Купить дипломную работу по информационной безопасности
Вы покупаете не готовый диплом, а материалы, которые помогут быстрее и проще самостоятельно
написать работу: шаблоны дипломной работы, аналитические данные, примеры работ
и другую полезную информацию.
Рассчитай точную стоимость своей работы
и получи промокод на скидку 500 ₽
Как это работает?
Регистрируешься на сайте
После регистрации у тебя появится доступ в личный кабинет со всеми готовыми работами в базе, а также будет доступен расчет уникальной работы
Находишь нужный материал и оплачиваешь
Находи нужный материал и изучай фрагменты работы бесплатно. Найдя подходящую работу, оплати ее прямо в личном кабинете
Моментально получаешь доступ к выбранной работе
Работа доступна сразу! После оплаты ее можно скачать в личном кабинете и отправить на почту
Содержание
Перечень сокращений и условных обозначений 4
Введение 5
1. Теоретическая часть 9
1.1.Основы защиты персональных данных 9
1.2. Каналы утечек персональных данных 11
1.3. Средства защиты персональных данных от несанкционированного доступа 15
1.4. Защита персональных данных с помощью обезличивания 17
1.5. Средства защиты от несанкционированного доступа по сети 19
1.6.Защита информации от компьютерных вирусов 23
2.Анализ объекта защиты 25
2.1 Краткая характеристика ООО «КлабТрэвэл» 25
2.2.Анализ существующей системы безопасности 26
2.3.Анализ возможных типов атак и модель нарушителя 28
2.4.Вероятность реализации угроз безопасности персональных данных 35
2.5.Оценка возможности реализации и степени опасности угроз 40
3. Разработка мер и выбор средств обеспечения защиты персональных данных в ООО « Клаб Трэвэл» 47
3.1. Организационные меры 47
3.2. Технические средства защиты информации 53
3.2.1 Проектирование защищенной информационно-вычислительные сети 54
3.2.2 Выбор программного обеспечения 66
3.2.3 Ролевая модель доступа 68
4. Программная часть 73
4.1 Выбор средств разработки 73
4.2 Алгоритм логирования 75
4.3 Разработка приложения 80
5.Экономическая часть. Оценка стоимости предлагаемых мер 83
5.1. Расчет затрат 83
5.2. Расчет заработной платы исполнителей. 84
Заключение 85
Список использованной литературы 87
Приложение А Схема расположения компьютеров ЛВС организации
Приложение Б
...
СОДЕРЖАНИЕ
ВВЕДЕНИЕ 8
1 АНАЛИТИЧЕСКИЙ ОБЗОР КРИПТОГРАФИЧЕСКОЙ ЗАЩИТЫ ФАЙЛОВ 11
1.1 Задачи криптографии 11
1.2 Работа криптографии 13
1.3 Тpебования к кpиптосистемам 14
1.4 Режимы шифрования 15
1.4.1 Электронная кодовая книга 16
1.4.2 Сцепление блоков по шифротексту 17
1.4.3 Обратная загрузка шифротекста 18
1.4.4 Обратная загрузка выходных данных 19
1.5 Аутентификация. Контроль целостности 20
1.5.1 Задача имитозащиты данных 20
1.5.2 Подходы к контролю неизменности данных 21
1.6 Обзор существующих программных криптографических средств защиты данных 22
1.6.1 Линейка eToken 22
1.6.2 Программа шифрования и аутентификации данных PGP 23
1.6.3 Программа шифрования данных TrueCrypt 25
1.7 Выводы по главе 26
1.8 Постановка задачи 27
2 АЛГОРИТМИЧЕСКОЕ КОНСТРУИРОВАНИЕ ПС КРИПТОГРАФИЧЕСКОЙ ЗАЩИТЫ ФАЙЛОВ 28
2.1 Алгоритм хэш-функции SHA-512 28
