Теми рефератів
> Реферати > Курсові роботи > Звіти з практики > Курсові проекти > Питання та відповіді > Ессе > Доклади > Учбові матеріали > Контрольні роботи > Методички > Лекції > Твори > Підручники > Статті Контакти
Реферати, твори, дипломи, практика » Новые рефераты » Організація захисту інформації в локальної обчислювальної мережі (на прикладі ВАТ "Марійський машинобудівний завод")

Реферат Організація захисту інформації в локальної обчислювальної мережі (на прикладі ВАТ "Марійський машинобудівний завод")





по відношенню до VPN суб'єкт / об'єкт, що не буде здійснена взаємна ідентифікація суб'єктів / об'єктів взаємодія буде заборонено. У разі якщо до довіреного суб'єкту / об'єкту звертається якийсь зовнішній по відношенню до VPN суб'єкт / об'єкт, що не буде здійснена взаємна ідентифікація суб'єктів / об'єктів - взаємодія буде дозволено по відкритому каналу зв'язку. Те ж відбудеться й у випадку, якщо довірений суб'єкт / об'єкт звертається до нікому зовнішньому по відношенню до VPN суб'єкту / об'єкту.

Третій рівень - рівень розмежування доступу до корпоративних ресурсів у складі VPN. До корпоративних ресурсів VPN мають доступ корпоративні та довірені суб'єкти / об'єкти (доступ до них здійснюється за захищеними сеансовими ключами каналах зв'язку), кожен з яких ідентифікується своїм ID. Реалізація розмежувань доступу складається в можливості завдання адміністратором безпеки (розмежувальна політика реалізується з сервера VPN) розмежувань (дозволів або заборон) по взаємодії корпоративних і довірених суб'єктів / об'єктів між собою - задається який ID з яким ID може (або не може) взаємодіяти. При завданні розмежувальної політики доступу до корпоративних ресурсів на сервері VPN, після успішної ідентифікації суб'єкта / об'єкта на сервері, з сервера йому буде передана таблиця сеансових ключів шифрування (і ідентифікаторів суб'єктів / об'єктів) лише тих суб'єктів / об'єктів, з якими дозволено взаємодія ідентифікованому суб'єкту / об'єкту в рамках реалізації заданої розмежувальної політики доступу до ресурсів VPN.

ідентифікували суб'єкт / об'єкт зможе взаємодіяти тільки з тими суб'єктами / об'єктами VPN, для взаємодії з якими їм будуть отримані з сервера VPN сеансові ключі шифрування.

Таким чином, для впровадження даної системи в ВАТ «Марійський машинобудівний завод» необхідно встановити сервер VPN, серверну частину системи, а також клієнтські частини.

Отже, для розглянутої локальної обчислювальної мережі система безпеки буде складатися з наступних елементів:

Розмежування доступу до ресурсів (парольне, служба AD);

Розмежування доступу до ресурсів за допомогою e-Toking (у складі КСЗІ «Панцир»);


Назад | сторінка 33 з 33





Схожі реферати:

  • Реферат на тему: Розробка програми Виявлення Порушення прав доступу до об'єктів файлової ...
  • Реферат на тему: Проблема забезпечення безперешкодного пересування і доступу людей з обмежен ...
  • Реферат на тему: Органи управління з використання та охорони природних ресурсів та об'єк ...
  • Реферат на тему: Формування і використання фінансових ресурсів господарюючих суб'єктів в ...
  • Реферат на тему: Використання водних ресурсів і гідролого-екологічні проблеми водних об' ...