Файл: Система защиты информации от взлома в банковских системах.pdf
Добавлен: 14.06.2023
Просмотров: 831
Скачиваний: 3
СОДЕРЖАНИЕ
Глава 1. Анализ исходной информации и требований технического задания
1.1 Основные виды и источники атак на информацию
1.2 Обзор наиболее распространенных методов "взлома"
1.3 Получение пароля на основе ошибок в реализации
1.4 Атакуемые сетевые компоненты
1.8 Уровни сетевых атак согласно модели OSI
Глава 2. Разработка технологии защиты банковской компьютерной сети
2.3 Сравнительные характеристики
Глава 3. Разработка алгоритма программы контроля доступа пользователей к банковской сети
3.1 Описание алгоритма работы программы
Глава 4. Разработка программы контроля доступа пользователей к банковской сети
Приняв эти рассуждения во внимание, дополним что, расходы, связанные с выполнением воспроизводственной функции заработной платы, включают все затраты на жизнеобеспечение и трудовую деятельность самого работника (Ср), несовершеннолетних и нетрудоспособных членов его семьи (Сд), накопления на посттрудовой период (Сп). В итоге общая сумма указанных необходимых затрат:
Wв = Ср + Сд+ Сп.
Компенсация расходов на реализацию стимулирующей (мотивационной) функции заработной платы ^м) можно определить во взаимосвязи с показателями роста производительности живого труда (Прж) и совокупного труда (Прс). Обобщенной формулой можно представить эту зависимость в следующем виде: Wм = ДПрж; Прс).
На микроуровне рост заработной платы большей части населения, живущей за счет этой оплаты, означает стимулирование роста совокупного платежеспособного спроса. Последний, в свою очередь, расширяет потребление и мотивирует увеличение производства.
Экономика получает импульс позитивной экономической и финансовой динамики. И в этом случае пределом роста заработной платы оказывается ее мотивирующая чувствительность. Достижение такого «порога» означает для работника предпочтение досуга при высокой гарантированной оплате, а не дальнейший рост производительности труда. Мотивация переключается преимущественно с производства на потребление и сбережение.
Таким образом, размер заработной платы влияет на совокупный спрос ^сов) и увеличение последнего определяет динамику роста заработной платы по логике обратной связи. Отсюда размер заработной платы макроуровневой мотивации (Wd) определяем по росту совокупного спроса: Wd = Дрсов).
Учетная функция заработной платы заключается в использовании зарплаты в качестве инструмента учета затрат человеческого капитала в издержках предприятия, расчете себестоимости продукции и последующих финансово-экономических показателей. Частный предприниматель, работодатель, стремясь снизить издержки, увеличить прибыль, всегда будет склонен «экономить» на выплате заработной плате. Нередко это объясняется желанием сэкономленные средства направить на расширение и обновление производства, после чего, мол, будет возможность повышать зарплату и увеличивать занятость. Недоплаченный труд работников становится источником скрытого внутреннего инвестирования производства. В период кризисной ситуации такое кредитование можно было бы допустить, если бы в дальнейшем происходило возвращение «кредита» через увеличенную зарплату после преодоления кризисной ситуации. В нашей практике такое возмещение недоплат, к сожалению, не наблюдается. Справедливо высокая заработная плата могла бы быть источником «внутреннего» кредитования при выплате процента в пределах банковской ставки. Сохраняя стимулирующую функцию, заработная плата смогла бы успешно выполнять и кредитную функцию при согласии работника.
Расходы на заработную плату становятся «заложниками» проблем развития производства, производственного накопления и даже избежания банкротств или кризиса. С рациональной точки зрения временные трудности предприятия могут в определенных пределах решаться коллективными усилиями всех работников предприятия. С согласия коллектива на короткий обоснованный период это может выражаться в неполной выплате заработной платы, но с последующей компенсацией. По нашему убеждению этот вариант предпочтительнее кредитной банковской «петли», за которую в любом случае коллектив платит больше. При учете этой кредитной функции заработной платы на указанный период зарплата будет определяться в зависимости от процентной ставки внутреннего кредитования (г) и суммы задолженности ^з): W^ = f ^з; г).