2.2 Алгоритм контрольной суммы CRC 29
2.3 Алгоритм шифрования RC6 31
2.4 Алгоритм шифрования IDEA 33
2.5 Выводы по главе 36
3 ТЕСТИРОВАНИЕ И ИССЛЕДОВАНИЕ ПС КРИПТОГРАФИЧЕСКОЙ ЗАЩИТЫ ФАЙЛОВ 36
3.1 «Составляющие» структуры блочного алгоритма 36
3.1.1 Таблицы подстановок 37
3.1.2 Битовые циклические сдвиги 39
3.1.3 Отбеливание данных 40
3.1.4 Вложенные Сети Фейстеля 40
3.2 Построение алгоритма 42
3.2.1 Общая схема алгоритма 42
3.2.2 Тестирование выходной последовательности алгоритма 45
3.3 Выводы по главе 49
4 ПРОГРАММНОЕ КОНСТРУИРОВАНИЕ ПС КРИПТОГРАФИЧЕСКОЙ ЗАЩИТЫ ФАЙЛОВ 51
4.1 Выбор обоснования языка программирования 51
4.2 Структура данных описания файла USB-ключа 51
4.3 Общая схема программного средства 52
4.4 Взаимодействие модулей 54
4.5 Создание USB-ключа и нового пользователя 55
4.6 Вход в систему 57
4.7 Основные модули программы 58
4.7.1 Модуль вычисления контрольной суммы 58
4.7.2 Модуль алгоритма шифрования RC6 59
4.7.3 Модуль алгоритма шифрования IDEA 59
4.7.4 Модуль создания архива 60
4.7.5 Модуль создания USB-ключа 60
4.7.6 Модуль исследуемого алгоритма шифрования 60
4.8 Выводы по главе 61
5 КОНТРОЛЬНЫЙ ПРИМЕР 62
5.1 Запуск программы 62
5.2 Сообщения оператору 64
5.3 Пример зашифрования и расшифрования файлов 66
5.4 Выводы по главе 69
ЗАКЛЮЧЕНИЕ 70
СПИСОК ИСПОЛЬЗОВАННЫХ ИСТОЧНИКОВ 71
ПРИЛОЖЕНИЕ А. ТЕХНИЧЕСКОЕ ЗАДАНИЕ НА ПРОГРАММНОЕ СРЕДСТВО 73
ПРИЛОЖЕНИЕ Б. ИСХОДНЫЙ КОД МОДУЛЯ UNIT3.PAS 79
ПРИЛОЖЕНИЕ В. ОСНОВНЫЕ ФУНКЦИИ И ПРОЦЕДУРЫ МОДУЛЕЙ 93
ПРИЛОЖЕНИЕ Г. РУКОВОДСТВО СИСТЕМНОГО ПРОГРАММИСТА 102
ПРИЛОЖЕНИЕ Д. РУКОВОДСТВО ПРОГРАММИСТА 105
ПРИЛОЖЕНИЕ Е. РУКОВОДСТВО ОПЕРАТОРА 109
ПРИЛОЖЕНИЕ Ж. МЕТОДИЧЕСКИЕ УКАЗАНИЯ К ПРОВЕДЕНИЮ ЛАБОРАТОРНЫХ РАБОТ ПО КУРСУ «ПРОГРАММНО-АППАРАТНЫЕ СРЕДСТВА ОБЕСПЕЧЕНИЯ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ» 117
...
Оглавление
ВВЕДЕНИЕ 2
1.2.Организация защиты информационной безопасности 5
1.3.Защита информации от несанкционированного доступа 7
1.4.Организационное управление защитой информации 9
2.Концептуальное обеспечение информационной безопасности автоматизированной системы в продуктах 1С, способы защиты. Анализ имеющихся средств защиты, анализ уязвимостей системы. 11
2.1 Программы фирмы 1С. 11
2.2 Анализ системы 1С: Предприятие. Угрозы и способы защиты. 12
3.Разработка критериев защиты, создание модуля обеспечивающего криптографическую защиту базы данных системы 1С. 14
3.1Разработка критериев защиты системы 1С: Предприятие 14
3.2 Организация и настройка работы системы 1С: Предприятие 16
3.3 Регламент по настройке системы для обеспечения безопасности информационной среды 17
3.4 Разработка модуля шифрования 19
3.5Результаты работы программы: 23
4.Организационно – экономическая часть диплома 25
4.1 Постановка задача 25
4.2 Краткое описание проекта 25
4.3 План-график дипломной работы 26
4.4 SWOT-анализ 27
4.5 Выводы 30
Заключение и выводы 31
Список использованных источников 32
Приложение 1 34
Описание интерфейса системы 1С: Предприятие 34
Приложение 2 36
Описание настройки 1С: Предприятие 36
Приложение 3 39
Исходный код разработки: 39
Исходный код BAT-файла 45...
