Автор работы: Пользователь скрыл имя, 10 Марта 2012 в 10:54, реферат
Internet -
глобальная компьютерная сеть, охватывающая весь мир. Сегодня Internet имеет
около 15 миллионов абонентов в более чем 150 странах мира. Ежемесячно размер
сети увеличивается на 7-10%. Internet образует как бы ядро, обеспечивающее
связь различных информационных сетей, принадлежащих различным учреждениям во всем
мире, одна с другой.
Введение...............................................................................................
2
Глава 1 Общая характеристика сети
Internet..................................... 4
1.1 История скти
Internet........................................................... 4
1.1.1 Протоколы сети Internet.....................................................
5
1.2 Услуги предоставляемые
сетью........................................... 6
1.3 Гипертекстовая технология WWW, URL,
HTML............... 9
1.3.1 Архитектура WWW -
технологии.................................... 10
1.3.2 Основные компоненты технологии World Wide Web.... 13
Глава 2 Защита информации в глобальлной сети Internet............... 16
2.1 Проблемы защиты
информации......................................... 16
2.1.1 Информационная безопасность и информационные
технологии................................................................................
19
2.2 Средства защиты
информации.......................................... 23
2.2.1 Технология работы в глобальных сетях
Solstice FireWall-1......................................................................
24
2.2.2 Ограничение доступа в WWW- серверах........................
33
2.3 Информационная безопасность в
Intranet........................ 35
Заключение........................................................................................
51
Список
специальных терминов.......................................................... 53
Спиок
использованных источников................................................... 57
точностью до каталогов (директорий) с применением произвольного управления
доступом. Могут предоставляться права на чтение HTML-файлов, выполнение
CGI-процедур и т.д.
Для раннего выявления попыток нелегального проникновения
в Web-сервер важен
регулярный анализ
Разумеется, защита системы, на которой функционирует
Web-сервер, должна следовать
универсальным рекомендациям,
является максимальное
упрощение. Все ненужные
быть удалены. Число пользователей, имеющих прямой доступ к серверу, должно быть
сведено к минимуму, а их привилегии - упорядочены в соответствии со служебными
обязанностями.
Еще один общий принцип
минимизировать объем информации о сервере, которую могут получить пользователи.
Многие серверы в случае обращения по имени каталога и отсутствия файла
index.HTML в нем, выдают HTML-вариант оглавления каталога. В этом оглавлении
могут встретиться
имена файлов с исходными
конфиденциальной информацией.
целесообразно отключать, поскольку лишнее знание (злоумышленника) умножает
печали (владельца сервера).
АУТЕНТИФИКАЦИЯ В ОТКРЫТЫХ СЕТЯХ
Методы, применяемые в открытых сетях для подтверждения и
проверки подлинности
субъектов, должны быть
прослушиванию сети. Суть их сводится к следующему.
• Субъект демонстрирует знание секретного ключа, при этом ключ либо
вообще не передается по сети, либо передается в зашифрованном виде.
• Субъект демонстрирует
обладание программным
или аппаратным средством
или средством, работающим в режиме “запрос-ответ”. Нетрудно заметить, что
перехват и последующее
воспроизведение одноразового
ничего не дает
• Субъект демонстрирует
подлинность своего местоположения, при этом используется система навигационных
спутников.
ВИРТУАЛЬНЫЕ ЧАСТНЫЕ СЕТИ
Одной из важнейших задач
корпоративных данных,
надежно защищенылишь одним методом - криптографическим.
Отметим, что так называемые выделенные линии не обладают
особыми преимуществами
перед линиями общего
безопасности. Выделенные линии хотя бы частично будут располагаться в
неконтролируемой зоне, где их могут повредить или осуществить к ним
несанкционированное
подключение. Единственное
гарантированная пропускная способность выделенных линий, а вовсе не какая-то
повышенная защищенность.
Впрочем, современные
удовлетворить потребности многих абонентов, поэтому и указанное достоинство не
всегда облечено в реальную форму.
