<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Диплом по ИБ &#187; каналы утечки информации</title>
	<atom:link href="/?feed=rss2&#038;tag=%d0%ba%d0%b0%d0%bd%d0%b0%d0%bb%d1%8b-%d1%83%d1%82%d0%b5%d1%87%d0%ba%d0%b8-%d0%b8%d0%bd%d1%84%d0%be%d1%80%d0%bc%d0%b0%d1%86%d0%b8%d0%b8" rel="self" type="application/rss+xml" />
	<link>http://infsec-diplom.ru</link>
	<description>Каталог выпускных квалификационных и курсовых работ по информационной безопасности</description>
	<lastBuildDate>Sun, 29 Sep 2013 07:32:35 +0000</lastBuildDate>
	<language>ru-RU</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.4.2</generator>
		<item>
		<title>Разработка DLP- системы для осуществления контроля за каналами коммуникаций  предприятия</title>
		<link>http://infsec-diplom.ru/?p=520</link>
		<comments>http://infsec-diplom.ru/?p=520#comments</comments>
		<pubDate>Tue, 23 Jul 2013 04:52:47 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Дипломный проект]]></category>
		<category><![CDATA[Защита информации на предприятии]]></category>
		<category><![CDATA[DLP-система]]></category>
		<category><![CDATA[каналы коммуникаций]]></category>
		<category><![CDATA[каналы утечки информации]]></category>

		<guid isPermaLink="false">http://infsec-diplom.ru/?p=520</guid>
		<description><![CDATA[Описание Применение традиционных для настоящего времени мер безопасности, таких как антивирусы и межсетевые экраны, позволяет выполнять функции защиты информационных активов только от внешних угроз, не обеспечивая даже минимального уровня защиты информационных потоков от утечки, искажения или уничтожения ее внутренним злоумышленником. Зачастую внутренние угрозы информационной безопасности могут оставаться игнорируемыми или в ряде случаев незамеченными руководством ввиду [...]]]></description>
			<content:encoded><![CDATA[<p><strong>Описание</strong></p>
<p style="text-align: justify;">Применение традиционных для настоящего времени мер безопасности, таких как антивирусы и межсетевые экраны, позволяет выполнять функции защиты информационных активов только от внешних угроз, не обеспечивая даже минимального уровня защиты информационных потоков от утечки, искажения или уничтожения ее внутренним злоумышленником. Зачастую внутренние угрозы информационной безопасности могут оставаться игнорируемыми или в ряде случаев незамеченными руководством ввиду отсутствия понимания критичности этих угроз для бизнеса.</p>
<p style="text-align: justify;">Необходимость защиты от внутренних угроз была очевидна на всех этапах развития средств информационной безопасности. Однако первоначально внешние угрозы считались более опасными. В последние годы на внутренние угрозы стали обращать больше внимания. Так, авторитетные аналитические центры, например, SECURit или InfoWatch, представляя результаты своих исследований, уже не первый год выделяют значительный рост именно такого типа угроз. Подобное изменение приоритетов в обеспечении информационной безопасности на предприятии в последние годы вынуждает руководителей по-новому смотреть на сущность данного процесса.</p>
<p style="text-align: justify;">Специализированные программно-технические средства для защиты от внутренних угроз (DLP &#8212; системы) стали массово выпускаться только после 2000 года. Функциональные возможности таких систем основаны на использовании технологий предотвращения утечек конфиденциальной информации из информационной системы вовне, а также технических устройств (программных или программно-аппаратных) для их реализации.  Распознавание конфиденциальной информации в DLP-системах основывается на использовании двух способов: анализа формальных признаков (например, грифа документа, специально введённых меток, сравнением хэш-функции) и анализа контента (с применением синтаксического и морфологического анализа). При анализе информационного потока и детектирования в нем конфиденциальной информации срабатывает активная компонента системы, и передача сообщения (пакета, потока, сессии) блокируется.</p>
<p style="text-align: justify;">Процесс работы DLP-систем производится на двух уровнях: сетевом и хостовом. На хостовом уровне производится контроль действий пользователя, например запись информации на компакт-диски, флэш-накопители и т.п. Также на хостовом уровне ведется отслеживание изменений сетевых настроек, инсталляции программ для туннелирования, стеганографии и других возможных методов обхода существующих в системе средств информационной безопасности. На сетевом уровне производится контроль трафика, пересекающего границы информационной системы предприятия.</p>
<p style="text-align: justify;">Основной задачей DLP-систем, безусловно, является предотвращение передачи конфиденциальной информации за пределы информационной системы. Это может происходить как случайно, так и в результате умышленных действий неправомерного копирования информации с рабочих компьютеров на флэш-накопители, MP3-плееры, смартфоны, карманные и планшетные компьютеры, CD/DVD/BD-диски и другие носители данных. Предотвращение утечек конфиденциальных данных с использованием портативных устройств можно успешно осуществить стандартными средствами операционной системы.</p>
<p style="text-align: justify;">Кроме этого, данные могут бесконтрольно передаваться инсайдерами через электронную почту, службы мгновенного обмена сообщениями, веб-формы, форумы и социальные сети. Применение беспроводных интерфейсов Wi-Fi, Bluetooth и Infrared открывает дополнительные пути для утечек информации с пользовательских компьютеров организации. В этом случае нужно говорить о предотвращении утечек данных по существующим в организации каналам коммуникации. В условиях невозможности отказа от этих каналов в организации злоумышленнику открываются дополнительные возможности для хищения конфиденциальных данных в процессе их использования. Именно поэтому организация контроля над ними является наиболее приоритетной при обеспечении защиты конфиденциальной информации от утечек в информационной системе.</p>
