Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
2605.pdf
Скачиваний:
151
Добавлен:
07.01.2021
Размер:
33.4 Mб
Скачать

ПРОГРАММНАЯ И АППАРАТНАЯ СОСТАВЛЯЮЩАЯ ИНФОРМАЦИОННЫХ ТЕХНОЛОГИЙ

И ИХ БЕЗОПАСНОСТЬ

THE ABILITY OF SQL SERVER TO ENSURE THE SECURITY OF FUNCTIONING

OF THE AUTOMATED SYSTEM FOR REAL ESTATE AGENCY

D.S. Zhilin

Abstract. Minimize time to perform routine operations in the work of estate agents is of great importance. The purpose of automation of the Agency's work – release employees for relevant work, thereby increasing their productivity. At present, the use of modern automated systems in the work of estate agents is becoming an indispensable condition for the effective functioning.

Keywords: automated system, database management system, structured query language, hash algorithm, numeric codes.

Жилин Дмитрий Сергеевич (Россия, г. Омск) студент группы БИ-13И1 ФГБОУ ВО «СибАДИ»

(644080, г. Омск, пр. Мира, 5, e-mail: wap.dimon72.ru@yandex.ru).

Научный руководитель Любич Станислав Александрович (Россия, г. Омск) ст. преподаватель кафедры «Информационная безопасность» ФГБОУ ВО «СибАДИ» (644080, г. Омск, пр. Мира, 5, e-mail:

ljubich_stas@mail.ru).

Zhilin Dmitry Sergeevich (Russian Federation, Omsk) – student of group BI-13I1 of The Siberian State Automobile and Highway University (SibADI) (644080, Mira, 5 prospect, Omsk, Russian Federation, e-mail: wap.dimon72.ru@yandex.ru).

Scientific adviser – Lubich Stanislav Alexandrovich (Russian Federation, Omsk) – senior lecturer of The Department "Information security" Siberian State Automobile and Highway University (SibADI) (644080, Mira, 5 prospect, Omsk, Russian Federation, e-mail: ljubich_stas@mail.ru).

УДК 004

727

 

АНАЛИЗ ОБЕСПЕЧЕНИЯ БЕЗОПАСНОСТИ В ОБЛАЧНЫХ СЕРВИСАХ

ANALYSIS OF SECURITY IN CLOUD SERVICES

О.Б. Иноземцева

Сибирский государственный автомобильно-дорожный университет (СибАДИ), Россия, г. Омск

Аннотация. Статья посвящена исследованию проблемы обеспечения безопасности

данных при использовании облачных хранилищ. Обосновывается актуальность исследования, отмечены достоинства облачных технологий. Автором выполнен обзор популярных облачных сервисов, используемых для хранения и обмена информацией на основе модели публичного облака, предоставляющие свои услуги на бесплатно. Подробно рассмотрены используемые каждым из сервисов средства и методы обеспечения информационной безопасности. Приводятся данные статистических исследований по популярности облачных сервисов.

Ключевые слова: облачные сервисы, облачные хранилища, безопасность данных, шифрование, защита информации.

Введение

В настоящее время невозможно представить себе информационные технологии без облачных сервисов. Популярность таких средств у пользователей обуславливается их мобильностью, удобством использования и доступностью. Среди разнообразных облачных приложений наибольшую популярность получили облачные хранилища данных и особенно востребованы стали такие сервисы в связи с распространением мобильных устройств.

Фундаментальные и прикладные исследования молодых учёных: материалы Международной научно- практической конференции студентов, аспирантов и молодых учёных, 8-9 февраля 2017 г.

ПРОГРАММНАЯ И АППАРАТНАЯ СОСТАВЛЯЮЩАЯ ИНФОРМАЦИОННЫХ ТЕХНОЛОГИЙ

И ИХ БЕЗОПАСНОСТЬ

Большая часть наших воспоминай и нашего рабочего процесса находится в мобильных устройствах и ПК, которые постоянно находятся с нами.

Облачные хранилища представляет собой, с точки зрения пользователя, один большой виртуальный сервер. Физически такие модели хранения данных могут располагаться на нескольких серверах, находящихся удаленно друг от друга географически. Современные облачные хранилища предоставляют возможность не только хранения, но и обмена информации с дополнением в виде возможности редактирования файлов в реальном времени пользователями находящимися в разных концах света. В связи с этим актуальной проблемой является обеспечение безопасности данных при размещении их в облачном хранилище.