Любопытно упомянуть, что в мирное время 95% трафика
Министерства обороны США передается через сети общего пользования (в частности
через Internet). В военное время эта
доля должна составлять “лишь” 70%. Можно предположить, что Пентагон - не самая
бедная организация.
Американские военные
потому, что развивать собственную инфраструктуру в условиях быстрых
технологических изменений
- занятие очень дорогое и
оправданное даже для критически важных национальных организаций только в
исключительных случаях.
Представляется естественным
задачу шифрования и дешифрования корпоративного трафика на пути во внешнюю сеть
и из нее. Чтобы такое
шифрование/дешифрование
стало возможным, должно
распределение ключей. Современные криптографические технологии предлагают для
этого целый ряд методов.
После того как межсетевые экраны осуществили
криптографическое закрытие корпоративных потоков данных, территориальная
разнесенность сегментов сети проявляется лишь в разной скорости обмена с
разными сегментами. В остальном вся сеть выглядит как единое целое, а от
абонентов не требуется
привлечение каких-либо
ПРОСТОТА И ОДНОРОДНОСТЬ АРХИТЕКТУРЫ
Важнейшим аспектом
управляемость системы. Управляемость - это и поддержание высокой доступности
системы за счет
раннего выявления и
аппаратной и программной конфигурации в соответствии с изменившимися условиями
или потребностями,
и оповещение о попытках
безопасности практически
в реальном времени, и
администрирования, и многое, многое другое.
Наиболее остро проблема
клиентских рабочих местах и на стыке клиентской и серверной частей
информационной системы. Причина проста - клиентских мест гораздо больше, чем
серверных, они, как
правило, разбросаны по
используют люди с
разной квалификацией и
администрирование клиентских рабочих мест - занятие чрезвычайно сложное,
дорогое и чреватое ошибками. Технология
Intranet за счет простоты и однородности архитектуры позволяет сделать
стоимость администрирования
клиентского рабочего места
Важно и то, что замена
и повторный ввод в
могут быть осуществлены очень быстро, поскольку это “клиенты без состояния”, у
них нет ничего, что
требовало бы длительного
конфигурирования.
На стыке клиентской и
находится Web-сервер. Это
позволяет иметь единый
пользователей и наделения
их правами доступа с
администрированием. Взаимодействие
с многочисленными
оказывается скрытым не только от пользователей, но и в значительной степени от
системного администратора.
Задача обеспечения
оказывается более
простой, чем в случае
построенных в архитектуре клиент/сервер. Причина тому - однородность и простота
архитектуры Intranet. Если разработчики прикладных систем сумеют в полной мере
воспользоваться этим
преимуществом, то на
будет достаточно нескольких
недорогих и простых в
этому необходимо
набор мер процедурного уровня.
Заключение
В процессе
дипломного проектирования были исследованы 15 пакетов абонентского программного
обеспечения. В пакетах
абонентского программного
возможности в операционных средах MS-DOS и MS-Windows, методы настройки, режимы
работы, а также простота функционирования. По результатам исследований для
каждого пакета абонентского программного обеспечения были даны рекомендации о
возможности использования того или иного пакета в глобальной информационной
сети работающей на базе протоколов TCP\IP.
Для сравнения
пакетов абонентского
программного обеспечения
написана программа экспертного выбора.
На основании
проведенных исследований
можно сделать следующие
Для операционной
среды MS-DOS лучшим пакетом
абонентского программного
зрения пользователя является пакет Minuet, разработанный университетом
Миннесоты (США). Пакет Minuet обладает полным спектром услуг сети Internet, а
также отличным
может работать как по ЛВС так и по коммутируемым линиям и, самое главное,
значительно дешевле своих аналогов. Без сомнения пакет Minuet в настоящее время
является лучшим абонентским пакетом для ОС MS-DOS. Он может быть рекомендован
практически всем категориям абонентов сети.
