Защита информации

Автор работы: Пользователь скрыл имя, 17 Ноября 2012 в 19:17, дипломная работа

Описание работы

Исходя из современных требований, предъявляемых к качеству работы организаций, нельзя не отметить, что эффективная работа его всецело зависит от уровня оснащения офиса компании электронным оборудованием, таким, как компьютеры, программным обеспечением, средствами связи, копировальными устройствами.
В этом ряду особое место занимают базы данных и другое программное обеспечение, связанное с их использованием в качестве инструмента для делопроизводства и рационализации финансового труда. Их использование позволяет сократить время, требуемое на подготовку конкретных маркетинговых и производственных проектов, уменьшить непроизводительные затраты при их реализации, исключить возможность появления ошибок в подготовке

Содержание работы

Введение ……………………………………………………………………….. 3
1.1. Понятие электронного документооборота ……………………………… 3
1.2. Понятие защиты информации …………………………………………… 6
1.3. Обзор и сравнительная характеристика программного обеспечения,
используемого при создании СУБД …………………………………………...9
1.4. Особенности построения СУБД Oracle …………………………………. 16
2. Исследовательская часть
2.1. Общие понятия
2.2. Обзор существующих работ, посвященных проблемам защиты информации в электронном документообороте
2.3. Разработка модуля защиты информации
3. Конструкторская часть …………………………………………………….. 35
3.1. Классы задач
3.2. Основная концепция создания ПО
3.3. Программное обеспечение для создания ПО
4. Технологическая часть ………………………………………………….. 50
4.1. Выбор языка реализации
4.2. Формат хранения данных в оперативной памяти
4.3. Оптимизация вычислений
5. Организационно-экономическая часть ………………………………… 76
5.1. Введение
5.2. Разбивка работы на экономико-функциональные блоки
5.3. Построение сетевого графика и диаграммы Гантта
5.4. Определение затрат на НИР
5.5. Выводы
6. Организационно-правое обеспечение информационной безопасности. 86
7. Заключение ………………………………………………………………. 106
Литература …………………………………………………………………… 108

Файлы: 1 файл

диплом защита информации.docx

— 149.28 Кб (Скачать файл)

Oracle Database 10g позволяет  автоматически управлять уровнями  сервиса и тиражировать эталонные  конфигурации в рамках всей  сети. - Простые средства разработки. Новый инструмент разработки  приложений HTML DB позволит простым  пользователям создавать эффективные  приложения для работы с базами  данных в короткие сроки. - Самоуправление. Специальные механизмы Oracle Database 10g позволяют самостоятельно перераспределять  нагрузку на систему, оптимизировать  и корректировать SQL-запросы, выявлять  и прогно зировать ошибки. – 

Большие базы данных. Теперь максимальный размер экземпляра базы данных Oracle может достигать 8 экзабайт. - Недорогие серверные системы. Oracle Database 10g может использовать недорогие  однопроцессорные компьютеры или модульные  системы из «серверов-лезвий». - В  новой версии базы данных реализована  поддержка переносимых табличных  пространств, система управления потоками данных Oracle Streams и модель распределенных SQL-запросов. Для переноса существующих баз данных в среду Grid в них  не потребуется вносить изменений, что позволяет быстро начать использовать все преимущества Oracle Database 10g.

Еще в 2001 г. около 55% рабочего времени DBA уходило на текущие  операции по поддержке базы данных. Сегодня его роль в компании связывается  с решением задач информационного  обеспечения основного бизнеса, а не выполнением рутинных операций, которые уже давно следовало  бы автоматизировать. Собственно, этим и занимается Oracle, вводя в 10g средства "самоуправления" и называя  ее selfhealing -- самовосстанавливающейся. Это одно из самых перспективных  направлений развития СУБД Oracle.

Второй релиз  получил Oracle Backup -- новую подсистему резервного копирования, переносящую  базы данных и файловые системы на магнитные ленты. Она интегрирована  с Recovery Manager (RMAN) и Enterprise Manager.Интеллектуальная инфраструктура Oracle включает системы  автоматической балансировки рабочей  нагрузки, поддержки решаемых задач, генерации предупреждений и анализа  неисправностей. Данный модуль, Oracle Automatic Database Diagnostic Monitor (ADDM), позиционируется  как "эксперт по производительности" и выполняет, в том числе, анализ и настройку SQL с выдачей соответствующих  объяснений и рекомендаций.

