Защита комьютерных сетей
Содержание
Введение……………………………..………………………
Глава 1. основы организации
компьютерных сетей.........................
1.1. Общие сведения о
сетях.........................
1.2. Топология сетей...............
1.3. Основные протоколы
обмена в компьютерных сетях...
Глава 2. вредоносное Программное Обеспечение....16
2.1. История появления вредоносного
ПО............................
2.2. Классификация вредоносного
ПО............................
глава 3. Комьютерная
безопастность.................
3.1. Классификация антивирусных
программ......................
3.2. Выбор антивируса....................
Заключение
………………………………….................
Список использованных источников………...….......…45
Введение
Актуальность темы заключается в том что мы живем на стыке двух тысячелетий, когда человечество вступило в эпоху новой научно-технической революции.
К концу двадцатого века
люди овладели многими тайнами превращения
вещества и энергии и сумели использовать
эти знания для улучшения своей
жизни. Но кроме вещества и энергии
в жизни человека огромную роль играет
еще одна составляющая - информация.
Это самые разнообразные
В середине прошлого столетия
появились специальные
Сегодня массовое применение персональных компьютеров, к сожалению, оказалось связанным с появлением самовоспроизводящихся программ-вирусов, препятствующих нормальной работе компьютера, разрушающих файловую структуру дисков и наносящих ущерб хранимой в компьютере информации.
Информацией владеют и используют её все люди без исключения. Каждый человек решает для себя, какую информацию ему необходимо получить, какая информация не должна быть доступна другим и т.д. Человеку легко, хранить информацию, которая у него в голове, а как быть, если информация занесена в «мозг машины», к которой имеют доступ многие люди.
Многие знают, что существуют различные способы защиты информации. А от чего, и от кого её надо защищать? И как это правильно сделать?
В курсовой работе я постарался ответить на эти вопросы, поставив перед собой:
Цель: Выявление источников угрозы информации и определение способов защиты от них.
Задачи: Изучить уровень разработанности проблемы в литературе. Выявить основные источники угрозы информации. Описать способы защиты. Составить сравнительную таблицу антивирусных программ. Дать рекомендации по использованию этих программ.
Объектом исследования являются проблемы защиты компьютерных сетей.
Теоретико-методологической основой работы являются труды отечественных и зарубежных специалистов: Макаровой Н.В., Безруков Н.Н., Мостовой Д.Ю., Гайкович И. Г., Левин В.К., Гордукалова Г. Ф., Зусьман О. М., Литов А. В., и других.
Методы исследования. В процессе написания курсовой работы были использованы следующие методы: методы теоретического исследования, литературно-описательный метод, статистический метод.
Структура работы. Курсовая работа состоит из введения, трёх глав, заключения, списка использованной литературы (13 наименований), 8 рисунков. Общий объем работы 42 страницы (без приложений).
глава 1
основы организации компьютерных сетей
1.1. Общие сведения о сетях
Компьютеры - важная часть сегодняшнего мира, а компьютерные сети серьезно облегчают нашу жизнь, ускоряя работу и делая отдых более интересным.
Практически сразу после появления ЭВМ возник вопрос налаживания взаимодействия компьютеров друг с другом, чтобы более эффективно обрабатывать информацию, использовать программные а аппаратные ресурсы. Появились и первые сети, в то время объединявшие только большие ЭВМ в крупных центрах. Однако настоящий "сетевой бум" начался после появления персональных компьютеров, быстро ставших доступными широкому кругу пользователей - сначала на работе, а потом и дома. Компьютеры стали объединять в локальные сети - соединять друг с другом, подключать к региональным и глобальным сетям. В результате сотни миллионов компьютеров в мире были объединены в сети, и более миллиарда получили возможность взаимодействовать друг с другом.
Сегодня компьютерные сети
стали неотъемлемой частью нашей
жизни, а область их применения охватывает
буквально все сферы
Сеть - группа компьютеров, каким
либо способом соединенных для обмена
информацией и совместного
Ресурсы - программы, файлы данных, а также принтеры и другие совместно используемые периферийные устройства в сети.
рис. 1.1. Простейшая сеть: несколько компьютеров и общий принтер
Возможно множество различных способов классификации компьютерных сетей.
В зависимости от расстояния между связываемыми узлами сети можно выделить три основные класса: локальные, региональные и глобальные.
