Защита информации в Интернет
Категория реферата: Рефераты по информатике, программированию
Теги реферата: сочинение егэ, культурология
Добавил(а) на сайт: Пахомий.
Предыдущая страница реферата | 6 7 8 9 10 11 12 13 14 15 16 | Следующая страница реферата
Любопытно упомянуть, что в мирное время 95% трафика Министерства
обороны США передается через сети общего пользования (в частности через
Internet). В военное время эта доля должна составлять “лишь” 70%. Можно
предположить, что Пентагон - не самая бедная организация. Американские
военные полагаются на сети общего пользования потому, что развивать
собственную инфраструктуру в условиях быстрых технологических изменений -
занятие очень дорогое и бесперспективное, оправданное даже для критически
важных национальных организаций только в исключительных случаях.
Представляется естественным возложить на межсетевой экран задачу шифрования и дешифрования корпоративного трафика на пути во внешнюю сеть и из нее. Чтобы такое шифрование/дешифрование стало возможным, должно произойти начальное распределение ключей. Современные криптографические технологии предлагают для этого целый ряд методов.
После того как межсетевые экраны осуществили криптографическое закрытие корпоративных потоков данных, территориальная разнесенность сегментов сети проявляется лишь в разной скорости обмена с разными сегментами. В остальном вся сеть выглядит как единое целое, а от абонентов не требуется привлечение каких-либо дополнительных защитных средств.
ПРОСТОТА И ОДНОРОДНОСТЬ АРХИТЕКТУРЫ
Важнейшим аспектом информационной безопасности является управляемость системы. Управляемость - это и поддержание высокой доступности системы за счет раннего выявления и ликвидации проблем, и возможность изменения аппаратной и программной конфигурации в соответствии с изменившимися условиями или потребностями, и оповещение о попытках нарушения информационной безопасности практически в реальном времени, и снижение числа ошибок администрирования, и многое, многое другое.
Наиболее остро проблема управляемости встает на клиентских рабочих
местах и на стыке клиентской и серверной частей информационной системы.
Причина проста - клиентских мест гораздо больше, чем серверных, они, как
правило, разбросаны по значительно большей площади, их используют люди с
разной квалификацией и привычками. Обслуживание и администрирование
клиентских рабочих мест - занятие чрезвычайно сложное, дорогое и чреватое
ошибками. Технология Intranet за счет простоты и однородности архитектуры
позволяет сделать стоимость администрирования клиентского рабочего места
практически нулевой. Важно и то, что замена и повторный ввод в эксплуатацию
клиентского компьютера могут быть осуществлены очень быстро, поскольку это
“клиенты без состояния”, у них нет ничего, что требовало бы длительного
восстановления или конфигурирования.
На стыке клиентской и серверной частей Intranet-системы находится Web- сервер. Это позволяет иметь единый механизм регистрации пользователей и наделения их правами доступа с последующим централизованным администрированием. Взаимодействие с многочисленными разнородными сервисами оказывается скрытым не только от пользователей, но и в значительной степени от системного администратора.
Задача обеспечения информационной безопасности в Intranet оказывается более простой, чем в случае произвольных распределенных систем, построенных в архитектуре клиент/сервер. Причина тому - однородность и простота архитектуры Intranet. Если разработчики прикладных систем сумеют в полной мере воспользоваться этим преимуществом, то на программно-техническом уровне им будет достаточно нескольких недорогих и простых в освоении продуктов. Правда, к этому необходимо присовокупить продуманную политику безопасности и целостный набор мер процедурного уровня.
Заключение
В процессе дипломного проектирования были исследованы 15 пакетов
абонентского программного обеспечения. В пакетах абонентского программного
обеспечения изучались их возможности в операционных средах MS-DOS и MS-
Windows, методы настройки, режимы работы, а также простота
функционирования. По результатам исследований для каждого пакета
абонентского программного обеспечения были даны рекомендации о возможности
использования того или иного пакета в глобальной информационной сети
работающей на базе протоколов TCPIP.
Для сравнения пакетов абонентского программного обеспечения между собой и выбора лучшего была написана программа экспертного выбора.
