Есть много программ антиспамеров, вы можете их скачать в сети. Что делать не рекомендуется, так как все эти антиспамы - маленькие и слабенькие, а толковый антиспам человеку не потянуть, это по силам только солидной крупной компании, скажем такой. У них спам остается на сервере, всегда можно зайти и подкорректировать.

Как мы видим, существует множество способов защиты электронной почты, чтобы хоть как-то защититься от спама. Однако, все-таки основным средством защиты и более эффективным является фильтрация. Поэтому рассмотрим два основных метода защиты почтового сервера от спама:

1. Защита от поступления спама на этапе получения почтовым сервером.

2. «Отделение спама» от остальной почты уже после получения почтовым сервером.

При первом метода наиболее популярны такие способы как использование DNS Black List (DNSBL), greylisting и различные timeouts при отправке почты; использование различных технических средств, таких как проверка существования пользователя, на отправляющей стороне (callback), проверка «правильности» отправляющего сервера такими методами как наличие записи в реверсной зоне DNS, легальности имени при установке SMTP-сессии (helo), проверка SPF записи (для работы этого в DNS записи о хосте используется соответствующая запись о легальных серверах отправителей).

При анализе содержимого письма наиболее популярны такие методы как проверка по различным алгоритмам, таким как поиск особых ключевых слов рекламного характера или на основе теоремы Байеса. Алгоритм на основе теоремы Байеса содержит в себе элементы теории вероятности, изначально обучается пользователем на письма которые, по его мнению, являются спамом и в дальнейшем отделяет по характерным признакам сообщения, в которых содержится спам.

Разберем более подробно вышеперечисленные методы фильтрации электронной почты:

1. Черные списки.

Почтовые и IP-адреса, с которых рассылается спам, вносятся в черные списки и блокируются на уровне провайдеров или самим пользователем. Широко используются такие списки, как списки «открытых релеев» и «открытых proxy» и различные списки динамических адресов которые выделяются провайдерами для конечных пользователей. Благодаря простоте реализации использование этих black-листов производится через службу DNS.

И этот метод в силу ряда причин становится все менее эффективным, зато приводит к нарушению целостности Сети, когда вполне добропорядочные пользователи теряют возможность вести свою переписку.

2. Серые списки (greylisting).

Принцип действия основан на тактике рассылки спама. Как правило, спам рассылается в очень короткое время в большом количестве с какого-либо сервера. Работа серого списка заключается в намеренной задержке получения писем на некоторое время. При этом адрес и время пересылки заносится в базу данных серого списка. Если удалённый компьютер является настоящим почтовым сервером, то он должен сохранить письмо в очереди и повторять пересылку в течение пяти дней. Спам-боты, как правило, писем в очереди не сохраняют, поэтому спустя непродолжительное время, прекращают попытки переслать письмо. Экспериментальным путём установлено, что в среднем время рассылки спама составляет чуть больше часа. При повторной пересылке письма с этого же адреса, если с момента первой попытки прошло необходимое количество времени письмо принимается и адрес заносится в локальный белый список на достаточно длительный срок.

3. Фильтрация почты по ключевым словам.

Эффективность этого метода очень низка, поскольку требует больших затрат на создание и поддержание базы ключевых слов. Кроме того, спамеры постоянно изобретают новые и новые способы обойти подобные фильтры. Например, в русскоязычных письмах используется прием подмены русских букв латинскими, сходными по написанию (а, е, В, у и так далее).

4. Запрос на подтверждение

Прежде чем показать письмо получателю, генерируется запрос его отправителю: подтвердите, что вы действительно писали сообщение такому-то и такому-то. Если отправитель подтверждает факт написания письма, он признается "неспамером" и его адрес вносится в белый список. С этого момента почта от него к получателю проходит без проблем. Но этот метод фильтрации также не лишен очевидных недостатков. Во-первых, он доставляет массу неудобств "неспамерам"; во-вторых, многие спамеры уже вполне способны генерировать письма-подтверждения, что сводит на нет достоинства данного способа фильтрации, и приводит к еще большему увеличению паразитного трафика.

5. Статистическая фильтрация

Самыми перспективными, на сегодняшний день выглядят решения, основанные на статистической фильтрации входящей почты. В основу их работы положена теорема Байеса, которая оценивает вероятность наступления какого-либо события исходя из статистики совершения этого же события в прошлом. Например, если пользователь встретил слово телемагазин в девяти спамерских посланиях и лишь в одном "чистом" письме, то у него появляется возможность оценить, с какой вероятностью следующее письмо, содержащее слово телемагазин, будет являться спамом.

Вышеперечисленные методы позволяют отсеивать около 90% спама еще на этапе доставки в почтовый ящик. Уже доставленную почту можно разметить средствами анализа содержимого письма, например, используя программу spamassassin. Данный продукт позволяет на основе особых алгоритмов добавлять в заголовки письма соответствующие строки, а пользователь, на основе почтовых фильтров в почтовом клиенте, может отфильтровать почту в нужные папки почтовой программы.

Разумеется, существуют и другие способы защиты от спама, наиболее действенными, к сожалению, на данный момент являются превентивные меры, такие как не доставлять свой реальный E-mail на сайтах, форумах и досках объявлений, используя для подобных нужд временные адреса, которые в последствии можно удалить, в случае необходимости публикация e-mail на сайте вместо текста использовать графическое изображение и тому подобные меры.

Кроме того, для каждого отдельно взятого человека спам становится источником постоянного раздражения. Интернет-пользователи вынуждены начинать свой рабочий день с уничтожения вороха ненужной рекламы, свалившейся в их ящики. И, как это часто бывает, чистка ящиков от спама приводит к удалению нужной корреспонденции, затерявшейся среди невостребованных писем.

