Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Материалы к вопросам 2012_01_03.doc
Скачиваний:
646
Добавлен:
22.02.2016
Размер:
1.64 Mб
Скачать

62.Технические и программные методы защиты распределённых данных.

Защита распределенных данных

В настоящее время достаточно много автоматизированных информационных систем, в которых данные рассредоточены на значительных территориях или которые взаимодействуют с другими системами через глобальные компьютерные сети.

В частности может использоваться Интернет. Интернет первоначально разрабатывался как открытая сеть с отсутствием всякой политики безопасности.

Основные усилия разработчиков были направлены на достижение удобства обмена информацией.

1) Служба www

Гиперссылки содержат информацию, откуда они пришли. Вся информация передается в открыто виде, и конфиденциальная информация может быть перехвачена.

Для защиты информации применяется ее шифрование. Классическое шифрование основано на секретном ключе (симметричное шифрование).

Симметричное шифрование часто неудобно использовать в сети, т. к. бывает затруднительно передать сам ключ.

Последние 20 лет велись серьезные разработки в направлении асимметричного шифрования, т. е. разрабатывается специальная пара для шифрования, в которой одна часть ключа шифрует текст, а другая – расшифровывает.

2) Электронная цифровая подпись (эцп)

В ее основе лежит принцип достаточности шифрования:

– никакие средства шифрования не считаются абсолютными

– сообщение считается достаточно защищенным, если на его реконструкцию необходимы материальные затраты, т.е. превосходящие ценность информации

– защита, считающаяся достаточной сегодня, может оказаться недостаточной в ближайшем будущем.

ЭЦП несет информацию об ее авторе, зашифрованную с помощью закрытого ключа. Убедиться, кто автор, можно с помощью открытого ключа владельца, свободно распространяемого по сети.

Кроме того, в состав ЭЦП можно включить и данные, чтобы исключить возможность внесения изменений при передаче по сети. Такое включение данных в ЭЦП называется электронной печатью.

Для организационного обеспечения ЭЦП применяется сертификация открытых ключей, которая выполняется следующим образом:

– лицо (физическое или юридическое), создавшее пару ключей (открытый и закрытый) с помощью ЭЦП должно обратиться в Центр сертификации

– Центр сертификации проверяет принадлежность части ключа отправителю и удостоверяет это добавлением своей подписи, зашифрованной собственным закрытым ключом

– любой партнер, желающий вступить в контакт с владельцем открытого ключа, может прочитать удостоверяющую запись с помощью открытого ключа Центра сертификации.

Если целостность ключа не нарушена, и он доверяет Центру сертификации, то он может использовать открытый ключ для связи с ним.

63 Тенденции развития информационных технологий

Информационный продукт (ИП) выступает в виде программных средств, баз данных и служб экспертного обеспечения (определение дано Г. Поплелем и Б. Голдстайнож), ИП в форме различного рода информации является источником человеческих знаний. Деятельность интеллектуальных работников в большей степени зависит от содержания, точности и своевременности получаемой информации. Информационная часть ИП расширяет кругозор людей, позволяет более эффективно использовать ресурсы, а развлекательная обеспечивает досуг. Качество и доступность обеих составляющих оказывают существенное влияние на чувство самоудовлетворения отдельного человека. Следующей тенденцией развития ИП является способность, к взаимодействию между всеми физическими и логическими элементами системы. Один из важнейших факторов для обеспечения совместимости взаимодействия-появление новых стандартов на программные и аппаратные средства, дисплеи, базы данных и сети, что повлекло за собой процессы стандартизации.

Новые технологии являются главной движущей силой в дополнение к существующим силам мирового рынка. Всего несколько ключевых компонентов - микропроцессоры, локальные сети, робототехника, специализированные АРМ, датчики, программируемые контроллеры - превратили в реальность концепцию автоматизированного предприятия. Однако в настоящее время технология может являться и сдерживающим фактором: отсутствие способности к взаимодействию средств автоматизации делает нерациональной ее реализацию. Это обусловлено взрывным расширением ИТ, в результате чего стандартизация продуктов не успевает за техническими стандартами. С другой стороны, в результате более активной маркетинговой деятельности и успехов в распространении ИП, захвата большой рыночной доли какой-либо компанией, ее продукт становится стандартом для всех остальных.

В последнее время в связи с укрупнением предприятий и увеличивающимся опытом по интеграции различных платформ ИП стандартизация деятельности различных производителей проводится уже на этапе разработки и создания ИП.

