«Компьютерлік жүйеде ақпаратты қорғау» пәнінен оқу-әдістемелік кешен


Ақпаратты шифрлау тез орындалады, яғни шифрланған бөліммен қарапайым қатты диск секілді жұмыс істейсіз



бет51/62
Дата06.02.2022
өлшемі3,39 Mb.
#33471
1   ...   47   48   49   50   51   52   53   54   ...   62
Ақпаратты шифрлау тез орындалады, яғни шифрланған бөліммен қарапайым қатты диск секілді жұмыс істейсіз.

  • «Қызыл батырманы» басқан кезде барлық шифрланған дискілерді тез айырып тастау мүмкіндігі.

  • Деректерді шифрлау үшін кілт ұзындығы 128 бит болатын криптотұрақты алгоритмдерді қолдану.

  • Қоректену көзін айырғанда ақпарат тасығыштар автоматты түрде айырылады.

  • Жақында ашылған барлық құжаттардың ақпаратын сенімді жою.

    Шифрланған деректер орналасқан дискінің серверлік бөлігіне бағдарламалық қамтаманың серверлік бөлігі орналасады. Жиынтықтың аппараттық құрылымдары серверге де қолданушы компьютеріне де қосыла алады. Аппараттық бөлікті жалғау СОМ-порт арқылы жүзеге асады. Бағдарламалық жиынтықтыңклиенттік және серверлік бөлігі екі бөліктен тұрады, бұл – менеджер қызметі және орындаушы сервис. Менеджер қызметінде барлық жиынтықты аппаратты қалыпқа келтіру және іс-әрекет тізбегі сақталады. Сервис күзет қызметін атқарады. Ол менеджер қызметінде бағдарламаланған іс-әрекеттердің орындалуы пайда болған кездегі тұрақты емес жағдайларды бақылайды. Бұндай әрекеттерге келесілерді жатқызуға болады:

    • Шифрланған ақпарат сақталған дискіні айыру

    • Компьютерді қайта жүктеу немесе өшіру

    • Қосымшаларды қосу

    • Қосымшаларды тоқтату

    • Компьютерді өшіру

    • Файлдарды жою

    Жиынтықтың аппаратты құрылымы қорғалған желіге енуші кез-келген компьютерде орналасуы мүмкін. Ең басты шектеу бұл – құрылғыны қоректендіру олар қосылған компьютердің қоректендіру блогынан алынады. Сондықтан GSM-модемді желідегі кез-келген компьютерге қосуға болады. Шұғыл жағдайлар болған кезде серверге хабарлама жіберіледі де, сервер барлық жергілікті желіні қолданушыларына менеджер қызметі қамтитын командасын береді.
    Құпия ақпарат құрамына енеді:



    • Деректер қоры, соның ішінде бухгалтерлік

    • Электронды құжат алмасу (түрлі офистік құжаттар)

    • Электронды поштамен хат алмасу

    • Құжаттар (суреттер, сызбалар, сүлбелер)

    Мекеменің есеп бөлімін қорғауда "Chameleon" жүйесін қолдану мысалы
    Есеп беру бөліміне жауап беретін мекеменің желісінің бір бөлігін қарастырайық. Бұл ішкі желі серверден және қолданушылар жұмыс жасайтын дербес компьютерлерден тұрады. Қолданушылар жұмысжасайтын барлық деректер қоры серверде орналасқан.
     
    Құпия деректеріңізді қорғауды ұйымдастыру үшін қажет:
    1. Серверде деректерді сақтау қоймасы ұйымдастырылуы керек.
    TrueCrypt бағдарламасының көмегімен серверде шифрланған диск құрылады. Ол үшін серверде қажетті көлемдегі дискілік кеңістік бөліп, содан соң TrueCrypt бағдарламасын орнатып, шебер көмегімен шифрланған бөлім құру керек.


    Достарыңызбен бөлісу:
  • 1   ...   47   48   49   50   51   52   53   54   ...   62




    ©engime.org 2024
    әкімшілігінің қараңыз

        Басты бет