На основании проведенных исследований можно сделать следующие выводы.
Для операционной среды MS-DOS лучшим пакетом абонентского программного обеспечения с точки зрения пользователя является пакет Minuet, разработанный университетом Миннесоты (США). Пакет Minuet обладает полным спектром услуг сети Internet, а также отличным пользовательским интерфейсом. Minuet прост в использовании, может работать как по ЛВС так и по коммутируемым линиям и, самое главное, значительно дешевле своих аналогов. Без сомнения пакет Minuet в настоящее время является лучшим абонентским пакетом для ОС MS-DOS. Он может быть рекомендован практически всем категориям абонентов сети.
Для операционной среды MS-DOS лучшим пакетом абонентского программного обеспечения с точки зрения специалиста является пакет KA9Q. Пакет KA9Q распространяется вместе с исходными текстами и имеет в своем составе весь спектр сетевых услуг, он может быть рекомендован специалистам сети в качестве исходного материала при разработке нового пакета абонентского программного обеспечения.
Для операционной среды MS-Windows лучшим пакетом абонентского
прогрaммного обеспечения может быть признан пакет Chameleon, являющийся
разработкой фирмы NetManage (CША). Пакет Chameleon обладает полным набором
услуг сети Internet. Кроме этого Chameleon имеет в своем составе NFS-
сервер, а также может работать маршрутизатором сети. На сегодняшний день
Chameleon может быть признан лучшим пакетом для операционной среды MS
Windows. Пакет Chameleon может быть рекомендован тем абонентам сети, которым необходим пакет абонентского программного обеспечения для MS-
Windows. Он также может быть рекомендован в качестве маршрутизатора для
связи небольшой ЛВС с сетью
Лучшим почтовым пакетом для операционной среды MS-DOS является
безусловно пакет MAIL2, разработанный фирмой PC-центр Техно (Россия). Пакет
Mail2 обладает отличным пользовательским интерфейсом, прост в настройке и
недорог. Он может работать как в ЛВС, так и по коммутируемым линиям. Он
может рекомендоваться всем категориям пользователей сети.
Лучшим почтовым пакетом для операционной среды MS-Windows можно считать пакет DMail for Windows, разработанный фирмой Демос (Россия). Пакет DMail может быть рекомендован к использованию тем абонентам, которые нуждаются в электронной почте и привыкли работать в среде Windows.
Лучшим пакетом для наиболее полного использования информационных
ресурсов сети Internet является пакет Mosaic, разработанный NCSA (National
Centre of Supercomputing Applications) CША. Mosaic - наиболее мощный
инструмент для путешествия по сети Internet. С помощью Mosaic пользователи
могут получать доступ к гипертекстовым библиотекам WWW, к обычным базам
данных сети Internet и системам поиска информации в них.
В ходе дипломного пректирования для пакетов Minuet, Mail2 и были разработаны инструкции по установке и эксплуатации данных пакетов абонентского программного обеспечения. Пакеты Chameleon и Dmail продаются вместе с полным комплектом фирменной документации, пакет Mosaic распространяется свободно вместе с довольно полной документацией.
Список специальных терминов
Английские термины
Alta Vista - один из мощнейших поисковых серверов Internet.
Archie - архив. Система для определения местонахождения файлов в публичных
архивах сети Internet.
ARP (Address Resolution Protocol) - протокол определения адреса, преобразует адрес компьютера в сети Internet в его физический адрес.
ARPA (Advanced Research Projects Agency) - бюро проектов передовых
исследований министерства обороны США.
ARPANET - эксперементальная сеть, работавшая в семидесятые годы, на которой
проверялись теоретическая база и програмное обеспечение, положеные в основу
Internet. В настоящее время не существует.
Bps (bit per second) - бит в секунду. Единица измерения пропускной
способности линии связи. Пропускная способность линии связи определяется
количеством информации, передаваемой по линии за единицу времени.
Cisco - маршрутизатор, разработанный фирмой Cisco-Systems.
DNS (Domain Name System) - доменная система имен. распределенная система
баз данных для перевода имен компьютеров в сети Internet в их IP-адреса.
