Файл: Отчет по пп. 03 Обеспечение информационной безопасности инфокоммуникационных сетей и систем связи..docx
Добавлен: 04.12.2023
Просмотров: 2156
Скачиваний: 72
ВНИМАНИЕ! Если данный файл нарушает Ваши авторские права, то обязательно сообщите нам.
Министерство образования и науки Забайкальского края
Государственное профессиональное образовательное учреждение
«ЧИТИНСКИЙ ТЕХНИКУМ ОТРАСЛЕВЫХ ТЕХНОЛОГИЙ И БИЗНЕСА» (ГПОУ «ЧТОТиБ»)ОТЧЕТпо ПП.03«Обеспечение информационной безопасности инфокоммуникационных сетей и систем связи.»Выполнил З. М. Хамразодастудент группы ИКСиС-19-1« 12 » апреля 2023 г.Руководитель работы А.Е. Токарчук«»2023 г.2023 г.
Введение 4
Ознакомление с предприятием 5
Применение программно-аппаратных средств защиты информации на предприятии 6
Участие в создании комплексной системы защиты на предприятии 11
Заключение 14
Список используемой литературы 15
Был проведён выбор и проверка исправности инструментов и оборудования, необходимых для выполнения работ, а также пригодности применяемых материалов.
Для защиты от НСД в аппаратно-программных средствах должен быть механизм распознавания уполномоченного пользователя и его авторизации (идентификации и аутентификации). Процесс авторизации состоит из трех этапов:
Принимая решение о выборе аппаратно-программного средства, необходимо понимать, что современные технологии позволяют взламывать системы с недостаточным уровнем защиты. При этом стоимость аппаратной части высока. Современные версии ключей, токены, основаны на новейших технологиях, которые позволяют избежать ряда рисков, но не в полном объеме.Для несанкционированного проникновения (взлома) в систему обычно используется один из двух методов:
Государственное профессиональное образовательное учреждение
«ЧИТИНСКИЙ ТЕХНИКУМ ОТРАСЛЕВЫХ ТЕХНОЛОГИЙ И БИЗНЕСА» (ГПОУ «ЧТОТиБ»)ОТЧЕТпо ПП.03«Обеспечение информационной безопасности инфокоммуникационных сетей и систем связи.»Выполнил З. М. Хамразодастудент группы ИКСиС-19-1« 12 » апреля 2023 г.Руководитель работы А.Е. Токарчук«»2023 г.2023 г.
Содержание
Введение 4
Ознакомление с предприятием 5
Применение программно-аппаратных средств защиты информации на предприятии 6
Участие в создании комплексной системы защиты на предприятии 11
Заключение 14
Список используемой литературы 15
-
Введение
-
Ознакомление с предприятием
Был проведён выбор и проверка исправности инструментов и оборудования, необходимых для выполнения работ, а также пригодности применяемых материалов.
-
Применение программно-аппаратных средств защиты информации на предприятии
-
Системы идентификации и аутентификации пользователей -
Системы шифрования дисковых данных -
Системы шифрования данных, передаваемых по сетям -
Системы аутентификации электронных данных -
Средства управления ключевой информацией
-
шифрование служебных данных осложняет механизм маршрутизации сетевых пакетов и требует расшифрования данных в устройствах промежуточной коммуникации (шлюзах, ретрансляторах и т.п.) -
шифрование служебной информации может привести к появлению статистических закономерностей в шифрованных данных, что влияет на надежность защиты и накладывает ограничения на использование криптографических алгоритмов
-
аппаратное устройство; -
программный модуль.
-
доступ к данным предоставляется только тем пользователям, которые уполномочены его получить на уровне внутренних документов компании; -
каждый уполномоченный пользователь имеет доступ только к своему уровню информации, его прав недостаточно для работы с данными, находящимися в сфере ответственности других пользователей; -
перечень операций, которые допустимо выполнять с данными, строго регламентирован, и зависит от изначально заданных прав пользователей.
Для защиты от НСД в аппаратно-программных средствах должен быть механизм распознавания уполномоченного пользователя и его авторизации (идентификации и аутентификации). Процесс авторизации состоит из трех этапов:
-
Идентификация. Пользователь должен передать системе свой идентифицирующий признак, например, логин и пароль. При использовании аппаратных средств становится возможной и более глубокая степень идентификации по отпечатку пальца, сетчатке глаза, иным биометрическим признакам или на основании владения определенным устройством (магнитная карточка, электронный ключ); -
Аутентификация. Этот процесс в работе программно-аппаратных средств нацелен на сравнение заявленного пользователем идентифицирующего признака с теми, которые хранятся в памяти устройства. В ходе аутентификации устанавливается подлинность пользователя. Она может реализовываться на основе простой или усложненной PIN-идентификации. В обоих случаях персональный идентификационный номер пользователя сравнивается с эталоном. При простом механизме идентификации система проводит обычное сравнение и в случае совпадения выдает разрешение на дальнейшую работу. При сложном, защищенном, система посылает запрос ключу, тот «отвечает» отправкой 64-разрядного ключа. Система складывает число с введенным пользователем PIN-кодом, направляя полученный результат ключу, тот проводит итоговую идентификацию, при положительном результате которой выдает разрешение на работу; -
Авторизация. После того как подлинность пользователя установлена, аппаратно-программным средством определяется объем предоставленных ему прав.
-
Специализированный электронный чип. -
Микросхема перепрограммируемой памяти, имеющая собственные источники электропитания. -
Ключ на базе микропроцессора.
Принимая решение о выборе аппаратно-программного средства, необходимо понимать, что современные технологии позволяют взламывать системы с недостаточным уровнем защиты. При этом стоимость аппаратной части высока. Современные версии ключей, токены, основаны на новейших технологиях, которые позволяют избежать ряда рисков, но не в полном объеме.Для несанкционированного проникновения (взлома) в систему обычно используется один из двух методов:
-
поиск и использование уязвимостей в программной части; -
эмулирование (подмена) данных, содержащихся в электронном ключе.
-
Участие в создании комплексной системы защиты на предприятии
-
терминальный модуль; -
модуль резервного копирования; -
модуль шифрования -
модуль реагирования.