Фрагмент для ознакомления
2
Интернет - глобальная компьютерная сеть, охватывающая весь мир. Сегодня Интернет имеет около 15 миллионов абонентов в более чем 150 странах мира. Ежемесячно размер сети увеличивается на 7-10%. Интернет образует как бы ядро, обеспечивающее связь раз¬личных информационных сетей, принадлежащих различным учреждениям во всем мире, одна с другой.
Интернет – это безграничный мир информации, который дает широкие возможности для общения, обучения, организации работы и отдыха и в то же время представляет собой огромную, ежедневно пополняющуюся базу данных, которая содержит интересную для злоумышленников информацию о пользователях.
Интернет, служивший когда-то исключительно исследовательским и учебным груп¬пам, чьи интересы простирались вплоть до доступа к суперкомпьютерам, становится все более популярной в деловом мире. Компании соблазняют быстрота, дешевая глобальная связь, удобство для проведения совместных работ, доступные программы, уникальная база данных сети Интернет. Они рассматривают глобальную сеть как дополнение к своим собственным локальным сетям.
Стремительное развитие информационных технологий, а также увеличение пользователей Интернета создает возможность для появления новых вызовов и угроз информационной безопасности.
1. Информационная безопасность
Информационная безопасность в самом широком смысле – это совокупность средств защиты информации от случайного или преднамеренного воздействия. Независимо от того, что лежит в основе воздействия: естественные факторы или причины искусственного характера – владелец информации несет убытки.
1.1. Принципы информационной безопасности
Принципами информационной безопасности можно считать:
*Целостность информационных данных означает способность информации сохранять изначальный вид и структуру как в процессе хранения, как и после неоднократной передачи. Вносить изменения, удалять или дополнять информацию вправе только владелец или пользователь с легальным доступом к данным.
*Конфиденциальность – характеристика, которая указывает на необходимость ограничить доступа к информационным ресурсам для определенного круга лиц. В процессе действий и операций информация становится доступной только пользователям, который включены в информационные системы и успешно прошли идентификацию.
*Доступность информационных ресурсов означает, что информация, которая находится в свободном доступе, должна предоставляться полноправным пользователям ресурсов своевременно и беспрепятственно.
*Достоверность указывает на принадлежность информации доверенному лицу или владельцу, который одновременно выступает в роли источника информации.
Обеспечение и поддержка информационной безопасности включают комплекс разноплановых мер, которые предотвращают, отслеживают и устраняют несанкционированный доступ третьих лиц.
Меры информационной безопасности направлены также на защиту от повреждений, искажений, блокировки или копирования информации.
Принципиально, чтобы все задачи решались одновременно, только тогда обеспечивается полноценная, надежная защита.
Интернет и информационная безопасность несовместны по самой природе Интернет.
Он родился как чисто корпоративная сеть, однако, в настоящее время с помощью единого стека протоколов TCP/IP и единого адресного пространства объединяет не только корпоративные и ведомственные сети (образовательные, государственные, коммерческие, военные и т.д.), являющиеся, по определению, сетями с ограниченным доступом, но и рядовых пользователей, которые имеют возможность получить прямой доступ в Интернет со своих домашних компьютеров с помощью модемов и телефонной сети общего пользования.
Как известно, чем проще доступ в Сеть, тем хуже ее информационная безопасность, поэтому с полным основанием можно сказать, что изначальная простота доступа в Интернет - хуже воровства, так как пользователь может даже и не узнать, что у него были скопированы - файлы и программы, не говоря уже о возможности их порчи и корректировки.
1.2. Меры по обеспечению безопасности
Платой за пользование Интернет является всеобщее снижение информационной безопасности, поэтому для предотвращения несанкционированного доступа к своим компьютерам все корпоративные и ведомственные сети, а также предприятия, использующие технологию intranet, ставят фильтры (fire-wall) между внутренней сетью и Интернет, что фактически означает выход из единого адресного пространства.
Еще большую безопасность даст отход от протокола TCP/IP и доступ в Интернет через шлюзы.
Этот переход можно осуществлять одновременно с процессом построения всемирной информационной сети общего пользования, на базе использования сетевых компьютеров, которые с помощью сетевой карты 10Base-T и кабельного модема обеспечивают высокоскоростной доступ (10 Мбит/с) к локальному Web-серверу через сеть кабельного телевидения.
Для решения этих и других вопросов при переходе к новой архитектуре Интернет нужно предусмотреть следующее:
-ликвидировать физическую связь между будущей Интернет (которая превратится во Всемирную информационную сеть общего пользования) и корпоративными и ведомственными сетями, сохранив между ними лишь информационную связь через систему World Wide Web;
-заменить маршрутизаторы на коммутаторы, исключив обработку в узлах IP-протокола и заменив его на режим трансляции кадров Интернет, при котором процесс коммутации сводится к простой операции сравнения MAC-адресов;
-перейти в новое единое адресное пространство на базе физических адресов доступа к среде передачи (MAC-уровень), привязанное к географическому расположению сети, и позволяющее в рамках 48-бит создать адреса для более чем 64 триллионов независимых узлов.
Безопасность данных является одной из главных проблем. Появляются все новые и новые страшные истории о том, как компьютерные взломщики, использующие все более изощренные приемы, проникают в чужие базы данных.
Разумеется, все это не способствует популярности открытых информационных систем в деловых кругах.
Одна только мысль о том, что какие-нибудь хулиганы или, что еще хуже, конкуренты, смогут получить доступ к архивам коммерческих данных, заставляет руководство корпораций отказываться от использования открытых информационных систем.
Специалисты утверждают, что подобные опасения безосновательны, так как у компаний, имеющих доступ и к открытым, и частным сетям, практически равные шансы стать жертвами компьютерного террора.
Дилемма безопасности такова: приходится делать выбор между защищенностью вашего имущества и его доступностью для вас, а значит, и возможностью полезного использования.
Фрагмент для ознакомления
3
1. Браун С. “Мозаика” и “Всемирная паутина” для доступа к Интернет: Пер. c англ. - М.: Мир: Малип: СК Пресс, 1996. - 167c.
2. Гилстер П. Новый навигатор Интернет: Пер с англ. -Киев: Диалектика, 1996. - 495 c.
3. Игер Б. Работа в Интернет / Под ред. А. Тихонова; Пер. c англ. - М.: БИНОМ, 1996. - 313 c.
4. Фролов А.В., Фролов Г.В. Глобальные сети компьютеров. Практическое введение в Интернет, E-mail, FTP, WWW, и HTML, программирование для Windiws Sockets. - Диалог - МИФИ, 1996. - 283 c.
5. Выполнение произвольного кода в Opera http://www. securitylab.ru/news/391365.php
6. Отчет по уязвимостям. Валерий Марчук http://www.securitylab .ru/analytics/358113.php
7. Обход ограничений безопасности MS Интернет Explorer http://www.securitylab.ru /vulnerability/355316.php
8. Обзор уязвимостей http://www.xakep.ru/post/47037/default.asp