Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Интернет в экономике.doc
Скачиваний:
1
Добавлен:
17.09.2019
Размер:
156.16 Кб
Скачать

5. Безопасность и секретность

Обмен информацией в Сети по определению свободен и не контролируется. Это не совпадает с сегодняшними требованиями бизнеса. Если не принимать дополнительных мер безопасности, то сохранить данные не возможно.

Принято считать, что информация надежно защищена и заслуживает доверия при соблюдении 5 критериев:

  1. конфиденциальности,

  2. целостности,

  3. доступности,

  4. законности,

  5. безотказности.

Критерий конфиденциальности необходим, чтобы контролировать тех, кто имеет доступ к информации и закрывать доступ всем остальным.

Критерий целостности необходим, чтобы гарантировать, что информация и программы изменяются строго определенным образом и только теми, кто имеет на это право. Что представленные данные подлинны и не изменились или уничтожились в процессе передачи.

Критерий доступности необходим, чтобы гарантировать, что авторизованные пользователи имеют постоянный доступ к информации и ресурсам.

Законность использования означает, что ресурсы не могут использоваться людьми, не имеющими на это права либо ненадлежащим способом.

Безотказность означает отсутствие сбоев программных и технических средств.

Для выполнения этих критериев разрабатываются системы безопасности, использующие различные способы защиты. Например, конфиденциальность и целостность можно обеспечить с помощью шифрования. Зашифрованные данные не позволяют определить характер информации. Если выполняются требования идентификации и информация шифруется, то единственный способ получить доступ к информации – пройти процедуру идентификации (с помощью пароля, голоса, отпечатков пальцев и т.д.) и получить ключ к шифру.

Системы безопасности никогда не бывают прибыльными. Однако убытки от их отсутствия многократно превышают расходы на создание.

Системы безопасности обеспечивают защиту от различных угроз в Сети, вероятности которых различны, но исключать их нельзя. Например, один электронный банк в Германии регистрирует свыше 1000 попыток взлома в день, неизвестно, какую реальную угрозу они представляют, но активность взломщиков высока.

Большинство угроз в Сети можно разделить на 4 группы:

  1. утрата целостности данных (злоумышленник дополняет, изменяет или уничтожает информацию),

  2. нарушение конфиденциальности (информация становится доступна пользователям, которым запрещен доступ к ней)

  3. отказ в предоставлении услуг (в результате злонамеренных действий форма не может обеспечить свой набор услуг),

  4. утрата контроля (сервисы используются авторизованными пользователями но ненадлежащим образом)

Чтобы проникнуть в систему взломщик (“технокрыса”, а не “хакер”) пытается найти слабые места (“дыры”) в системе безопасности. Какой бы надежной система не была всегда можно найти “дыры” в программном обеспечении. Поэтому для поддержания безопасности на высоком уровне необходимо регулярно обновлять операционную систему и приложения.

6. Средства реализации информационных технологий.

Браузеры оказывают сильное влияние на бизнес в Интернет, они представляют удобный способ доступа к Интернет-магазинам и банковским услугам. Многие фирмы используют собственные средства ведения бизнеса в Интернет, но это самый простой способ доступа к ресурсам. Они обеспечивают чтение и сохранение WEB-страниц.

HTML (HyperText Markup Language — «язык разметки гипертекста») — стандартный язык разметки документов в Интернет. Язык HTML интерпретируется браузером и отображается в виде документа в удобной для человека форме. Дальнейшим развитием.

DHTML, (Dynamic Hyper Text Markup Language - динамический язык разметки гипертекста) - расширение языка HTML, которое позволяет создавать web-страницы с такими интерактивными элементами, как движущийся фон, расположенный под статичным содержимым документа, движущиеся объекты, выпадающее меню, кнопки, подсвечивающиеся при наведении курсора мыши, анимация, бегущие титры, реагировать на действия пользователей, добавляет новые возможности для отображения элементов, используя каскадные таблицы стилей и многое другое

XML (Extensible Markup Language -расширяемая спецификация языка гипертекстовой разметки) XML является инструментом для манипулирования структурированными данными в гипертекстовых страницах.

