Скачиваний:
13
Добавлен:
17.06.2023
Размер:
246.39 Кб
Скачать

32. Методы защиты информации в сети Internet.

Наиболее уязвимой частью является web. По сути web можно интерпретировать как приложение типа клиент-сервер, работающее в вычислительной сети на основе протокола TCP/IP. Все методы информационной безопасности характерные для клиент-серверных приложений в данном случае правомерны, но особенности Интернет проявляются и в методах защиты информации. 1) Целостность. Угрозы - Изменение пользовательских данных. Внедрение троянских программ. Изменение потока сообщений на пути их следования. Последовательность - Потеря информации. Компроментирование комплект. Способы защиты - Криптографические методы. Проверка на нечетность. 2) Конфиденциальность. Угрозы - Перехват в сети. Получение информации о конфигурации сети. Похищение информации с сервера или рабочей станции. Получение информации о клиенте обращении к серверу. Последовательность - Нарушение таблицы информации. Способы защиты - Шифрование. Использование прокси-серсера. 3) Отказ в обслуживании. Угрозы - Прекращение сеанса доступа пользователя. Перегрузка потоком фальшивых доступов. Изоляция DNS системы путем атак на DNS сервер. Последовательность - Разрушение системы. Уменьшение производит работы пользователя и их раздраженность. Способы защиты - Эффективных методов защиты пока не найдено. 4) Фальсификация данных. Угрозы - Попытка нарушителя выдать себя за легального пользователя. Последовательность - Неправильное представление пользователя, Искажение данных. Способы защиты - Криптографические технологии. Эти средства защиты делятся на 2 класса: 1- средства защиты внутренних информационных ресурсов 2 – средства защиты информации. 1. в данном случае надо защищать от несанкционированного доступа все ресурсы, которые находятся внутри соответствующей вычислительной сети. Используют межсетевые экраны.

33. Использование межсетевых экранов для обеспечения информационной безопасности в Internet. Классификация межсетевых экранов.

Все средства защиты делятся на 2 класса: 1- средства защиты внутренних информационных ресурсов 2 – средства защиты информации. 1. в данном случае надо защищать от несанкционированного доступа все ресурсы, которые находятся внутри соответствующей вычислительной сети. Используют межсетевые экраны. Межсетевой экран устанавливается в разрыв ВС с Интернет. Может использоваться для защиты отдельных подсетей внутри общей корпоративной сети. Одной из важных составляющих обеспечения защиты внутренних информационных ресурсов является прокси-сервер. В общем случае прокси-сервер считают частью межсетевого экрана. Он контролирует доступ к внутренней ВС и фильтрует запрос. ОСНОВНЫЕ ФУНКЦИИ МЕЖСЕТЕВЫХ ЭКРАНОВ: а) контроль сессий «внешний пользователь – сетевой ресурс» на сетевом и транспортном уровне. Межсетевой экран отслеживает последовательность проходящих через него пакетов, сопоставляет их, обнаруживает их и проверяет их безопасность для ресурсов сети. Б) наличие удобного интерфейса для задания системы правил в которой выражается политика безопасности предприятия и на основе которой межсетевой экран осуществляя защиту. В) возможность контролировать сессии не только на основе IP адресов, но и на основе имен пользователей (для этого межсетевой экран взаимодействует с системами аутентификации). Г) контроль информации на прикладном уровне. Для этого межсетевой экран взаимодействует с системами антивирусной защиты, системы контроля доступа и т.д.

Соседние файлы в предмете Информационная безопасность