
- •Черкаський державний технологічний університет факультет інформаційних технологій та систем кафедра комп’ютерних систем
- •7 Охорона праці 76
- •1 Постановка задачі
- •2 Огляд існуючих рішень, аналогів
- •2.1 Корпоративна мережа банку “Кільце Уралу”
- •2.2 Корпоративна мережа Адміністрації Тюменської області
- •2.3 Мережа передачі даних компанії «Делвей Менеджмент»
- •2.4 Корпоративна мережа банку «Урал банк»
- •3 Синтез мережі
- •3.1 Опис структури існуючої корпоративної мережі
- •3.2 Модернізація корпоративної мережі
- •3.3 Вибір апаратного забезпечення
- •3.3.1 Комутатори
- •3.3.2 Модем
- •3.3.3 Мережевий адаптер
- •3.3.3 Сервер друку
- •3.3.4 Сервери
- •3.4 Розрахунок пропускної здатності мережі
- •3.5 Розрахунок імовірності надходження пакетів на vpn – сервер
- •4 Вибір програмного забезпечення
- •4.1 Операційні системи
- •4.3 Сервер баз даних
- •5 Захист інформації
- •5.1 Організація захисту інформації у корпоративній мережі
- •5.2 Протокол ipSec
- •5.3 Алгоритм шифрування 3des
- •5.4 Алгоритм шифрування aes
- •6 Техніко – економічні обґрунтування
- •Витрати на обслуговування.
- •6.1 Оцінка економічної ефективності введення в експлуатацію
- •6.2 Складання кошторису витрат на модернізацію мережі
- •6.2.1 Матеріали, що комплектують вироби й напівфабрикати
- •6.2.2 Спеціальне устаткування для монтажних робіт
- •6.2.3 Основна й додаткова заробітна плата науково-виробничого персоналу
- •6.2.4 Відрахування на соціальне страхування
- •6.2.5 Роботи й послуги сторонніх організацій
- •6.2.6 Витрати на наукові й виробничі відрядження
- •6.2.7 Інші прямі витрати
- •6.2.8 Накладні витрати
- •6.3 Витрати на обслуговування
- •6.3.1 Основна й додаткова заробітна плата персоналу
- •6.3.2 Розрахунок відрахувань у бюджетні фонди
- •6.3.3 Розрахунок амортизаційних відрахувань
- •6.3.4 Витрати на запасні частини
- •6.3.5 Розрахунок інших витрат
- •7 Охорона праці
- •7.1 Аналіз небезпек та шкідливих факторів, що впливають на оператора пеом
- •7.2 Розробка системи кондиціювання повітря
- •7.2.1 Розрахунок надходження тепла в приміщення
- •7.2.1.1 Тепловиділення від обладнання
- •7.2.1.2 Тепловиділення від штучного освітлення
- •7.2.1.3 Виділення тепла та вологи людьми
- •7.2.1.4 Надходження тепла через заповнення світлових пройомів
- •7.2.1.5 Сумарна кількість надходження тепла в приміщення
- •7.2.2 Розрахунок надходження вологи в приміщення
- •7.2.3 Розрахунок повітрообміну
- •7.2.4 Продуктивність систем кондиціонування повітря
- •7.2.5 Розрахунок потужності повітроохолоджувача
- •7.2.6 Вибір моделі кондиціонера
- •Висновки
- •Список скорочень та умовних позначень
- •Список використаної літератури
4.3 Сервер баз даних
MySQL - це швидка, надійна і легка у використанні система управління реляційними базами даних. СУБД MySQL є програмним забезпеченням з відкритим початковим кодом і розповсюджується за ліцензією GNU GPL. Впродовж декількох років MySQL ефективно експлуатується в промислових умовах і використовується для управління великими базами даних, забезпечуючи необхідну стабільність і високу швидкість роботи. У той же час MySQL володіє такими якостями як розвинена функціональність, доступність (завдяки відкритості початкових кодів) і безпека, і ці якості дуже добре підходять
для
організації доступу до баз даних через
Інтернет. Популярності MySQL в середовищі
веб-розробників сприяє також наявність
в багатьох популярних мовах веб-програмування
(PHP, Perl) відповідних модулів, що забезпечують
роботу додатків з сервером MySQL.
З технічної точки зору MySQL є системою клієнт - сервер, до
складу якої входить багатопотоковий SQL-сервер, що працює з використанням потоків ядра, що забезпечує транзакційний і
нетранзакційний механізм зберігання даних, здатний функціонувати на безлічі різних платформ. Сервер MySQLволодіє заснованою на потоках швидкою системою розподілу пам'яті, функції SQL в ньому реалізовані з використанням високо оптимізованої бібліотеки класів, як тимчасові таблиці використовуються хеш-таблиці, що зберігаються в пам'яті. MySQl підтримує різні типи даних, зокрема знакові і беззнакові цілі типи завдовжки від 1 до 8 байт, типи FLOAT, DOUBLE, CHAR, DATETIME і багато інших. Реалізація операторів і функцій в конструкціях запитів практично повністю відповідає стандарту SQL, імена функцій не конфліктують з іменами таблиць і стовпців. Крім сервера баз даних, до складу MySQl входять різні клієнтські бібліотеки, засоби адміністрування і програмні інтерфейси.
MySQL підтримує різноманітні способи під'єднування клієнтів до сервера баз даних. На будь-якій платформі під'єднування можливо через сокети TCP/IP. Крім того, підтримуються специфічні для різних платформ типи під'єднування: у операційній системі Windows це проіменовані канали (named pipe), в Unix-середовищі це файли сокетів. Інтерфейси Connector/ODBC і Connector/JDBC дозволяють MySQl підтримувати клієнтські програми, використовуючи відповідно ODBC і JDBC з'єднання.