<p style="text-align: justify;">В результате, можно сделать вывод о том, что эффективная организация процесса предотвращения утечек конфиденциальных данных на предприятии должна складываться из двух основных направлений – конфигурация групповых политик безопасности и обеспечение контроля каналов коммуникации. Реализация обоих направлений может осуществляться с помощью комплексных решений DLP-систем, но в условиях развития рынка для большинства предприятий, которые относятся к категории мелких и средних, является проблематичным приобретение подобных программных средств, рыночная стоимость которых оказывается для них слишком высокой, достигая иногда по своим значениям нескольких миллионов рублей.   Поэтому необходимо разрабатывать узконаправленные программно-технические средства, которые будут финансово доступны таким предприятиям, позволяющие обеспечивать при этом эффективный контроль используемых в них каналов коммуникаций.</p>
<p style="text-align: justify;">Целью настоящего дипломного проекта является разработка программного комплекса, позволяющего обеспечивать эффективное предотвращение утечек конфиденциальных данных через каналы коммуникации.</p>
<p style="text-align: justify;">Для достижения поставленной цели необходимо выполнение следующих задач:</p>
<p style="text-align: justify;">-     исследование инцидентов утечек корпоративной информации и конфиденциальных данных;</p>
<p style="text-align: justify;">-     исследование технологий определения (детектирования) и предотвращения утечки информации;</p>
<p style="text-align: justify;">-     исследование DLP систем предприятия;</p>
<p style="text-align: justify;">-     разработка архитектуры и алгоритма работы программного комплекса контроля каналов коммуникаций;</p>
<p style="text-align: justify;">-     разработка пользовательского интерфейса программного комплекса;</p>
<p style="text-align: justify;">-     экспериментальное исследование разрабатываемого программного комплекса;</p>
<p style="text-align: justify;">-     разработка эргономических требований и обоснование экономической эффективности для разрабатываемого программного комплекса контроля каналов коммуникаций.</p>
<p style="text-align: justify;">Объект исследования – система по предотвращению утечки конфиденциальных данных.</p>
<p style="text-align: justify;">Предмет исследования – эффективное использование технологий детектирования и предотвращения утечек конфиденциальных данных в каналах коммуникации.</p>
<p style="text-align: justify;">Объем и структура дипломного проекта: дипломный проект (175 с.)  состоит  из  введения (5 с.), пяти глав (гл. I –49  с., гл. II – 31 с., гл. III – 20 с., гл. IV – 5 c., гл. V – 8 с.), заключения (6 с.), списка литературы (65 наименований) и одного приложения (41 с).</p>
<p style="text-align: justify;">В первой главе проводится исследование видов конфиденциальных данных, выделение основных каналов коммуникации на предприятии, анализ модели внутреннего злоумышленника; сравнительный анализ существующих технологий определения и предотвращения утечки информации. Также производится исследование DLP систем, их функциональных возможностей и  основных типов.</p>
<p><a href="/wp-content/uploads/2013/06/111.png"><img class="aligncenter size-full wp-image-521" title="производится разработка программного комплекса контроля каналов коммуникации" src="/wp-content/uploads/2013/06/111.png" alt="" width="870" height="709" /></a></p>
<p>&nbsp;</p>
<p style="text-align: justify;">
<p style="text-align: justify;">Во второй главе производится разработка программного комплекса контроля каналов коммуникации, в процессе которой осуществляется разработка его математической модели, архитектуры, алгоритмов функционирования основных компонентов, а так же разрабатывается пользовательский интерфейс для программного комплекса.</p>
<p style="text-align: justify;"> В третьей главе производится экспериментальное исследование функциональных возможностей разрабатываемого программного комплекса контроля каналов коммуникации.</p>
<p style="text-align: justify;">В четвертой главе производится выбор методики расчета трудоемкости разработки и затрат для программного комплекса и расчет показателей его экономической эффективности.</p>
<p style="text-align: justify;">В пятой главе производится разработка эргономических требований к организации рабочего места пользователя программного комплекса с учетом особенностей его трудовой деятельности, объема и интенсивности  информационных потоков.</p>
<p>============================================================================================================</p>
<p><strong>Содержание работы</strong></p>
<p>Введение</p>
<p>1 Исследование каналов утечки конфиденциальной информации и технологий предотвращения потери данных</p>
<p>1.1 Исследование инцидентов утечек корпоративной информации и конфиденциальных данных</p>
<p>1.1.1    Исследование видов конфиденциальных данных</p>
<p>1.1.2    Исследование каналов коммуникаций на предприятии</p>
<p>1.1.3    Исследование модели злоумышленника</p>
<p>1.2 Исследование технологий  определения (детектирования) и предотвращения утечки информации</p>
<p>1.2.1    Исследование методики морфологического анализа</p>
<p>1.2.2    Исследование методики статистического анализа</p>
<p>1.2.3    Исследования методики анализа по шаблонам</p>
<p>1.2.4    Исследование методики анализа цифровых отпечатков</p>
<p>1.2.5    Исследование методики анализа цифровых меток</p>
<p>1.3 Исследование DLP-систем предприятия</p>
<p>1.3.1 Семантика понятия DLP-систем</p>
<p>1.3.2 Исследование типов DLP-систем</p>
<p>1.3.3 Сравнение существующих DLP-систе</p>
<p>1.4 Выводы</p>
<p>2 Разработка DLP- системы контроля каналов коммуникации (ККК)…</p>
<p>2.1 Разработка математической модели программного комплекса ККК</p>