1. АНАЛИЗ АТАК НА КАНАЛЫ СВЯЗИ В РАСПРЕДЕЛЕННЫХ ПЛАТЕЖНЫХ СИСТЕМАХ
2. ПОСТРОЕНИЕ РИСК-МОДЕЛИ РАСПРЕДЕЛЕННОЙ ПЛАТЕЖНОЙ СИСТЕМЫ, ПОДВЕРЖЕННОЙ УГРОЗАМ АТАК НА КАНАЛЫ СВЯЗИ
3. ОЦЕНКА ДИНАМИКИ РАЗВИТИЯ РИСК-МОДЕЛИ РАСПРЕДЕЛЕННОЙ ПЛАТЕЖНОЙ СИСТЕМЫ, ПОДВЕРЖЕННОЙ УГРОЗАМ АТАК НА КАНАЛЫ СВЯЗИ...
1 Научно-методическое обеспечение вероятностного анализа
процессов атак на компьютерные системы с помощью
троянских программ 14
1.1 Обзор троянских программ 14
1.2 Описание процессов троянских атак на компьютерную систему
с помощью показательного (экспоненциального) распределения 22
1.3 Аналитический подход к численному риск-анализу
в отношении объекта исследования 30
2 Вероятностные модели компьютерных систем,
подвергающихся троянским атакам 37
2.1 Построение моделей для риск-анализа атакуемых
компьютерных систем на основе показательного
(экспоненциального) распределения 37
2.2 Модели риск-анализа для сложных троянских атак
на компьютерные системы 45
3 Исследование движений параметров рисков
при изменении параметров атаки 57
3.1 Построение матриц чувствительности рисков
компьютерной системы, подвергающейся троянским атакам 57
3.2 Динамические модели рисков компьютерной системы
при изменении параметров троянских атак 63
3.3 Модели движения рисков компьютерной системы
при различных вариантах изменения параметров троянских атак 71
4 Управление рисками компьютерной системы,
подвергающейся троянским атакам 81
4.1 Критерии качества управления рисками 81
4.2 Ограничения на процесс управления и постановка задач
оптимального управления рисками 84
4.3 Алгоритм управления рисками компьютерной системы,
подвергающейся троянским атакам 92
...
Содержание
Введение………………………………………………………………………………………....9
1 Общие сведения о предприятии…………………………………………………………….11
1.1Описание объекта информатизации……………………………………………………11
1.1.1 Описание организации как хозяйственного субъекта……………………………11
1.1.2Объекты защиты …………………………………………………………………..12
1.2Теоретическая модель серверного пространства……………………………………...13
1.2.1Операционная система и программные компоненты…………………………….14
1.2.2Расчет вычислительной мощности сервера. Количество ядер процессора и их тактовая частота…………………………………………………………………………..16
1.2.3Расчет объема оперативной памяти……………………………………………….18
1.2.4Расчет объема жестких дисков…………………………………………………….18
1.2.5Расчет требования к пропускной способности канала связи……………………20
1.2.6Расчет отказоустойчивости………………………………………………………...21
1.2.7 Расчет показателей безопасности ...……………………………………………...23
1.2.8 Выводы по разделу…………………………………………………………………24
1.3 Градация и вероятность угроз серверного пространства……………………………..25
1.3.1Техническая безопасность и отказоустойчивость серверного оборудования…..25
1.3.2Физические и социальные атаки…………………………………………………...26
1.3.3 Сетевые атаки……………………………………………………………………….27
1.3.4 Выводы по разделу………………………………………………………………...35
1.4 Выводы по главе………………………………………………………………………...35
2 Описание объекта информатизации……………………………………………………….36
2.1Техническое задание……………………………………………………………………36
2.2 Разработка структурной и функциональной схемы серверного пространства ЗАО НПФ "ТопКом"……………………………………………………………………………...38
2.2.1 Выбор оборудования для объекта информатизации и дополнительного обрудования………………………………………………………………………………38
2.2.2 Техническое решение……………………………………………………………....41
2.2.3 Операционная система для серверной инфраструктуры WindowsServer 2012 R2Datacenteredition………………………………………………………………………….45
2.2.4Рассчет пропускной сособности MicrosoftHyper-VVDI………………………..48
2.2.5 Выводы по разделу………………………………………………………………....51
2.3Выбор программых средств для реализации технического решения……………….51
2.3.1Hyper-V……………………………………………………………………..……….51
2.3.2DirectAccess…………………………………………………………………………52
2.4Расчет характеристик проектируемой серверной инфраструктуры………………...56
2.4.1Расчет количества удаленных рабочих столов 56
2.4.2Расчет дополнительных возможностей серверной инфраструктуры 57
2.4.3Выводы по разделу 57
2.5Выводы по главе 58
3 Разработка средства атаки комутаторов…………………………………………………….58