Обзор облачных хранилищ данных

Стремительно растущие объемы хранимой и передаваемой информации сделали облачные хранилища данных популярными и востребованными среди обычных пользователей. Поделиться фотографией с друзьями, получить доступ к книге одновременно на нескольких устройствах, сохранить резервную копию важной информации на случай потери или выхода из строя флешки или жесткого диска, а также совершить любые другие действия с информацией и данными теперь можно из любой точки мира, в любое время, где есть доступ в Интернет [1].

Достоинством облачных хранилищ является то, что у пользователя освобождается место на жестких дисках компьютера. Кроме этого в поездках пользователю не нужно возить с собой накопители и беспокоится об их сохранности.

Существует несколько моделей развертывания облачных сервисов. В данной работе рассматриваются модель публичного облака, предоставляющая свои услуги на бесплатной основе широкому кругу пользователей [2].

В сети Интернет провайдеры предлагают разнообразные сервисы по хранению данных, ориентированные на предоставление различных услуг. Рассмотрим широко известные сервисы:

1. OneDrive (ранее SkyDrive) – облачное хранилище, созданное в августе 2007г. и управляемое компанией Microsoft. Является частью спектра онлайновых услуг Windows Live.

Программы клиенты, представлены для операционных систем Android, Linux и Windows. На официальном сайте предоставляется информация о шифровании транзитных и статистических 728 данных [3].

В OneDrive для бизнеса используются два сценария для защиты информации: шифрование транзитных данных и шифрование статических данных. В первом случае при связи клиента с сервером используются подключения на основе SSL/TLS (SSL – Secure Socket Layer, уровень защищенных сокетов, является более ранней системой; TLS – Transport Layer Security, безопасность транспортного уровня).Все SSL-подключения устанавливаются с помощью 2048-разрядных ключей. При перемещении данных между центрами обработки данных

используется георепликация для обеспечения возможности аварийного восстановления данных. Шифрование статических включает два компонента: технологию полного шифрования томов и защиты системы BitLocker на уровне диска и пофайловое шифрование клиентского контента. Служба BitLocker позволяет зашифровать все данные на диске, пофайловое шифрование является эффективным благодаря использованию уникального ключа шифрования для каждого файла.

2. iCloud Drive часть облачного сервиса iCloud [4]. В нем можно хранить фотографии,

видео, документы и музыку. iCloud Drive предоставляет доступ всем iPhone, iPad и компьютерам Windows и Mac OS X. В данном сервисе реализована автоматическая синхронизация между всеми гаджетами. Имеется возможность создавать новые файлы и папки в приложениях с поддержкой этого сервиса и работать с ними сразу в нескольких приложениях

ина разных устройствах. В iCloud защита информации обеспечивается путем их шифрования при передаче через Интернет, хранения в зашифрованном формате на сервере и использования маркеров безопасности для аутентификации. Таким образом, производителями обеспечивается защита информации от несанкционированного доступа при хранении в облаке

ипри передаче данных. В iCloud используется симметричный алгоритм блочного шифрования AES с длиной ключа не менее 128 бит. Кроме этого для iCloud пароль должен содержать не менее 8 символов, цифру, букву в верхнем регистре и букву в нижнем регистре, т.е. быть надежным. А также применяется двухфакторная аутентификация и двухэтапная проверка.

Фундаментальные и прикладные исследования молодых учёных: материалы Международной научно- практической конференции студентов, аспирантов и молодых учёных, 8-9 февраля 2017 г.

ПРОГРАММНАЯ И АППАРАТНАЯ СОСТАВЛЯЮЩАЯ ИНФОРМАЦИОННЫХ ТЕХНОЛОГИЙ

ИИХ БЕЗОПАСНОСТЬ

3.IDrive хранилище дает широкие возможности не только для бизнеса, но и для простого

пользования. Бесплатно дается 5 Гб и столько же пространства для синхронизации, также имеются аккаунты Personal и Business. IDrive называют именно облаком для резервного копирования благодаря тому, что пользователям совершенно бесплатно передается значительный размер для хранения файлов. Синхронизация для одного аккаунта может быть выполнена с нескольких устройств [5].

Данные пользователя шифруются с использованием 256-битного AES шифрования, с

дополнительным секретным ключом на протяжении всего информационного процесса. Для резервного копирования используются специализированные сервера, которые (по словам владельцев сервиса) обеспечиваются различными средствами защиты, в т.ч. от техногенных и природных катастроф (системы контроля температуры с отдельными зонами охлаждения,

сейсмически закрепленных стойки и т.п.)

