Проектирование системы защиты хранения данных в ИБ

Автор работы: Пользователь скрыл имя, 03 Ноября 2012 в 15:31, курсовая работа

Описание

Появление новых информационных технологий и развитие мощных компьютерных систем хранения и обработки информации повысили уровни защиты информации и вызвали необходимость в том, чтобы эффективность защиты информации росла вместе со сложностью архитектуры хранения данных.

Содержание

Введение ..................................................................................................................3



1. Проектирование внутримашинного информационного обеспечения ЭИС...4



1.1 Понятие информационной базы и способы её организации .......................4



1.2 Проектирование ИБ при различных способах организации.........................8



2. Основы проектирования технологических процессов обработки данных .12



2.1 Основные понятия и классификация технологических процессов обработки данных .................................................................................................12



2.2 Показатели оценки эффективности и выбор организации технологических процессов ...............................................................................17



3. Проектирование процессов защиты данных в информационной базе ........20



3.1 Основные понятия и методы защиты данных ............................................20



3.2 Стандарты на создание систем защиты данных .........................................35



Заключение ............................................................................................................50



Список литературы ..............................................................................................51

Работа состоит из  1 файл

kурсовой проект.doc

— 334.50 Кб (Скачать документ)

 

 

 

 

 

 

1.2 Проектирование ИБ при различных способах организации

 

Технологическая сеть процесса проектирования ИБ как совокупности локальных файлов отображен на рис. 6.2.

 


Д 1.1 - Постановка задачи;

Д 1.2 - Перечень документов;

Д 2.1 - Список задач;

Д 3.1 - Перечень имен файлов;

U 4.1 - Универсум форм  входных и результатных документов;

Д 4.1 - Состав полей файлов;

Д 5.1 - Таблица характеристик файлов;

U 6.1 - Универсум способов  логической организации файлов;

U 7.1 - Универсум машинных  носителей;

Д 7.1 - Список выбранных  носителей;

U 8.1 - Универсум способов физической  организации файлов;

Д 8.1 - Таблица описания физической организации файлов ИБ.

Процесс проектирования ИБ начинается с операции «Определения информационной потребности» каждой задачи (операция П1), которую составляют входные и  результатные документы и выявляют, анализируя «Постановки задач» (Д1.1). В результате выполнения этой операции получают «Список документов» (Д1.2).

Далее выполняется операция «Определения периодичности решения задач» (операция П2) и получается «Список задач  и периодичности их решения» (Д2.1).

На третьей операции П3 «Составление списка файлов» выявляется полный состав файлов и проводится их классификация, получая полный перечень имен файлов ИБ (Д3.1).

На основе полученного списка файлов, а также документа Д1.1 и универсумом  форм входных и результатных документов (U4.1) выполняется операции «Определения содержания файлов» (операция П4) по формированию состава полей записей файлов. При выполнении этой операции учитывается ряд основных принципов создания файлов, входящих в состав универсума (Д4.2):

- алгоритмической направленности  создания информационных файлов;

- семантической и синтаксической  однородности файлов;

- упорядоченности хранения файлов  по ключу;

- универсализации файлов.

После определения состава и  содержания полей каждого файла  производится «Определение характеристик» этих файлов (операция П5) и получение таблицы характеристик файлов (Д5.1), включающей в себя: наименование файла; длину логической записи файла; количество логических записей; объем файла в байтах; частоту использования файла; порядок обработки файла (последовательный, выборочный, смешанный); периодичность обновления файла; объем обновлений файла в байтах; длительность хранения; тип носителя; объем занимаемой памяти.

Далее на операции П6 осуществляется «Выбор логической организации файлов»  на основе универсума способов логической организации (Д6.1) с получением таблицы описаний (Д6.2). Затем при выполнении операции П7 осуществляется «Выбор носителей» для каждого файла из универсума машинных носителей (Д7.1), и далее осуществляется выполнение операции П8 – «Выбор физической организации файлов», используя данные документа Д7.2 и универсума способов физической организации файлов ИБ.

Проектирование БД имеет свои особенности  на всех стадиях и этапах проектирования, детально рассмотренные в нескольких работах, здесь же кратко остановимся на некоторых из них.