Ethernet - тип локальной сети. Хороша разнообразием типов проводов для
соединений, обеспечивающих пропускные способности от 2 до 10 миллионов
bps(2-10 Mbps). Довольно часто компьютеры, использующие протоколы TCP/IP, через Ethernet подсоединяются к Internet.
FTP (File Transfer Protocol) - протокол передачи файлов, протокол, определяющий правила пересылки файлов с одного компьютера на другой.
FAQ (Frequently Asked Qustions) - часто задаваемые вопросы. Раздел
публичных архивов сети Internet в котором хранится информация для
"начинающих" пользователей сетевой инфраструктуры.
Gopher - интерактивная оболочка для поиска, присоединения и использования
ресурсов и возможностей Internet. Интерфейс с пользователем осуществлен
через систему меню.
HTML (Hypertext Markup Language)- язык для написания гипертекстовых
документов. Основная особенность - наличие гипертекстовых связей между
документами находящимися в различных архивах сети; благодаря этим связям
можно непосредственно во время просмотра одного документа переходить к
другим документам.
Internet - глобальная компьютерная сеть.
internet - технология сетевого взаимодействия между компьютерами разных
типов.
IP (Internet Protocol) - протокол межсетевого взаимодействия, самый важный
из протоколов сети Internet, обеспечивает маршрутизацию пакетов в сети.
IР-адрес - уникальный 32-битный адрес каждого компьютера в сети Internet.
Iptunnel - одна из прикладных программ сети Internet. Дает возможность
доступа к серверу ЛВС NetWare с которым нет непосредственной связи по ЛВС, а имеется лишь связь по сети Internet.
Lpr - сетевая печать. Команда отправки файла на печать на удаленном
принтере.
Lpq - сетевая печать. Показывает файлы стоящие в очереди на печать.
NetBlazer - маршрутизатор, разработанный фирмой Telebit.
NetWare - сетевая операционная система, разработанная фирмой Novell;
позволяет строить ЛВС основанную на принципе взаимодействия клиент-сервер.
Взаимодействие между сервером и клиентом в ЛВС NetWare производится на
основе собственных протоколов (IPX), тем не менее протоколы TCP/IP также
поддерживаются.
NFS (Network File System) - распределенная файловая система. Предоставляет
возможность использования файловой системы удаленного компьютера в качестве
дополнительного НЖМД.
NNTP (Net News Transfer Protocol) - протокол передачи сетевых новостей.
Обеспечивает получение сетевых новостей и электронных досок объявлений сети
и возможность помещения информации на доски объявлений сети.
Ping - утилита проверка связи с удаленной ЭВМ.
POP (Post Office Protocol) - протокол "почтовый оффис". Используется для
обмена почтой между хостом и абонентами. Особенность протокола - обмен
почтовыми сообщениями по запросу от абонента.
PPP (Point to Point Protocol) - протокол канального уровня позволяющий
использовать для выхода в Internet обычные модемные линии. Относительно
новый протокол, является аналогом SLIP.
RAM (Random Acsess Memory) - оперативная память.
RFC (Requests For Comments) - запросы комментариев. Раздел публичных
архивов сети Internet в котором хранится информация о всех стандартных
протоколах сети Internet.
Rexec (Remote Execution) - выполнение одной команды на удаленной UNIX-
машине.
Rsh (Remote Shell) - удаленный доступ. Аналог Telnet, но работает только в
том случае, если на удаленном компьютере стоит ОС UNIX.
SLIP (Serial Line Internet Protocol) - протокол канального уровня
позволяющий использовать для выхода в Internet обычные модемные линии.
SMTP (Simple Mail Transfer Protocol) - простой протокол передачи почты.
Основнная особенность протокола SMTP - обмен почтовыми сообщениями
происходит не по запросу одного из хостов, а через определенное время
(каждые 20 - 30 минут). Почта между хостами в Internet передается на основе
протокола SMTP.
Talk - одна из прикладных программ сети Internet. Дает возможность открытия
"разговора" с пользователем удаленной ЭВМ. При этом на экране одновременно
печатается вводимый текст и ответ удаленного пользователя.