Еще одна сложность текущего момента состоит в том, что развитие ИТ в значительной степени определяет процессы интеграции систем и создания стандартов. Это может в значительной мере отодвинуть сроки реализации тех преимуществ, которые предоставляют новейшие технологии. Например, выполнение программы создания компьютеров пятого поколения, финансируемой японскими фирмами, сдерживается тем, что новая архитектура программного обеспечения пока не сочетается с существующими центрами искусственного интеллекта, новые протоколы не могут быть использованы в старых системах связи, а новые машинные языки не подходят для старых систем и т.д.

Еще одной тенденцией развития информационных технологий является глобализация информационного бизнеса. Чисто теоретически любой человек (или фирма) является сегодня возможным потребителем информации. Поэтому возможности информационного рынка по-прежнему являются беспредельными, хотя и существует довольно жесткая конкуренция между основными производителями. К традиционно сильным производителям, таким, как США, Япония, Франция, Великобритания и ФРГ, в последние годы добавились фирмы Австралии, Южной Кореи, Тайваня, Сингапура и др. Одной из главных причин интенсификации мировой конкуренции является распространение спроса на конкретные виды ИТ в мировом масштабе. Можно сказать, что, несмотря на различие рынков, продукция, пользующаяся спросом в Америке, фактически аналогична той продукции, на которую существует спрос в Японии и Европе. Наличие пяти основных факторов обусловливает этот процесс: различный уровень знаний в области ИТ, определяющий темпы ее распространения, которые варьируют в широких пределах в зависимости от сферы применения и от особенностей страны; соотношение «стоимость - эффективность» ИТ; правительственная поддержка; стандартизация; сравнительные достоинства сосуществующих и взаимозаменяемых технологий.

Глобализация непосредственно связана с конвергенцией. Ранее сферу производства и сферу услуг можно было легко определить и дифференцировать. Однако описанные выше «информационные тенденции» меняют традиционные представления. Некоторые виды продукции и. услуг разграничить достаточно просто. Пишущие машинки и калькуляторы - это продукция, телекс и радиовещание - это услуги. Сложнее обстоит дело, когда речь идет, например, о телексной аппаратуре и ТВ-приемниках, которые приобретают конкретную значимость только в совокупности с вышеупомянутыми видами услуг. Некоторые системы могут сочетать в себе устройства. Примерами являются системы кодировки брокерских операций, банковские аппараты, а также системы энергоконтроля. Кроме того, определенные виды продукции и услуг, выполняя одинаковые функции, становятся по существу взаимозаменяемыми.

Конвергенция формирует сегодня так называемый потенциальный рынок ИТ, основными сегментами которого являются следующие. Потребительский сегмент включает передачу информации и развлечений и потребление их частными лицами. Такое потребление может осуществляться дома, в личном автомобиле, местном торговом центре или номере гостиницы. Многие индивидуальные услуги могут быть получены также служащими фирмы со своих АРМ без специального разрешения фирмы. Обеспечение бизнеса включает потребление продукции и услуг ИТ в ходе реализации различных видов деловой деятельности: закупки, производство-обслуживание, маркетинг, физическое распространение продукции и другие стадии создания добавленной стоимости. Использование ИТ, как правило, чрезвычайно интенсивно носит повторяющийся характер и регулируется определенными процедурами. Интеллектуальная работа относится к потреблению и передаче информации среди менеджеров и других специалистов. Эта сфера деятельности ошибочно отождествляется с ведением деловых операций, на самом деле она отличается от последних по существу. Область потребления носит более специальный характер, меньше по объему и определяется в большей степени событиями, чем процедурами при рассмотрении вопроса о приобретении ИТ.

Важным моментом является проникновение вычислительных машин и сетевых технологий практически во все области человеческой деятельности и тотальная зависимость цивилизации от надежности этих технологий.

Программное обеспечение:

  • Системное и прикладное программное обеспечение стремительно усложняется

(Elephantware). Проблема здесь уже не в ресурсах, а в возможности эффективного сопровождения таких программ. Иной раз даже разработчик с трудом вспоминает, что же он такое написал в этом разделе программы.

  • Развитие систем резервного копирования

Информационные услуги:

  • Интеграция услуг: Интернет, цифровое телевидение, телефония, электронная торговля, информационные услуги и т.д.

  • Развитие мобильных технологий обмена, где мобильная телефония объединяется с Интернет и услугами абсолютного позиционирования.

  • Организация конференций и семинаров в виртуальной среде (видеоконференции)

  • Широкое внедрение файлообменных сетей (Р2Р - BitTorrent, eMule, eDonkey, DirectConnect, Kazaa и др.)

