Разработка подсистемы для расширения функционала ролевого доступа к ресурсам файл-сервера
Получите бесплатно демо-версию Демо-версия - дипломная работа, в котрой удалена часть текста, рисунков, таблиц.Посмотреть все услуги дипломной работы на электронную почту.
Введите адрес электронной почты и нажмите "Отправить"
Описание
Опасность «внутренних» утечек связана с тем, что в результате ошибок персонала, неверной конфигурации баз данных, случайной публикации чувствительной информации на общедоступных ресурсах может быть скомпрометирована любая информация, обрабатываемая в организации Таким образом повышение информационной безопасности в файл-серверной архитектуре за счет расширения функционала ролевого доступа является актуальной темой.
Объект исследования: файл-серверная архитектура информационной системы предприятия.
Предмет исследования: технологии для расширения функционала ролевого доступа к ресурсам файл-сервера
Целью исследования является повышение информационной безопасности в файл-серверной архитектуре за счет расширения функционала ролевого доступа.
Для достижения цели необходимо решить следующие задачи:
- провести анализ проблем функционирования файл-сервера информационной системы предприятия АО «СтавропольТИСИЗ»;
- исследовать существующие технологии (способы) для расширения функционала ролевого доступа к ресурсам файл-сервера;
- разработать подсистему для расширения функционала ролевого доступа к ресурсам файл-сервера;
- провести технико-экономическое обоснование разработанной подсистемы.
- динамические роли;
- на основе атрибутов;
- на основе ролей;
- Легкость применения;
- Поддержка основных функций SQL;
- Хорошая система защиты;
- Обработка многочисленных объемов данных;
- Оперативная работа.
В первом разделе проведена оценка угроз информационной безопасности на предприятии АО «СтавропольТИСИЗ» по методике Плетнева. В ходе анализа риска угроз, выявлено что некоторые меры по обеспечению безопасности выполнены не в полном объеме. К примеру, на предприятии используется RBAC как единственная модель предоставления доступа, но в силу своих особенностей она не может покрыть проблемы динамического доступа пользователей в информационной системе предприятия. Следовательно, предлагается разработать подсистему для расширения функционала ролевого доступа.
Во втором разделе проведен сравнительный анализ ролевого и атрибутного разграничения доступа. В результате анализы выявлено, что ABAC позволяет решить проблемы, которые невозможно решить с помощью RBAC, поскольку в этом подходе нет ограничений на сложность бизнес-правил. Бизнес-правила любой сложности, в том числе с использованием заранее неизвестных атрибутов, не создают новых проблем и просты в сопровождении. Но так как полный переход с ролевого разграничения доступом на атрибутную будет не оправдано трудозатратно, то предлагается расширить функционал ролевого разграничения доступа за счет комбинации ролевого управления доступом и атрибутного управления доступом.
Рассмотрены три основных комбинации RBAC и ABAC:
Выявлено, что при системе с 10 атрибутами, 7 из которых статические, 3 – динамические, набор атрибутов даст 210 (1024) ролей в классической ролевой модели или 210 (1024) правил для атрибутной модели. При построении комбинированной модели управления доступом потребуется 27 (128) ролей и 23 (8) правил. То есть за счет применения комбинированной модели управления доступом достигается сокращение ролей и правил в 8 раз.
В третьем разделе работы приведено обоснование выбора технологий для разработки подсистемы расширения функционала ролевого доступа к ресурсам файл-сервера.
Приведен сравнительный анализ баз данных Mysql, Oracle Apex и PostgreSQL. Выявлены Положительные черты MySQL:
Именно поэтому для проекта выбрана СУБД Mysql.
Проведен сравнительный анализ свойств языков Python и PHP. В результате анализа выявлено что по быстродействию программа, написанная на Python, уступает аналогичной на PHP в 3,5 раза, однако, загружает память в 1,5 раза меньше. Необходимо подчеркнуть, что приведенные данные носят приближенный характер ввиду возможных погрешностей измерения характеристик при использовании методов с ограниченной точностью.
В результате разработана и описана подсистема для расширения функционала ролевого доступа.
Как видно из технико-экономического анализа данный модуль закроет 11 актуальных угроз безопасности данных и при этом после внедрения разработанной программы компания будет экономить 32232,06 рублей в год за счет сокращения количества операторов.
Стоит также отметить, что от потери данных грозит компании не только финансовыми рисками, но и репутационными. В следствии потери лояльности клиентов компания может понести колоссальные потери вплоть до банкротства.
Характеристики
Год | 2019 |
Программа с исходниками | да, php |
Помогли мне доработать и подредактировать мою дипломную работу по программированию. Хотелось хотя бы что-то сделать самому, а когда уже силы кончились обратился сюда. О ребятах я знал от старших по универу, знал, что сервис проверенный, поэтому без сомнений к ним обратился. Особенно понравились комментарии к дописанному коду. Благодаря им я разобрал некоторые моменты, без шуток) По замечаниям дипломного руководителя, кстати, все решалось без доплаты и ждать не пришлось особо.
Были проблемы с дипломной работой. Очень боялся того, что не успею сделать. У нас преподы строгие и нужно было что-то делать. Вообщем, порекомендовали обратится сюда. В итоге, проконсультировали меня по всем моментам. Стало интересно и решил сотрудничать. Порадовал тот факт, что используются современные средства разработки для написания программ. Сдал на 5. Порекомендую
Обращался по вопросу дипломной работы для Синергии. Тема сложная, для меня практически неподъемная, по автоматизации отдела продаж. Ответ на письмо получил быстро, всё доступно написали и объяснили. Такую работу сам бы не одолел, во первых нет достаточно знаний по этой теме, а во вторых времени дефицит перед НГ. Выполнили в срок, обратную связь поддерживали регулярно. Доволен не то слово, спасибо.
Мне надо было срочно написать дипломную работу и тут мне оказали огромную помощь. Здесь помогли с написанием работы по информационным технологиям с отличным результатом. Всё было выполнено в соответствии со всеми требованиями и стандартами, а качество работы было на высоком уровне. Рекомендую.
От всей души хочу поблагодарить компанию за хорошую работу и высокий балл! Нужно было сделать диплом по проектированию информационных систем - тему раскрыли максимально подробно. Все грамотно, складно и информативно - приятно, когда люди ответственно относятся к своей работе. Считаю, что цена за услуги компании полностью оправдана высоким качеством.