Наконец, нельзя не отметить значимость социальной функции заработной платы. Занимаемая должность, род выполняемой работы или вид деятельности зачастую свидетельствует о социальном статусе человека. В денежном исчислении это отражается в заработной плате или ином доходе работника. Отсутствие работы или чрезмерно низкая оплата труда не только лишают человека возможности приобрести необходимые материальные блага, но и психологически, морально унижают достоинства человека. Неслучайно этим объясняются многие заболевания людей, расстройства нервной системы, распады семей, агрессивность, преступления и другие асоциальные явления.
Компенсация негативних последствий низкой оплаты труда и даже безработицы также может послужить фактором, воздействующим на величину заработной платы. В этом случае размер заработной платы ^о) ограничивается уравнением: Wо = ДСсоц).
Таковы, на наш взгляд, основные социально-экономические функции заработной платы. При системном подходе учет указанных функций заработной платы позволяет сформулировать методологию установления наиболее оптимальных размеров заработной платы ^опт) как на уровне отдельных предприятий, так и некий оптимальный средний показатель оплаты труда для предприятий различных форм собственности и форм организации производства.
Wопт = кв • Wв + км • Wм + кд • Wд + Ц, • W^ + ко • Wc , где
кв, км, кд, ккр, ко - соответственно коэффициенты весовой значимости каждой из функций заработной платы в конкретных внутренних и внешних условиях деятельности предприятия.
Значения весовых коэффициентов устанавливаются расчетным путем в значениях от +1 до - 1, в зависимости от внутренних и внешних условий хозяйствования, форм собственности и масштабов предприятий.
Выводы:
- Предлагаемый методологический поход к анализу заработной платы позволяет обосновать значение изменения в заработной плате с учетом выполнения основных важнейших функций заработной платы.
- Применение указанной методологи вооружает аналитиков и руководство предприятий способом наметить пути улучшения использования заработной платы в качестве важнейшего рычага повышения эффективности производства и управления.
Ниже приведены основные преимущества и недостатки пакетных фильтров и серверов прикладного уровня относительно друг друга.
К положительным качествам пакетных фильтров следует отнести следующие:
- относительно невысокая стоимость
- гибкость в определении правил фильтрации
- небольшая задержка при прохождении пакетов
Недостатки у данного типа брандмауэров следующие:
- локальная сеть видна (маршрутизируется) из INTERNET
- правила фильтрации пакетов трудны в описании, требуются очень хорошие знания технологий TCP и UDP
- при нарушении работоспособности брандмауэра все компьютеры за ним становятся полностью незащищенными либо недоступными
- аутентификацию с использованием IP-адреса можно обмануть использованием IP-спуфинга (атакующая система выдает себя за другую, используя ее IP-адрес)
- отсутствует аутентификация на пользовательском уровне
К преимуществам серверов прикладного уровня следует отнести следующие:
- локальная сеть невидима из INTERNET
- при нарушении работоспособности брандмауэра пакеты перестают проходить через брандмауэр, тем самым не возникает угрозы для защищаемых им машин
- защита на уровне приложений позволяет осуществлять большое количество дополнительных проверок, снижая тем самым вероятность взлома с использованием дыр в программном обеспечении
- аутентификация на пользовательском уровне может быть реализована система немедленного предупреждения о попытке взлома.
Недостатками этого типа являются:
- более высокая, чем для пакетных фильтров стоимость;
- невозможность использовании протоколов RPC и UDP;
- производительность ниже, чем для пакетных фильтров.
2.4 Виртуальные сети
Ряд брандмауэров позволяет также организовывать виртуальные корпоративные сети (Virtual Private Network), т.е. объединить несколько локальных сетей, включенных в INTERNET в одну виртуальную сеть. VPN позволяют организовать прозрачное для пользователей соединение локальных сетей, сохраняя секретность и целостность передаваемой информации с помощью шифрования. При этом при передаче по INTERNET шифруются не только данные пользователя, но и сетевая информация - сетевые адреса, номера портов и т.д.
2.5 Схемы подключения
Для подключения брандмауэров используются различные схемы. Брандмауэр может использоваться в качестве внешнего роутера, используя поддерживаемые типы устройств для подключения к внешней сети (см рис.2.1). Иногда используется схема, изображенная на рис.2.2, однако пользоваться ей следует только в крайнем случае, поскольку требуется очень аккуратная настройка роутеров и небольшие ошибки могут образовать серьезные дыры в защите.