Telnet - удаленный доступ. Дает возможность абоненту работать на любой ЭВМ
сети Internet как на своей собственной.
TCPIP - под TCPIP обычно понимается все множество протоколов
поддерживаемых в сети Internet.
TCP (Transmission Control Protocol) - протокол котроля передачи информации
в сети. TCP - протокол транспортного уровня, один из основных протоколов
сети Internet. Отвечает за установление и поддержание виртуального канала
(т.е. логического соединения), а также за безошибочную передачу информации
по каналу.
UDP (User Datagram Protocol) - протокол транспортного уровня, в отличие от
протокола TCP не обеспечивает безошибочной передачи пакета.
Unix - многозадачная операционная система, основная операционная среда в
сети Internet. Имеет различные реализации: Unix-BSD, Unix-Ware, Unix-
Interactive.
UUCP - протокол копирования информации с одного Unix-хоста на другой. UUCP
- не входит в состав протоколов TCP/IP, но тем не менее все-еще широко
используется в сети Internet. На основе протокола UUCP - построены многие
системы обмена почтой, до сих пор используемые в сети.
VERONICA (Very Easy Rodent-Oriented Netwide Index to Computer Archives) -
система поиска информации в публичных архивах сети Internet по ключевым
словам.
WAIS (Wide Area Information Servers) - мощная система поиска информации в
базах данных сети Internet по ключевым словам.
WWW (World Wide Web) - всемирная паутина. Система распределенных баз
данных, обладающих гипертекстовыми связями между документами.
Whois - адресная книга сети Internet.
Webster - сетевая версия толкового словаря английского языка.
Русские термины
Драйвер - загружаемая в оперативную память программа, управляющая обменом
данными между прикладными процессами и внешними устройствами.
Гипертекст - документ, имеющий связи с другими документами через систему
выделенных слов (ссылок). Гипертекст соединяет различные документы на
основе заранее заданного набора слов. Например, когда в тексте встречается
новое слово или понятие, система, работающая с гипертекстом, дает
возможность перейти к другому документу, в котором это слово или понятие
рассматривается более подробно.
ЛВС - локальная вычислительная сеть.
Маршрутизатор (router) - компьютер сети, занимающийся маршрутизацией
пакетов в сети, то есть выбором кратчайшего маршрута следования пакетов по
сети.
Модем - устройство проебразующее цифровые сигналы в аналоговую форму и
обратно. Используется для передачи информации между компьютерами по
аналоговым линиям связи.
НЖМД - накопители на жестком магнитном диске.
Протокол - совокупность правил и соглашений, регламентирующих формат и
процедуру между двумя или несколькими независимыми устройствами или
процессами. Стандартные протоколы позволяют связыватся между собой
компьютерам разных типов, работающим в разных операционных системах.
Ресурс - логическая или физическая часть системы, которая может быть
выделена пользователю или процессу.
Сервер - программа для сетевого компьютера, позволяющая предоставить услуги
одного компьютера другому компьютеру. Обслуживаемые компьютеры сообщаются с
сервер-программой при помощи пользовательской программы (клиент-программы).
Kомпьютер в сети, предоставляющий свои услуги другим, то есть выполняющий
определенные функции по запросам других.
Узел - компьютер в сети, выполняющий основные сетевые функции (обслуживание
сети, передача сообщений и т.п.).
Хост - сетевая рабочая машина; главная ЭВМ. Сетевой компьютер, который
помимо сетевых функций (обслуживание сети, передача сообщений) выполняет
пользовательские задания (программы, расчеты, вычисления).
Шлюз - станция связи с внешней или другой сетью. Может обеспечивать связь
несовместимых сетей, а также взаимодействие несовместимых приложений в
рамках одной сети.
Электронная почта - обмен почтовыми сообщениями с любым абонентом сети
Internet.
Использованные источники
Рекомендуем скачать другие рефераты по теме: сочинение рассуждение, первый снег сочинение.
Предыдущая страница реферата | 6 7 8 9 10 11 12 13 14 15 16 | Следующая страница реферата