КВАЛІФІКАЦІЙНА РОБОТА Тема: «АРМ адміністратора віддаленого підрозділу з доступом до вищестоящих штабів через канали VPN з шифруванням» ВІЙСЬКОВИЙ ІНСТИТУТ.

Презентация:



Advertisements
Похожие презентации
Апаратне й програмне забезпечення комп'ютерних мереж.
Advertisements

Захист інформації в мережі Internet Захист інформації в мережі Internet Студент групи ОКСМт-41 Радь Назарій Михайлович Радь Назарій Михайлович Керівник:
Урок 10 5 клас. Комп'ютернні мережі. Локальна мережа. Використаннямережевих папок
Основи Інтернету. Призначення й структура мережі Інтернет Мережа Інтернет (англ. inter - між, network - мережа, об'єднана мережа) - це найбільша та найвідоміша.
БАГЛАЄВА РУМ'ЯНА ВОЛОДИМИРІВНА ДЗОШ 83 імені Г.І.Баланова СТАЖ - 22 РОКИ ВИЩА КАТЕГОРІЯ ПРОБЛЕМА: ВПРОВАДЖЕННЯ ІНФОРМАЦІЙНО - КОМУНІКАЦІЙНИХ ТЕХНОЛОГІЙ.
9 клас Основні питання: Поняття про компютерні мережі Класифікації компютерних мереж Апаратне забезпечення мереж Мережні протоколи Програмне забезпечення.
Розробив: Студент 221 грп Олару Дмитро. Залежно від відстані виділяють: Локальні мережі – об'єднання комп'ютерів, що розміщені на невеликих відстанях.
ОСНОВНІ ЗАВДАННЯ ЯКІ ВИРІШУЮТЬСЯ ЗА ДОПОМОГОЮ СИСТЕМ ВІДЕОСПОСТЕРЕЖЕННЯ : можливість організації безперервного відеозапису відеоспостереження на цифровий.
Підготувала : Курган Анна 9- А. ХМАРНІ СЕРВІСИ ХМАРНІ СЕРВІСИ новітній вид мережевих послуг, які дозволяють інформаційними засобами віртуального середовища.
ВИДИ КОМП ЮТЕРНИХ МЕРЕЖ Локальна мережа, мережа Internet.
Інформаційні системи та технології. Інформаційна технологія (ІТ) – це сукупність засобів і методів, які використовуються для реалізації інформаційних.
Розробка веб інтегрованого середовища для роботи з навчальними планами та розрахунку навантаження викладачів ВНЗ
Розробила: вчитель інформатики Кз НСЗШ 24 Варава Тетяна Дмитрівна.
Комп'ютерна мережа - це система зв'язку між двома чи більшою кількістю комп'ютерів.
Студентки групи УБ-14 м Івасюк Тетяни Петрівни. Метою дослідження є підвищення захисту WEB-додатків для покращення захисту персональних даних. Обєкт дослідження.
1. Поняття інтеграція і конвергенція 2. Мета інтеграції ТК систем 3. Переваги та недоліки 4. Структурна схема та її опис 5. Висновки.
РОЗДІЛ 2 ОБ'ЄКТИ ТА ІНФОРМАЦІЙНІ СИСТЕМИ Інформатика 9 клас.
КЛАСИФІКАЦІЯ ЗАГРОЗ БЕЗПЕЦІ ТА ПОШКОДЖЕННЯ ДАНИХ У КОМП ЮТЕРНИХ СИСТЕМАХ. ПІДГОТУВАЛА УЧЕНИЦЯ 9- Б КЛАСУ ДЕМЧУК АНАСТАСІЯ.
Принципи побудови корпоративних мереж 1. Особливості стека TCP/IP 2. Віртуальні мережі 3. Віртуальні приватні мережі VPN 4. Структура корпоративної мережі.
Транксрипт:

КВАЛІФІКАЦІЙНА РОБОТА Тема: «АРМ адміністратора віддаленого підрозділу з доступом до вищестоящих штабів через канали VPN з шифруванням» ВІЙСЬКОВИЙ ІНСТИТУТ ТЕЛЕКОМУНІКАЦІЙ ТА ІНФОРМАТИЗАЦІЇ НАЦІОНАЛЬНОГО ТЕХНІЧНОГО УНІВЕРСИТЕТУ УКРАЇНИ КПІ Кафедра 22 Керівник: старший викладач кафедри підполковник Шаповал О. М. Виконав: курсант 283 н.г. Грищенко Р.С Київ-2012

2 Метою дипломної роботи є підвищення безпеки та надійності доставки інформації в мережі шляхом створення каналу VPN з шифруванням. Під час роботи розглядались такі питання: 1. Існуючі технологій реалізації захищенного доступу через глобальні мережі з використанням vpn 2. Протоколи реалізації віддаленого доступу на основі vpn 3. Розробка і реалізація захищеної мережі за допомогою каналів vpn

3 Віртуальна приватна мережа (VPN - Virtual Private Network) створюється на базі загальнодоступної мережі і може гарантувати, що трафік, який направляється через цю мережу, так само захищений, як і передача усередині локальної мережі. У той же час віртуальні мережі забезпечують істотну економію витрат в порівнянні з використанням та підтримкою власної мережі глобального масштабу.

4 Існують різні варіанти створення VPN, такі як: 1) VPN на базі брандмауерів 2) VPN на базі маршрутизаторів 3) VPN на базі програмного забезпечення 4) VPN на базі апаратних засобів 5) VPN на базі мережевої ОС При виборі рішення потрібно враховувати фактори продуктивності засобів побудови VPN.

5 Одним з найважливіших завдань технології VPN є захист потоків корпоративних даних, що передаються по відкритих мережах. Відкриті канали можуть бути надійно захищені лише одним методом - криптографічним.

6 Це завдання вирішується при реалізації віртуальної приватної мережі, яка базується на трьох методах, що застосовуються для впровадження заходів безпеки в інформаційні мережі: Тунелювання; Аутентифікація; Шифрування.

7 Тунелювання дозволяє організувати передачу пакетів одного протоколу в логічному середовищі, використовуючи інший протокол. В результаті виникає можливість вирішити проблеми взаємодії декількох різнотипних мереж, починаючи з необхідності забезпечення цілісності і конфіденційності передаваних даних і закінчуючи подоланням невідповідностей зовнішніх прoтoкoлів або схем адресації. Тунелювання забезпечує передачу даних між двома точками - закінченнями тунелю - таким чином, що для джерела і приймача даних виявляється прихованою вся мережева інфраструктура, що лежить між ними.

8 Аутентифікація застосовується для того, щоб впевнитися, що отримані дані не були прочитані, або змінені. Аутентифікація здійснюється або відритим текстом (clear text password), або за схемою запит / відгук (challenge / response). Відкрита аутентифікація практично не зустрічається. В той же час схема запит / відгук набагато більш застосована і забезпечує вищій рівень безпеки.

9 Шифрування при передачі данних через публічні мережі гарантує, що ніхто, крім приймаючої сторони, не зможе отримати доступ до даних при їх пересиланні через загальнодоступні публічні мережі. Таким чином, зв'язка «тунелювання + аутентифікація + шифрування» дозволяє передавати дані між двома точками через мережу загального користування, моделюючи роботу приватної (локальної) мережі. Іншими словами, розглянуті засоби дозволяють побудувати віртуальну приватну мережу.

10 Розроблений у результаті виконання кваліфікаційної роботи VPN сервер для проектованої мережі показав, що вибраний варіант побудови доступу до мережі повністю задовольняє вимогам конфіденційності по пропусканню інформації в загальнодоступних мережах передачі даних.

ДЯКУЮ ЗА УВАГУ!!! 11