  • Хранение информации в облаке Интернет.

  • Увеличение числа приложений WEB 2.0

  • Внедрение систем поддержки решений (компьютер помогает принимать человеку ответственные решения, что снижает количество ошибок вызванных «человеческим фактором»)

  • Внедрение информационных технологий, направленных на социальные нужды (здравоохранение, образование)

Технические средства(Hardware):

  • Минитюаризация устройств и повышение их быстродействия

  • Внедрение и активное использование средств управления энергопотреблением

  • Внедрение виртуализации. На одном сервере реализуется работа нескольких операционных систем, что на практике позволяет более эффективно использовать вычислительные ресурсы.

  • Увеличение скорости обмена данными (внедрение новых технологий и модернизация старых протоколов )

  • Доступность. Широкое использование дешевых компьютеров. В 2007 году появились дешевые малые компьютеры (netbooks), обладающие достаточно высокими эксплуатационными характеристиками.

Под информационными технологиями (ИТ) следует понимать использование вычислительной техники и систем связи для создания, сбора, передачи, хранения, обработки информации для всех сфер общественной жизни. Информационные технологии включают в себя главные составляющие современного информационного бизнеса: компьютеры, терминалы, компьютерное оборудование, оптическую аппаратуру, микрофильмы, лазерные диски, печатное оборудование.

В результате быстро набирающей темпы информационной революции одновременно происходят два процесса:

1) резкое снижение цен на товары и услуги, связанные с современными технологиями,

2) стремительное, практически не имеющие прецедентов распространение ИТ в производственных системах и в сфере домашнего быта.

Следствием проникновения информационных технологий практически во все области человеческой деятельности является тотальная зависимость цивилизации от надежности этих технологий.

Рассмотрим некоторые тенденции развития информационных технологий:

- Возрастание роли информационного продукта.

Информационный продукт (ИП) выступает в виде программных средств, баз данных и служб экспертного обеспечения. ИП в форме различного рода информации является источником человеческих знаний. Следовательно, деятельность интеллектуальных работников в большей степени зависит от содержания, точности и своевременности получаемой информации.

- Глобализация.

Еще одной тенденцией развития информационных технологий как составной части мирового рынка высоких технологий является глобализация информационного бизнеса. Теоретически любой человек (или фирма) является сегодня возможным потребителем информации. Поэтому возможности информационного рынка по-прежнему являются беспредельными, хотя и существует довольно жесткая конкуренция между основными производителями.

- Конвергенция.

- Способность информационных технологий к взаимодействию.

Следующей тенденцией развития ИТ является способность к взаимодействию между всеми физическими и логическими элементами системы. Один из важнейших факторов для обеспечения совместимости взаимодействия — появление новых стандартов на программные и аппаратные средства, дисплеи, базы данных и сети, что повлекло за собой процессы стандартизации. Способность к взаимодействию как концепция столь же привлекательна, сколь трудна в реализации. Трудности связаны одновременно с проблемами технологии и конкуренции.

- Совершенствование систем безопасности, защиты и сохранения информации.

- Ликвидация промежуточных звеньев.

Информационные технологии уже в настоящее время обеспечивают возможности для ликвидации промежуточных функций внутри компаний и между ними. Телемаркетинг и система заказов "компьютер - компьютер" устраняют, например, промежуточные торговые организации. Покупатели, имеющие доступ к терминалам общего пользования (так называемым "электронным киоскам"), заказывают имеющиеся в продаже товары. Можно привести массу аналогичных примеров, например в банковском деле и т. д.

- Мобильность

Повсеместная мобильность становится реальностью. Портативные вычислительные устройства становятся все более производительными и удобными, а их энергопотребление снижается.

- Интернет. Повсеместный широкополосный доступ в Интернет тоже становится реальностью..

- Развитие телекоммуникационных технологий

- Повышение энергоэффективности вычислительных систем

- Возрастание роли экономии энергопотребления.

- Доступность ИТ

Ликвидация цифрового неравенства и ликвидация компьютерной безграмотности будут оставаться приоритетными задачами. Развитие ИТ дает людям огромные преимущества, но все острее встает проблема, связанная с тем, что эти технологии доступны пока еще не всем.

- Интеграция услуг: Интернет, цифровое телевидение, телефония, электронная торговля, информационные услуги и т.д.

- Виртуальная реальность находит все более широкое распространение. Интернет этому только способствует. Но кто бы мог подумать, что предмет из виртуального мира может наносить вполне реальный ущерб?