Файл: Система защиты информации от взлома в банковских системах.pdf
Добавлен: 14.06.2023
Просмотров: 843
Скачиваний: 3
СОДЕРЖАНИЕ
Глава 1. Анализ исходной информации и требований технического задания
1.1 Основные виды и источники атак на информацию
1.2 Обзор наиболее распространенных методов "взлома"
1.3 Получение пароля на основе ошибок в реализации
1.4 Атакуемые сетевые компоненты
1.8 Уровни сетевых атак согласно модели OSI
Глава 2. Разработка технологии защиты банковской компьютерной сети
2.3 Сравнительные характеристики
Глава 3. Разработка алгоритма программы контроля доступа пользователей к банковской сети
3.1 Описание алгоритма работы программы
Глава 4. Разработка программы контроля доступа пользователей к банковской сети
Выводы:
- Предлагаемый методологический поход к анализу заработной платы позволяет обосновать значение изменения в заработной плате с учетом выполнения основных важнейших функций заработной платы.
- Применение указанной методологи вооружает аналитиков и руководство предприятий способом наметить пути улучшения использования заработной платы в качестве важнейшего рычага повышения эффективности производства и управления.
3.1 Описание алгоритма работы программы
Одной из основных задач системного администратора является контроль за доступом пользователей локальной сети банка в Internet.
Для эффективного управления
Основные задачи, выполняемые разрабатываемой программой:
- ведение списка пользователей сетью Internet;
- аутентификация;
- назначение и контроль за использованием ресурсов Internet;
- учет входящего трафика;
- отключение пользователей от сети Internet в случае превышения выделенного ему трафика;
- генерация отчетности.
Алгоритм работы программы контроля доступа к банковской сети можно разделить на два режима. Режим контроля и режим администрирования.
В режиме контроля программа непрерывно следит за действиями пользователей сети и соответственно реагирует на его поведение.
В режиме администрирования администратор сети может выделять пользователям требуемый размер сетевого трафика, а также следить за уже использованными ресурсами.
Режим контроля.
Аутентификация является одним из самых важных компонентов брандмауэров. Прежде чем пользователю будет предоставлено право воспользоваться, тем или иным сервисом, необходимо убедиться, что он действительно тот, за кого он себя выдает (предполагается, что этот сервис для данного пользователя разрешен: процесс определения, какие сервисы разрешены называется авторизацией. Авторизация обычно рассматривается в контексте аутентификации - как только пользователь аутентифицирован, для него определяются разрешенные ему сервисы). При получении запроса на использование сервиса от имени какого-либо пользователя, брандмауэр проверяет, какой способ аутентификации определен для данного пользователя и передает управление серверу аутентификации. После получения положительного ответа от сервера аутентификации брандмауэр образует запрашиваемое пользователем соединение.
Как правило, используется принцип, получивший название "что он знает" - т.е. пользователь знает некоторое секретное слово, которое он посылает серверу аутентификации в ответ на его запрос.
Одной из схем аутентификации является использование стандартных UNIX паролей. Эта схема является наиболее уязвимой, с точки зрения безопасности - пароль может быть перехвачен и использован другим лицом.
Чаще всего используются схемы с использованием одноразовых паролей. Даже будучи перехваченным, этот пароль будет бесполезен при следующей регистрации, а получить следующий пароль из предыдущего является крайне трудной задачей. Для генерации одноразовых паролей используются как программные, так и аппаратные генераторы - последние представляют из себя устройства, вставляемые в слот компьютера. Знание секретного слова необходимо пользователю для приведения этого устройства в действие. Некоторые схемы требуют изменения клиентского программного обеспечения - шаг, который далеко не всегда приемлем. Как правило, все коммерческие брандмауэры поддерживают несколько различных схем, позволяя администратору сделать выбор наиболее приемлемой для своих условий.
Мы будем использовать для аутентификации систему паролей Unix. При этом при попытке пользователя получить доступ к Internet ресурсам ему предлагается ввести свое имя и пароль. Если пользователь прошел аутентификацию, то происходит сравнение выделенного ему размера трафика и уже использованного.