Javа - язык программирования распространенный в Интернет и традиционно используется для создания сетевых приложений.

Главное преимущества этого языка можно охарактеризовать одной фразой ”Написано однажды, работает везде“. Этот язык не зависит от аппаратного и программного обеспечения, что снимает ограничения на использование различных платформ. Программы можно использовать с различными ОС (Unix, Windows, PowerMac) и переносить с одних компьютеров на другие. Эта особенность языка реализована на разных платформах с помощью виртуальной машины Java (JVM). Компилятор создает не исполняемый файл, а байтовое представление. Байтовое представление интерпретируется JVM в аппаратные команды и программа выполняется. Несмотря, на то что такая программа выполняется медленнее, чем на С, она имеет неоспоримое преимущество. В Сети заранее не известно , каким техническим и программным обеспечением пользуются клиенты.

Применение Java представляет уникальные возможности создания новых услуг и товаров. Наиболее важными являются:

  1. простота разработки приложений (например, текст программы чат-сервера занимает 20 строк),

  2. обновление информации в реальном времени (имеет средства обмена с различными приложениями и базами данных)

  3. возможность расширения (поддерживает сервисы Интернет и расширяет их возможности, поэтому в процессе роста компании программы не придется переписывать).

4) программирование периферийных устройств, приборов, измерительной и бытовой техники (т.н. встроенных устройств) и подключение их в Сеть.

Рассмотрим пример применения Java при реализации покупок в реальном времени. При заказе товара программа продавца принимает номер кредитной карточки и пересылает его в банк. Вторая программа в банке проверяет кредитоспособность. Третья программа работает у поставщика и проверяет наличие заказанного товара. При эго отсутствии она передает заказ четвертой программе у другого поставщика, которая дает ответ о наличии товара и сроке поставки. Вся это цепочка должна сработать быстро, чтобы покупатель получил подтверждение заказа и срок его исполнения. Компьютеры в банке ,вероятно, работают под Unix, а на складе поставшика - под Windows. Поскольку все программы написаны на Java не возникает проблем, связанных с несовместимостью платформ и пользовательского интерфейса.

VRML (Virtual Reality Modeling Language) язык моделирования виртуальной реальности – стандарт формата файла для трехмерных мультимедийных и распределенных виртуальных сцен в Интернет. Обеспечивает создание, просмотр и управление трехмерными объектами в пространстве. Оказывает в настоящее время такое же влияние на Интернет, какое в свое время оказывал HTML. До недавнего времени его единственным недостатком было невысокая скорость просмотра сложных сцен на слабом ПК.

Для работа с VRML необходима специальная программа браузер, которую можно получить в Интернет бесплатно (например, Cartona)

Использование VRML дает большие преимущества при создании виртуальных магазинов. Покупатель может походить по торговым залам и изучить товар со всех сторон. VRML упрощает процесс взаимодействия покупателя с продавцом о обеспечивает общение с другими покупателями.

Примеры применения: выставка картин, подбор тканей, автомобильный салон (www.scoda-auto.cz, www.vr-shop.iao.fhg.de, www.activeworlds.com )

Еще одним преимуществом VRML является простота взаимодействия с CAD-приложениями. Это значит , что можно использовать накопленные CAD в течение последнего десятилетия модели товаров в виртуальных магазинах, а также вести в Интернет совместные разработки новых изделий.

GeoVRML is an official Working Group of the Web3D Consortium. It was formed on 27 Feb 1998 with the goal of developing tools and recommended practice for the representation of geographical data using the Virtual Reality Modeling Language (VRML). The desire is to enable geo-referenced data, such as maps and 3-D terrain models, to be viewed over the web by a user with a standard VRML plugin for their web browser.

X3D— это стандарт ISO, предназначенный для работы с трёхмерной графикой в реальном времени. X3D— это наследник VRML (языка моделирования виртуальной реальности). X3D является расширением VRML, включающим анимацию персонажей, NURBS, GeoVRML и др. В X3D возможно кодировать сцену используя синтаксис XML, равно как и Open Inventor-подобный синтаксис VRML97, а также расширенный интерфейс прикладного программирования (API).