рис. 1.2. Классификация сетей по расстоянию между узлами
Локальная вычислительная сеть (ЛВС) - небольшая группа компьютеров, связанных друг с другом и расположенные обычно в пределах одного здания или организации.
Региональная сеть - сеть,
соединяющая множество
Глобальная сеть - сеть, объединяющая компьютеры разных городов, регионов и государств.
Объединение глобальных, региональных и локальных сетей позволяют создавать многоуровневые иерархии, которые предоставляют мощные средства массивов данных и доступ к практически неограниченным информационным ресурсам.
рис. 1.3. Пример объединения сетей
Локальные вычислительные сети
(ЛВС) могут входить в качестве
компонентов в состав региональной
сети; региональные сети - объединяются
в составе глобальной сети; глобальные
сети могут образовывать еще более
крупные структуры. Самым большим
объединением компьютерных сетей в
масштабах планеты Земля
Интересным примером связи локальных и глобальных сетей является виртуальная частная сеть (Virtual Private Network, VPN). Так называется сеть организации, получающаяся в результате объединения двух или нескольких территориально разделенных ЛВС с помощью общедоступных каналов глобальных сетей, например, через Интернет.
рис. 1.4.Виртуальная частная сеть - несколько локальных сетей предприятия, объединенных через Интернет[10]
1.2. Топология сетей
При организации компьютерной
сети исключительно важным является
выбор топологии, т.е.компоновки сетевых
устройств и кабельной
к более высокоскоростным технологиям связи.
Базовые сетевые технологии.
Существует три базовые топологии на основе которых строится большинство сетей.
"Шина". В этой топологии все компьютеры соединяются друг с другом одним кабелем. Посланные в такую сеть данные передаются всем компьютерам, но обрабатывает их только тот компьютер, аппаратный МАС- адрес сетевого адаптера которого записан в кадре как адрес получателя.
рис. 1.5. Сеть с топологией "шина"
Эта топология исключительно проста в реализации и дешева, однако имеет ряд существенных недостатков.
Недостатки сетей типа "шина"
- такие сети трудно расширять
- поскольку шина используется
совместно, в каждый момент
времени передачу может вести
только один из компьютеров.
Если передачу одновременно
- "шина" является пассивной топологией - компьютеры только "слушают" кабель и не могут восстанавливать затухающие при передаче по сети сигналы.
- Надежность сети с
топологией "шина" невысока. Когда
электрический сигнал
Проблемы, характерные для топологии "шина", привели к тому, что эти сети, столь популярные еще десять лет назад, сейчас практически не используются.
"Кольцо". В данной топологии каждый из компьютеров соединяется с двумя другими так, чтобы от одного он получал информацию, а второму передавал ее. Последний компьютер подключается к первому, и кольцо замыкается.
рис. 1.6. Сеть с топологией "кольцо"
Преимущества сетей с топологией "кольцо":
- поскольку у кабелей в этой сети нет свободных концов, терминаторы здесь не нужны.
- каждый из компьютеров
выступает в роли повторителя,
усиливая сигнал, что позволяет
строить сети большой
- из-за отсутствия столкновений
топология обладает высокой
Недостатки сетей с топологией "кольцо":
- сигнал в "кольце" должен пройти последовательно через все компьютеры, каждый из которых проверяет, не ему ли адресована информация, поэтому время передачи может быть достаточно большим.
- подключение к сети
нового компьютера часто
- выход из строя хотя
бы одного из компьютера или
устройств нарушает работу
- обрыв или короткое замыкание в любом из кабелей кольца делает работу сети при отказе компьютера или обрыве кабеля, обычно прокладывают два кольца, что существенно удорожает сеть.
"Звезда". Эта топология возникла на заре вычислительной техники, когда к мощному центральному компьютеру подключались все остальные абоненты сети. В такой конфигурации все потоки данных шли исключительно через центральный компьютер. он же полностью отвечал за управление информационным обменном между всеми участниками сети. Конфликты при такой организации взаимодействия в сети были невозможны, однако нагрузка на центральный компьютер была столь велика, что ничем другим, кроме обслуживания сети, этот компьютер, как правило, не занимался. Выход его из строя приводил к отказу всей сети, тогда как отказ периферийного компьютера или обрыва связи с ним сейчас на работе остальной сети не сказывался. Сейчас такие сети встречаются довольно редко.
Гораздо более распространенной сегодня является топологией является "звезда - шина". В этой топологии компьютеры подключены не к центральному компьютеру, а к пассивному концентратору, или хабу.
