Автор работы: Пользователь скрыл имя, 28 Января 2012 в 16:17, реферат
Internet - глобальная компьютерная сеть, охватывающая весь мир. Сегодня Internet имеет около 15 миллионов абонентов в более чем 150 странах мира. Ежемесячно размер сети увеличивается на 7-10%. Internet образует как бы ядро, обеспечивающее связь различных информационных сетей, принадлежащих различным учреждениям во всем мире, одна с другой.
1. Введение.
2. Проблемы защиты информации.
3. Защита Web-серверов:
3.1 Ограничение доступа в WWW-серверах.
3.2 WWW-сервер и проблемы безопасности.
3.3 Java, Javascript и проблемы безопасности.
4. Заключение.
5. Специальные термины.
6. Список литературы.
В настоящих версиях Java возможны трюки с вызовом конструктора суперкласса, в результате чего этот вызов может быть пропущен. Это связано с алгоритмом, который сейчас использует интерпретатор Java. Возможные пути для этого:
-super внутри try.
-super внутри if.
-cathcer/thrower.
JavaScript - это встроен в Netscape навигатор. Периодически в Netscape навигаторе обнаруживались проблемы с безопасностью в связи с JavaScript, которые Netscape периодически устраняет в новых версиях навигатора. Andy Augustine в своем JavaScript FAQ описывает следующие проблемы: 1)Чтение пользовательской истории URL - исправлено в Netscape 2.0.
2)Чтение пользовательского кэша URL - исправлено в Netscape 2.0.
3)Чтение пользовательского e-mail адреса и передача его по Интернету исправлено в Netscape 2.01.
4)Получение
рекурсивного оглавления
5)Открытие
окна размером 1 пиксел, получение
URL открытых документов и
Для того чтобы работать с Java и JavaScript приложениями без проблем с безопасностью рекомендуется:
-Не пользоваться
старыми версиями WWW клиентов, которые
поддерживают Java и JavaScript. Производители
web клиентов исправляют свои
-Следить
за текущим состоянием дел
с безопасностью Java и Javascript. Javasoft
имеет страницу, посвященную Java и
безопасности. У netscape есть аналогичная
страница про JavaScript. Каждый производитель
web клиента имеет на своем
В заключение несколько общих правил, которые помогут Вам избежать многих проблем.
1.При создании
web сервера используйте надежный
продукт. Используйте web сервер, который
подходит под ваши нужды, не
обязательно самый
2.Читайте
документацию сервера.
3.Не забывайте про SSL протокол, если речь идет о коммерческой информации.
4.Заботьтесь
о безопасности CGI приложений, так
как это части самого сервера.
Не забывайте проверять и
5.Не пользуйтесь
старыми версиями Web клиентов с
поддержкой Java и JavaScript. Следите за
обновлениями.
4.Заключение.
В данной
работе мною были рассмотрены проблемы
защиты информации в глобальной сети Internet.
Проблема эта была и остается актуальной
по сей день, так как никто еще не может
гарантировать на сто процентов того,
что ваша информация будет защищена или
в ваш компьютер не попадет вирус. Актуальность
этой проблемы подтверждает еще и то, что
ей посвещено огромное количество страниц
в Internet. Однако большая часть информации
идет на английском языке, что затрудняет
работу с ней. Разумеется в данной работе
рассмотрена лишь часть проблемы (не рассмотрена,
например, защита информации при помощи
брандмауэров(сетевых экранов)). Проведенные
исследования показывают, что разработано
множество способов защиты информации:
разграничение доступа, защита при помощи
паролей, шифрование данных и.т.п. Однако,
несмотря на все это, до сих пор мы то и
дело слышим о взломах хакерами различных
серверов и компьютерных систем. Это говорит
о том, что проблема защиты информации
еще не решена и на ее решение будет потрачено
множество сил и времени.
5.
Список специальных
терминов
ARP (Address Resolution Protocol) - протокол определения адреса, преобразует адрес компьютера в сети Internet в его физический адрес.
ARPA (Advanced
Research Projects Agency) - бюро проектов передовых
исследований министерства
Ethernet - тип
локальной сети. Хороша разнообразием
типов проводов для соединений,
обеспечивающих пропускные
FTP (File Transfer Protocol) - протокол передачи файлов, протокол, определяющий правила пересылки файлов с одного компьютера на другой.
FAQ (Frequently Asked Qustions) - часто задаваемые вопросы. Раздел публичных архивов сети Internet в котором хранится информация для "начинающих" пользователей сетевой инфраструктуры.
Gopher - интерактивная
оболочка для поиска, присоединения
и использования ресурсов и
возможностей Internet. Интерфейс с пользователем
осуществлен через систему
HTML (Hypertext
Markup Language)- язык для написания
гипертекстовых документов. Основная
особенность - наличие гипертекстовых
связей между документами
Internet - глобальная компьютерная сеть.
IP (Internet Protocol)
- протокол межсетевого
IР-адрес - уникальный 32-битный адрес каждого компьютера в сети Internet.
Telnet - удаленный доступ. Дает возможность абоненту работать на любой ЭВМ сети Internet как на своей собственной.
TCPIP - под
TCPIP обычно понимается все
TCP (Transmission Control Protocol) - протокол котроля передачи информации в сети. TCP - протокол транспортного уровня, один из основных протоколов сети Internet. Отвечает за установление и поддержание виртуального канала (т.е. логического соединения), а также за безошибочную передачу информации по каналу.
UUCP - протокол
копирования информации с
WWW (World Wide
Web) - всемирная паутина. Система
распределенных баз данных, обладающих
гипертекстовыми связями между
документами.
6.Список
литературы.
1.Http://www.lanmag.ru/
2. Игер Б. Работа в Internet / Под ред. А. Тихонова; Пер. c англ. - М.: БИНОМ, 1998. - 313 c.
3.LAN/
4. Левин В.К.
Защита информации в информационно-вычислительных
cистемах и сетях // Программирование. -
1994. - N5. - C. 5-16.