Для операционной
среды MS-DOS лучшим пакетом
абонентского программного
зрения специалиста является пакет KA9Q. Пакет KA9Q распространяется вместе с
исходными текстами и имеет в своем составе весь спектр сетевых услуг, он может
быть рекомендован специалистам сети в качестве исходного материала при
разработке нового
пакета абонентского
Для операционной
среды MS-Windows лучшим пакетом абонентского прогрaммного обеспечения может
быть признан пакет Chameleon, являющийся разработкой фирмы NetManage (CША).
Пакет Chameleon обладает полным набором услуг сети Internet. Кроме этого
Chameleon имеет в своем составе NFS-сервер, а также может работать
маршрутизатором сети. На сегодняшний день Chameleon может быть признан лучшим
пакетом для операционной среды MS Windows. Пакет Chameleon может быть
рекомендован тем абонентам сети, которым необходим пакет абонентского
программного обеспечения для MS-Windows. Он также может быть рекомендован в
качестве маршрутизатора для связи небольшой ЛВС с сетью
Лучшим почтовым
пакетом для операционной среды MS-DOS является безусловно пакет MAIL2,
разработанный фирмой PC-центр Техно (Россия). Пакет Mail2 обладает отличным
пользовательским интерфейсом,
как в ЛВС, так и по коммутируемым линиям. Он может рекомендоваться всем
категориям пользователей сети.
Лучшим почтовым
пакетом для операционной среды MS-Windows можно считать пакет DMail for
Windows, разработанный фирмой Демос (Россия). Пакет DMail может быть
рекомендован к использованию тем абонентам, которые нуждаются в электронной
почте и привыкли работать в среде Windows.
Лучшим пакетом
для наиболее полного
использования информационных
является пакет Mosaic, разработанный NCSA (National Centre of Supercomputing
Applications) CША. Mosaic - наиболее мощный инструмент для путешествия по сети
Internet. С помощью Mosaic пользователи могут получать доступ к гипертекстовым
библиотекам WWW, к обычным базам данных сети Internet и системам поиска
информации в них.
В ходе
дипломного пректирования для пакетов Minuet, Mail2 и были разработаны
инструкции по установке и эксплуатации данных пакетов абонентского программного
обеспечения. Пакеты Chameleon и Dmail продаются вместе с полным комплектом
фирменной документации, пакет Mosaic распространяется свободно вместе с
довольно полной
Список специальных терминов
Английские термины
Alta Vista - один из мощнейших поисковых серверов Internet.
Archie - архив. Система для определения местонахождения файлов в публичных
архивах сети Internet.
ARP
(Address Resolution Protocol) - протокол определения адреса, преобразует адрес
компьютера в сети Internet в его физический адрес.
ARPA
(Advanced Research Projects Agency) - бюро проектов передовых исследований
министерства обороны США.
ARPANET - эксперементальная сеть, работавшая в семидесятые годы, на которой
проверялись теоретическая база и програмное обеспечение, положеные в основу
Internet. В настоящее время не существует.
Bps (bit
per second) - бит в секунду. Единица
измерения пропускной
способности линии связи.
связи определяется количеством информации, передаваемой по линии за единицу
времени.
Cisco -
маршрутизатор, разработанный фирмой Cisco-Systems.
DNS (Domain
Name System) - доменная система имен. распределенная система баз данных для
перевода имен компьютеров в сети Internet в их IP-адреса.
Ethernet - тип локальной сети. Хороша разнообразием типов проводов для
соединений, обеспечивающих пропускные способности от 2 до 10 миллионов bps(2-10
Mbps). Довольно часто компьютеры, использующие протоколы TCP/IP, через Ethernet
подсоединяются к Internet.
FTP
(File Transfer Protocol) - протокол передачи файлов, протокол, определяющий
правила пересылки файлов с одного компьютера на другой.
FAQ
(Frequently Asked Qustions) - часто задаваемые вопросы. Раздел публичных архивов
сети Internet в котором хранится информация для "начинающих"
пользователей сетевой инфраструктуры.
Gopher
- интерактивная оболочка для поиска, присоединения и использования ресурсов и
возможностей Internet. Интерфейс с пользователем осуществлен через систему
меню.