Готовые Домашние Задания

Рефераты по теме Криминология

Реферат Аппаратная архитектура системы защиты Ethernet-канала в локальной сети

Скачать реферат↓ [41.79 KB]



Текст реферата Аппаратная архитектура системы защиты Ethernet-канала в локальной сети

МИНИСТЕРСТВО ОБРАЗОВАНИЯ И НАУКИ УКРАИНЫ
Национальный Авиационный Университет
РЕФЕРАТ
по дисциплине «Защита информации в компьютерных системах»
на тему “Аппаратная архитектура системы защиты Ethernet -канала в
локальной сети”
Выполнил: студент 411 группы факультета компьютерных систем
Института информатики Гиндюк А.В.
Когда заходит речь об аппаратной защите в целом, недостаточно было бы
упомянуть о данных средствах только лишь относительно определённого
компьютера или же конкретного программного обеспечения. Помимо этого,
термин "аппаратная защита" подразумевает комплексный подход для
решения ряда задач и проблем, стоящих перед системным администратором,
по правильной настройке достаточно защищённой внутренней локальной
сети, имеющей выход в глобальную сеть Интернет. Исходя из этого,
аппаратную защиту можно классифицировать на следующие виды:
аппаратная защита программного обеспечения;
локальная аппаратная защита (аппаратная защита компьютера и
информации);
аппаратная защита сет и (аппаратная защита внутренней л окальной сети
с одним или несколькими выходами в Интерн ет).
Аппаратная защита сети
На сегодняшний день многие достаточно развитые компании и организации
имеют внутреннюю локальную сеть. Развитие ЛВС прямо пропорционально
росту компании, неотъемлемой частью жизненного цикла которой является
подключение локальной сети к бескрайним просторам Интернета. Вместе с
тем сеть Интернет неподконтрольна (в этом несложно убедиться), поэтому
компании должны серьезно позаботиться о безопасности своих внутренних
сетей. Подключаемые к WWW ЛВС в большинстве случаев очень уязвимы к
неавторизированному доступу и внешним атакам без должной защиты. Такую
защиту обеспечивает межсетевой экран (брандмауэр или firewall).
Брандмауэры
Брандмауэры существуют двух видов: программные и аппаратные. Однако
помимо этого их делят ещё и на типы: брандмауэр сетевого уровня
(фильтры пакетов) и прикладного уровня (шлюзы приложений). Фильтры
пакетов более быстрые и гибкие, в отличие от брандмауэров прикладного
уровня. Последние направляют специальному приложениюобрабо т чику все
приходящие паке ты извне, что замедляет работу.
Для программных брандмауэров необходим отдельный компьютер на базе
традиционных операционн ых систем Unix либо Windows NT. Такой
брандмауэр может служить единой точкой входа во внутреннюю сеть.
Слабость и ненадёжность подобной защиты заключается не столько в
возможных нарушениях корректной работы самого программного
брандмауэра, сколько в уязвимости используемых операционных систем, на
базе которых функционирует межсетевой экран.
Аппаратные брандмауэры построены на базе специально разработанных для
этой цели собственных операционных систем. Далее приступим к
рассмотрению именно аппаратных брандмауэров.
Правильная установка и конфигурация межсетевого экрана первый шаг на
пути к намеченной цели. Чтобы выполнить установку аппаратного
брандмауэра нужно подключить его в сеть и произвести необходимое
конфигурирование. В