Однако любое  хранение требует наличия эффективной  технологии управления. Для этого  в 10g существует целый набор решений, к которому добавились средства "эластичного  и недорогого хранения" (Resilient LowCost Storage), предполагающие использование  массивов АТА-дисков и уменьшающие  общую стоимость вычислений.

Еще один продукт, предназначенный для хранения данных и работы с ними, -- Oracle Warehouse Builder 10g Release 2 "Paris". Это самый серьезный  релиз Warehouse Builder за все время его  существования. Его можно назвать  краеугольным камнем Oracle Business Intelligence. Имея более десятка значительных усовершенствований, он теперь объединяет технологии ETL, OLAP, Data Mining и другие, причем они могут применяться комплексно для преобразования "сырых" данных.

Oracle Application Server 10g R2432 усовершенствования этого продукта  по сравнению с первым релизом  являются результатом работы, занявшей 1820 человеко-лет. Здесь все более  важным становится использование  Business Process Execution Language (BPEL). Не так давно  приобретенный пакет стал основой  Oracle BPEL Process Manager, который обеспечивает  стандартное описание потоков  работ (workflows) обычным методом  dragand-drop.Второй релиз получил новый  Discoverer "Drake" с интегрированными  средствами аналитики и существенно  расширенным ассортиментом форм  и отчетов. К его особенностям  относятся также шлюз для управления Web-сервисами, расширенные возможности  взаимодействия с Microsoft .NET и в  полтора раза более производительный Java Authentication and Authorization Service (JAAS). Продукт станет доступен к концу текущего года. Одновременно будет предлагаться Oracle Application Server 10g Standard Edition One для малого и среднего бизнеса.Средство разработки приложений Oracle JDeveloper 10g Release 2 является 4GL-средой, совместимой с J2EE 1.4, что позволяет в полной мере использовать преимущества архитектуры, ориентированной на сервисы (ServiceOriented Architecture, SOA). К его новым возможностям относится, например, визуальное построение диаграмм в редакторе схем XML, повышенная производительность средств генерации кода, а также наличие J2EE Application Development Framework (Oracle ADF).

Oracle EBusiness Suite 11i R10Это  ПО долгое время обеспечивало  проведение отдельных операций, а давно ожидаемые возможности  по выполнению всей сделки  так и оставались обещаниями. В Oracle оправдываются, что они  старались угодить клиентам, большинство  из которых до сих пор думают  о продуктах или департаментах,  а не о стратегических целях  всего своего бизнеса.Но теперь  компания твердо придерживается  направления на создание complete business process solutions -- решений для полного  осуществления бизнес-процессов,  считая, что в конечном итоге  это принесет заказчикам больше  пользы -- пусть для освоения новых  методов и придется затратить  какое-то время и ресурсы.

Вице-президент Oracle по приложениям Рон Воль (Ron Wohl), выступление  которого было одним из ключевых на форуме, дал слушателям два совета: использовать Oracle E-Business Suite 11i.10, где  две трети модулей являются новыми, и переходить на Linux, так как под  ее управлением сегодня работают 31% проданных систем этого типа.Малые  и средние предприятия тоже не остались без "подарков": для них  предназначена E-Business Suite Special Edition. Типичный срок внедрения данной системы составляет всего 30 дней, и ее уже используют более сотни компаний во всем мире. Поставляемый набор, как правило, включает необходимое серверное, аппаратное и программное обеспечение и  заранее настроенные модули из состава E-Business Suite 11i.