Если доступ запрещен, то доступ во внешнюю сеть для данного пользователя закрывается, а ему передается соответствующее предупреждение.
В случае, когда проверка успешно завершена, пользователь может беспрепятственно пользоваться необходимыми ресурсами Internet. При этом происходит протоколирование всех его действий в реальном масштабе времени, что дает пользователю возможность реагировать на влияние этого действия на безопасность и сетевой трафик.
Если в процессе работе пользователь превышает выделенный для него лимит, то он автоматически отключается от доступа во внешнюю сеть и получит соответствующее сообщение.
Алгоритм, реализующий указанный принцип работы программы, приведен на рисунке 3.1.
Начало
Аутентификация
Доступ
разрешен?
Проверка превышения лимита
Лимит исчерпан?
Ведение протокола
Учет трафика
Отказ в
предоставлении ресурсов
Конец
Да
Нет
Да
Нет
Рисунок 3.1 – Алгоритм работы программы в режиме контроля
В режиме администрирования обеспечивается управление пользователями сети, выделение ресурсов, запрещение или разрешение использования Internet.
Кроме этого имеется возможность просмотра отчета о работе пользователей в определенный промежуток времени с предоставлением подробной информации о посещенных сайтах с указание количества полученной информации.
Алгоритм работы программы в режиме администрирования приведен га рисунке 3.2.
Начало
Показать список пользователей
Назначение ресурсов
Генерация отчета
Выбор пользователя
выделение ресурсов
Изменение данных
Да
Нет
Да
Нет
Рисунок 3.2 – Режим администрирования
Выбор пользователя
Сбор информации о клиенте
Генерация
отчета
Просмотр протокола работы пользователей в сети Internet и выбор сведений за указанный период
Рисунок 3.2 – Лист 2
В данном разделе курсовой работы был разработан алгоритм работы программы контроля доступа пользователей к банковской сети.
Разработанный алгоритм предусматривает два режима работы:
- режим контроля за работой пользователя в сети;
- режим администрирования.
Глава 4. Разработка программы контроля доступа пользователей к банковской сети
Актуальность темы определяется значимостью современного механизма хозяйствования предприятий. Суперволатильность экономической системы в целом, обостряющаяся конкуренция, возникновение социальных проблем побуждают искать более обоснованные и эффективные формы и методы управления. Самым «чувствительным» и действенным рычагом управления является заработная плата. Ее изменения, по мнению авторов, должны корректироваться в зависимости от изменения внутренних и внешних условий при обязательном и более эффективном исполнении главных функций заработной платы.
Заработная плата как экономическая категория и экономический рычаг в управлении хозяйственной деятельностью предприятия приобретает новое содержание и возросшее многообразие форм в условиях рыночной системы экономики. Волатильность этой категории продиктована рыночными по характеру изменениями функций зарплаты. Именно они, эти функции заработной платы в новых условиях претерпевают коренное, глубинное изменение. Отсюда традиционный подход к сущности заработной платы, ее организации, расчету эффективных размеров в индивидуальном и совокупном общественном измерении представляются устаревшими. Положим в основу нашего исследования функциональный анализ современной категории заработной платы.
Во-первых, заработная плата выполняет воспроизводственную функцию, то есть должна возмещать и расширенно воспроизводить стоимость рабочей силы. В современных условиях расходы на воспроизводство рабочей силы значительно возросли. Рост произошел за счет расширения потребностей современного человека в силу действия объективного закона возвышения потребностей. Кратно увеличились затраты на образование. Научнотехнический прогресс, в свою очередь, потребовал подготовки работников более высокой квалификации по сравнению даже с 15 - 20 летним ранним периодом. Процесс урбанизации населения, превышение численности городского населения по соотношению с сельским - также воздействует на рост стоимости рабочей силы. Жизнь в городских условиях намного затратнее, чем в сельской местности по многим общеизвестным причинам. В условиях плановой экономики была возможность регулировать рост цен на большинство потребительских товаров. Компенсировались в значительной части расходы на среднее образование и профессиональное обучение за счет государственного бюджета. В рыночной экономике эти и другие траты на рабочую силу перенесены и возмещаются из семейного бюджета, где преобладающим источником доходов является заработная плата.