3.1 Архитектура PacketSnifferSDK………………………………………………………...59
3.2 Теоретическая основа использованных механизмов злома…………………………...59
3.3 Тестирование атакующего генератора пакетов…..……………………………………61
3.4 Выводы по главе………………..………………………………………………………..63
4 Технико-экономическое обоснование проекта…………………………………………….63
4.1 Расчет капитальных вложений…………………………………………………………64
4.2 Расчет годовых эксплуатационных расходов…………………………………………68
4.3 Выводы по разделу……………………………………………………………………...70
5 Безопасность жизнедеятельности…………………………………………………………..71
5.1 Выделение рабочего места из совокупности помещений…………………………….71
5.2 Определение перечня потенциальных опасных и/или вредных производственных факторов………………………………………………………………………………………..72
5.3 Вычисление показателей безопасности bi для каждого i-го источника опасности…81
5.4 Вычисление показателя безопасности Врм рабочего места………………………….81
5.5 Вывод по разделу………………………………………………………………………..82
Заключение…………………………………………………………………………………….83
Список использованных источников………………………………………………………...85
Приложения……………………………………………………………………………………88
Графический материал:
Лист 1. Градация и вероятность угроз серверного пространства. (плакат)
Лист 2. Серверное помещение. Схема комбинированная расположения
Лист 3. Серверные стойки и оптимальные конфигурации. Чертеж общего вида
Лист 4. Терминальная сеть. Схема функциональная.
Лист 5. Кластер высокой готовности. Схема принципиальная
Лист 6. VPNподключения. Схема комбинированная функциональная
Лист 7. Наполнение серверной машины. Схема структурная
Лист 8. ПринципзащитыEnd-to-end. Схема принципиальная
Лист 9. Организационно-экономический раздел. (плакат)
...
Введение 4
Глава 1. СУБД. Определение, функции, структура 6
1.1 Определение СУБД 6
1.2 Основные функции современных СУБД 7
1.3 Типичная структура СУБД 12
Глава 2. Безопасность баз данных 13
2.1 Защищенность всей информационной системы в целом 13
2.2 Типы опасностей 15
2.3 Некомпьютерные средства контроля 19
2.4 Компьютерные средства контроля 23
2.4.1 Аутентификация 23
2.4.2 Авторизация 25
2.4.3 Типы прав доступа 28
2.4.4 Ролевая и групповая авторизация 32
2.4.5 Представления (просмотры) 35
2.4.6 Использование хранимых процедур для обеспечения безопасности 36
2.4.7 Резервное копирование и восстановление 36
2.4.8 Аудит 39
2.4.9 Шифрование 40
2.4.10 Установка нового прикладного программного обеспечения 42
2.4.11 Установка или модернизация системного программного обеспечения 43
Глава 3. Особенности безопасности данных в современных СУБД 45
3.1 Особенности безопасности данных в СУБД MySQL 45
3.1.1 Общая информация о СУБД MySQL 45
3.1.2 Схема управления доступом 46
3.1.3 Инструментарий администрирования 54
3.1.4 Сопровождение пользователей в MySQL 54
3.1.5 Поддержка шифрования 55
3.1.6 Журнальные файлы 56
3.1.7 Физическое хранение данных 58
3.1.8 Устранение последствий катастроф 59
3.1.8.1 Проверка и восстановление таблиц 59
3.1.8.2 Резервное копирование и восстановление. 59
3.2 Особенности безопасности данных в СУБД ORACLE 60
3.2.1 Общая информация о СУБД Oracle 60
3.2.2 Структура баз данных в СУБД Oracle 61
3.2.3 Управление доступом 62
3.2.4 Trusted ORACLE 66
3.2.5 Инструментарий администрирования 69
3.2.6 Поддержка пользователей 70
3.2.7 Аудит 71
3.2.8 Шифрование 72
3.2.9 Резервное копирование и восстановление 73
3.3 Особенности безопасности данных в СУБД MS SQL Server 77
3.3.1 Общая информация о СУБД SQL Server 77
3.3.2 Структура баз данных в SQL Server 78
3.3.3 Поддержка пользователей и управление доступом 81
3.3.4 Инструментарий администрирования 87
3.3.5 Шифрование 87
3.3.6 Аудит 89
3.3.7 Резервное копирование и восстановление данных 90
Глава 4. Сравнительный анализ системы безопасности рассмотренных СУБД 94
4.1 Стоимость затрат 94
4.2 Поддержка многоплатформенности 95
4.3 Администрирование 95
4.4 Функциональные особенности рассмотренных СУБД 96
4.5 Примеры наилучшего применения каждой из рассмотренных СУБД 97
Заключение 98
Список использованных источников 99
Приложение 101
...
