Файл: Исследование проблем защиты информации (Главные положения теории защиты информации.).pdf
Добавлен: 23.05.2023
Просмотров: 243
Скачиваний: 2
СОДЕРЖАНИЕ
1. Главные положения теории защиты информации.
1.1 Проблемы защиты информации в компьютерных системах.
1.2 Угрозы информации и способы их воздействия.
1.3 Задачи обеспечения безопасности информации.
2 Механизмы обеспечения безопасности.
2.1.Традиционные меры и методы защиты информации
2.6. Защита сетей.
Всё чаще корпоративные сети включаются в Интернет либо даже применяют его в качестве своей основы. Рассматривая то, какой вред грозит за собой нелегальное вторжение в корпоративную сеть, необходимо иметь способы защиты. Для охраны корпоративных информационных сетей применяются брандмауэры. Брандмауэры - это система либо комбинация систем, разрешающие поделить сеть на две либо больше частей и реализовать комплект правил, определяющих данные прохождения пакетов из одной части в иную. Традиционно, эта граница проводится между локальной сетью предприятия и INTERNETOM, правда её можно провести и внутри. В прочем охранять отдельные компьютеры невыгодно, следственно как правило защищают всю сеть. Брандмауэр пропускает через себя каждый трафик и для всякого проходящего пакета принимает решение – пропускать его либо отбросить. Для того дабы брандмауэр мог принимать эти решения, для него определяется комплект правил.
Брандмауэр может быть реализован как аппаратными средствами (то есть как отдельное физическое устройство), так и в виде особой программы, запущенной на компьютере.
Как правило, в операционную систему, под управлением которой работает брандмауэр, вносятся метаморфозы, цель которых – возрастание охраны самого брандмауэра. Эти метаморфозы затрагивают как ядро ОС, так и соответствующие файлы конфигурации. На самом брандмауэре не разрешается иметь разделов пользователей, а следственно, и возможных дыр – только раздел менеджера. Некоторые брандмауэры работают только в однопользовательском режиме, а множество имеют систему проверки целостности программных кодов.
Брандмауэр как правило состоит из нескольких разных компонентов, включая фильтры либо экраны, которые блокируют передачу части трафика.
Все брандмауэры можно поделить на два типа:
• пакетные фильтры, которые осуществляют фильтрацию IP-пакетов средствами фильтрующих маршрутизаторов;
• серверы прикладного яруса, которые блокируют доступ к определённым сервисам в сети.
Таким образом, брандмауэр дозволено определить как комплект компонентов либо систему, которая располагается между двумя сетями и владеет следующими свойствами:
• каждый трафик из внутренней сети во внешнюю и из внешней сети во внутреннюю должен пройти через эту систему;
• только трафик, определённый локальной стратегией охраны, может пройти через эту систему;