<p>2.2 Выбор языка программирования для реализации программного</p>
<p>комплекса.</p>
<p>2.3 Разработка архитектуры программного комплекса ККК</p>
<p>2.4 Разработка алгоритма работы программного комплекс</p>
<p>2.5 Разработка алгоритма работы модуля перехвата и анализа сетевых пакетов</p>
<p>2.6 Разработка алгоритма работы модуля анализа данных</p>
<p>2.7 Разработка алгоритма работы модуля агента хоста</p>
<p>2.8 Разработка алгоритма работы модуля принятия решений</p>
<p>2.9 Разработка пользовательского интерфейса для программного комплекса ККК</p>
<p>2.10Выводы</p>
<p>3 Исследование разрабатываемого программного комплекса контроля каналов коммуникаций</p>
<p>3.1 Постановка задачи на проведение экспериментов</p>
<p>3.2 Проведение экспериментов</p>
<p>3.3 Выводы</p>
<p>4 Обоснование экономической эффективности</p>
<p>4.1 Выбор методики расчета трудоемкости разработки и затрат</p>
<p>4.2 Расчет показателей экономической эффективности проекта</p>
<p>4.3 Выводы</p>
<p>5 Разработка эргономических требований к организации рабочего места пользователя программного комплекса контроля каналов коммуникации</p>
<p>5.1 Оценка особенностей трудовой деятельности пользователя, объема и интенсивности  информационных потоков</p>
<p>5.2 Оценка влияния эргономических характеристик рабочего места на работоспособность и здоровье пользователя</p>
<p>5.3 Проектирование мер, обеспечивающих эргономические требования к организации рабочего места пользователя и профилактики утомления</p>
<p>5.4 Выводы</p>
<p>Заключение</p>
<p>Список используемой литературы</p>
<p>Приложение</p>
<p>==========================================================================================================================</p>
<p><strong>Состав:</strong></p>
<p>Объем работы 175 листов в комплект входя: текст расчетно-пояснительной записки, презентация, разработанная программа с исходниками.</p>
<p><strong>Код работы в каталоге: </strong>ЗИП-4</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://infsec-diplom.ru/?feed=rss2&#038;p=520</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Разработка кроссплатформенного программного комплекса анализа каналов утечки информации через почтовые клиенты</title>
		<link>http://infsec-diplom.ru/?p=480</link>
		<comments>http://infsec-diplom.ru/?p=480#comments</comments>
		<pubDate>Wed, 12 Jun 2013 10:14:55 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Дипломный проект]]></category>
		<category><![CDATA[Защита информации на предприятии]]></category>
		<category><![CDATA[Информационная безопасность]]></category>
		<category><![CDATA[DLP-система]]></category>
		<category><![CDATA[каналы утечки информации]]></category>
		<category><![CDATA[мониторинг]]></category>
		<category><![CDATA[почтовый клиент]]></category>

		<guid isPermaLink="false">http://infsec-diplom.ru/?p=480</guid>
		<description><![CDATA[Описание  В соответствии с доктриной по информационной безопасности, которая в свою очередь ссылается на конституцию РФ, с развитием общества уровень информатизации возрастает и следует разрабатывать структуру и порядок обработки информации для её правильного использования. Основной концепцией развития информационной безопасности является создание правильно логичной структуры организации локальных систем информационной безопасности. Стратегия развития информационной безопасности Российской Федерации [...]]]></description>
			<content:encoded><![CDATA[<p><strong>Описание </strong></p>
<p>В соответствии с доктриной по информационной безопасности, которая в свою очередь ссылается на конституцию РФ, с развитием общества уровень информатизации возрастает и следует разрабатывать структуру и порядок обработки информации для её правильного использования. Основной концепцией развития информационной безопасности является создание правильно логичной структуры организации локальных систем информационной безопасности.</p>
<p>Стратегия развития информационной безопасности Российской Федерации гласит о том, что требуется разработка технически правильных и слаженных структур для достижения первенства в гонке технического прогресса на мировой арене.</p>
<p>Для достижения целей по экономическому благосостоянию поставленных военной доктриной Российской Федерации, а так же другие нормативные документы. Требуется повышение безопасности информационных систем на локальных государственных предприятиях. Редакция « DLP-Эксперт» составила рейтинг наиболее слабых мест многих компаний:</p>
<p>-                   бумажные документы;</p>
<p>-                   компьютеры;</p>
<p>-                   электронная почта;</p>
<p>-                   смартфоны, ноутбуки;</p>
<p>-                   съемные носители;</p>
<p>-                   другие каналы утечек.</p>
<p>Как можно заметить электронная почта занимает, 3 место, что является весомым показателем в значимости данного канала утечки информации.</p>
<p>В данной работе будет рассматриваться почта на базе предприятия, и возможность утечки информации за пределы организации.</p>
<p>Если проследить общую тенденцию по годам, то мы увидим следующее. Электронная почта занимает стабильно 6-7% утечек информации. Из этого можно сделать вывод, что данный канал, не является популярным, но стабильно используется, что приносит фирмам большие убытки.</p>
<p>Так же проанализируем каналы, с учетом умысла.</p>
<p>В данном дипломном проекте целью является: повышение уровня безопасности электронной почты.</p>
<p>Для достижения данной цели требуется выполнить следующие поставленные задачи:</p>
<p>-                   проанализировать SMTP протокол;</p>
<p>-                   проанализировать существующие наиболее популярные почтовые клиенты;</p>
<p>-                   проанализировать уязвимости каналов утечки информации через почтовые клиенты;</p>
<p>-                   проанализировать средства защиты от утечки информации по почтовым клиентам;</p>
