Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:

Хранение и защита компьютерной информации. Лабораторный практикум

.pdf
Скачиваний:
0
Добавлен:
08.09.2026
Размер:
2 Мб
Скачать
№ 3899
    
«    «»
     
     
 

О.Ю. Акимова
Хранение и защита компьютерной информации
 
 -  
 2020
УДК 004.056.5 А39
Рецензент
канд. физ.-мат. наук, доц. В.И. Протасов
(Московский авиационный институт
(национальный исследовательский университет)
Акимова О.Ю.
А39 Хранение и защита компьютерной информации: лабо-
раторный практикум / О.Ю. Акимова. – М. : Изд. Дом НИТУ «МИСиС», 2020. – 76 с.
Цель данного пособия – ознакомить студентов с понятийными и теоретическими основами относительно хранения и защиты компью­терной информации; помочь получить навыки и умения применения методов хранения и защиты компьютерной информации в практиче­ской работе.
Лабораторный практикум содержит восемь лабораторных работ по дисциплине «Хранение и защита компьютерной информации», включающих в себя основные способы формирования комплексной защиты информации, идентификации и аутентификации пользова­телей и применения математических основ криптографических ме­тодов. Лабораторный практикум охватывает все разделы учебного курса. Описание каждой лабораторной работы содержит цель рабо­ты, теоретическую часть, порядок проведения работы, требования к отчету и контрольные вопросы.
Данный лабораторный практикум предназначен для магистров направления подготовки 15.04.04 «Автоматизация технологических процессов и производств».
УДК 004.056.5
Акимова О.Ю., 2020
НИТУ «МИСиС», 2020
СОДЕРЖАНИЕ
Введение ........................................................................... 4
Лабораторная работа 1 ........................................................ 5
Лабораторная работа 2 ...................................................... 10
Лабораторная работа 3 ...................................................... 21
Лабораторная работа 4 ...................................................... 29
Лабораторная работа 5 ...................................................... 35
Лабораторная работа 6 ...................................................... 45
Лабораторная работа 7 ...................................................... 53
Лабораторная работа 8 ...................................................... 65
Заключение .................................................................... 74
Список рекомендуемой литературы .................................... 75
3
ВВЕДЕНИЕ
В лабораторном практикуме излагаются основные задачи, необходимые для усвоения на современном уровне дисциплины «Хранение и защита компьютерной информации». В пособии представлены разделы, посвященные созданию необходимых мер обеспечения защиты данных. Для этих целей рассмотрены источники, риски и формы атак на информацию, требования к системам защиты информации, вопросы политики безопасности, стандарты безопасности. В результате выполнения лаборатор­ных работ у студентов будет сформировано знание и понимание основ современных методов защиты компьютерной информа­ции, будут получены практические навыки по построению си­стем хранения и защиты компьютерной информации на базе единых стандартов и по реализации проекта на программном уровне с использованием объектно-ориентированного подхода. Данное пособие поможет решить основные задачи дисциплины: овладение теоретическими знаниями в области информацион­ных технологий и обеспечения их безопасности, а также управ­ления информационными ресурсами; приобретение прикладных знаний в области создания систем защиты информации, а также оптимизации моделей сложных процессов управления данными; овладение навыками самостоятельного использования соответ­ствующих инструментальных программных систем.
Описание каждой лабораторной работы содержит цель рабо­ты, краткую теоретическую справку, порядок выполнения рабо­ты, программу создания и моделирования, контрольные вопро­сы для самопроверки, требования к оформлению отчета.
Лабораторные работы выполняются на ЭВМ (персональном компьютере). Допуском к лабораторному занятию является вла­дение теоретическим материалом работы. В течение занятия пре­подавателю предъявляются промежуточные результаты экспе­риментов. Отчет должен включать следующие разделы: название лабораторной работы, цель, порядок выполнения работы согласно групповым вариантам, задаваемым преподавателем, или вариан­там, разработанным студентами самостоятельно, выводы. Защи­та лабораторной работы осуществляется индивидуально каждым студентом на основе его отчета и задания преподавателя.
4
Лабораторная работа 1
МЕТОДЫ ИДЕНТИФИКАЦИИ
И АУТЕНТИФИКАЦИИ ПОЛЬЗОВАТЕЛЕЙ
Цель работы
Выполнить настройку параметров безопасности в Microsoft
