Разработка и исследование информационной системы безопасности для систем управления производством
Дипломная работа - Компьютеры, программирование
Другие дипломы по предмету Компьютеры, программирование
Диплом
Разработка и анализ информационной системы безопасности для систем управления производством
Содержание
Введение
Глава 1. Пути и методы защиты информации в системах управления производством
.1 Пути несанкционированного доступа, классификация способов и средств защиты информации
.2 Анализ методов защиты информации в системах управления производством
.3 Защита информации в ПЭВМ. Каналы утечки информации
.4 Организационные и организационно-технические меры защиты информации в системах управления производством
.5 Основные методы защиты ПЭВМ от утечек информации по электромагнитному каналу
.5.1 Идентификация и аутентификация
.5.2 Управление доступом
.5.3 Протоколирование и аудит
.5.4 Криптография
.5.5 Экранирование
.6 Основные направления защиты информации в СУП. Меры непосредственной защиты ПЭВМ
.6.1 Идентификация и установление личности
.6.2 Меры защиты против электронного и электромагнитного перехвата
.7 Основные понятия безопасности компьютерных систем
.8 Изменение требований к безопасности
.9 Основные типы угроз вычислительным системам
.10 Анализ и классификация удаленных атак на компьютерные сети
.11 Наиболее распространенные угрозы
Глава 2. Системы управления производством и наиболее уязвимые участки сети
.1 Анализ защищенности узлов локальной сети Стройпроект
.2 Перечень ПО, установленного на компьютерах в локальной сети Стройпроект
.3 Обязанности руководителя службы безопасности
.4 Идентификация и аутентификация пользователей. Доступ к ресурсам сети
Глава 3. Разработка средств и способов защиты для организации Стройпроект
.1 Шифрование данных на сервере с помощью алгоритма PGP
.2 Права и обязанности пользователей и администраторов, работающих в сети
.3 Инструкции и организационные меры по обеспечению безопасности в Стройпроект
.4 Организационно-технические инструкции для начальника службы безопасности и администраторов сети
.5 Реакция на нарушения режима безопасности
.6 Средства и способы защиты компьютеров в организации Стройпроект
.7 Разработка мероприятия по активной защите информации от утечки по техническим каналам
.8 Разработка средств и способов защиты от удаленных атак из сети Интернет
.9 Назначение экранирующих систем и требования к ним
Глава 4. Безопасность жизни и деятельности человека
Введение
.1 Анализ условий труда
.2 Техника безопасности
.3 Производственная санитария
.4 Пожарная профилактика
.5 Охрана окружающей среды
.6 Гражданская оборона
.7 Выводы
Глава 5. Технико-экономическое обоснование
.1 Расчет расходов на маркетинг
.2 Расчет расходов на реализацию
.3 Расчет затрат на тиражирование
.4 Расчет полных затрат
.5 Планирование пассива баланса
.6 Планирование необходимой чистой прибыли и ожидаемого изменения актива
.7 Расчет цены товара и финансового результата
.8 Расчет операционных показателей
.9 Расчет конкурентоспособности товара
Заключение
Список использованной литературы
Введение
Объектом разработки является исследование и усовершенствование информационной безопасность системы управления производством, в состав которой входит планово-экономический отдел, бухгалтерия, отдел кадров.
Предметом разработки является создание средств и способов защиты от несанкционированного доступа к секретной информации. Организация информационной безопасности для учреждения, которое занимается обработкой информации, связанной с системой управления производством.
Цель работы: провести анализ существующей информационной системы безопасности и разработать систему защиты наиболее уязвимых участков сети для системы управления производством. Обеспечить защиту информации в локальной сети и защиту баз данных, находящихся на сервере.
Задачи: - проанализировать существующие каналы утечки информации и способы их закрытия, разработав универсальную систему защиты для организации, в которой имеется бухгалтерия, планово-экономический отдел и отдел кадров.
Вопрос защиты информации поднимается уже с тех пор, как только люди научились письменной грамоте. Всегда существовала информация, которую должны знать не все. Люди, обладающие такой информацией, прибегали к разным способам ее защиты. Из известных примеров это такие способы как тайнопись (письмо симпатическими чернилами), шифрование (тарабарская грамота, шифр Цезаря, более совершенные шифры замены, подстановки). В настоящее время, с увеличением количества обрабатываемой информации, увеличился риск хищения, кражи и уничтожения информации. В организациях, занимающейся обработкой данных должна быть разработана система, удовлетворяющая всем критериям безопасности для данного учреждения или организации.
От обеспечения информационной безопасности зависят системы телекоммуникации, банки, атомные станции, системы управления воздушным и наземным транспортом, а также системы обработки и хранения секретной и конфиденциальной информации. Для нормального и безопасного функционирования этих систем необходимо поддерживать их безопасность и целостность. В настоящее время для проникновения в чужие секреты используются так