Проблеми безпеки Internet
17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33
34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50
51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67
68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84
85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101
102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118
119 120 121 122 123 124 125 126 127
Підключення комп'ютера до Internet само собою не створює проблеми забезпечення інформаційної безпеки, відмінних від тих, які виникають при роботі двох комп'ютерів через модем. Проблема одна і та ж, тільки змінюється ступінь її важливості. Якщо працюєш в Internet, то інформаційний злочинець зможе зробити спробу прорватися через порт інтерактивного терміналу, порт пересилки файлів, порт електронної пошти тощо.
Безпека мережі полягає в правильному відношенні до цієї проблеми. Охорона інформації - зобов'язання кожної робочої станції, але аж ніяк не функція мережі. Постачальник мережі може обмежити перелік осіб, які зможуть користуватися вашим підключенням. Безпека в Internet забезпечується загальними зусиллями. Один з методів, які злочинці взяли на озброєння, полягає в прориві в ланцюжку комп’ютерів (наприклад, вломитися в комп'ютер А, звідки в комп’ютер В, потім з допомогою В прорватися в С і т.д.). Це дозволяє їм замітати сліди з великою обережністю.
Якщо хтось думає, що його старенький комп'ютер на може стати об'єктом насильства, то глибоко помиляється. Навіть, якщо в комп'ютері немає нічого цінного, його цілком природно можливо використати для злому іншої, більш важливої та серйозної системи. Є такі "комп'ютерні мисливці", які роблять зарубки на клавіатурі свого комп'ютера, де підраховують кількість комп'ютерів, до яких вони зламали доступ.
Для рішення задач безпеки, усунення можливих проблем, пошуку рішення і інформування, уряд США фінансує організацію під назвою CERT (Computer Emergency Response Team - аварійна бригада по комп'ютерам). CERT виконує цілий ряд функцій і займається вивченням проблем, пов'язаних з безпекою, працює з фірмами-виробниками над їх усуненням та розповсюджує відповідну інформацію. Крім цього, ця організація виробляє засоби, які дозволяють користувачам оцінювати ступінь захисту своїх комп'ютерів.
Співробітники CERT охоче контактують з тими, хто відповідає за безпеку та в аварійних ситуаціях відповідають на запитання будь-яких користувачів.
Якщо кому-небудь необхідно обговорити проблему безпеки, можливо зв'язатися з CERT по електронній пошті: cert@cert.sei.cmu.edu.
Є чотири джерела виникнення загрози для мережевих комп'ютерів, перерахованих в порядку зменшення їх ймовірності:
1. Вибір законним користувачем невдалого паролю.
2. Імпорт руйнуючого програмного забезпечення.
3. Проникнення в систему незаконних користувачів, яке відбувається внаслідок помилок в конфігурації програмних засобів.
4. Проникнення в систему незаконних користувачів, яке відбувається внаслідок дефектів в засобах забезпечення безпеки операційних систем (ОС).
Лучшие книги
- Статистика лекции
- Бюджетоутворюючі податки та їх вплив на розвиток сільсого господарства у Донецькій області - Прокопенко О.А
- История европейского права - Э. Аннерс
- Трактат по политической экономии - Жан-Батист Сей
- Глобальные проблемы современности - историко-социологический анализ - Э. А. Афонин, А. М. Бандурка, А. Ю. Мартынов. mht
- Аграрні підприємства в трансформаційних умовах державного регулювання АПК - Погуляйко М.В
- Атакованный за призвание - Григорий Гончарук
- Адаптація методів нечіткого моделювання до умов функіонування Сільськогосподарських підприємств - Цювко І.В
- Активізація бюджетнох політики у забезпеченні соціально-економічного розвитку регіонів - Девків О.І
- Адміністративно-правове забезпечення права громадян світу - Ракша Н.С
LiveInternet
-
реклама