Office Word, рассмотреть понятие сертификации, создать и при-
менить на практике цифровую подпись, осуществить шифрова­ние паролем.
Теоретическая часть
Идентификация – распознавание пользователя по его иденти­фикатору (имени) при попытке войти в сеть. Аутентификация – проверка подлинности заявленного пользователя, процесса или устройства. Обычно подтверждение идентификации осущест­вляется при вводе в систему уникальной, неизвестной другим пользователям, информации о себе, например пароля.
Цифровая подпись – электронная зашифрованная печать. Удостоверяет подлинность данных (сообщений электронной по­чты, макросов или электронных документов).
Для создания цифровой подписи требуется сертификат под­писи, который удостоверяет личность. При отправке макроса или документа (подписанного цифровой подписью) также от­правляется сертификат и открытый ключ. Сертификаты выпу­скаются центром сертификации и (по аналогии с водительским удостоверением) могут быть отозваны.
Центр сертификации выпускает цифровые сертификаты, под­писывает их для подтверждения достоверности и отслеживает отозванные сертификаты и сертификаты с истекшим сроком действия.
Файлы из интернета и других потенциально небезопасных ис­точников могут содержать вирусы, черви и другие виды вредо­носных программ, которые могут причинить компьютеру вред. Режим защищенного просмотра предоставляет возможность от­крывать и просматривать файлы в безопасной среде.
5
Порядок выполнения работы
1. Создать цифровую подпись в Microsoft Office Word. Для
этого:
а) поместим указатель мыши в то место в документе или на
листе, где требуется создать строку подписи. Далее Вставка Текст Строка подписи Строка подписи Microsoft® Office;
б) в диалоговом окне Настройка подписи введем сведения
(которые будут отображены под строкой подписи) и нажмем ОК. Если документ не подписан ранее, то появится панель сообще­ний Подписи Просмотр подписей щелкаем ссылку на па­нели (для открытия представления Microsoft® Backstage™) получаем дополнительные сведения о разрешениях, распростра­нении и версиях данного документа. При подписании строки подписи добавляется видимая и цифровая подпись;
в) щелкнем строку подписи в файле правой кнопкой мыши.
Если файл откроется в режиме защищенного просмотра, то на­жмем на кнопку Все равно редактировать (естественно, если файл получен из надежного источника) Подписать введем свое имя в поле рядом со значком X для добавления печатной версии подписи;
г) нажмем на кнопку Выбрать рисунок (для выбора изо-
бражения своей рукописной подписи) Выбор графической под-
писи находим файл с изображением подписи Выбрать Подписать. Результат – в нижней части документа или листа
появится красная кнопка Подписи.
2. Удалить цифровую подпись в Microsoft Office Word. Для
этого откроем документ или лист с видимой подписью, которую
требуется удалить. Щелкнем строку подписи правой кнопкой мыши Удалить подпись Да (или щелкнем стрелку рядом с подписью в области подписи и выберем в меню команду Уда- лить подпись).
3. Создать невидимую цифровую подпись. Для этого: а) откроем вкладку Файл представление Backstage
Сведения Разрешения Защитить документ (Защитить книгу или Защитить презентацию) Добавить цифровую под­пись прочитаем сообщение Microsoft® Word ОК;
б) в диалоговом окне Подпись в поле Цель подписания до-
кумента укажем цель подписания документа Подпись. После
6
добавления в файл цифровой подписи появится кнопка Подпи- си. Файл станет доступным только для чтения.
4. Удалить невидимую цифровую подпись из документа
Word. Для этого:
а) откроем документ с невидимой подписью (которую требу­ется удалить) Файл Backstage Сведения Просмотр под- писей. Произойдет возврат к представлению документа (книги или презентации) и появится панель Подписи;
б) щелкнем стрелку рядом с подписью и выберем в меню ко­манду Удалить подпись Да.
5. Просмотреть дополнительные сведения и скрытое содер-
жимое документа с цифровой подписью (центр сертификации и
сертификат подписи в Microsoft Office Word). Для этого:
а) откроем файл с подписями, которые необходимо просмо­треть Файл Microsoft® Office Backstage™ Сведения Просмотр подписей Подписи со списком подписей;
б) в области Подписи рядом с названием подписи щелкнем стрелку вниз и выберем пункт Состав подписи. Откроется диа­логовое окно Состав подписи Дополнительные сведения (ко­торые будут включены в подпись). Откроется диалоговое окно Дополнительные сведения. Появится следующая информация о подписи:
– объект подписи, – местные дата и время подписания документа, – версия установленной операционной системы Microsoft®
Windows®,
– версия установленного пакета Microsoft® Offic, – версия используемой программы Microsoft® Office, – количество установленных мониторов, – разрешение монитора.
