Жергілікті желіде ақпаратты қорғау мӘселесі
Автор: Оскина М.К.
Журнал: Экономика и социум @ekonomika-socium
Рубрика: Информационные и коммуникативные технологии
Статья в выпуске: 6-3 (25), 2016 года.
Бесплатный доступ
Осы мақалада ғаламтордағы деректердің қорғау жүйесі жетілдірілген. Бұл жүйе бір-бірінен алыс жерде орналасқан бірнеше филиалы бар компаниялар мен кәсіпорындарға негізделген. Бұл жүйе корпоративтік пайдаланушыларға алмастыру кезінде деректерді жоғалту немесе ұрлау қауіп-қатерін болдырмауға мүмкіндік береді.
Ақпараттық қауіпсіздік, криптография, құпия жазу, құпия сөздік, коммутатор, хаб
Короткий адрес: https://sciup.org/140120954
IDR: 140120954
Текст научной статьи Жергілікті желіде ақпаратты қорғау мӘселесі
Кілттік сөздер: ақпараттық қауіпсіздік, криптография, құпия жазу, құпия сөздік, коммутатор, хаб.
Ақпараттың қауіпсіздіктері – жеке құқықта қорғанысы және ақпараттық ортада сақталу күйі.
Қазіргі күнге дейін, біздің қоғамды ақпараттық орта екеу: ақпараттық-техникалық (технологиялардың әлемі адаммен жасалған) және ақпараттық-психологиялық (табиғаттың тірі табиғи әлемі). Ал бұл деген, ақпараттың қауіпсіздігін екі түрде көруге болады: Ақпараттық-техникалық қауіпсіздік және ақпараттық психологиялық қауіпсіздік (психофизикалық).
Ақпараттық қауіпсіздік – бұл құпиялылықты қаматамасыз ету процесі.
-
а) құпиялылық: тек ақпаратты қолданушыға ғана рұқсат етумен қамтамасыз ету.
ә) толықтылығы: оның өңдеу әдістемесі, ақпараттың толықтылығы және сенімділікпен қамтамасыз етілуі.
-
в) қолжетімділігі: ақпаратқа рұқсат етумен және сонымен қоса қажеттілік шара бойынша авторластырылған қолданушыларды активетерге қамтамасыз ету.
Ақпараттың қауіпсіздігі минималды қауіптілігімен немесе болмай қалуымен анықталады, ақпараттың жойылуы немесе басқа да әдістерімен байланысты.
«Ақпараттың қауіпсіздік» байланысты терминдер бірдей принциптерін ұстануға тиіс. Ол неғұрлым дәл сипаттамаларын пайдалануға ұсынылады. Мысалға, «нысанның болуына қатерлерге жол бермес» үшін (немесе басқа «деректер тұтастығын сақтау») орнына «ақпараттық қауіпсіздік талаптарына негізделгені» дәлел.
Қорғауға тиісті жүйесін құру үшін қорғаудың жеке мынадай бағыттарын қарастыру ұсынылады:
-
а) заңнамалық, нормативтік және ғылыми базасы;
ә) құрылымы мен органдардың мiндеттерi (бөлімдері), қамтамасыз ету қауіпсіздігі.
-
б) техникалық және ұйымдастырушылық қауіпсіздік шаралары мен әдістері;
-
в) қамтамасыз ету бағдарламасы-техникалық тәсілдері мен құралдары
ақпараттық қауіпсіздік
Қорғау жүйесі және жұмыс істейтін сызбасы ақпараттық қауіпсіздігінің ұйымдастыру мақсаты. Жүйесінің тиімділігін қамтамасыз ету үшін қажет:
-
а) нысан үшін қажетті қауіпсіздік талаптарын белгілеу, қорғау.
ә) назарға ұлттық және халықаралық талаптар заңнамасы ;
-
б) қорғау әдістерінің дәлелденгендрін қолдану;
-
в) қолдау және жүзеге асыру үшін жауаптылардың біргін анықтау;
-
г) талаптарды жүзеге асыруда жауапкершілікті облыс пен бөлімшелер арасында бөліп беру қажет;
-
е) ақпараттық қауіпсіздік тәуекелдерді басқару негізінде ортақ ұстанымын анықтау, техникалық және ұйымдық талаптар, қорғау объектінің ақпараттық қауіпсіздік саясатының компоненттері.
-
ж) ақпараттық қауіпсіздік саясаты талаптарын жүзеге асыру, тиісті бағдарламалық-техниканы іске асыру әдістері және ақпаратты қорғау;
-
з) мәлеметті қорғау жүйесімен басқару жүйесін жүзеге асыру;
-
и) тиімді жүйенің бақылауын ұйымдастыруға берілген жүйені қолданып, қажет болған жағдайда, қайта қарау және түзету жүйесін қорғау;
Ақпараттың қорғау әдістері
Қазіргі таңда ақпаратты қорғау мәселесіне қызығушылықтары өсіп жатыр. Бұл мына фактқа байланысты, компьютерлік желілер әрбір адамның өмірінің ажырамас бөлігіне айналды. Яғни, қазіргі уақытта мынандай жағдай, іс жүзінде әрбір компьютер компьютерлік желінің бір бөлігі болып табылады. Демек, ақпараттардың ағын қауіпі бар. Ереже бойынша, ақпаратты қорғаудың бірнеше негізгі әдістерін анықтау:
-
а) Физикалық (тосқауыл)
-
б) Заңнамалық
-
в) рұқсатпен басқару;
-
г) криптографиялық жабу
Сөзбе сөз «Криптография» «Құпия жазу» деп аударылады. Оның мәні мынада, деректер кейбір операциялармен таратылып, тосқауылшы үшін кейін ақпараттар түсініксіз болып қалады[3]. Құпия жазу жолдары (1 кестені) қараңыз.
1 кесте. Құпия сөздерді жазу үлгісі
Деректердің түрдегі сөздігі |
ашық |
А b c d е f g h I j k l m n o p q r s t u v w x y z |
Деректерді шифрланған түрдегі сөздігі |
Q W Е R T Y U I O P А S D F G H J K L Z X C V B N M |
Мысалға, егерде біз құпия кілтке аttаck жазар болсақ, онда ол QZZQЕА деп жазылады.
Коммутатор мен хабтатардан хабарлама жберілу және алу түрлері көрсетілген.