Глава 1. Описание основных угроз web–приложениям 7
1.1. Описание и перечень основных угроз web-приложениям 7
1.2. Современная статистика реализации различных угроз web-приложениям 44
1.3. Методы, противодействия основным угрозам web-приложений 50
Выводы 58
Глава 2. Реализация противодействия угрозам web-приложений 59
2.1. Характеристика исходного состояния web-ресурса 59
2.2. Оценка риска нанесения ущерба от еализации угроз web-приложения 69
2.3. Применение организационных мероприятий для обеспечения защиты информации web-приложения 75
Выводы 81
Глава 3. Оценка эффективности проведённых мероприятий 82
3.1. Оценка эффективности работы web-приложения после проведённых мероприятий 82
3.2. Переоценка возможного ущерба web-приложению после ввода организационных методик защиты информации 84
3.3. Рекомендации по дальнейшей эксплуатации web-ресурса 85
Выводы 88
СОДЕРЖАНИЕ
Введение …………….
Глава 1. Анализ защищенности исследуемого помещения
1.1 Анализ объекта защиты информации
1.2 Анализ каналов утечки речевой (акустичской) инфрмации
1.3 Анализ потоков информации, циркулирующей на защищаемом объекте
1.4 Анализ угроз и уязвимостей информации от утечки по акустическому каналу
1.5 Оценка защищенности речевой информации от утечки по акустическому каналу
Вывод по первой главе
Глава 2. Разработка системы защиты информации для защищаемого помещения
2.1 Анализ нормативно-правовой базы по защите акустического канала
2.2 Разработка эскизного проекта защиты информации от утечки по акустическому каналу
2.3 Разработка организационных мероприятий по защите конфиденциальной информации
Вывод по второй главе
Глава 3 Разработка рекомендаций по внедрению и использованию предложенных решений
3.1 Технико-экономическое обоснование выбора средств оценки защищенности помещения
3.2 Технико-экономическое обоснование выбора и применения средств защиты информации от утечки по акустическому каналу
3.3 Оценка эффективности способов реализации предложенных решений
Заключение
Список используемых источников
ПРИЛОЖЕНИЕ 1
СОДЕРЖАНИЕ
Введение 6
1. Понятие информации и способы ее защиты. 8
1.1 Виды и свойства информации, и задачи ее защиты. 8
1.2 Особенности защиты информации в локальных вычислительных сетях. 13
1.3 Методы и средства защиты информации в локальных вычислительных сетях. 16
1.3.1 Организационные меры защиты информации в локальных вычислительных сетях. 16
1.3.2 Технические методы защиты информации в локальных вычислительных сетях. 21
2. Анализ существующей системы защиты информации на предприятия ЗАО «Оптима». 25
2.1 Общие сведения о деятельности предприятия ЗАО «Оптима». 25
2.2 Характеристика локальной сети данного предприятия. 31
2.3 Модель нарушителя информационной безопасности в локальных вычислительных сетях. 34
2.4 Анализ и оценка рисков в локальных вычислительных сетях. 36
3. Предложения по проектированию системы защиты информации на предприятии ЗАО «Оптима». 46
3.1 Практические рекомендации по реализации организационных мер защиты информации в локальной вычислительной сети ЗАО «Оптима». 46
3.2 Практические рекомендации по реализации технических мер защиты информации в локальной вычислительной сети ЗАО «Оптима». 52
3.2.1 Организация защищенной сети средствами VipNet Office. 54
3.2.2 Защита от несанкционированного доступа средствами Secret Net 56
3.2.3 Организация антивирусной защиты средствами Антивирус Касперского для Windows Servers Enterprise Edition 60
3.2.4 Средства защиты от утечки информации по каналам ПЭМИН 62
3.3 Разработка модели защиты информации в локальной вычислительной сети ЗАО «Оптима». 65
4. Экономическая оценка предлагаемых способов защиты информации в локальной вычислительной сети ЗАО «Оптима». 70
4.1 Оценка единовременных затрат на создание и внедрение системы защиты информации в локальной вычислительной сети ЗАО «Оптима». 70
4.2 Расчёт показателей экономической эффективности проекта. 73
Заключение. 79
Список литературы. 81
...