Можно просмотреть сообщение о том, что в файле не отобра­жается скрытое содержимое;
в) для отображения невидимых данных (например, скры­тый текст) выберем Файл Справка Параметры. Откроется диалоговое окно Параметры. Щелкнем элемент Показать
Скрытый текст.
6. Зашифровать документ паролем в Microsoft Office Word.
Для этого откроем вкладку Файл Сведения Защита доку-
7
мента Зашифровать паролем Шифрование документа вводим пароль ОК еще раз вводим пароль в поле Подтверж- дение пароля ОК.
7. Ограничить возможности форматирования и измене-
ния файла. Для этого выбираем Рецензирование ЗащититьЗащитить документ Ограничение форматирования и ре-
дактирования. В разделах Ограничения на форматирование и Ограничения на редактирование и Включить защиту настроем
параметры ограничения форматирования и редактирования.
8. Выйти из режима защищенного просмотра и снять защи-
ту в Microsoft Office Word. Для этого при отображении желтой
панели сообщений нажмем на панели сообщений кнопку Разре- шить изменение (если она отображается). В противном случае (при отображении красной панели сообщений) выполним сле­дующие действия: откроем вкладку Файл Microsoft® Office Backstage™ Все равно редактировать. Если выйти из режима защищенного просмотра не удается, то, возможно, администра­тор запретил выход из этого режима.
9. Сделать файл надежным документом. Для этого выберем
Файл Microsoft® Office Backstage™ Сведения Преду-
преждение системы безопасности Включить содержимое щелкнем стрелку вниз. Появятся две команды: Включить все содержимое и Дополнительные параметры. Первая указывает,
что данный файл –надежный документ, и разрешает выполне­ние активного содержимого. Вторая команда позволяет выбрать активное содержимое, которое будет выполняться в ходе только одного сеанса. Панель сообщений снова появится при повторном открытии этого файла.
10. Рассмотреть способы обхода защиты от изменения и ко-
пирования документа (с расширением docx). Для этого необхо­димо сделать следующее:
а) меняем расширение документа на zip; б) открываем полученный архив и вытаскиваем из него
файл settings.xml;
в) открываем на редактирование settings.xml, убираем из
него информацию <w:documentProtection…. со всеми атрибутами и сохраняем изменения;
г) запаковываем файл settings.xml в то же место;
8
д) меняем расширение архива на docx. Результат – защиты документа от изменения и от копирования нет.
Отчет по работе
Каждый студент составляет отчет о проделанной работе объ­емом 4-5 с., который должен содержать следующие материалы.
1. Краткое изложение теории.
2. Краткое описание методики проведения лабораторной ра-
боты.
3. Выводы о проделанной работе.
Контрольные вопросы
1. В чем заключается процесс идентификации и аутентифика-
ции?
2. Для чего нужна цифровая подпись?
3. Как создать и удалить цифровую подпись в Microsoft Office
Word?
4. Как зашифровать документ паролем в Microsoft Office
Word?
5. Как ограничить возможности форматирования и измене-
ния файла?
6. Как сделать файл надежным документом?
7. Как можно обойти защиту от изменения и копирования до-
кумента?
9
Лабораторная работа 2
КОМПЛЕКСНАЯ ЗАЩИТА ИНФОРМАЦИИ
(часть 1)
Цель работы
Рассмотреть способы защиты базы данных Access и системы Windows с помощью резервного копирования, а также мето- ды восстановления данных и систем. Создание образа системы Windows.
Теоретическая часть
Для настольных компьютеров резервная копия базы данных Access служит для восстановления всей БД (базы данных) при возникновении сбоя системы или восстановления объекта, когда команда Отменить не может исправить ошибки. Иными слова­ми, восстановить БД можно только тогда, когда есть ее резерв­ная копия.
Разделенная БД, как правило, состоит из двух файлов:
– серверной БД, которая содержит только данные в табли-
цах;
– клиентской БД, которая содержит ссылки на таблицы в
серверной БД, запросах, формах, отчетах и других объектах БД.
Защита системы Windows создает точки восстановления. В них сохраняются системные параметры и предыдущие версии файлов. Применяя восстановление системы, можно исправить проблемы в Windows (например, при неполадках из-за установ­ки программ, кодеков и драйверов или в случае сбоя в ассоци­ациях файлов и неправильной работы после чистки реестра, а также при проблемах с загрузкой системы).
Защита и восстановление системы реализуется с помощью службы теневого копирования тома, которая отслеживает изме­нения по всему разделу и в пользовательских файлах.
С помощью функций панели управления Windows можно:
– выполнять архивацию заданных папок по расписанию и
восстанавливать их из резервной копии;
– создавать полный образ системы;
10