Курсовая с практикой на тему «Применение программно-аппаратных средств защиты информации»
-
Оформление работы
-
Список литературы по ГОСТу
-
Соответствие методическим рекомендациям
-
И ещё 16 требований ГОСТа,которые мы проверили
Скачать эту работу всего за 690 рублей
Ссылку для скачивания пришлём на указанный адрес электронной почты
Содержание:
Список условных обозначений и сокращений 4
Введение 5
1 Обоснование выбора средств защиты свт пользователя 6
1.1 Исходные данные для разработки проекта 6
1.2 Выбор модели СДЗ 6
1.3 Выбор персональных идентификаторов 7
2 Обоснование выбора средств защиты каналов связи системы 10
2.1 Описание технологии VPN 10
2.2 Выбор программных средств для организации СКЗИ в каналах связи 12
2.3 Выбор дополнительных средств криптографической защиты 15
Заключение 17
Список использованных источников 18
Введение:
На сегодняшний день информация является одним из важнейших ресурсов любой коммерческой компании и практически всех государственных организаций. Так, раскрытие сведений о текущих контрактах чревато их разрывом или уменьшением объемов будущего сотрудничества, а публикация данных о сотрудниках может повлечь их переход в другие компании и ослабление потенциала той компании, что допустила утечку данных. Можно приводить множество других примеров, когда нарушение защиты информации приводит к более или менее значительным проблемам в работе компаний, поэтому данные необходимо защищать. Учитывая то, что большая часть информации сегодня обрабатывается в ПК, защите подлежат средства вычислительной техники, а также каналы связи между ними. Различают программные и аппаратные средства защиты. Последние обычно предоставляют более высокий уровень защиты, однако требуют больших капиталовложений для приобретения и внедрения в работу. Часто эти два подхода используются вместе, в результате чего возникают программно-аппаратные комплексы (ПАК), эффективно решающие задачи по защите компьютерной информации.
Цель работы: разработка предложений, внедрение которых позволяет создать защищенную среду для работы пользователя в информационно-коммуникационной среде организации.
Для достижения цели должны быть решены следующие задачи работы:
- на основании исходных данных должно быть выбрано и описано средство доверенной загрузки компьютера пользователя;
- обоснование выбора идентификаторов для разграничения доступа к системе;
- выбор средств шифрования при передаче данных;
- реализация безопасной передачи данных между офисами компании.
Заключение:
Таким образом, в данной работе разработан комплекс решений по организации защиты информации при работе пользователя с заданного СВТ (ноутбук под управлением ОС Windows) в территориально удаленной среде серверного СВТ компании, связь между которыми осуществляется по открытым каналам сети Интернет. В качестве средства доверенной загрузки рассмотрено использование ПАК «Соболь» М.2 А-Е с идентификаторами типа iButton и СЗИ от НСД Secret Net Studio. Для организации безопасной связи между СВТ по Интернет предлагаются средства от компании «Инфотекс», позволяющие возвести виртуальную частную сеть VPN. Также предложены средства локального шифрования от этого же производителя. Указанные решения могут быть применены на практике для повышения степени защиты информации в компании, работающей по описанным в данной работе принципам.
Фрагмент текста работы:
1 ОБОСНОВАНИЕ ВЫБОРА СРЕДСТВ ЗАЩИТЫ СВТ ПОЛЬЗОВАТЕЛЯ
1.1 Исходные данные для разработки проекта
Согласно ФИО автора работы и номеру зачетной книжки, из таблиц 1-4 выбраны следующие исходные данные:
а) средство доверенной загрузки – по первой букве фамилии:
б) тип идентификаторов – по первой букве имени:
в) средство вычислительной техники студента и канал связи – по последней цифре номера зачетки:
г) система криптографической защиты информации – по первой букве отчества:
Далее работу ведем согласно приведенным пунктам.
1.2 Выбор модели СДЗ
На сегодняшний день компания «Код безопасности» предлагает модельный ряд ПАК «Соболь», состоящий из 4 позиций:
- PCI Express;
- Mini PCI Express;
- Mini PCI Express Half Size;
- M.2 A-E.
В первую очередь эти варианты отличаются интерфейсом, через который подключаются к ПК. Согласно заданию на разработку выбираем