© Потеев Д.А., Потеева М.А., 2016 г.
Воспроизводственные расходы на рабочую силу можно подразделить на три части по трем периодам жизни человека: 1) до трудоспособного возраста; 2) трудоспособный период и 3) период после трудоспособного возраста. В первом периоде затраты на воспитание, общее образование, лечение, занятие спортом и другие частично возмещаются из семейного бюджета и в значительной мере из государственного бюджета. В трудоспособном возрасте затраты на жизненно необходимые потребности, профессиональное обучение, удовлетворение социально-культурных потребностей должны компенсироваться через заработную плату работодателем. Профессиональная подготовка работников вообще должна осуществляться «под заказ» работодателя и за его счет. Для этого в рыночной экономике необходимо пересмотреть всю систему среднего и высшего профессионального образования. Соответственно, придется пересмотреть всю систему финансового обеспечения профессионального образования. Специалист, подготовленный профессионально «под заказ» фирмы-работодателя, будет в большей степени соответствовать потребностям «заказчика». Общество в целом и рыночная экономика в частности в таком случае сэкономят значительные средства и полезное время обучающихся. Образование получит более целенаправленный характер.
В посттрудовой период расходы на жизненное обеспечение бывших работников должны возмещаться за счет накоплений самого работника и нормативных затрат государства в виде обязательного пенсионного обеспечения. Обе эти части расходов посттрудового периода должны быть заложены в расчетах размеров заработной платы, получаемой в период активной трудовой деятельности и соразмерно связаны с ней.
Не менее важной для определения размеров оптимальной заработной платы является следующая функция заработной платы - стимулирующая (мотивационная). Данную функцию заработная плата выполняет на двух уровнях - микро- и макроэкономическом. На микроуровне заработная плата определяет стимул работника к более производительному, качественному труду. И то и другое важно для работодателя и общества в целом. Между заработной платой и производительностью труда существует прямая и обратная взаимосвязь, хотя и в определенных пределах «чувствительности» категории заработная плата. Рост производительности «живого» труда должен опережать рост заработной платы. Это опережение должно быть гораздо значительнее, чем опережение роста производительности совокупного (живого и прошлого) труда. Производительность живого труда зависит, прежде всего, от профессионализма, умения, желания, системы стимулирования, условий труда конкретного работника. Производительность совокупного труда, кроме вышеуказанного, зависит также от совершенства орудий труда, используемых техники и технологии.
Стимулирование живого труда через заработную плату непосредственно сказывается на возрастании его производительности. Более производительный живой труд должен соответственно выше оплачиваться. Что же касается производительности совокупного труда, то она отражает результативность сочетания двух факторов: а) совершенство применяемой техники и технологии и б) квалификации, профессионализма, умения и старания работника, используемого данную технику. В экономической теории это сочетание определяется техническим и органическим строением капитала (c:v). Чем выше техническое строение капитала, тем меньше доля живого труда в применяемом и потребленном капитале. Отсюда следует, что соотношение темпов роста производительности труда и увеличения заработной платы необходимо устанавливать с учетом технического строения капитала. Возьмем для условного примера два вида производственной деятельности, где в первом техническое строение капитала составляет 4 : 1, а во втором 9 : 1. Достигнут рост производительности труда за определенный период на 20%. Для определения уровня повышения заработной платы установим условно долю: а) влияния на рост производительности совокупного труда и б) воздействия живого труда. Она составит в первом виде деятельности 20% : 5 = 4%, а во втором 20% : 10 = 2%. Следовательно, повышение оплаты живого труда должно в первом случае составить до 4% за указанный период, а во втором до 2%. Экономический принцип опережающего роста производительности труда по сравнению с ростом оплаты труда соблюден. Казалось бы практическое дело лишь за организацией оплаты труда соответственно росту его производительности.