18 Bezpečnost dat

Autor: Vítek Pilnáček Škola: G Opatov
Strany: 2 A4 Obrázky: ne
Dokument stažen: 2314x Náhled zobrazen: 4145x
   
Stáhnout zazipovaný dokument » Zpět na seznam »
  
Textový náhled:


18. BEZPEČNOST DAT
Podotázky:
a) hardwarové možnosti ochrany dat
b) prostředky Windows k ochraně dat
c) problematika zálohování dat
d) počítačové viry
e) zabezpečení dat v počítačových sítích
1) Hardwarové možnosti zabezpečení dat
? pokud jde o neautorizované získání dat, hardwarová ochrana pomůže pouze v případě ochrany před únikem dat
z počítače
? neexistuje tedy žádná hardwarová ochrana, která by zabránila někomu, kdo sedí na našem počítači čtení našich
souborů; k tomuto účelu jsou zde softwarové ochrany
o zamezení FD mechaniky (disketové jednotky) – buďto v BIOSu počítače nebo prostě FD
mechaniku z počítače vyndáme
o záloha dat – choulostivá data prostě zazálohujeme na nějaké externí médium (nejlépe CD,
vysokokapacitní pásky) a od této chvíle čelíme jen problému fyzické krádeže
o firewall – kombince hardware a softwate; slouží k filtrování dat (nebo uživatelů) při cestě ven
dovnitř sítě; firewall stojí vždy mezi dvěma sítěmi (tedy i mezi lokální sítí a Internetem)

? nejlepší zabezpečení sítě proti přístupu zvenčí je fyzická izolace sítě
? 70% ukradených dat je ukradeno samotnými zaměstnanci

2) Hodnocení operačních systémů Windows z hlediska možností zabezpečení dat a jejich
srovnání s jinými operačními systémy
? Windows pro více uživatel na jednom počítači ? přihlášení do tzv. profilů (nastavení prostředí …to jako plochy,
odkazů na složky; prostředí některých programů)
? většina internetových serverů běží na Windows NT a Unixu; vzácně na Linuxu

? Windows 95
o nejmíň zabezpečitelný při práci v síti a internetu
o při použití profilů si všichni uživatelé mohou vzájemně číst své soubory

? Windows 98
o o trochu lepší v síti než Windows 95, ale v podstatě se stejnými možnostmi

? Windows NT
o velmi spolehlivý v síti;
o díky systému souborů NTFS lze pro složky a soubory přiřadit uživatelů
o pomocí tzv. service packů lze provádět upgrade částí systémů – většinou se právě jedná o záplaty na díry
v bezpečnosti systému

? Windows 2000
o ne tak spolehlivý v síti jako Windows NT, ačkoliv je na NT postaven; relativně mladý operační systém,
spousta věcí ještě nevychytaných
o používá také NTFS se stejnými funkcemi

? Linux
o něco mezi NT a Unixem, co se bezpečnosti týče
o používá různé (umí pracovat s různými) systémy souborů; má i vlastní

? Unix
o nejbezpečnější, ale také nejvíce složitý
o mnoho lidí s Unixem totiž neumí ani pracovat, takže je i menší pravděpodobnost, že člověk, který bude
útočit na náš počítač, či síť bude umět Unix

3) Bezpečnost dat přenášených po Internetu
? email - v podstatě si ho může kdokoliv přečíst; jediné zabezpečení je pomocí tzv. šifrování (sice si e-mail
může pořád přečíst kdokoliv, ale pokud je obsah toho e-mailu zašifrován, je bez tzv. klíče k ničemu)
? S-HTTP - (secure-hyper text transfer protocol) – používá se pro bezpečnější komunikaci mezi serverem a
naším prohlížečem; například při elektronickém obchodu nebo finančních transakcích
? SSH – pro bezpečnou komuniaci mezi serverem a klientem; pomocí FTP terminálu

4) Šifrovací metody (encryption methods)
? obvykle používají tzv. veřejný a soukromý klíč; zašifrovává se veřejným a dešifrovává se soukromým
klíčem; otevřít tedy může jen vlastník tohoto soukromého klíče. Příklady (PGP, RSA, DES, AEA, Rijdael);
všechna zašifrovaná data jdou časem rozšifrovat, ale pouze systémem: pokus-omyl. Je to velmi, velmi, velmi,
velmi časově nákladné a velmi, velmi, velmi drahé.
? u elektronického podpisu to je naopak; otevřít může každý, zašifrovat (tou danou šifrou) jen vlastník toho
klíče (vlastník klíče je jeden (pokud nedošlo k softwarové krádeži)); české úřady již tento systém el. podpisů
akceptují (zatím jen teoreticky)

5) Prostředky pro zabezpečení dat v síti
? firewally
? proxy server – aplikační software; celou síť zobrazuje navenek pro jiné sítě jako jeden počítač s jedinou IP
adresou; obvykle se používá právě pro připojení sítě do Internetu (např. i u nás ve škole)

6) Počítačové viry
? viz můj referát o poč. virech
Maturitní otázky z IVT 18. Vít Pilnáček
Strana 2 (celkem 2)
Maturitní otázky z IVT 18. Vít Pilnáček
Strana 1 (celkem 1)