Oracle Collaboration Suite 10gЭтот  пакет с самого начала его  существования был призван обеспечить  прежде всего мобильность. Он  поддерживает push e-mail, причем пользователи  смогут выбирать, какой именно  почтовый ящик будет доступен  с их мобильных устройств. Они  также получат возможность синхронизировать  свои календари "по воздуху", без необходимости использовать  крэдл, связанный с их десктопом.  Соответствующий сервис Mobile Data Synch поддерживает  стандарт SynchML для универсальной  синхронизации данных между устройствами.Однако  возможности данного продукта, как  бы хороши они ни были, еще  не означают, что клиенты получат  пользу от него. Именно об этом  говорил в своем выступлении  Джеми Ранкурт (Jamie Rancourt), главный  архитектор продукта, отметив, что  технологии -- это всего 20% общего  успеха, который в большей степени  определяется желанием и усилиями  предприятий изменить свои бизнес-процессы (60%) и стиль руководства (20%).Вместе  с тем важное значение придается не только традиционным методам реинжиниринга, но и этим 20% технических новшеств. Часто оказывается, что благодаря только их применению можно существенно улучшить те или иные деловые процессы. Например, перемещение информации с многочисленных файл-серверов типичной компании в единую систему Oracle Files позволяет в среднем втрое уменьшить количество файлов только за счет ликвидации их копий.

Oracle Business Intelligence 10gРазработчики приложили немало  усилий для того, чтобы 10g стала  как можно более "интеллектуальной", и сегодня основной вопрос  заключается не в том, где  взять те или иные инструменты  для анализа данных -- они встроены  в СУБД, а в том, чтобы научиться  правильно применять их. По словам  представителей Oracle, это совсем несложно: программирование не требуется,  а результаты выводятся на  приборную панель, создаваемую в  Oracle Portal. Объединяя реляционные и OLAP-средства, Oracle обеспечивает единую рабочую среду для обеих технологий, создавая, по сути, selfservice business intelligence -- средства анализа данных как службу самопомощи.

Новый компонент Oracle Application Server 10.1.2, получивший название Oracle Edge Server, позволяет создавать  своеобразный мост между физическим и цифровым миром, работая с RFID и  системами датчиков. Вместе с тем  только сейчас выясняются применения, где RFID будет выгодным. Например, это  дает существенную экономию при оптовых  отгрузках и отслеживании партий товаров, но пока оказывается чрезмерно  дорогим при автоматизации розничной  торговли.

В области CRM новый  подход Oracle связан с тем, что работа систем должна быть направлена непосредственно  на получение дохода, а не на предоставление обширной и часто бесполезной  информации о заказчике.Среди новых  возможностей продуктов Oracle -- средства управления территориями, что, в частности, позволит превратить сервисные центры в подразделения, приносящие прибыль. Для удаленного маркетинга предназначен модуль Oracle TeleService, а Oracle Service Contracts помогает своевременно продлевать контракты  на обслуживание клиентов, уменьшая их утечку.

2. Конструкторская часть

Система управления базой данных программы фирмы  «ИНФИН» построена на технологии клиент-сервер. При этом программа  может работать как с локальной, так и с сетевой базой данных. Заметим, что при отсутствии доступа  к сетевой базе, программа автоматически  переключается на локальную базу, не выдавая при этом никаких предупреждений и сообщений. Еще несколько лет  назад, среди СУБД наибольшей популярностью  пользовались СУБД dBase, Paradox, Rbase, получившие общее название Xbase (созданных на технологии файл-сервер), а в качестве инструментальных средств самыми распространенными  были Clipper и FoxPro. Сейчас на рынке этих СУБД распространенны Access, FoxPro, Paradox, dBase. При технологии файл-сервер БД хранится на сервере, а СУБД - на клиентской станции, поэтому клиентская станция должна быть достаточно мощной для обработки  полученных данных с сервера и  проведения необходимых манипуляций  с данными. При обращении к  одной записи базы данных считываются  целиком все необходимые для  этого таблицы, что повышает трафик сети, увеличивает время обработки. В результате получается, что работа ведется с локальной базой  данных. Но самый главный недостаток таких СУБД, это то, что только данная конкретная программа способна правильно производить изменения  в БД, сохраняя их целостность. Любое  стороннее вмешательство в базу данных может привести к полному  разрушению данных и потере всей информации.

Сама структура  базы данных совсем не правильная, с  точки зрения теории построения баз  данных, и очень не удобна. Для  каждого года и месяца создаются  собственные поддиректории с  полной базой данных (кроме справочника  клиентов) за соответствующий период.

Такой подход очень  не удобен, так как при неправильном вводе (например, забыли «перевести»  месяц или год) приходится все  удалять и вводить заново.