Последний в отличии от центрального компьютера, никак не отвечает за управление обменом данными, а выполняет те же функции, что и повторитель, то есть восстанавливает приходящие сигналы и пересылает из всем стальным подключенным к нему компьютерам и устройствам. Именно поэтому данная топология, хотя физически и выглядит как "звезда", логически является топологией "шина"
рис. 1.7. Сеть с топологией "звезда- шина"
Несмотря на большой расход кабеля, характерный для сетей типа " звезда", эта топология имеет существенные преимущества перед остальными, что и обусловило ее широчайшее применение в современных сетях.
Преимущества сетей типа "звезда - шина":
- надежность подключение к центральному концентратору и отключение компьютеров от него никак не отражается на работе остальной сети
- легкость при обслуживании
и устранении проблем - все
компьютеры и сетевые
- защищенность - концентрация
точек подключения в одном
месте позволяет легко
Однако стоит выделить топологию "дерево", которую можно рассматривать как объединение нескольких "звезд". Именно эта топология сегодня является наиболее популярной при построении локальных сетей.
рис. 1.8. Сеть с топологией "дерево"[10]
1.3. Основные протоколы обмена в компьютерных сетях
Для обеспечения согласованной
работы в сетях передачи данных используются
различные коммуникационные протоколы
передачи данных – наборы правил, которых
должны придерживаться передающая и
принимающая стороны для
Существует множество протоколов. И хотя все они участвуют в реализации связи, каждый протокол имеет различные цели, выполняет различные задачи, обладает своими преимуществами и ограничениями.
Протоколы работают на разных уровнях модели взаимодействия открытых систем OSI/ISO (рис.). Функции протоколов определяются уровнем, на котором он работает. Несколько протоколов могут работать совместно. Это так называемый стек, или набор, протоколов.
Как сетевые функции распределены по всем уровням модели OSI, так и протоколы совместно работают на различных уровнях стека протоколов. Уровни в стеке протоколов соответствуют уровням модели OSI. В совокупности протоколы дают полную характеристику функций и возможностей стека.[5]
Передача данных по сети,
с технической точки зрения, должна
состоять из последовательных шагов, каждому
из которых соответствуют свои процедуры
или протокол. Таким образом, сохраняется
строгая очередность в
Кроме того, все эти действия должны быть выполнены в одной и той же последовательности на каждом сетевом компьютере. На компьютере-отправителе действия выполняются в направлении сверху вниз, а на компьютере-получателе снизу вверх.
Компьютер-отправитель в соответствии с протоколом выполняет следующие действия: Разбивает данные на небольшие блоки, называемыми пакетами, с которыми может работать протокол, добавляет к пакетам адресную информацию, чтобы компьютер-получатель мог определить, что эти данные предназначены именно ему, подготавливает данные к передаче через плату сетевого адаптера и далее – по сетевому кабелю.
Компьютер-получатель в соответствии с протоколом выполняет те же действия, но только в обратном порядке: принимает пакеты данных из сетевого кабеля; через плату сетевого адаптера передает данные в компьютер; удаляет из пакета всю служебную информацию, добавленную компьютером-отправителем, копирует данные из пакета в буфер – для их объединения в исходный блок, передает приложению этот блок данных в формате, который оно использует.
И компьютеру-отправителю, и компьютеру-получателю необходимо выполнить каждое действие одинаковым способом, с тем чтобы пришедшие по сети данные совпадали с отправленными.
Если, например, два протокола
будут по-разному разбивать
До середины 80-ых годов большинство локальных сетей были изолированными. Они обслуживали отдельные компании и редко объединялись в крупные системы. Однако, когда локальные сети достигли высокого уровня развития и объем передаваемой ими информации возрос, они стали компонентами больших сетей. Данные, передаваемые из одной локальной сети в другую по одному из возможных маршрутов, называются маршрутизированными. Протоколы, которые поддерживают передачу данных между сетями по нескольким маршрутам, называются маршрутизируемыми протоколами.
Среди множества протоколов наиболее распространены следующие:
- NetBEUI;
- XNS;
- IPX/SPX и NWLmk;
- Набор протоколов OSI.[10]
Глава 2
вредоносное Программное Обеспечение
2.1. История появления вредоносного ПО
Вредоносная программа — компьютерная программа или переносной код, предназначенный для реализации угроз информации, хранящейся в компьютерной системе, либо для скрытого нецелевого использования ресурсов системы, либо иного воздействия, препятствующего нормальному функционированию компьютерной системы.
