исключительных случаях.
Представляется естественным возложить на межсетевой экран задачу шифрования и
дешифрованиякорпоративного трафика на пути во внешнюю сеть и из нее. Чтобы
такое шифрование/дешифрование сталовозможным, должно произойти начальное
распределение ключей. Современные криптографические технологии предлагают для
этого целый ряд методов.
После того как межсетевые экраны осуществили криптографическое закрытие
корпоративных потоковданных, территориальная разнесенность сегментов сети
проявляется лишь в разной скорости обмена с разными сегментами. В остальном вся
сеть выглядит как единоецелое, а от абонентов не требуется привлечение
каких-либо дополнительных защитных средств.
ПРОСТОТА И ОДНОРОДНОСТЬ АРХИТЕКТУРЫ
Важнейшим аспектом информационной безопасности является управляемость
системы.Управляемость - это и поддержание высокой доступности системы за счет
раннего выявления и ликвидации проблем, и возможность изменения аппаратной
ипрограммной конфигурации в соответствии с изменившимися условиями или
потребностями, и оповещение о попытках нарушения информационной
безопасностипрактически в реальном времени, и снижение числа ошибок
администрирования, и многое, многое другое.
Наиболее остро проблема управляемости встает на клиентских рабочих местах и на
стыкеклиентской и серверной частей информационной системы. Причина проста -
клиентских мест гораздо больше, чем серверных, они, как правило, разбросаны
позначительно большей площади, их используют люди с разной квалификацией и
привычками. Обслуживание и администрирование клиентских рабочих мест -
занятиечрезвычайно сложное, дорогое и чреватое ошибками. Технология Intranet за
счет простоты и однородности архитектурыпозволяет сделать стоимость
администрирования клиентского рабочего места практически нулевой. Важно и то,
что замена и повторный ввод в эксплуатациюклиентского компьютера могут быть
осуществлены очень быстро, поскольку это “клиенты без состояния”, у них нет
ничего, что требовало бы длительноговосстановления или конфигурирования.
На стыке клиентской и серверной частей Intranet-системы находится Web-сервер.
Этопозволяет иметь единый механизм регистрации пользователей и наделения их
правами доступа с последующим централизованным администрированием.Взаимодействие
с многочисленными разнородными сервисами оказывается скрытым не только от
пользователей, но и в значительной степени от системного администратора.
Задача обеспечения информационной безопасности в Intranet оказывается более
простой,чем в случае произвольных распределенных систем, построенных в
архитектуре клиент/сервер. Причина тому - однородность и простота архитектуры
Intranet.Если разработчики прикладных систем сумеют в полной мере
воспользоваться этим преимуществом, то на программно-техническом уровне им будет
достаточнонескольких недорогих и простых в освоении продуктов. Правда, к этому
необходимо присовокупить продуманную политику безопасности и целостный набор
мерпроцедурного уровня.
Заключение
В процессе дипломного проектирования были исследованы 15 пакетов абонентского
программного обеспечения. В пакетах абонентскогопрограммного обеспечения
изучались их возможности в операционных средах MS-DOS и MS-Windows, методы
настройки, режимы работы, а также простотафункционирования. По результатам
исследований для каждого пакета абонентского программного обеспечения были даны
рекомендации о возможности использованиятого или иного пакета в глобальной
информационной сети работающей набазе протоколов TCP\IP.
Для сравнения пакетов абонентского программного обеспечения между собой и выбора
лучшего была написана программа экспертноговыбора.
На основании проведенных исследований можно сделать следующие выводы.
Для операционной среды MS-DOS лучшим пакетом абонентского программного
обеспечения с точки зрения пользователя являетсяпакет Minuet, разработанный
университетом Миннесоты (США). Пакет Minuet обладает полным спектром услуг сети
Internet, а также отличным пользовательскиминтерфейсом. Minuet прост в
использовании, может работать как по ЛВС так и по коммутируемым линиям и, самое
главное, значительно дешевле своих аналогов. Безсомнения пакет Minuet в
настоящее время является лучшим абонентским пакетом для ОС MS-DOS. Он может быть
рекомендован практически всем категориям абонентовсети.
Для операционной среды MS-DOS лучшим пакетом абонентского программного
обеспечения с точки зрения специалиста является пакетKA9Q. Пакет KA9Q
распространяется вместе с исходными текстами и имеет в своем составе весь спектр
сетевых услуг, он может быть рекомендован специалистам сетив качестве исходного
материала при разработке нового пакета абонентского программного обеспечения.
Для операционной среды MS-Windows лучшим пакетом абонентского прогрaммного
обеспечения может быть признан пакет Chameleon,являющийся разработкой фирмы
NetManage (CША). Пакет Chameleon обладает полным набором услуг сети Internet.