На предпроектной стадии выполняются  следующие работы:

1. Определение экономической целесообразности  и технической возможности создания  БД.

2. Выявление состава, содержания  и характеристик хранимой информации  на основе результатов обследования предметной области.

3. Определение оценок, количественных  характеристик информационных объектов  и структурных связей между  ними на основе результатов  анализа информационных потребностей  приложений и «Постановок задач».

4. Построение инфологической модели предметной области, определяющей совокупность информационных объектов, их атрибутов и структурных связей, динамику их изменения и характеристику информационных потребностей пользователя.

5. Предварительные оценки вариантов  разработки БД.

6. Оценка возможностей применения СУБД и выбор СУБД.

В результате выполнения этого комплекса работ проектировщики получают ТЭО и ТЗ.

Технико-экономическое  обоснование проектирования БД имеет  ряд специфических разделов, таких  как:

- описание принципов  организации системы информационного обеспечения;

- обоснование целесообразности  создания БД;

- описание инфологической  модели;

- описание информационных  потребностей конкретной задачи;

- описание схем документооборота;

- обоснование выбора  конкретной СУБД.

Техническое задание на проектирование ЭИС имеет в своем составе специальный раздел, ориентированный на проектирование БД, в который входят следующие вопросы:

- Назначение БД;

- Основные требования  к БД;

- Основные технические  решения;

- Технико-экономические  показатели эффективности использования БД;

- Состав, содержание и  организация проектных работ  по созданию БД;

- Порядок приемки БД  в промышленную эксплуатацию.

На этапе технического проектирования при разработке базы данных выполняются следующие работы:

1. Составление уточненной инфологической модели.

2. Логическое проектирование (составление концептуальной схемы).

3. Физическое проектирование (распределение по уровням памяти, выбор методов доступа, определение  размеров файлов и т.д.).

4. Проектирование и  представление данных для приложений.

5. Проектирование программного  обеспечения, включая определение  состава функций, поддерживаемых  СУБД и ППП окружения; необходимых  доработок этих программ и  функций, реализуемых средствами  оригинального ПО.

На этапе рабочего проектирования выполняются следующие работы:

1. Разработка оригинальных  программных средств и сервисных  программ.

2. Настройка СУБД и  ППП окружения в соответствии  с выбранными параметрами.

3. Разработка контрольного  примера.

4. Разработка должностных  технологических инструкций для пользователей для лучшего взаимодействия с БД. 
2. ОСНОВЫ ПРОЕКТИРОВАНИЯ ТЕХНОЛОГИЧЕСКИХ ПРОЦЕССОВ ОБРАБОТКИ ДАННЫХ

 

2.1 Основные понятия и классификация технологических

процессов обработки данных

 

Под технологическим  процессом обработки экономической информации понимается определенный комплекс операций, выполняемых в строго регламентированной последовательности с использованием определенных методов обработки и инструментальных средств, охватывающих все этапы обработки данных, начиная с регистрации первичных данных и заканчивая передачей результатной информации пользователю для выполнения функций управления.

Технологические процессы можно классифицировать по различным  признакам (см. рис. 7.1), в частности  по типу автоматизируемых процессов управления в ЭИС можно выделить:

- технологические процессы, выполняемые в системах обработки  данных (СОД);

- технологические процессы  аналитической обработки данных  в системах подготовки принятия  решений (СППР) и экспертных системах (ЭС);

- технологические процессы для разработки новых видов продукции и получения чертежной и технологической документации в системах автоматизированного проектирования (САПР);

- технологические процессы, выполняемые в системах электронного  документооборота (СЭД).

По отношению к ЭВМ все технологические процессы, независимо от того для каких процессов они создаются, условно подразделяются на внемашинные, имеющие подготовительный характер, поскольку их выполнение связано с получением первичной информации, и внутримашинные, связанные с хранением и обработкой полученной информации.

 

 

 

 

 

 

 

 

 

 

 


 

    По типу  обрабатываемой информации можно  выделить процессы обработки  цифровой, графической, текстовой,  мультимедийной информации, знаний  для экспертных систем.