Разумеется, изобретаются и постоянно совершенствуются все новые и новые средства фильтрации спама. И хотя пока что в этой борьбе побеждают спамеры, некоторые разработки уже серьезно им препятствуют. Так что, рано или поздно, спамеры не смогут доставлять свою корреспонденцию столь массово как сегодня, и их бизнес перестанет быть сверхприбыльным. Это - вопрос времени и желания отдельных пользователей всерьез оградить себя от получения невостребованной почты.

ЗАКЛЮЧЕНИЕ

В ходе данной дипломной работы был выполнен комплексный экономический анализ деятельности ОАО «НМТП» за два года, который позволил с помо­щью экономических и финансовых показателей сделать определенные выводы и дать предложения по повышению эффективности.

В первую очередь, был проанализирован грузооборот порта за 2009-2010 годы, в результате было выявлено, что произошло снижение сырой нефти, нефтепродуктов и сухих грузов.

Общий грузооборот ОАО «НМТП» снизился на 6 732 тыс.тонн (-8,25%). Также в период с 2009 года по 2010 год произошел рост доходной части предприятия на 95 785 тыс.руб. (+0,66%).

Основной статьей доходов являются доходы от погрузочно–разгрузочных работ, так как это основная деятельность «НМТП». Однако, доходная часть ПРР уменьшилась к 2010 году на 13,41%. Также отметим, что расходы порта по этой статье также самые высокие – рост на 5,84%. Но общая сумма расходной части порта уменьшилась на 2 175 194 тыс.руб. Финансовый результат предприятия (прибыль) увеличилась на 46,65%.

Таким образом, анализ финансово-хозяйственной деятельности ОАО «НМТП» говорит о положительных результатах его работы.

Анализ эффективности использования трудовых ресурсов ОАО «НМТП» показал, что общая численность работников порта сократилась на 38 человек из-за уменьшения непроизводственного персонала (снижение на 19,44%), а именно работников баз отдыха, детских садов, клуба портовиков, столовых и других.

Рост производственного персонала произошел в размере 25-ти человек. Также установлено, что на предприятии работает больше человек с высшим образованием, нежели со средним и практики. Что говорит о замещении практиков работниками со средним и высшим образованием. Увеличение количества человек с высшим образованием составило +1,12%.

Для характеристики движения рабочей силы были проанализированы основные ее показатели и выявлено, что в 2009 году коэффициент оборота по приему (5,86%) превышает коэффициент оборота по выбытию (4,34), такая тенденция говорит об увеличении принимаемых на работу людей из-за большого количества вакантных мест. В 2010 году коэффициент оборота по приему (5,02), напротив, ниже чем коэффициент оборота по выбытию (6,17), это говорит о масштабных сокращениях рабочих мест на предприятии.

Одним из главных показателей движения рабочей силы является показатель текучести кадров. К сожалению, этот показатель увеличился к 2010 году на 41,3%, что говорит о большом проценте увольнений, относительно предыдущего года. Все это произошло из-за общего снижения численности работников ОАО «НМТП».

По балансу рабочего времени работников порта отмечен спад как количества отработанных дней, так и неявок, так как календарный фонд снизился из-за общего спада численности работников предприятия на 1,13%.

А по балансу рабочего времени докер наблюдается рост календарного фонда на 1825 человеко-дней из-за роста количества отработанных дней на 676 человеко-дней и неявок – на 1149 дней. Однако, порту необходимо следить и стремиться к снижению количества неявок.

Далее был произведен факторный анализ производительности труда, отражающих влияние факторов на ее изменение, по которому общий прирост производительности труда отрицателен и составляет минус 532,65 тыс.руб./чел. Это произошло из-за влияния таких факторов как снижение доходной части и численности производственного персонала.

Но главной целью дипломной работы стоит выявление влияния производительности труда на прибыль порта, которая показала что снижение производительности труда в 2010 году привело и к снижению общей прибыли ОАО «НМТП» на 1 618 814,52 тыс.руб. Сама прибыль уменьшилась на 1 740 149,27 тыс.руб. Что является отрицательной тенденцией для эффективной работы такого крупнейшего порта Юга России.

Уменьшение расходной части привело к снижению прибыли на 202 334 тыс.руб. Однако увеличение общей численности производственного персонала порта привело к увеличению прибыли на 80 999,25 тыс.руб.

Но, все-таки, динамика отрицательная и ОАО «НМТП» необходимо принять меры в этой области и стараться повысить производительность труда всеми возможными способами, чтобы в дальнейшем ее увеличить и повысить свой финансовый результат.

Были предложены мероприятия по повышению экономической эф­фективности деятельности ОАО «НМТП» за счет увеличения производительности труда, и тем самым, прибыли. Главным предложением было внедрение проекта «Расширение контейнерного терминала ОАО «НМТП», так как контейнерооборот – это современная и быстроразвивающаяся инфраструктура, которая приносит значительную прибыль предприятию.

По проекту прогнозировалось увеличить контейнерооборот до 272000 ТEU, что в 2 раза больше контейнерооборота предыдущего года. Благодаря внедрению этого проекта, по всем необходимым сделанным расчетам, был произведен факторный анализ с учетом увеличения доходной, расходной части и численности и выявлено что производительность порта выросла на 4,87%, а общий прирост прибыли составит 372 млн.руб.

Таким образом, рост производительности труда увеличил финансовый результат порта на 483,2 млн.руб.

СПИСОК ИСПОЛЬЗОВАННЫХ ИСТОЧНИКОВ