Готовые работы
vs
Работы на заказ
Стоимость
От 1790 руб.
От 3000 руб.
Срок выполнения
Доступ сразу
До 6 дней
Гарантия на работу
10 дней
20 дней
Поддержка
24 часа
24 часа
Время отклика на заказ
Нет
От 1 мин.
Рассрочка
Нет
Есть
Доработки
Нет
Бесплатно
Персонализация под требования
Нет
Есть
Готовая работа
Меры по обеспечению информационной безопасности
Информационная безопасностьДипломная работа
Доступность:
сразу
Уникальность: более 74%
3000 ₽
Работа на заказ
Автоматизация и обеспечение информационной безопасности
Информационная безопасностьДипломная работа
Доступность:
2 дня
Уникальность: более 95%
4500 ₽
Готовая работа
Обеспечение информационной безопасности и защиты информации предприятия
Информационная безопасностьДипломная работа
Доступность:
сразу
Уникальность: более 67%
3000 ₽
Работа на заказ
Аудит информационной безопасности предприятия
Информационная безопасностьДипломная работа
Доступность:
3 дня
Уникальность: более 87%
3600 ₽
Часто задаваемые вопросы
В случае когда сроки ограничены и работа нужна срочно, то предлагаем воспользоваться нашим магазином готовых работ. Предварительно можно ознакомиться с фрагментами интересующей работы, а скачивание будет доступно сразу после оплаты. Не придется выбирать исполнителя и ждать выполнения заказа несколько дней.
Покупка готовых работ не запрещена. Но мы не рекомендуем полностью копировать текст и сдавать его без проверки. Купленная работа может послужить хорошей базой для выполнения вашей работы или помочь разобраться в материале.
Загружая работу в магазин, автор подтверждает уникальность текста не менее 40%. В случае если Вам попалась неуникальная работа, Вы можете обратиться в службу поддержки. После проверки деньги будут возвращены, а работа изъята из продажи.
После покупки готовой работы у покупателя есть 10-дневный гарантийный срок, в течение которого следует проверить работу. В случае, если работа не соответствует заявленному описанию, можно обратиться в администрацию сайта за возвратом денежных средств.
Финальная цена каждой работы складывается из сроков, объема, типа работы и индивидуальных требований в заказе. У нас можно заказать дипломные работы от 3000 рублей.
В магазине готовых работ Вы можете продавать свои учебные материалы. Достаточно только зарегистрироваться и разместить в личном кабинете работу на продажу. Деньги с каждой продажи будут доступны для вывода сразу.
Гарантия, зачем она нужна?
Студент получает работу от Автора
После доработок преподаватель принимает работу и студент доволен
И только после этого эксперт получит свою оплату
Техподдержка
24/7
Гарантия
10 дней
Оригинальность
От 50%
Стоимость и сроки
В таблице представлены средние значения по каждому типу работ на основе исторических данных
сервиса. При
заказе работы учитывайте, что стоимость может меняться в зависимости от требований (объема работы,
уникальности, типа и предмета). Также обратите внимание на сезонность, во время сессии цены
на работы выше.