Курсовая с практикой на тему Применение программно-аппаратных средств защиты информации
-
Оформление работы
-
Список литературы по ГОСТу
-
Соответствие методическим рекомендациям
-
И ещё 16 требований ГОСТа,которые мы проверили
Скачать эту работу всего за 690 рублей
Ссылку для скачивания пришлём на указанный адрес электронной почты
Содержание:
ВВЕДЕНИЕ 5
1. Анализ информационной системы 7
1.1 Исходные данные 7
1.2 Структура информационной системы 8
Выводы 10
2. Выбор средств защиты информации 11
2.1 Выбор СЗИ от НСД 11
2.2 Выбор СКЗИ 14
Выводы 16
ЗАКЛЮЧЕНИЕ 18
СПИСОК ИСПОЛЬЗОВАННЫХ ИСТОЧНИКОВ 19
Введение:
Быстрое развитие информационных технологий в современном мире, сопровождается появлением новых угроз, связанных с возможностью потери, искажения и раскрытия данных, адресованных или принадлежащих конечным пользователям, в сфере обеспечения безопасности информации. Защита информации становится приоритетным направлением развития частных и государственных структур, для чего проводятся научные исследования, разрабатываются новые технологии и технические решения.
Защита информации - деятельность по предотвращению утечки защищаемой информации, несанкционированных и непреднамеренных воздействий на защищаемую информацию.
Информационная безопасность, как и защита информации, задача комплексная, направленная на обеспечение безопасности, реализуемая внедрением системы безопасности. Проблема защиты информации является многоплановой и комплексной и охватывает ряд важных задач. Проблемы информационной безопасности постоянно усугубляются процессами проникновения во все сферы общества технических средств обработки и передачи данных и, прежде всего, вычислительных систем.
На сегодняшний день сформулировано три базовых принципа, которые должна обеспечивать информационная безопасность:
целостность данных - защита от сбоев, ведущих к потере информации, а также зашита от неавторизованного создания или уничтожения данных;
конфиденциальность информации;
доступность информации для всех авторизованных пользователей.
При разработке компьютерных систем, выход из строя или возникновения ошибок, могут привести к тяжелым последствиям потери или компрометации данных поэтому, вопросы компьютерной безопасности становятся первоочередными. Данный вывод сформулирован в статье [1].
Цель работы – разработка системы для локальной сети предприятия, с обеспечением доверенной загрузки и разграничением доступа пользователей в систему, а также конфиденциальности каналов связи и шифрования файлов.
Задачи:
выбор СЗИ от НСД, производства «Аккорд»;
выбор средства обеспечение конфиденциальности каналов связи и шифрования производителя «СиЭсПи Терра».
Заключение:
ЗАКЛЮЧЕНИЕ
Проанализировав поставленную задачу, в соответствии с требованиями и структурой сети, подобраны программные и аппаратные средства защиты различного назначения. Так для обеспечения доверенной загрузки и разграничения доступа пользователей на серверах и рабочих станциях используются: Аппаратный модуль «Аккорд-АМДЗ-GXM» со считывателем DS USB и ПАК Аккорд-Win32, сертифицированные ФСТЭК России, для идентификации пользователя используется аппаратный идентификатор на базе Рутокен, совместимый с устройствами «Аккорд».
Для защиты канала связи в локальной сети предприятия используется программное обеспечение С-Терра Клиент версии 4.3 производителя «С-Терра СиЭсПи». Сертификат ФСБ и ФСТЭК.
Шифрование внутрисетевого трафика обеспечивается с помощью программно-аппаратного комплекса «С-Терра Шлюз 100» производителя «С-Терра СиЭсПи», имеющего сертификаты ФСБ и ФСТЭК. Комплекс полностью совместим с другими, выбранными ПАСЗИ и данной топологией сети.
Шифрование файлов обеспечивается встроенными средствами Windows: EFS - шифрующая файловая система, BitLocker - механизм шифрования всего тома.
Данные средства защиты в полном объеме позволяют выполнить поставленную задачу и обеспечивают надежную защиту и конфиденциальность данных в защищаемом контуре. Все программно-аппаратные средства совместимы друг с другом и сертифицированы уполномоченными органами Российской Федерации.
Фрагмент текста работы:
1. Анализ информационной системы
1.1 Исходные данные
Информационная система состоит из СВТ пользователя под управлением ОС Windows и серверного оборудования. Обмен данными происходит во внутренней сети. Необходимо обеспечить конфиденциальность данных при передаче по сети, для конечных устройств – доверенную загрузку.
Доверенная загрузка должна обеспечиваться посредством использования СДЗ «Аккорд-АМДЗ» на базе контроллера miniPCIe. Назначение и технические характеристики данного СДЗ указаны на сайте производителя [2].
Для доступа пользователей к системе необходимо использовать СЗИ от НСД того же производителя, что и СДЗ, а именно «ОКБ САПР», а также подобрать подходящий идентификатор пользователя.
ОКБ САПР — компания разработчик программно-аппаратных средств защиты информации (СЗИ) от несанкционированного доступа (НСД), в том числе криптографических.
Деятельность ОКБ САПР лицензирована, продукция имеет необходимые сертификаты соответствия по требованиям безопасности информации ФСТЭК России, ФСБ России, Минобороны России, а также сертификаты Госстандарта России и государственной санитарно-эпидемиологической службы Российской Федерации. Сведения о компании содержит статья [3].
Для защиты канала связи используется программный комплекс С-Терра Клиент версии 4.3. так как может быть установлен на персональный компьютер и автономный сервер, при работе в локальных сетях. Программа совместима с ОС семейства Windows и программно-аппаратным комплексом фильтрации трафика С-Терра Шлюз.