По типу используемой аппаратно-программной платформы технологические процессы выполняются на: персональных ЭВМ, в локальных, региональных, глобальных вычислительных сетях.

По режиму обработки  выделяют технологические процессы обработки данных, выполняемые в  пакетном режиме, интерактивной (диалоговой) обработки, в режиме разделения времени, в реальном масштабе времени, и технологии со смешанным режимом.

По типу информационного  обеспечения выделяют технологические  процессы, обрабатывающие локальные  файлы, локальные и распределенные БД.

По типу специального программного обеспечения технологические  процессы подразделяются на применяющие  функционально – ориентированные  пакеты, используемые для автоматизации  решения задач функциональных подсистем, методо-ориентированные ППП, применяемые для решения задач класса СППР, профессионально-ориентированные ППП, предназначенные для обработки различных типов данных.

Технологический процесс  состоит из совокупности технологических  операций.

Под технологической  операцией будем понимать совокупность функционально связанных действий по преобразованию данных, выполняемых непрерывно на одном рабочем месте. Технологические операции можно классифицировать по следующим признакам (см. рис 7.2.):

По цели и месту  выполнения можно выделить три класса операций, отличающиеся трудовыми и стоимостными затратами, связанными с их реализацией, и распределением ошибок, вносимых в технологический процесс. Первый класс характеризуется тем, что операции, входящие в него, имеют своей целью получение первичной информации, отражающей содержание процессов, проходящих в цехах, на складах, участках производственной деятельности. К нему относятся следующие технологические операции:

- съем первичной информации, то есть получение количественной  характеристики показателей (например, количество отпущенных материалов, количество изготовленных деталей и т.д.);

- регистрация первичной  информации – нанесение всех  реквизитов оснований (количественных  характеристик) и признаков на  какой-либо носитель;

- сбор первичной информации  – получение пакета сообщений, «пачки» документов или файла на машинных носителях;

- передача первичной  информации от места возникновения  к месту обработки.

Операции данного класса выполняются, в основном, на рабочих  местах (вне пунктов обработки  информации), являются самыми трудоемкими (трудовые затраты на его выполнение составляют до 50 % от всех работ), дорогостоящими и дают наибольший процент ошибок в получаемых данных.

Второй класс операций имеет своей целью ввод данных в ЭВМ, возможное перенесение  первичной информации на промежуточные машинные носители, загрузку данных в ИБ. В состав класса входят операции: приема, контроля и регистрации информации в пункте обработки первичной информации в случае пакетного характера поступления на обработку данных; ввод данных в ЭВМ, контроль ошибок и загрузку в ИБ, ведение ИБ. Данный класс отличается высокой трудоемкостью (до 40 % от трудоемкости всего процесса) и также отличается множеством допускаемых ошибок. В современных системах обработки данных операции первого и второго классов совмещаются, когда в процессе съема и регистрации первичной информации одновременно осуществляется ввод данных в ЭВМ.

Третий класс, предназначен для выполнения обработки данных ИБ по алгоритмам и получения результатной информации. Данный класс характеризуется наибольшей степенью автоматизации процессов, наименьшей трудоемкостью (5 % от трудоемкости всех процессов) и наименьшим количеством допускаемых ошибок. В случаях оперативной обработки данных выполнение операции регистрации, ввода данных в ЭВМ и формирования результатной информации объединяются в один технологический процесс.

Четвертый класс имеет  целью обеспечение достоверности  и высокого качества результатной информации. К основным операциям данного  класса относятся: анализ и контроль полученных результатных документов; выявление и исправление ошибок по причине неправильности введенных исходных данных, сбоев в работе машины, ошибок пользователя, оператора или программиста. Трудоемкость данного этапа составляет до 5 % от трудоемкости всех процессов. Обычно этот класс операций выполняется при сложной аналитической обработке данных.

По степени автоматизации  все технологические операции можно  разделить на следующие классы: операции, выполняемые вручную, машинно-ручным способом, полуавтоматическим и автоматическим способом.

Информация о работе Проектирование системы защиты хранения данных в ИБ