Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
ЗИ 2010.doc
Скачиваний:
35
Добавлен:
11.11.2019
Размер:
3.24 Mб
Скачать

Минобрнауки России

Федеральное государственное бюджетное образовательное учреждение

высшего профессионального образования

«Санкт-Петербургский государственный

инженерно-экономический университет»

Кафедра вычислительных систем и программирования

Защита информации

Методические указания

по выполнению лабораторных работ

в среде Windows XP, MS Office 2010

для студентов всех форм обучения

Специальности:

080102 – Мировая экономика

030501 – Юриспруденция

080502 – Экономика и управление на предприятии (по отраслям) Санкт-Петербург

2012

Допущено

редакционно-издательским советом СПбГИЭУ

в качестве методического издания

Составитель:

канд. физ.-мат. наук, доц. И.Н. Васильева

Рецензент:

канд. техн. наук, доц. К.П. Голоскоков

Подготовлено на кафедре

вычислительных систем и программирования

Одобрено научно-методическим советом специальностей

080102 – Мировая экономика

030501 – Юриспруденция

080502/4– Экономика и управление на предприятии природопользования

Отпечатано в авторской редакции с оригинал-макета,

представленного составителем

© СПбГИЭУ, 2012

Содержание

1. Общие положения 4

2. Порядок проведения лабораторных работ 4

3. Содержание лабораторных работ 4

Тема 1. Защита файлов и папок в операционной системе windows xp 5

Лабораторная работа №1. Создание учетных записей пользователей, шифрование и управление доступом к файлам и папкам на локальном компьютере 6

Тема 2. Защита документов ms office 2010 17

Лабораторная работа №2. Защита документов MS Word 2010 22

Лабораторная работа №3. Защита книг MS Excel 2010 35

Лабораторная работа №4. Защита баз данных MS Access 2010 49

Тема 3. Защита документов ms office от макровирусов 65

Лабораторная работа №5. Использование цифровой подписи проектов VBA 67

4. Список литературы 76

1. Общие положения

Целью лабораторных работ являются:

  • обобщение, систематизация, углубление и закрепление полученных теоретических знаний по темам дисциплины: «Защита информации»;

  • формирование необходимых профессиональных умений и навыков в области использования технологий защиты информации: шифрования, разграничения доступа, идентификации и аутентификации, парольной защиты, электронной цифровой подписи.

Выполнение лабораторных работ подразумевает использование следующих программных средств:

  • операционная система Windows XP;

  • текстовый редактор MS Word, табличный процессор MS Excel, СУБД MS Access версии 2010;

  • утилиты создания и администрирования цифровыми сертификатами ОС Windows.

2. Порядок проведения лабораторных работ

Лабораторные работы проводятся в специально оборудованных компьютерных аудиториях. В начале задания преподаватель обращает внимание студентов на цели лабораторной работы, необходимость ознакомления с теоретической частью и консультирует студентов в процессе выполнения работы.

3. Содержание лабораторных работ

Тема 1. Защита файлов и папок в операционной системе windows xp

Для защиты локальных папок и файлов в операционной системе (ОС) Windows XP для томов с файловой системой NTFS доступны возможности шифрования или разграничения доступа к данным (файлам и папкам). Файловая система тома жесткого диска может быть преобразована из FAT32 в NTFS без потери данных (без обязательного форматирования тома) с помощью утилиты convert. Обратное преобразование требует обязательного форматирования тома.

Шифрование обеспечивается с помощью файловой системы EFS (Encrypted File System), являющейся, по сути, надстройкой NTFS. Для использования возможностей шифрования из командной строки Windows используется утилита cipher.

Шифрование является прозрачным для пользователя, зашифровавшего файл. Это означает, что перед использованием файл не нужно расшифровывать. Можно, как обычно, открыть файл и изменить его.

Зашифрованные файлы и файлы из зашифрованной папки доступны для просмотра или выполнения только тому пользователю, который установил шифрование. Остальным пользователям запрещен просмотр и копирование зашифрованных файлов и папок, однако они могут их удалить. Таким образом, шифрование папки или файла не защищает их от удаления.

Зашифрованный файл или папка расшифровываются, если они перемещаются на диск, не являющийся диском с файловой системой NTFS.

Если шифруется папка, все файлы и подпапки, созданные в зашифрованной папке, автоматически шифруются. Рекомендуется использовать шифрование на уровне папки.

Когда шифруется отдельный файл, система запросит подтверждение необходимости зашифровать также и папку, содержащую этот файл. Если подтверждение получено, все файлы и подпапки, добавляемые в папку в будущем, будут зашифрованы при добавлении от имени того пользователя, который их добавил.

Разграничение (управление) доступа к данным заключается в предоставлении авторизованным пользователям системы определенных прав на доступ (чтение, изменение, удаление и т.д.) к локальным файлам и папкам. Тип доступа определяется разрешениями, назначенными файлам или папкам.

После того как установлены разрешения на доступ к родительской папке, создаваемые в ней новые файлы и подпапки будут наследовать эти разрешения. Можно предотвратить наследование разрешений.

С помощью разграничения доступа можно определять более дифференцированную систему прав на работу с файлами и папками, чем с помощью шифрования. Возможности шифрования и разграничения доступа могут совмещаться.

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]