Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Ответы ИТ.docx
Скачиваний:
55
Добавлен:
15.03.2015
Размер:
1.04 Mб
Скачать
  • Атака на отказ в обслуживании

  • Использование "дыр" и "багов" в ПО - использование уязвимых мест (чаще всего банальных недоработок) в широко используемом программном обеспечении, прежде всего для серверов.

  • Вопрос 70.Методы обеспечения безопасности сети

  • Возникают проблемы:

  • защиты самой информационной системы

  • разграничениями и ограничениями доступа пользователей к ресурсам Интернета;

  • контроль за действиями пользователей в Интернет.

  • 1) В качестве модулей защищенного доступа в Интернет используются:

  • межсетевые экраны - для пресечения возможности обхода средств контроля; для регламентирования объемов загружаемой информации

  • средства контроля содержимого - для проверки входящих и исходящих почтовых сообщений; для проверки данных Web-сайтов и их содержимого.

  • антивирусные средства - для проверки mail и web-трафика на наличие вредоносного программного обеспечения.

  • 2) Cookies - Ку́ки (от англ. cookie - печенье) - небольшой текстовый файл, созданный веб-сервером и хранимый на компьютере пользователя, который веб-клиент (обычно веб-браузер) каждый раз пересылает веб-серверу в запросе при попытке открыть страницу соответствующего сайта.

  • Обычно используется для: аутентификации пользователя; хранения персональных предпочтений и настроек пользователя; отслеживания состояния сессии доступа пользователя;

  • 3) Отправка защищенной информации через Интернет

  • Виртуальные частные сети (Virtual Private Network - VPN)

  • Способы VPN защиты: разграничение трафика пользователей, шифрование трафика

  • 4) Аутентификация - заключается в проверке: является ли подключающийся субъект тем, за кого он себя выдает

  • 5) Цифровые сертификаты - выпущенный удостоверяющим центром электронный или печатный документ, подтверждающий принадлежность владельцу открытого ключа или каких-либо атрибутов.

  • 6) Настройка безопасности браузера (Internet Explorer)

  • 7) Кодирование Кодирование информации – это процесс формирования определенного представления информации.