Структура таблиц, которые копируются в директории месяцев, несет в себе много лишней информации, которая только занимает место на диске. Создание таблиц отдельно для полученных, отдельно для выданных счетов-фактур, не только не необходимо, а даже просто не нужно. А по теории нормализации база данных не находится  даже в первой нормальной форме (по данной теории, база данных считается  хорошей, если она находится в  третьей расширенной нормальной форме). Создание отдельных полей  для разных сумм просто не логично.

 

 
   




 

Вообще подход с разделенной базой данных по месяцам резко сужает возможности  программы для создания отчетов (период отчета не более чем месяц), возможности экспорта/импорта данных в базу и многое другое.

Программа «Книга покупок» фирмы «ИНФИН» поставляется с ограниченным количеством копий. Но при этом возможности переноса программы на другую машину нет. Все  это еще более негативно отражается на отношении пользователей к  программе.

Для перевода программы  на современную технологию клиент-сервер, необходимо почти полностью переработать базу данных (учитывая все положительные  и отрицательные стороны старой программы) для архитектуры клиент-сервер. Необходимо создать удобный пользовательский интерфейс под операционную систему Windows’95 и Windows NT. Предусмотреть гибкую систему помощи, подсказок и отчетности. Также предусмотреть возможность  экспорта/импорта данных.

2.2 Выбор  платформы и программных средств

Сейчас на российском рынке сетевых операционных систем наиболее популярны такие, как Microsoft Windows NT, Novell NetWare, IBM OS/2 Warp и различные  версии UNIX. Приведем основные сравнительные  характеристики операционных систем Novell NetWare 4.1, Microsoft Windows NT Server 4.0 и Unix. Не будут  отражены некоторые известные продукты, такие как IBM OS/2 Warp Server и Banyan VINES. Очень  возможно, что это добротные операционные системы, однако если поддержку и  сопровождение даже Windows NT и NetWare в  России можно назвать весьма слабой, то для OS/2 и VINES она, по существу, отсутствует. А серьезные заказчики никогда  не будут приобретать продукты, в  поддержке которых они не уверены. Все ведущие поставщики Unix-систем поставляют в качестве дополнительных модулей, а порой и интегрировано  в базовом комплекте, такие службы, как NFS (Network File System - сетевая файловая система), NIS (Network Information Service - сетевая  информационная служба), X Window System и  множество других. Именно они делают Unix полноценной сетевой операционной системой, по функциональности мало, чем  уступающей другим. Все приводимые характеристики полностью соответствуют  широко распространенным версиям Unix (SCO OpenServer и UnixWare, SunSoft Solaris и Interactive Unix, Hewlett-Packard HP-UX, IBM AIX, Digital Unix, SGI IRIX и др.).

Компания Novell была одной из первых компаний, которые  начали создавать ЛВС. Она производила  как аппаратные средства, так и  программные, однако в последнее  время фирма сконцентрировала усилия на программных средствах ЛВС. Операционная система NetWare способна поддерживать рабочие  станции, управляемые DOS, OS/2, UNIX, Windows NT и Windows’95, Mac System 7 и другими ОС. Она  может надежно работать с большим  количеством различных типов  сетевых адаптеров и протоколов. Фирма Novell имеет контракты о поддержке NetWare с наиболее крупными и мощными  из независимых организаций, таких  как Bell Atlantic, DEC, Hewlett-Packard, Intel, Prime, Unisys и Xerox.

Версия ОС NetWare 2.2 может работать на компьютере 80286 (или более поздних моделях), используемом в качестве файлового сервера. Версии NetWare 3.12 и 4.0 ориентированы на 32 разрядные  шинные архитектуры и процессоры 80386, 80486 и выше. Существуют версии NetWare, предназначенные для работы под  управлением многозадачных, многопользовательских  операционных систем OS/2 и UNIX. NetWare 3.12 имеет  возможность поддержки до 250 пользователей, а версия 4.0 – до 1000 пользователей. Все версии хорошо совместимы между  собой, поэтому в одной и той  же компьютерной сети могут находиться файловые серверы с разными версиями ОС NetWare.

Информация о работе Защита информации