Если брандмауэр может поддерживать два Ethernet интерфейса (так называемый dual-homed брандмауэр), то чаще всего подключение осуществляется через внешний маршрутизатор (см рис.2.3).
Рисунок 2.2 - Схема подключения брандмауэров
Рисунок 2.3 - Подключение через внешний маршрутизатор
При этом между внешним роутером и брандмауэром имеется только один путь, по которому идет весь трафик. Обычно роутер настраивается таким образом, что брандмауэр является единственной видимой снаружи машиной. Эта схема является наиболее предпочтительной с точки зрения безопасности и надежности защиты.
Другая схема представлена на рис.2.4
Рисунок 2.4 - Защита только одной подсети из нескольких выходящих из роутера
При этом брандмауэром защищается только одна подсеть из нескольких выходящих из роутера. В незащищаемой брандмауэром области часто располагают серверы, которые должны быть видимы снаружи (WWW, FTP и т.д.). Некоторые брандмауэры предлагают разместить эти сервера на нем самом - решение, далеко не лучшее с точки зрения загрузки машины и безопасности самого брандмауэра
Существуют решения (см рис.2.5), которые позволяют организовать для серверов, которые должны быть видимы снаружи, третью сеть; это позволяет обеспечить контроль за доступом к ним, сохраняя в то же время необходимый уровень защиты машин в основной сети.
При этом достаточно много внимания уделяется тому, чтобы пользователи внутренней сети не могли случайно или умышленно открыть дыру в локальную сеть через эти сервера. Для повышения уровня защищенности возможно использовать в одной сети несколько брандмауэров, стоящих друг за другом.
Рисунок 2.5 - Организация третьей сети
Администрирование.
Легкость администрирования является одним из ключевых аспектов в создании эффективной и надежной системы защиты. Ошибки при определении правил доступа могут образовать дыру, через которую может быть взломана система. Поэтому в большинстве брандмауэров реализованы сервисные утилиты, облегчающие ввод, удаление, просмотр набора правил. Наличие этих утилит позволяет также производить проверки на синтаксические или логические ошибки при вводе или редактирования правил. Как правило, эти утилиты позволяют просматривать информацию, сгруппированную по каким либо критериям - например, все что относится к конкретному пользователю или сервису.
Системы сбора статистики и предупреждения об атаке.
Еще одним важным компонентом брандмауэра является система сбора статистики и предупреждения об атаке. Информация обо всех событиях - отказах, входящих, выходящих соединениях, числе переданных байт, использовавшихся сервисах, времени соединения и т.д. - накапливается в файлах статистики. Многие брандмауэры позволяют гибко определять подлежащие протоколированию события, описать действия брандмауэра при атаках или попытках несанкционированного доступа - это может быть сообщение на консоль, почтовое послание администратору системы и т.д. Немедленный вывод сообщения о попытке взлома на экран консоли или администратора может помочь, если попытка оказалась успешной и атакующий уже проник в систему. В состав многих брандмауэров входят генераторы отчетов, служащие для обработки статистики. Они позволяют собрать статистику по использованию ресурсов конкретными пользователями, по использованию сервисов, отказам, источникам, с которых проводились попытки несанкционированного доступа и т.д.
В результате выполнения данного раздела работы была разработана технология защиты локальной компьютерной сети от атак на информацию локальной сети со стороны Интернет.
Рассмотрены различные схема подключения брандмауэров, которые отличаются как экономическим показателями, так и степенью защиты локальной сети.
Показано, что наиболее предпочтительной с точки зрения безопасности и надежности защиты, является схема, изображенная на рис.2.3
Кроме того показано, что важным компонентом брандмауэра является система сбора статистики и предупреждения об атаке.
Глава 3. Разработка алгоритма программы контроля доступа пользователей к банковской сети
Актуальность темы определяется значимостью современного механизма хозяйствования предприятий. Суперволатильность экономической системы в целом, обостряющаяся конкуренция, возникновение социальных проблем побуждают искать более обоснованные и эффективные формы и методы управления. Самым «чувствительным» и действенным рычагом управления является заработная плата. Ее изменения, по мнению авторов, должны корректироваться в зависимости от изменения внутренних и внешних условий при обязательном и более эффективном исполнении главных функций заработной платы.