<p>-                   проанализировать существующие кроссплатформенные программные комплексы для анализа каналов утечки информации через почтовые клиенты.</p>
<p>В первой главе данной дипломной работы проведён анализ:</p>
<p>-                   основных принципов функционирования электронной почты;</p>
<p>-                   уязвимостей;</p>
<p>-                   средства защиты.</p>
<p>Рассмотрены кроссплатформенные программные комплексы для анализа каналов утечки информации через почтовые клиенты.</p>
<p><a href="/wp-content/uploads/2013/06/12.png"><img class="aligncenter size-full wp-image-481" title="РАЗРАБОТКА КРОСПЛАТФОРМЕННОГО ПРОГРАММНОГО КОМПЛЕКСА АНАЛИЗА КАНАЛОВ УТЕЧКИ ИНФОРМАЦИИ ПО ПОЧТОВЫМ КЛИЕНТАМ" src="/wp-content/uploads/2013/06/12.png" alt="" width="838" height="568" /></a></p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>Во второй главе проведена разработка:</p>
<p>Модели кроссплатформенного программного комплекса анализа каналов утечки информации через почтовые клиенты;</p>
<p>-                   общего алгоритма работы программы;</p>
<p>-                   интерфейса администратора;</p>
<p>-                   модуля анализа заголовков;</p>
<p>-                   модуля анализа регулярных выражений;</p>
<p>-                   модуля анализа цифровых отпечатков.</p>
<p>В третьей главе проведены экспериментальные исследования для анализа эффективности работы следующих модулей:</p>
<p>-                   модуля анализа регулярных выражений предназначенного для анализа шаблонных слов;</p>
<p>-                   модуля анализа цифровых отпечатков предназначенного для анализа больших объёмов текста.</p>
<p>В четвертой главе были разработаны основные эргономические требования в соответствии с СанПином.</p>
<p>В пятой главе было произведено экономическое обоснование разработанного программного комплекса.</p>
<p>В заключении сделаны выводы:</p>
<p>-                   об анализе предметной области;</p>
<p>-                   о разработке программного комплекса;</p>
<p>-                   о экспериментальных исследованиях;</p>
<p>-                   в приложении, представлен исходный код кроссплатформенного программного комплекса.</p>
<p>=============================================================================================================================</p>
<p><strong>Содержание</strong></p>
<p>ВВЕДЕНИЕ 5<br />
1 АНАЛИЗ ПРЕДМЕТНОЙ ОБЛАСТИ 8<br />
1.1 Анализ основных понятий темы дипломной работы 8<br />
1.2 Анализ SMTP протокола 10<br />
1.2.1 Структура передаваемого сообщения 11<br />
1.2.2 Передача сообщения по SMTP протоколу 12<br />
1.2.3 Стандарт MIME применяемый в электронных сообщениях 15<br />
1.3 Анализ почтовых клиентов 18<br />
1.4 Анализ утечки информации через почтовые клиенты 20<br />
1.5 Средства защиты от утечки информации по почтовым клиентам 21<br />
1.5.1 Анализ видов DLP систем 22<br />
1.5.2 Методы анализа трафика в DLP системах. 29<br />
1.5.2.1 Сигнатуры 30<br />
1.5.2.1.1 Анализ простейшего подхода 32<br />
1.5.2.1.2 Анализ метода суффиксных деревьев 33<br />
1.5.2.2 «Цифровые отпечатки» (Digital Fingerprints или DG) 45<br />
1.5.2.2.1 Алгоритм шинглов 46<br />
1.5.2.3 Атрибуты файлов, метки 51<br />
1.5.2.4 Регулярные выражения 52<br />
1.5.2.5 Ручной поиск 64<br />
1.5.3 Законность DLP систем 65<br />
1.6 Анализ существующих кроссплатформенных программных комплексов анализа каналов утечки информации по почтовым клиентам. 67<br />
1.7 Выводы 68<br />
2 РАЗРАБОТКА КРОСПЛАТФОРМЕННОГО ПРОГРАММНОГО КОМПЛЕКСА АНАЛИЗА КАНАЛОВ УТЕЧКИ ИНФОРМАЦИИ ПО ПОЧТОВЫМ КЛИЕНТАМ 70<br />
2.1 Разработка модели кроссплатформенного программного комплекса анализа каналов утечки информации по почтовые клиенты. 70<br />
2.1.1 Разработка общего алгоритма кроссплатформенного программного комплекса анализа каналов утечки информации по почтовым клиентам. 74<br />
2.2 Разработка интерфейса администратора 77<br />
2.3 Разработка модуля анализа заголовков 81<br />
2.4 Разработка модуля анализа регулярных выражений 83<br />
2.5 Разработка модуля анализа «цифровых отпечатков» 85<br />
2.6 Выводы 86<br />
3 ПРОВЕДЕНИЕ ЭКСПЕРИМЕНТАЛЬНЫХ ИССЛЕДОВАНИЙ КРОССПЛАТФОРМЕННОГО ПРОГРАММНОГО КОМПЛЕКСА АНАЛИЗА КАНАЛОВ УТЕЧКИ ИНФОРМАЦИИ ПО ПОЧТОВЫМ КЛИЕНТАМ 88<br />
3.1 Описание экспериментов 88<br />
3.2 Эксперимент 1 «Анализ сообщения на наличие запрещенных регулярных выражений» 89<br />
3.3 Эксперимент 2 «Анализ сообщения на наличие защищаемых данных в виде текста» 91<br />
3.4 Анализ результатов экспериментальных исследований. 93<br />
4 РАЗРАБОТКА ЭРГОНОМИЧЕСКИХ ТРЕБОВАНИЙ К ОРГАНИЗАЦИИ АВТОМАТИЗИРОВАННОГО РАБОЧЕГО МЕСТА 94<br />
4.1 Определение эргономических требований к организации автоматизированного рабочего места пользователя кроссплатформенным программным комплексом каналов утечки информации по почтовым клиентам. 94<br />
4.2. Выводы 95<br />
5 ОЦЕНКА ЭКОНОМИЧЕСКОЙ ЭФФЕКТИВНОСТИ ПРОЕКТА. 96<br />
5.1. Определение экономического эффекта от внедрения и срока окупаемости программного комплекса. 96<br />
5.2 Вывод 100<br />
ЗАКЛЮЧЕНИЕ 102<br />
СПИСОК ИСПОЛЬЗОВАННЫХ ИСТОЧНИКОВ 105<br />
ПРИЛОЖЕНИЕ А 112</p>
<p>==================================================================================================================</p>
<p><strong>Состав и характеристики дипломного проекта</strong></p>
<p>Комплект дипломного проекта включает: текст расчетно-пояснительной записки, мультимедийную презентацию, доклад, автореферат, макет рецензии на дипломный проект и разработанный проект программного комплекса с исходниками, язык реализации C# .</p>
<p>Для упращения  получения информации о стоимости дипломного проекта и других вопросах от админисрации сайта, используйте код работы: <strong>МИА-1</strong></p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://infsec-diplom.ru/?feed=rss2&#038;p=480</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Разработка программного комплекса для расчета коэффициента поглощения побочных электромагнитных излучений слоем диэлектрика с потерями</title>