Розробниками проведена локалізація MySQL на безліч мов. Сервер підтримує різні кодові таблиці включаючи Unicod, здатний
видавати
повідомлення про помилки на різних
мовах, інформація в базі даних MySQL
зберігається у вибраному кодуванні.
Існує можливість сортування видаваної
по запиту клієнта інформації відповідно
до вибраного кодування.
[1]
4.4 VPN - сервер і Firewall
Програмний комплекс «ЗАСТАВА 5.2» забезпечує захист корпоративних інформаційно-обчислювальних ресурсів на мережевому рівні за допомогою технологій віртуальних приватних мереж (Virtual Private Networks - VPN) і розподіленого міжмережевого екранування (МЕ).
Сімейство «ЗАСТАВА 5.2» складається з виконавчих агентів трьох типів – ЗАСТАВА-Клієнт, Сервер і Офіс, встановлюваних на персональні комп'ютери, сервери і шлюзи мережі, реалізують повний набір захисних функцій мережевої безпеки, включаючи міжмережеве екранування на базі розширеної пакетної фільтрації із застосуванням машин станів на всіх типах «Агентів ЗАСТАВИ», забезпечення конфіденційності, цілісності і автентичності мережевого трафіку з використанням протоколів IPSec, аутентифікацію користувачів (зокрема - зовнішніми засобами двохфакторної аутентифікації) а також VPN-вузлів. А також продукту «ЗАСТАВА-Управління», що забезпечує централізоване адміністрування, контроль стану і оперативне управління політикою мережевої безпеки.
Міжмережевий екран «ЗАСТАВА (МЕ ЗАСТАВА) представляєсобою повнофункціональний мережевий фільтр з розширеною пакетною фільтрацією, що забезпечує захист ресурсів локальної мережі від несанкціонованого доступу із зовнішніх мереж, а також сегментацію мережі відповідно до організаційної структури і політики безпеки компанії.
Рішення
на базі продуктів «ЗАСТАВА 5.2»
характеризуються:
підтримкою повного набору сценаріїв VPN-топологій і міжмережевого екранування, зокрема - в умовах застосування трансляції мережевих адрес (NAT);
реалізацією технології розподіленого МЕ з підтримкою протокольних автоматів на всіх типах агентів, включаючи «ЗАСТАВА-Клієнт», що дозволяє забезпечити принципово вищий рівень захищеності персональних комп'ютерів користувачів як усередині периметра комп’ютерної інформаційної системи (КІС), так і за її межами;
централізованим управлінням політикою мережевої безпеки тієї, що захищається КІС - топологією VPN тунелів і конфігураціями МЕ - в режимі реального часу;
можливістю завдання інтегральної політики мережевого захисту всієї КІС як єдиного цілого на рівні об'єктів бізнесу і ролей, що дозволяє найбільш зручним і найменше трудомістким для адміністраторів безпеки способом відображати загальну логіку захищеної взаємодії користувачів і інформаційних ресурсів КИЦЬ;
автоматично забезпечуваної координованістю VPN і МЕ конфігурацій всіх керованих агентів мережевої безпеки, що значно знижує ризики несанкціонованого доступу або - навпаки - недоступності сервісів КІС, що виникають із-за помилок і неузгодженостей при роздільній конфігурації;
централізованим оперативним моніторингом стану і журналів подій агентів, що керують мережевою безпекою;
"прозорістю" для кінцевих користувачів, які не залучені в процедури інсталяції, оновлення і адміністрування продукту «ЗАСТАВА-Клієнт»;
"прозорістю" для прикладної і системної інфраструктури - для використання продуктів не потрібне вбудовування VPN в програмне забезпечення і зміну роботи додатків або сервісів операційних систем;
інтегрованістю з існуючими VPN-продуктами на базі стандартів IPsec, пристроями і системами аутентифікації користувачів, платформами інфраструктури відкритих ключів (PKI) а також системами мережевого управління;
високою масштабованістю, продуктивністю і надійністю.
Не
можна не згадати ще одну якість «ЗАСТАВИ»,
яка робить ці продукти по-справжньому
унікальними. Продукти «ЗАСТАВА» не
мають вбудованих криптоалгоритмів, всі
криптоалгоритми носять зовнішній
характер і взаємодіють з базовим ПЗ
через спеціально розроблений
криптоинтерфейс. Ця якість, по-перше,
знімає з даного ПЗ експорто-імпортні
обмеження, властиві іншим VPN продуктам,
а по-друге, надає користувачу свободу
вибору криптоалгоритма для побудови
своєї VPN. При цьому в рамках однієї мережі
існує можливість побудови єдиної VPN на
базі декількох криптоалгоритмів,
оскільки ЗАСТАВА одночасно може
підтримувати роботу до 256 криптомодулів.
В даний час «ЗАСТАВА» працює з такими
модулями перетворення інформації: 3DES,
AES,
«КРИПТО-КОМ 3.1» компанії
«СИГНАЛ-ГРУДКА»,
«КриптоПро CSP 2.0» і «КриптоПро CSP 3.0»
компанії «Крипто-Про», «Верба» компанії
«МО ПНИЭИ», що реалізовують Російські
стандарти ГОСТ Р 34.11-94, ГОСТ Р 34.10-94, ГОСТ
Р 34.10-2001, ГОСТ 28147-89. [4.2]