Автор работы: Пользователь скрыл имя, 22 Декабря 2010 в 20:48, курсовая работа
Появившиеся в начале 80-ых персональные ЭВМ (ПЭВМ или ПК) прочно вошли во все сферы человеческой деятельности. Вместе с ними у эксплуатирующих ПЭВМ организаций и ведомств возникли и многочисленные проблемы. Одна из них — защита информации. Согласно статистическим данным более 80% компаний и агентств несут финансовые убытки из-за нарушения безопасности данных.
Проблема защиты информации представляет собой совокупность тесно связанных проблем в областях права, организации управления, разработки технических средств, программирования и математики. Одна из центральных задач проектирования систем защиты состоит в рациональном распределении имеющихся ресурсов.
Введение . . . . . . . . . . . 3
1. Постановка задачи . . . . . . . . . 4
1. 1. Организационно-экономическая сущность задачи . . . . 4
1. 2. Входные данные . . . . . . . . . 6
1. 3. Постоянная информация . . . . . . . . 6
1. 4. Выходная данные . . . . . . . . . 6
2. Вычислительная система . . . . . . . . 7
2. 1. Операционная система . . . . . . . . 7
2. 2. Технические средства реализации задачи . . . . . . 8
2. 3. Программные средства . . . . . . . . 8
3. Алгоритм задачи . . . . . . . . . 10
4. Описание программы . . . . . . . . . 14
5. Описание применения программы . . . . . . 16
6. Заключение . . . . . . . . . . 17
Приложение 1. Листинг программы . . . . . . . 18
Приложение 2. Листинг библиотек . . . . . . . 39
Приложение 3. Пример работы программы . . . . . . 45
Список литературы . . . . . . . . . 47
Министерство Образования и Науки Республики Беларусь
Минский
Государственный Высший Радиотехнический
Колледж
Защита
данных от несанкционированного доступа
Пояснительная записка
к курсовому проекту по предмету
“Языки
программирования”
КП
46.41010.301
Руководитель
проекта Потапенко Н. И
Учащийся
Еганов Максим
1996
Содержание.
Введение . . . . . . . . .
1. Постановка задачи . . . . . . . . . 4
1. 1. Организационно-экономическая сущность задачи . . . . 4
1. 2. Входные данные . . . . . . . . . 6
1. 3. Постоянная информация . . . . . . . . 6
1. 4. Выходная данные . . . . . . . . . 6
2. Вычислительная система . . . . . . . . 7
2. 1. Операционная система . . . . . . . . 7
2. 2. Технические средства реализации задачи . . . . . . 8
2. 3. Программные средства . . . . . . . . 8
3. Алгоритм задачи . . . . . . . . . 10
4. Описание программы . . . . . . . . . 14
5. Описание применения программы . . . . . . 16
6. Заключение . . . . . . . . . . 17
Приложение 1. Листинг программы . . . . . . . 18
Приложение 2. Листинг библиотек . . . . . . . 39
Приложение 3. Пример работы программы . . . . . . 45
Список
литературы . . . . . . . . . 47
КП 46.41010.301 ПЗ
1.
Введение.
Появившиеся в начале 80-ых персональные ЭВМ (ПЭВМ или ПК) прочно вошли во все сферы человеческой деятельности. Вместе с ними у эксплуатирующих ПЭВМ организаций и ведомств возникли и многочисленные проблемы. Одна из них — защита информации. Согласно статистическим данным более 80% компаний и агентств несут финансовые убытки из-за нарушения безопасности данных.
Проблема защиты информации представляет собой совокупность тесно связанных проблем в областях права, организации управления, разработки технических средств, программирования и математики. Одна из центральных задач проектирования систем защиты состоит в рациональном распределении имеющихся ресурсов.
Характерная особенность использования ПЭВМ в нашей стране заключатся в том, что доступ к ним имеют многие пользователи. В связи с таким "многопользовательским" режимом работы возникает целый набор взаимосвязанных вопросов по защите информации, хранящейся в ПЭВМ.
При создании и использовании ПЭВМ возникает целый ряд взаимосвязанных теоретических и практических проблем. В коммерческих и военных областях одной из основных является проблема защиты информации. Так можно выделить следующие объективные причины, определяющие важность проблемы защиты информации:
Усложнение
методов и средств организации машинной
обработки информации приводят к тому,
что информация становится все более уязвимой.
Этому способствуют такие факторы, как
постоянно возрастающие объемы обрабатываемых
данных, накопление и хранение данных
в ограниченных местах, постоянное расширение
круга пользователей, имеющих доступ как
к ресурсам ПЭВМ, так и к программам и данным,
хранящихся в них, усложнение режимов
эксплуатации вычислительных систем и
т. п. [6]
КП 46.41010.301 ПЗ
1. Постановка задачи
1.
1. Организационно-экономическая сущность
задачи
Защита информации в процессе ее сбора, хранения и обработки принимает исключительно важное значение. Под защитой информации принято принимать совокупность мероприятий, методов и средств, обеспечивающих решение следующих задач:
Использование ПЭВМ в военной, коммерческой и других областях человеческой деятельности порождает ряд специфических проблем, которые необходимо решить для защиты обрабатываемой и хранящейся в ПЭВМ информации. Одной из них является классификация возможных каналов утечки информации. Под возможным каналом утечки подразумевается способ, позволяющий нарушителю получить доступ к обрабатываемой и хранящейся в ПЭВМ информации [7].
Классификацию возможных каналов утечки информации исходя из типа средства, являющегося основным при получении информации по возможному каналу утечки. Следовательно, можно выделить три типа средств: человек, аппаратура, программа. Применительно к ПЭВМ группу каналов, в которых основным средством является человек, составляют следующие основные возможные каналы утечки:
В группе каналов, в которых основным средством является аппаратура, можно выделить следующие основные каналы утечки :
КП 46.41010.301 ПЗ
обеспечивающих доступ к информации;
В группе каналов, в которых основным средством является программа, можно выделить следующие основные каналы утечки :
В данной работе нас интересует последняя группа поэтому система защиты данных от несанкционированного доступа должна обеспечивать выполнение следующих функций:
Во время создания системы защиты можно выделить следующие основные принципы, которых следует придерживаться при проектировании:
КП 46.41010.301 ПЗ
отсутствии особых указаний обеспечивает высокую степень надежности механизма защиты.
Исходя из этого, требуется разработать систему защиты от несанкционированного доступа, которая должна обеспечивать выполнение следующих функций:
1.
2. Входная информация
Т.
к. программа работает с файлами (шифрование,
установка защит), то входными данными
являются файлы различного типа для шифрования
и EXE-
и COM-файлы
для установки пароля и проверки по ключевой
дискете.
1.
3. Постоянная информация
В
качестве постоянной информации используются
таблицы перестановок и константы генератора
псевдослучайных чисел при шифровании
файлов (подробнее см. Описание программы.
Криптография).
1.
4. Выходная информация
Выходные
данные — зашифрованные файлы и защищенные
программы.
КП 46.41010.301 ПЗ
2. Вычислительная система
2.
1. Операционная система
Программа “Защита данных от НСД” разрабатывалась под управлением операционной системы MS-DOS 6.22. Предполагается, что программа будет работать без сбоев с MS-DOS и PC-DOS версий не ниже 5.0.
Операционная система (ОС) является неотъемлемой частью ПЭВМ. ОС обеспечивает управление всеми аппаратными компонентами и поддержку работы программ пользователя, предоставляя ему возможность общего управления машиной.
К основным достоинствам MS DOS относятся:
Информация о работе Защита данных от несанкционированного доступа