		<link>http://infsec-diplom.ru/?p=467</link>
		<comments>http://infsec-diplom.ru/?p=467#comments</comments>
		<pubDate>Sun, 02 Jun 2013 13:58:28 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Дипломный проект]]></category>
		<category><![CDATA[Прикладные вопросы ИБ]]></category>
		<category><![CDATA[Технические средства и методы защиты информации]]></category>
		<category><![CDATA[каналы утечки информации]]></category>
		<category><![CDATA[ПЭМИ]]></category>

		<guid isPermaLink="false">http://infsec-diplom.ru/?p=467</guid>
		<description><![CDATA[Описание работы На современном этапе развития общества все более актуальными становятся проблемы обеспечения безопасности во всех сферах жизнедеятельности, в особенности для сферы информационной безопасности, которая за последнее десятилетие вышла из области компетенции сугубо специальных служб и превратилась в мощный сегмент рыночной индустрии современных информационно-телекоммуникационных технологий. &#160; Любое предприятие имеет разнообразные технические средства, предназначенные для приема, [...]]]></description>
			<content:encoded><![CDATA[<p><strong>Описание работы</strong></p>
<p style="text-align: justify;">На современном этапе развития общества все более актуальными становятся проблемы обеспечения безопасности во всех сферах жизнедеятельности, в особенности для сферы информационной безопасности, которая за последнее десятилетие вышла из области компетенции сугубо специальных служб и превратилась в мощный сегмент рыночной индустрии современных информационно-телекоммуникационных технологий.</p>
<p><a href="/wp-content/uploads/2013/06/1.png"><img class="aligncenter size-full wp-image-468" title="разработка программного комплекса для расчета коэффициента поглощения побочных электромагнитных излучений слоем диэлектрика с потерями" src="/wp-content/uploads/2013/06/1.png" alt="" width="577" height="448" /></a></p>
<p>&nbsp;</p>
<p style="text-align: justify;">Любое предприятие имеет разнообразные технические средства, предназначенные для приема, передачи, обработки и хранения информации. Физические процессы, происходящие в устройствах при их функционировании, создают в окружающем пространстве побочные излучения, которые можно обнаруживать на довольно больших значительных расстояниях (до нескольких сотен метров) и перехватывать. Физические явления, лежащие в основе излучений, имеют различный характер, тем не менее, утечка информации за счет побочных излучений происходит по своего рода “системе связи”, состоящей из передатчика (источника излучений), среды, в которой эти излучения распространяются, и приемника. Такую “систему связи” принято называть техническим каналом утечки информации (ТКУИ).</p>
<p style="text-align: justify;">ТКУИ классифицируются на электромагнитные, электрические, параметрические и вибрационные. Актуальность изучения побочных электромагнитных сигналов (электромагнитный канал утечки информации) обусловлена повсеместным использованием и физическим принципом работы технических средств для приема, передачи, обработки и хранения информации в пределах контролируемой зоны.</p>
<p style="text-align: justify;">Объектом изучения является электромагнитная составляющая ТКУИ.<br />
Предметом изучения является процесс поглощения электромагнитных сигналов при распространении в средах, представляющих собой слои диэлектрика с потерями.</p>
<p style="text-align: justify;">Цель работы: разработка программного комплекса для расчета коэффициента поглощения побочных электромагнитных излучений слоем диэлектрика с потерями.</p>
<p style="text-align: justify;">Для достижения цели решаются следующие задачи:<br />
    Анализ и  классификация технических каналов утечки информации.<br />
    Анализ электромагнитного канала утечки информации и методов и способов измерения электромагнитных каналов утечки информации.<br />
    Анализ требований к программному комплексу.<br />
    Разработка архитектуры  программного комплекса.<br />
    Разработка алгоритмов программного комплекса.<br />
    Разработка интерфейса программного комплекса.<br />
    Составление плана проведения экспериментального исследования разработанного программного комплекса.<br />
    Проведение экспериментального исследования разработанного программного комплекса.<br />
    Анализ полученных результатов.<br />
    Обоснование экономической эффективности проекта.<br />
    Разработка эргономических требований к рабочему месту специалиста по автоматизированному управлению защитой на предприятии;</p>
<p style="text-align: justify;">Во введении обусловлена актуальность разработки модели, сформулирована цель дипломной работы и перечислены решаемые задачи.</p>
<p style="text-align: justify;">В первой главе проанализированы технические каналы утечки информации, методы и способы измерения коэффициента поглощения электромагнитного излучения слоем диэлектрика с потерями. Были изучены математические модели эквивалентной диэлектрической проницаемости чистых материалов и их смесей. Произведен анализ и выбор средств и подходов разработки программного приложения.</p>
<p style="text-align: justify;">Во второй главе разрабатывается архитектура программы и ее основные алгоритмы, приводятся блок-схемы, разрабатывается интерфейс модели и ее программная часть.</p>
<p style="text-align: justify;">В третьей главе составляется план проведения экспериментального исследования модели, согласно плану проводятся эксперименты и анализируются полученные результаты.</p>
<p style="text-align: justify;">В четвертой главе приведена оценка экономической эффективности разработанного программного комплекса для расчета глубины проникновения электромагнитных волн слоем диэлектрика с потерями.</p>
<p style="text-align: justify;">В пятой главе разработаны эргономические требования к организации рабочего места пользователей.</p>