1949 год. Американский ученый
венгерского происхождения
В начале 60-х инженеры из американской компании Bell Telephone Laboratories - В.А. Высотский, Г.Д. Макилрой и Роберт Моррис - создали игру "Дарвин". Игра предполагала присутствие в памяти вычислительной машины так называемого супервизора, определявшего правила и порядок борьбы между собой программ-соперников, создававшихся игроками. Программы имели функции исследования пространства, размножения и уничтожения. Смысл игры заключался в удалении всех копий программы противника и захвате поля битвы.
Конец 60-х – начало 70-х годов. Появление первых вирусов. В ряде случаев это были ошибки в программах, приводивших к тому, что программы копировали сами себя, засоряя жесткий диск компьютеров, что снижало их продуктивность, однако считается, что в большинстве случаев вирусы сознательно создавались для разрушения. Вероятно, первой жертвой настоящего вируса, написанного программистом для развлечения, стал компьютер Univax 1108. Вирус назывался Pervading Animal и заразил только один компьютер - на котором и был создан.
1974 год. Создана сеть Telenet
- коммерческая версия ARPANET. На компьютерах
этого времени появляется
1975 год. Через Telenet распространяется
первый в истории сетевой
1979 год. Инженеры из
исследовательского центра
1981 год. Вирус Elk Cloner поражает
компьютеры Apple. Вирус записывался
в загрузочные сектора дискет,
к которым шло обращение. Elk Cloner
переворачивал изображение на
экране, заставлял мигать текст,
выводил разнообразные
1983 год. Лен Эйделман
впервые употребляет термин "вирус"
в применении к
1986 год. Впервые создан
вирус для IBM PC - The Brain. Два брата-программиста
из Пакистана написали
1987 год. Появление вируса
Vienna. Его происхождение и
1988 год. Одно из наиболее
знаменательных событий в
22 апреля 1988 года создан
первый электронный форум по
проблеме антивирусной
1989 год. ARPANET официально переименован
в Интернет. Появляются новые
вирусы - Datacrime, FuManchu (модификация вируса
Jerusalem) и целые семейства - Vacsina
и Yankee. Вирус Datacrime имел крайне
опасное проявление - с 13 октября
по 31 декабря он инициировал
4 октября 1989 года появился
в продаже антивирус IBM Virscan для
MS-DOS. 16 октября 1989 г. на компьютерах
VAX/VMS в сети SPAN была зафиксирована
эпидемия вируса-червя WANK Worm. Для
распространения червь
В декабре этого же года появился первый «троянский конь» — AIDS, который делал недоступной всю информацию на жестком диске компьютера и высвечивал на экране лишь одну надпись: «Пришлите чек на 189 долл. на такой-то адрес». Автор программы был осужден за вымогательство.
1990 год. Появились первые
полиморфные вирусы – Chameleon (1260,
V2P1, V2P2 и V2P6). В Болгарии появился
так называемый "завод по производству
вирусов". В течение этого года
и ряда последующих лет было
обнаружено огромное
В июле 1990 г. произошел серьезный инцидент с английским компьютерным журналом PC Today. К каждому номеру журнала бесплатно прилагался флоппи-диск, как оказалось впоследствии, зараженный вирусом DiskKiller.
В декабре 1990 г. в Гамбурге (Германия) был создан Европейский институт компьютерных антивирусных исследований (EICAR - European Institute for Computer Anti-virus Research). Примерно в это же время, компания Symantec представила свой антивирусный продукт – Norton AntiVirus.
1991 год. Вслед за болгарской
VX BBS и неуловимым Dark Avenger по всему
миру появляются другие
1992 год. Все большую
значимость начинают

- Защита конкуренции на уровне государственной политики РФ
- Защита конфиденциальной информации
- Защита конфиденциальной информации в компаниях
- Защита конфиденциальной информации в ОАО СК «РОСНО»
- Защита конфиденциальной информации в организации
- Защита культурных ценностей в военное и мирное время
- Защита личной и семейной тайны в Российской Федерации
- Защита и осуществление гражданских прав
- Защита и помощь при проведении спасательных работ в военное время
- Защита и содержание договора
- Защита коммерческой деятельности
- Защита коммерческой информации и тайны
- Защита коммерческой тайны
- Защита коммерческой тайны и ответственность за ее разглашение