Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Для универа / Информатика / Uch_posobie_INFORMATIKA_2010isprav.doc
Скачиваний:
311
Добавлен:
15.02.2016
Размер:
13.32 Mб
Скачать

5.7. Защита информации в сетях

Современное развитие информационных технологий и, прежде всего, таких как Internet и Intranet приводит к необходимости защиты информации, передаваемой в рамках распределенной сети. При работе на своих собственных закрытых физических каналах доступа эта проблема так остро не стоит, так как в эту сеть закрыт доступ нелегальным пользователям. Задача защиты информации в сетях, то есть обеспечение их безопасности, является одной из важнейших на современном этапе информационного общества. Наиболее распространенной причиной нарушения системы защиты сетей является несанкционированный доступ к сетевой информации со стороны нелегальных пользователей. Как показывает статистика, ошибки и неграмотные действия персонала являются причиной наибольших информационных потерь предприятий.

Под защитой информации понимается комплекс мероприятий, проводимых с целью предотвращения несанкционированного доступа к ней, а также мероприятия, связанные с обеспечением безотказной работы компьютеров, серверов и другой аппаратуры, программного обеспечения и т.п. Особенность защиты информации в сетях по сравнению с персональными компьютерами имеет следующую особенность:

  • большое число пользователей и их разнородный состав в сети. Защита с помощью имени и пароля не гарантирует от входа в сеть посторонних лиц;

  • значительная длина сети и наличие точек для входа в сеть;

  • ненадежная работа аппаратного и программного обеспечения, выявляемая только в процессе эксплуатации. Кроме того, встроенные средства защиты информации даже в таких известных сетевых операционных системах, как например Windows или NetWare, не являются идеальными.

  • подключение локальных сетей к сети Интернет порождает дополнительные проблемы, что связано с недостатками встроенной системы защиты информации в протоколах TCP/IP.

Средства обеспечения защиты информации для предотвращения преднамеренных действий можно разделить на группы.

Аппаратные средства. Это различные по типу технические устройства, которые аппаратным способом решают задачи защиты информации. Для этого существуют системы с двухфакторной аутентификацией, при которой пользователь должен иметь дополнительные аппаратные средства - смарт-карту или так называемый идентификационный токен (компактные аппаратные устройства-ключи) и знать определенный персональный идентификационный номер (PIN-код).

Аппаратные средств имеют достаточную надежность, независимость от субъективных факторов. Недостатки – высокая стоимость, недостаточная гибкость.

Программные средства состоят из программ идентификации пользователей, контроля доступа, средств шифрования информации, средств контроля системы защиты. Их преимущества – гибкость, простота установки, способность к модификации и модернизации. Недостатки – ограничение функциональной возможности сети, занятие части ресурсов файл-сервера и рабочих станций, слабая защита от случайных или преднамеренных воздействий.

Организационные средства состоят из административных и организационно-технических мероприятий (ограничение доступа в помещения с компьютерами, прокладка кабельной системы в недоступных местах и др.) и правил внутреннего распорядка, устанавливаемых руководством предприятия). Организационные средств снимают много проблем и просты в реализации. Недостатки –сильная зависимость от общей организации работы и исполнителей.