1 сурет. Коммутатор арқылы хабарламаның берілу жолы

2 сурет. Коммутатор арқылы жіберілген хабарламаны алушы компьютер

3 сурет. Хаб арқылы берілген хабарлама

4 сурет. Хабтардың хабарламаны алу түрі
Коммутатор арқылы жіберілген хабарламаны белгілі нұсқаған адамға ,ана барады,ал хаб арқылы жіберілген хабарламаны барлық мекмедегі адамдар нұсқаушыға жібергенін көргенімен хабарламаны рұқсатсыз қарай алмайды. Қазіргі уақытта көп мекемелерде коммутатор құрылғысы қойылған.азіргі коммутатордың заманауи үлгідегісі 2960-24TT түрі болып табылады.
Қолданылған әдебиеттер:
-
1. Таненбаум Э.С., Уэзеролл Д.Дж., Компьютерлік желілер: Оқулық. – Алматы, 2013. – 1 бөлім. – СПб.: Питер, 2002. – 991с.
-
2. Одом У. Компьютерные сети. Первый шаг = Computеr Nеtworking: First stеp / Пер. В. Гусев. — СПб.: «Вильямс», 2006. — 432 с. — (Первый шаг). — 3 000 экз. — ISBN 5-8459-0881-7.
-
3. Аяжанов С.С., Сатымбекова С.Б. Компьютерлік желілер: Оқулық. – Алматы, 2011. – 132-137 бет
-
4. Саменова М.К. «Компьютерлік өндеудің әдістемелері» - Алматы «Ғылым» ғылыми баспа орталығы. Арман баспасы, авторы Е.А. Вьюшкова, Н. В. Параскун, Б. Қ. Әбенов
"Экономика и социум" №6(25) 2016
Список литературы Жергілікті желіде ақпаратты қорғау мӘселесі
- Таненбаум Э.С., Уэзеролл Д.Дж., Компьютерлiк желiлер: Оқулық. -Алматы, 2013. -1 бөлiм. -СПб.: Питер, 2002. -991с.
- Одом У. Компьютерные сети. Первый шаг = Computеr Nеtworking: First stеp/Пер. В. Гусев. -СПб.: «Вильямс», 2006. -432 с. -(Первый шаг). -3 000 экз. -ISBN 5-8459-0881-7.
- Аяжанов С.С., Сатымбекова С.Б. Компьютерлiк желiлер: Оқулық. -Алматы, 2011. -132-137 бет
- Саменова М.К. «Компьютерлiк өндеудiң әдiстемелерi» -Алматы «Ғылым» ғылыми баспа орталығы. Арман баспасы, авторы Е.А. Вьюшкова, Н. В. Параскун, Б. Қ. Әбенов