4.Google Drive позволяет пользователям хранить свои данные на серверах в облаке и

делиться ими с другими пользователями в интернет [6]. Облачное хранилище делит пространство

между Google Drive, Gmail и Google Photo. В сервисе можно хранить не только документы, но и фотографии, музыку, видео и многие другие файлы всего 30 типов. Интерфейс удобный и привычный для пользователей Google-сервисов. 15Гб объема диска предоставляется бесплатно.

В Google Drive данные шифруются при передаче, что исключает их компрометацию в ходе загрузки, однако для шифрования данных на сервере понадобятся сторонние программы.

Кроме того, для бизнес-аккаунтов имеется версия, которая позволяет обеспечивать более

высокий уровень защиты файлов. В ней, например, отсутствует анализ передаваемой информации для показа рекламы и присутствуют система единого входа, правила защиты электронной почты, например, принудительное включение протокола TLS, а также технологии

IRM и DLP.

В данном сервисе Google используется 128-бит AES уровень шифрования с 256-битным SSH протоколом, присутствует двухуровневая аутентификация. SSH – сетевой протокол

прикладного уровня, позволяющий производить удаленное управление операционной системой

и туннелирование TCP-соединений (например, для передачи файлов), шифрует весь трафик, 729

включая и передаваемые пароли. SSH допускает выбор различных алгоритмов шифрования. Недостаток системы защиты данного сервиса заключается в конфиденциальности. Многие

компании переходят на модель работы, при которой они берут за свои услуги символическую плату, но монетизируют привлеченных клиентов, используя их данные для различных целей, в том числе для рекламы. С точки зрения безопасности хранимой информации это нарушает конфиденциальность данных пользователя.

5.Яндекс.Диск российский облачный сервис от Яндекс, позволяющий пользователям

хранить свои данные на серверах в облаке и передавать их другим пользователям в интернете

[7].Работа построена на синхронизации данных между различными устройствами. В настоящее время регистрация пользователей доступна всем.

Присутствует двухфакторная аутентификация, в том числе с использованием пин-кода, QR-

кода и TouchID. При загрузке файлы проверяются на вирусы, а данные передаются по шифрованному каналу. Используется 256-бит AES уровень шифрования с 128-битным SSH

протоколом, присутствует двухуровневая аутентификация.

6.Dropbox популярный сервис для личного пользования благодаря его простому

интерфейсу и конкурентоспособным ценам [8]. Это файловое хранилище синхронизирует

файлы в автоматическом режиме и позволяет обмениваться ими с семьей и друзьями, даже если у них нет учетной записи в сервисе. Сохраненные файлы доступны с любого устройства. Можно совместно использовать папки для общей работы с документами, хотя Dropbox больше

ориентирован на частных лиц, а не на компании.

Dropbox шифрует данные клиентов на стороне сервера, однако отказывается от шифрования в клиентской части программы. Также потоковая передача файлов с серверов компании не всегда зашифрована. Таким образом становится возможной компрометация данных в ходе загрузки и выгрузки файлов на сервера. Используется система 256-разрядного

шифрования AES. Для защиты данных во время пересылки между программными приложениями и серверами используется протокол SSL/TLS.

Фундаментальные и прикладные исследования молодых учёных: материалы Международной научно- практической конференции студентов, аспирантов и молодых учёных, 8-9 февраля 2017 г.

ПРОГРАММНАЯ И АППАРАТНАЯ СОСТАВЛЯЮЩАЯ ИНФОРМАЦИОННЫХ ТЕХНОЛОГИЙ

И ИХ БЕЗОПАСНОСТЬ

Как дополнительная мера безопасности при входе в систему применяется функция двухэтапной проверки. Коды двухэтапной проверки можно получать как в текстовых сообщениях, так и с помощью приложений, генерирующих одноразовые коды доступа по текущему времени.

Общедоступные файлы доступны и видны только тем пользовател ям, у которых есть ссылка на них. При доступе к сервису через сторонних разработчиков, интегрированных в Dropbox,

запрашивается разрешение пользователя.

Существует много разнообразных статистических исследований популярности облачных хранилищ данных. В таких исследованиях рассматриваются различные аспекты, в том числе и безопасность хранения данных. Так по данным аналитического центра Falcongaze самым популярным сервисом по уровню безопасности является OneDrive (рис. 1) [9].

Рисунок 1 – Рейтинг популярных облачных хранилищ данных по данным Falcongaze

 

По мнению пользователей портала 4PDA.ru, посвященного мобильным устройствам самым

730

популярным облачным сервисом для хранения данных является Google Drive (рис. 2) [10].

По данным других многочисленных исследований чаше всего рейтинги популярности возглавляют Яндекс.Диск или GoogleDrive.