Кроме этого Chameleon имеет в своем составеNFS-сервер, а также может работать
маршрутизатором сети. На сегодняшний день Chameleon может быть признан лучшим
пакетом для операционной среды MS Windows.Пакет Chameleon может быть
рекомендован тем абонентам сети, которым необходим пакет абонентского
программного обеспечения для MS-Windows. Он также может бытьрекомендован в
качестве маршрутизатора для связи небольшой ЛВС с сетью
Лучшим почтовым пакетом для операционной среды MS-DOS является безусловно пакет
MAIL2, разработанный фирмой PC-центр Техно (Россия).Пакет Mail2 обладает
отличным пользовательским интерфейсом, прост в настройке и недорог. Он может
работать как в ЛВС, так и по коммутируемым линиям. Он можетрекомендоваться всем
категориям пользователей сети.
Лучшим почтовым пакетом для операционной среды MS-Windows можно считать пакет
DMail for Windows, разработанный фирмой Демос (Россия).Пакет DMail может быть
рекомендован к использованию тем абонентам, которые нуждаются в электронной
почте и привыкли работать в среде Windows.
Лучшим пакетом для наиболее полного использования информационных ресурсов сети
Internet является пакет Mosaic, разработанный NCSA(National Centre of
Supercomputing Applications) CША. Mosaic - наиболее мощный инструмент для
путешествия по сети Internet. С помощью Mosaic пользователи могутполучать доступ
к гипертекстовым библиотекам WWW, к обычным базам данных сети Internet и
системам поиска информации в них.
В ходе дипломного пректирования для пакетов Minuet, Mail2 и были разработаны
инструкции по установке и эксплуатации данных пакетовабонентского программного
обеспечения. Пакеты Chameleon и Dmail продаются вместе с полным комплектом
фирменной документации, пакет Mosaicраспространяется свободно вместе с довольно
полной документацией.
Список специальных терминов
Английские термины
Alta Vista - один из мощнейших поисковых серверов Internet.
Archie - архив. Система для определения местонахождения файлов в публичных
архивах сетиInternet.
ARP (Address Resolution Protocol) - протокол определения адреса, преобразует
адрескомпьютера в сети Internet в его физический адрес.
ARPA (Advanced Research Projects Agency) - бюро проектов передовых
исследованийминистерства обороны США.
ARPANET - эксперементальная сеть, работавшая в семидесятые годы, на которой
проверялисьтеоретическая база и програмное обеспечение, положеные в основу
Internet. В настоящее время не существует.
Bps (bit per second) - бит в секунду. Единица измерения пропускной способности
линиисвязи. Пропускная способность линии связи определяется количеством
информации, передаваемой по линии за единицу времени.
Cisco - маршрутизатор, разработанный фирмой Cisco-Systems.
DNS (Domain Name System) - доменная система имен. распределенная система баз
данных дляперевода имен компьютеров в сети Internet в их IP-адреса.
Ethernet - тип локальной сети. Хороша разнообразием типов проводов для
соединений,обеспечивающих пропускные способности от 2 до 10 миллионов bps(2-10
Mbps). Довольно часто компьютеры, использующие протоколы TCP/IP, через
Ethernetподсоединяются к Internet.
FTP (File Transfer Protocol) - протокол передачи файлов, протокол, определяющий
правилапересылки файлов с одного компьютера на другой.
FAQ (Frequently Asked Qustions) - часто задаваемые вопросы. Раздел
публичныхархивов сети Internet в котором хранится информация для "начинающих"
пользователей сетевой инфраструктуры.
Gopher - интерактивная оболочка для поиска, присоединения и использования
ресурсов ивозможностей Internet. Интерфейс с пользователем осуществлен через
систему меню.
HTML (Hypertext Markup Language)- язык для написания гипертекстовых
документов.Основная особенность - наличие гипертекстовых связей между
документами находящимися в различных архивах сети; благодаря этим связям
можнонепосредственно во время просмотра одного документа переходить к другим
документам.
Internet - глобальная компьютерная сеть.
internet - технология сетевого взаимодействия между компьютерами разных типов.
IP (Internet Protocol) - протокол межсетевого взаимодействия, самый важный из
протоколовсети Internet, обеспечивает маршрутизацию пакетов в сети.
IР-адрес - уникальный 32-битный адрес каждого компьютера в сети Internet.
Iptunnel - одна из прикладных программ сети Internet. Дает возможность доступа к
серверуЛВС NetWare с которым нет непосредственной связи по ЛВС, а имеется лишь
связь по сети Internet.
Lpr - сетевая печать. Команда отправки файла на печать на удаленном принтере.
Lpq - сетевая печать. Показывает файлы стоящие в очереди на печать.
NetBlazer - маршрутизатор, разработанный фирмой Telebit.
NetWare - сетевая операционная система, разработанная фирмой Novell; позволяет