Материал: Автоматизация учета сдельной оплаты труда в ОАО "Научно-исследовательский институт технологии, контроля и диагностики железнодорожного транспорта"

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
50
На этапе «Реализация проекта» самыми существенными рисками
являются:
1. Человеческий фактор, подразумевающий наличие ошибок в коде
информационной системы.
2. Некорректная разработка по причине ошибок, допущенных на
предыдущих этапах.
На этапе «Внедрение системы» самыми существенными рисками
являются:
1. Недостаточный уровень удобства использования, что влечет за собой
сложности обучения персонала.
2. Ошибки, допущенные на предыдущих этапах.
На этапе «Сопровождение системы» самыми существенными рисками
являются:
1. Отсутствие гибкости информационной системы, выражающееся в
необходимости доработки при каждом даже незначительном обновлении
системного программного обеспечения.
2. Ошибки, допущенные на предыдущих этапах.
2.1.3 Организационно-правовые и программно-аппаратные
средства обеспечения информационной безопасности и защиты
информации
Безопасность информации в системе обеспечивается за счет ведения
списка пользователей системы.
Для реализации ограничения прав доступа в прикладных решениях
предназначены специальные объекты, которые в конфигурации могут
соответствовать должностям или видам деятельности различных групп
пользователей, для работы которых предназначена данная конфигурация. Роль
определяет, какие действия, над какими объектами данных может выполнять
пользователь, выступающий в этой роли.
51
Список пользователей может корректироваться в процессе эксплуатации
системы посредством заведения учетных записей для новых пользователей,
удаления существующих и уточнения свойств пользователей.
В момент подключения очередного пользователя к прикладному решению
механизм аутентификации позволяет узнать, кто именно из пользователей,
перечисленных в списке пользователей, подключается к прикладному решению.
Эта информация может быть в дальнейшем использована для выбора
соответствующего интерфейса пользователя, разрешения доступа к той или иной
информации и пр.
При необходимости выполнить то или иное действие и при наличии
ограничения прав на это действие пользователю необходимо обратиться к
администратору системы для уточнения прав.
Безопасность оборудования связана с факторами:
1) надежность и устойчивость функционирования оборудования:
тщательный отбор комплектующих элементов;
дублирование и резервирование основных элементов и узлов;
анализ работы оборудования;
действия персонала в аварийных ситуациях и т.п.
2) управление доступом к оборудованию:
идентификация;
пародирование;
разграничение доступа;
регистрация и контроль за действиями пользователя.
Наиболее распространенным средством нейтрализации компьютерных
вирусов являются антивирусные программы (антивирусы). Антивирусы, исходя
из реализованного в них подхода к выявлению и нейтрализации вирусов,
принято делить на следующие группы:
детекторы, которые обеспечивают выявление вирусов посредством
просмотра исполняемых файлов и поиска так называемых сигнатур
устойчивых последовательностей байтов, имеющихся в телах известных
вирусов. Наличие сигнатуры в каком-либо файле свидетельствует о его
52
заражении соответствующим вирусом. Антивирус, обеспечивающий
возможность поиска различных сигнатур, называют полидетектором.
фаги, которые выполняют функции, свойственные детекторам, но,
кроме того, «излечивают» инфицированные программы путем «пожирания»
вирусов из их тел. По аналогии с полидетекторами фаги, ориентированные на
нейтрализацию различных вирусов, именуют полифагами.
вакцины, которые в отличие от детекторов и фагов по своему
принципу действия подобны вирусам. Вакцина имплантируется в защищаемую
программу и запоминает ряд ее количественных и структурных характеристик.
Если вакцинированная программа не была к моменту вакцинации
инфицированной, то при первом же после поражения запуске произойдет
следующее. Активизация вирусоносителя приведет к получению управления
вирусом, который, выполнив свои целевые функции, передаст управление
вакцинированной программе. В последней, в свою очередь, сначала управление
получит вакцина, которая выполнит проверку соответствия запомненных ей
характеристик аналогичным характеристикам, полученным в текущий момент.
