Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
informatika (4).docx
Скачиваний:
48
Добавлен:
13.03.2015
Размер:
96.17 Кб
Скачать

40. Обеспечение защиты информации при работе в Интернет.

При подключении своей локальной сети к глобальной сети Интернет, пользователь должен осознавать, что подвергается многочисленным угрозам . Для отражения таких угроз используют межсетевые экраны или бранмауэр.

Межсетевой экран – это программная или программно – аппаратная система защиты, обеспечивающая разделение сети на 2 части. Суть защиты- пропуск сетевых пакетов с данными из одной части сети в другую в соответствии с установленным набором правил. Весь внешний трафик проходит через межсетевой экран, который на основе набора правил фильтрации либо пропускает пакеты с данными, либо нет. Таким образом, с помощью брандмауэра можно запретить доступ из Интернета во внутреннюю сеть и разрешить доступ из внутренний сети в Интернет. В персональном брандмауэре устанавливаются параметры, регулирующие функционирование ПК в сети, например:

• программы, имеющие право на выход в сеть

• правила пропуска пакетов из сети

• список доверенных сетевых адресатов.

Маскировка пароля. Как известно, в системах UNIX все пароли, как правило, шифруются и размещаются в общедоступном файле. Это дает возможность хакерам в свободное время заняться дешифрованием паролей. Маскирование паролей, т.е. помещение зашифрованных паролей в некий файл, доступный только для системного администратора, является наиболее простым решением проблемы защиты от хакеров.

Шифрование информации. Обычный подход состоит в том, что к документу применяется некий метод шифрования (назовем его ключом), после чего документ становится недоступен для чтения обычными средствами. Его может прочитать только тот, кто знает ключ, - только он может применить адекватный метод чтения.

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]