<p style="text-align: justify;">В заключение дипломной работы сформулированы общие выводы проделанной работы.</p>
<p style="text-align: justify;">В Приложении А приведен исходный код программного комплекса, разработанного в среде программирования Visual Studio 2010 на языке программирования C#.</p>
<p>=================================================================================================</p>
<p><strong>Содержание</strong></p>
<p>Введение    4<br />
Глава 1.  Проблемы исследования методов оценки поглощения электромагнитных излучений слоем диэлектрика с потерями.    7<br />
1.1 Анализ и  классификация технических каналов утечки информации.    7<br />
1.2 Анализ электромагнитного канала утечки информации и методов и способов измерения коэффициента поглощения электромагнитного излучения слоем диэлектрика с потерями.    11<br />
1.2.1 Анализ электромагнитного канала утечки информации.    11<br />
1.2.2 Анализ методов и способов измерения коэффициента поглощения электромагнитного излучения слоем диэлектрика с потерями.    12<br />
1.2.3 Изучение математических моделей эквивалентной диэлектрической проницаемости для чистых материалов    15<br />
1.2.4 Изучение математических моделей для эквивалентной диэлектрической проницаемости смеси материалов.    19<br />
1.3  Выбор средств и подходов разработки программного комплекса.    20<br />
Вывод    21<br />
Глава 2. Разработка программного комплекса по оценке глубины прохождения электромагнитной плоской гармонической линейно поляризованной электромагнитной волны сквозь плоский однородный слой диэлектрика с потерями.    22<br />
2.1 Разработка архитектуры  программного комплекса.    22<br />
2.2 Разработка алгоритмов программного комплекса.    22<br />
2.3 Разработка интерфейса программного комплекса.    28<br />
Вывод.    28<br />
Глава 3. Экспериментальное исследование модели.    29<br />
3.1 Условия проведения экспериментов    29<br />
3.2 Составление плана проведения экспериментального исследования разработанного программного комплекса.    29<br />
3.3 Проведение экспериментального исследования разработанного программного комплекса.    29<br />
Вывод.    31<br />
4 Обоснование экономической эффективности проекта    32<br />
4.1 Выбор методики расчета трудоемкости разработки и затрат    32<br />
4.2    Определение экономического эффекта от внедрения и срока окупаемости программного комплекса    33<br />
5. Разработка эргономических требований к организации рабочего места модели    37<br />
5.1 Оценка особенностей трудовой деятельности пользователя, объема и интенсивности информационных потоков    37<br />
5.2 Оценка влияния эргономических характеристик рабочего места на работоспособность и здоровье пользователя    40<br />
5.3 Проектирование мер обеспечивающих эргономические требования к организации рабочего места пользователя и профилактики утомления    42<br />
Заключение.    46<br />
Список литературы.    47<br />
Приложение А.    53<br />
==================================================================================================</p>
<p>Состав и характеристики работы</p>
<p>В комплект работы входят текст расчетно пояснительной записки, листинг, разработанный программный комплекс, презентация</p>
]]></content:encoded>
			<wfw:commentRss>http://infsec-diplom.ru/?feed=rss2&#038;p=467</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Разработка системы поддрежки принятия решений по защите объектов от утечки охраняемой акустической речевой информации.</title>
		<link>http://infsec-diplom.ru/?p=449</link>
		<comments>http://infsec-diplom.ru/?p=449#comments</comments>
		<pubDate>Mon, 27 May 2013 08:49:57 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Дипломный проект]]></category>
		<category><![CDATA[Оценка защищенности]]></category>
		<category><![CDATA[Технические средства и методы защиты информации]]></category>
		<category><![CDATA[Экспертные системы]]></category>
		<category><![CDATA[акустическая информация]]></category>
		<category><![CDATA[каналы утечки информации]]></category>
		<category><![CDATA[поддержка принятия решений]]></category>

		<guid isPermaLink="false">http://infsec-diplom.ru/?p=449</guid>
		<description><![CDATA[Описание работы  Значение информации в жизни любого цивилизованного общества непрерывно возрастает. В настоящее время информация, относящаяся к технологии производства и сбыта продукции, стала рыночным товаром, имеющим большой спрос, как на внутреннем, так и на внешнем рынках. В последние годы появилась информация, что спецслужбы различных стран и недобросовестно конкурирующие фирмы для несанкционированного получения речевой информации все [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;"><strong>Описание работы </strong></p>
<p style="text-align: justify;">Значение информации в жизни любого цивилизованного общества непрерывно возрастает. В настоящее время информация, относящаяся к технологии производства и сбыта продукции, стала рыночным товаром, имеющим большой спрос, как на внутреннем, так и на внешнем рынках. В последние годы появилась информация, что спецслужбы различных стран и недобросовестно конкурирующие фирмы для несанкционированного получения речевой информации все чаще используют дистанционные портативные средства акустической разведки. Самыми современными и эффективными считаются лазерные системы акустической разведки (ЛСАР), которые позволяют воспроизводить речь, любые другие звуки и акустические шумы при лазерно-локационном зондировании оконных стекол и других отражающих поверхностей.</p>
<p><a href="/wp-content/uploads/2013/05/13.png"><img class="aligncenter size-full wp-image-450" title="оценка защищенности информации от утечки по акустическому каналу" src="/wp-content/uploads/2013/05/13.png" alt="" width="739" height="580" /></a> Проблема противодействия съему информации с использованием лазерного излучения остается весьма актуальной и в то же время одной из наименее изученных по сравнению с другими, менее “экзотическими” средствами промышленного шпионажа.</p>