Рисунок 2 Рейтинг популярных облачных хранилищ данных по данным портала 4PDA.ru

Фундаментальные и прикладные исследования молодых учёных: материалы Международной научно- практической конференции студентов, аспирантов и молодых учёных, 8-9 февраля 2017 г.

ПРОГРАММНАЯ И АППАРАТНАЯ СОСТАВЛЯЮЩАЯ ИНФОРМАЦИОННЫХ ТЕХНОЛОГИЙ

И ИХ БЕЗОПАСНОСТЬ

Заключение

Проанализировав все выше изложенное можно прийти к выводу, что среднестатистические пользователи используют более прорекламированные сервисы, редко заглядывая в характеристики. Все владельцы облачных сервисы утверждают, что разработали оптимальную политику безопасности, но лишь немногие из них дают пользователям реальный контроль над данными. Пользователям при выборе облачного хранилища данных рекомендуется обращать внимание на сервисы, которые следуют политике "нулевой осведомленности". Это означает, что они не могут просматривать или передавать ваши файлы, даже если бы захотели.

Однако, какие бы сложные и продвинутые средства защиты не использовались бы, ответственность за сохранность своих данных несет пользователь.

Научный руководитель канд. пед. наук, доц. Анацкая А. Г.

Библиографический список

1.Что такое облачное хранилище данных [Электронный ресурс]. Режим доступа:

http://hyperione.com/blog/encyclopedia/382.html

2. Худобина, К. Н. Облачные хранилища данных: актуальность и тенденции развития [Электронный ресурс] / К. Н. Худобина // NAUKA-RASTUDENT.RU. – 2016 – №30. Режим доступа: http://nauka-

rastudent.ru/27/3300/

3.Официальный сайт OneDrive [Электронный ресурс]. Режим доступа:

https://onedrive.live.com/about/en-us/

4.Как пользоваться iCloud Drive и что это такое? [Электронный ресурс]. Режим доступа:

http://iphonich.ru/1412-kak-polzovatsya-icloud-drive-i-chto-eto-takoe.html

5.Облако IDrive обзор функций виртуального хранилища файлов [Электронный ресурс]. Режим доступа: http://seoslim.ru/rss/oblako-idrive-obzor-vozmozhnostej.html

6.Официальный сайт Google Drive [Электронный ресурс]. Режим доступа:

https://www.google.com/intl/ru_ALL/drive/

7. Официальный сайт Яндекс.Диск [Электронный ресурс]. Режим доступа: 731 https://yandex.ru/support/disk/index.html

8.Официальный сайт Dropbox [Электронный ресурс]. Режим доступа: https://www.dropbox.com

9.Перисто-кучевые и слоисто-дождевые: рейтинг облачных хранилищ по уровню безопасности

[Электронный ресурс]. Режим доступа: https://falcongaze.ru/pressroom/publications/research/the-most-

secure-cloud-services.html

10. Облачные хранилища данных, выбор облачных дисков [Электронный ресурс]. Режим доступа: http://4pda.ru/forum/index.php?showtopic=543531&st=700

ANALYSIS OF SECURITY IN CLOUD SERVICES

O.B. Inozemtseva

Abstract. The article is devoted to problems of ensuring data security when using cloud storage. Relevance of the study, the advantages of cloud technologies. The author carried out a review of the popular cloud services used to store and share information in model based public cloud offering their services for free. Considered in detail used by each of the means and methods of ensuring information security. Provides data for statistical studies on the popularity of cloud services.

Keywords: cloud services, cloud storage, data security, encryption, protection of information.

Иноземцева Ольга Борисовна (Россия, г.Омск) студентка по направлению подготовки 10.03.01 «Информационная безопасность» ФГБОУ ВО «СибАДИ» (644080, г. Омск, пр. Мира, 5, e-mail:

heysmileme4@mail.ru).

Inozemtseva Olga Borisovna (Russian Federation, Omsk) – a student in training 10.03.01 "Information security" of the "SibADI" (644099644080, Mira, 5 prospect, Omsk, Russian Federation, e-mail: heysmileme4@mail.ru

Scientific adviser – Anatskaya Alla Georgievna (Russian Federation, Omsk) – candidate of pedagogical sciences, associate professor of the Department "Information security" Siberian State Automobile and Highway University (SibADI) (644080, Mira, 5 prospect, Omsk, Russian Federation, e-mail: anatskaya.ag@gmail.com).

Фундаментальные и прикладные исследования молодых учёных: материалы Международной научно- практической конференции студентов, аспирантов и молодых учёных, 8-9 февраля 2017 г.

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]