Если указанные наборы характеристик не совпадают, то делается вывод об
изменении текста вакцинированной программы вирусом.
прививки, принцип действия которых основан на том, что любой
вирус, как правило, помечает инфицируемые программы каким-либо признаком,
чтобы не выполнять их повторное заражение. В противном случае имело бы
место многократное инфицирование, сопровождаемое существенным и легко
обнаруживаемым увеличением объема зараженных программ. Прививка, не
внося никаких других изменений в текст защищаемой программы, помечает ее
тем же признаком, что и вирус, который таким образом после активизации и
проверки наличия указанного признака считает ее инфицированной и оставляет
в покое.
ревизоры, обеспечивающие слежение за состоянием файловой
системы, используя для этого подход, схожий с реализованным в вакцинах.
Программа-ревизор в процессе своего функционирования выполняет
применительно к каждому исполняемому файлу сравнение его текущих
характеристик с аналогичными характеристиками, полученными в ходе
53
предшествующего просмотра файлов. Если при этом обнаруживается, что,
согласно имеющейся системной информации, файл с момента предшествующего
просмотра не обновлялся пользователем, а сравниваемые наборы характеристик
не совпадают, то файл считается инфицированным. Характеристики
исполняемых файлов, получаемые в ходе очередного просмотра, запоминаются в
отдельном файле (файлах), в связи с чем увеличение длин исполняемых файлов,
имеющее место при вакцинации, в данном случае не происходит. Другое
отличие ревизоров от вакцин состоит в том, что каждый просмотр исполняемых
файлов ревизоров требует его повторного запуска.
монитор представляет собой резидентную программу,
обеспечивающую перехват потенциально опасных прерываний, характерных
вирусам, и запрашивающую у пользователей подтверждение на выполнение
операции, следующих за прерыванием. В случае запрета или отсутствия
подтверждения монитор блокирует выполнение пользовательской
программы [13].
Наука, занимающаяся вопросами безопасной связи (т.е. посредством
зашифрованных сообщений) называется криптологией. Она разделяется на два
направления – криптографию и криптоанализ.
Криптография наука о создании безопасных методов связи, о создании
стойких (устойчивых к взлому) шифров. Она занимается поиском
математических методов преобразования информации.
Криптоанализ раздел, посвященный исследованию возможности чтения
сообщений без знания ключей, т.е. связанный непосредственно со взломом
шифров.
Шифр совокупность обратимых преобразований множества открытых
текстов (т.е. исходного сообщения) на множество зашифрованных текстов,
проводимых с целью их защиты. Конкретный вид преобразования определяется
с помощью ключа шифрования.
Зашифрование процесс применения шифра к открытому тексту.
Расшифрование процесс обратного применения шифра к
зашифрованному тексту.
54
Дешифрование попытка прочесть зашифрованный текст без знания
ключа, т.е. взлом шифротекста или шифра.
Симметричные криптосистемы секретным ключом) данные
криптосистемы построены на основе сохранения в тайне ключа шифрования.
Процессы зашифрования и расшифрования используют один и тот же ключ.
Секретность ключа является постулатом.
Асимметричные криптосистемы (системы открытого шифрования, с
открытым ключом) смысл данных криптосистем состоит в том, что для
зашифрования и расшифрования используются разные преобразования. Одно из
них зашифрование является абсолютно открытым для всех. Другое же
расшифрование остается секретным. Таким образом, любой, кто хочет что-
либо зашифровать, пользуется открытым преобразованием. Но расшифровать и
прочитать это сможет лишь тот, кто владеет секретным преобразованием [13].
2.2 Информационное обеспечение задачи
2.2.1 Информационная модель и ее описание
Информационная модель позволяет понять процессы, происходящие в
системе с момента поступления в нее информации до момента выхода
обработанной информации [22].
Информационная модель разрабатываемой информационной системы
представлена на рисунке 2.1.
Источник: https://baza.diplomsite.ru/previewfile/2463