<p style="text-align: justify;">Принцип дистанционного перехвата акустической информации (речи) из помещений с помощью светового луча известен с 30-х годов прошлого века. Зондирующий луч направляется извне на стекла окон, зеркала, другие отражатели. Колебания этих поверхностей под действием звуковых сигналов модулируют попадающее на них излучение. Если специальным устройством принять отраженный луч, возможно затем демодулировать его в речевой сигнал. На таком принципе работают все известные сегодня лазерные системы акустической разведки.</p>
<p style="text-align: justify;">Для предотвращения утечки информации по оптико-электронному каналу существуют различные системы защиты. Выявления поверхностей, по которым можно осуществить съем информации с использование ЛСАР, а так же определение механизма защиты способного перекрыть данноеместо съема информации является главной задачей для специалиста по ИБ. Поэтому актуальным является разработка программы предоставляющей оценку возможности утечки информации из исследуемого помещения.<span id="more-449"></span></p>
<p style="text-align: justify;">Объектом исследования данной работы является информационная безопасность объектов от утечки охраняемой акустической речевой информации.</p>
<p style="text-align: justify;">Предметом исследования выступает акустическая безопасность объектов от утечки по оптико-электронному каналу.</p>
<p style="text-align: justify;">Цель дипломной работы – разработка информационной системы по защите от оптико-электронного мониторинга акустической обстановки в помещении.</p>
<p style="text-align: justify;">В ходе дипломной работы необходимо решить следующие задачи:</p>
<p style="text-align: justify;">1)                Анализ методологий моделирования семантики предметной области.</p>
<p style="text-align: justify;">2)                Анализ оптико-электронного канала утечки информации.</p>
<p style="text-align: justify;">3)                Анализ средств защиты от утечки акустической информации.</p>
<p style="text-align: justify;">4)                Разработка модели предметной области.</p>
<p style="text-align: justify;">5)                Разработка программы по оценке возможности утечки информации по оптико-электронному каналу.</p>
<p style="text-align: justify;">6)                Апробация разработанной программы.</p>
<p style="text-align: justify;">7)                Обоснование экономической эффективности проекта.</p>
<p style="text-align: justify;">8)                Разработка рекомендаций по охране труда и окружающей среды.</p>
<p style="text-align: justify;">Данная работа состоит из содержания, введения, пяти глав, заключения, список использованных источников и трех приложений.</p>
<p style="text-align: justify;">Во введении обоснована актуальность исследования, сформулирована цель работы, перечислены решаемые задачи.</p>
<p style="text-align: justify;">В первой главе осуществляется литературный обзор предметной области, рассматривается возникновение оптико-электронного канала утечки информации, анализируются механизмы и средства защиты от утечки информации по лазерному каналу.</p>
<p style="text-align: justify;">Во второй главе разрабатывается методика, разрабатывается математическая модель расчета утечки информации по оптико-электронному каналу, разрабатывается программа расчета возможности утечки информации.</p>
<p style="text-align: justify;">В третье главе разрабатываются условия проведения экспериментальных исследований. Анализ результатов экспериментов.</p>
<p style="text-align: justify;">В четвертой главе изложено экономическое обоснование труда.</p>
<p style="text-align: justify;">В пятой главе изложено экологическое обоснование и охрана.</p>
<p style="text-align: justify;">В заключении перечислены основные результаты работы.</p>
<p style="text-align: justify;">В приложении А перечислены основные определения по теме диплома.</p>
<p style="text-align: justify;">В приложении Б представлены таблицы: плотность насыщающих водяных паров и метеорологическая дальность видимости.</p>
<p style="text-align: justify;">В приложении В предложен код разработанной программы.</p>
<p>==============================================================================================================</p>
<p><strong>Содержание</strong></p>
<p>Введение.</p>
<p>1    Литературный обзор.</p>
<p>1.1    Основные понятия.</p>
<p>1.1.1  Лазерное излучение.</p>
<p>1.1.2  Физическая среда распространения и отражающие поверхности.</p>
<p>1.2  Утечка информации по оптико-электронному каналу.</p>
<p>1.3  Прекращение функционирования оптико-электронного канала утечки информации</p>
<p>1.3.1  Расчет контролируемой зоны объекта.</p>
<p>1.3.2  Средства защита от утечки по оптико-электронному каналу утечки информации</p>
<p>1.4  Анализ методов для оценки защищенности.</p>
<p>1.4.1  Метод Мельникова В. В.</p>
<p>1.4.2  Метод экспертных оценок.</p>
<p>1.4.3  Логико-вероятностный метод.</p>
<p>1.4.4  Метод на основе цепей Маркова.</p>
<p>1.4.5  Сравнительный анализ методов оценки защищенности.</p>
<p>1.5  Вывод.</p>
<p>2    Разработка модели возможности утечки информации по оптико-электронному каналу</p>
<p>2.1  Разработка методики по оценки возможности утечки информации.</p>
<p>2.2  Разработка архитектуры модели оценки защищенности информационной системы персональных данных.</p>
<p>2.2.1  Разработка пользовательского интерфейса.</p>
<p>2.2.2  Разработка алгоритма модуля анализа введенных значений.</p>
<p>2.2.3  Разработка алгоритма модуля расчет возможности утечки акустической информации.</p>
<p>2.2.4  Разработка алгоритма модуля изменения характеристик ОЭКУИ.</p>
<p>2.2.5  Разработка алгоритма модуля вывода результата.</p>
<p>2.2.6  Разработка алгоритма программы..</p>
<p>2.3  Вывод.</p>
<p>3    Разработка экспериментальных исследований.</p>
<p>3.1 Разработка плана проведения экспериментальных исследований.</p>
<p>3.2 Экспериментальные исследования.</p>
<p>3.3  Вывод.</p>
<p>4    Оценка экономической эффективности разработанной программы для оценки возможности утечки информации по лазерному каналу.</p>
<p>4.1  Расчет себестоимости программного приложения.</p>
<p>4.3  Вывод.</p>
<p>5    Рекомендации по охране труда и окружающей среды..</p>
<p>5.1 Оценка особенностей трудовой деятельности пользователя, объема и интенсивности информационных потоков.</p>
<p>5.2 Оценка влияния эргономических характеристик рабочего места на работоспособность и здоровье пользователя.</p>
<p>5.3 Проектирование мер обеспечивающих эргономические требования к организации рабочего места пользователя и профилактики утомления.</p>
<p>Заключение.</p>
<p>Список использованных источников.</p>
<p>Приложение</p>
<p>====================================================================================================================</p>
<p>&nbsp;</p>
<p>Состав и характеристика работы</p>
<p>В комплект дипломного проекта входит: текст расчетно-пояснительной записки &#8212; 95 листов, приложения, исходный код, исполняемый файл разработанной программы поддержки принятия решений.</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p style="text-align: justify;">
]]></content:encoded>
			<wfw:commentRss>http://infsec-diplom.ru/?feed=rss2&#038;p=449</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Разработка мультимедийного курса по изучению  устройств несанкционированного съема информации</title>
		<link>http://infsec-diplom.ru/?p=396</link>
		<comments>http://infsec-diplom.ru/?p=396#comments</comments>
		<pubDate>Thu, 07 Feb 2013 11:27:59 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Курсовые работы]]></category>
		<category><![CDATA[Технические средства и методы защиты информации]]></category>
		<category><![CDATA[каналы утечки информации]]></category>
		<category><![CDATA[мультимедийный курс]]></category>
		<category><![CDATA[НСД]]></category>
		<category><![CDATA[съем информации]]></category>

		<guid isPermaLink="false">http://infsec-diplom.ru/?p=396</guid>
		<description><![CDATA[Описание работы  Современные технологии обучения и инновации в образовании предусматривают наличие множества средств и способов получения дистанционного образование, что зачастую обеспечивается посредством мультимедийных курсов и других электронных технологий. &#160; Электронные технологии обучения базируются на использовании учебных материалов, представленных в электронном виде. Это книги, учебники, справочники, мультимедийные курсы и т.п. Электронные учебные материалы бывают различных видов — от [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;"><strong>Описание работы </strong></p>
<p style="text-align: justify;">Современные технологии обучения и инновации в образовании предусматривают наличие множества средств и способов получения дистанционного образование, что зачастую обеспечивается посредством мультимедийных курсов и других электронных технологий.</p>
<p><a href="/wp-content/uploads/2013/02/1.png"><img class="aligncenter size-full wp-image-398" title="Мультимедийный курс разработан в среде Macromedia Flash FX. Навигация по учебному курсу интуитивно проста. Используются кнопки и ссылки" src="/wp-content/uploads/2013/02/1.png" alt="съем информации" width="780" height="507" /></a></p>
<p>&nbsp;</p>
<p style="text-align: justify;">
<p style="text-align: justify;">Электронные технологии обучения базируются на использовании учебных материалов, представленных в электронном виде. Это книги, учебники, справочники, мультимедийные курсы и т.п. Электронные учебные материалы бывают различных видов — от простого текста до моделирования работы в каком-либо программном продукте. В электронном учебнике информация должна быть представлена как можно более разнообразно. Наряду с текстом должны присутствовать иллюстрации, видеофрагменты, интерактивные демонстрации, аудио сопровождение. Это заставляет учащегося задействовать больше органов восприятия и способствует лучшему усвоению информации.</p>
<p>Целью данной работы является разработка мультимедийного курса по изучению устройств несанкционированного съема информации. Для достижения поставленной цели необходимо решить следующие задачи:</p>
<ul>
<li>Анализирование средств проектирования и разработки  мультимедийных курсов</li>
<li>Исследование применения и классификации средств несанкционированного съема информации</li>
<li>Определение структуры курса</li>
<li>Разработка мультимедийного курса</li>
</ul>
<p>Первая глава посвящена средствам создания мультимедийных учебных материалов. Вторая глава освещает классификационные методы несанкционированного съема информации. Третья глава посвящена описанию мультимедийного курса.</p>
<p><strong>Содержание:</strong></p>
<p>Введение</p>
<p>Глава I. Обзор средств разработки и проектирования мультимедийных курсов</p>
<p>1.1 Актуальность проблемы</p>
<p>1.2 Macromedia Authorware</p>
<p>1.3 Macromedia Flash</p>
<p>1.4 HTM</p>
<p>Глава II. Исследование применения и классификация устройств  несанкционированного съема информации</p>
<p>2.1 Основные группы технических средств ведения разведки</p>
<p>2.2 Портативные средства акустической разведки</p>
<p>2.3 Портативные средства радио-, радиотехнической разведки</p>
<p>2.4 Портативные средства съема информации с проводных линий связи</p>
<p>2.5 Портативные средства видовой разведки</p>
<p>Глава III. Разработка мультимедийного курса</p>
<p>Заключение</p>
<p>Литература</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p><strong>Характеристики работы: </strong></p>
<p>Объем работы 41 лист</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://infsec-diplom.ru/?feed=rss2&#038;p=396</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
