Статья: Модель нарушителя в локальной сети библиотеки Иркутского национального исследовательского технического университета (ИРНИТУ)

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам

Иркутский национальный исследовательский технический университет

Кафедра вычислительной техники

Модель нарушителя в локальной сети библиотеки Иркутского национального исследовательского технического университета (ИРНИТУ)

Павлов Дмитрий Александрович, магистрант

Ланина Эльвира Прокопьевна,

кандидат физико-математических наук, доцент

г. Иркутск

Введение

Научно-исследовательская библиотека Иркутского национального исследовательского технического университета обслуживает читателей, обеспечивая доступ к локальной сети библиотеки при помощи внутренних средств доступа и сети Интернет.

Целью данного исследования является обеспечение безопасности локальной сети библиотеки и предотвращение проникновения в сеть злоумышленников. Поэтому важно иметь четкое представление о том, к какому типу злоумышленника относится нарушитель, пытающийся получить доступ к данным.

Материалом исследования является локальная сеть библиотеки ИРНИТУ.

Анализ системы информационной безопасности локальной сети библиотеки ИРНИТУ

Приведем определение термина «нарушитель информационной безопасности»: «…физическое лицо, субъект или пользователь системы, производящий несанкционированные или непреднамеренные действия над системой, способные привести к потере одной или более характеристик в локальной безопасности системы» [1].

Для описания категорий потенциальных нарушителей составим модель нарушителя. Модель учитывает квалификацию, оснащенность, возможности и официальный статус нарушителя в системе [2].

Модель нарушителя в локальной сети библиотеки ИРНИТУ

Среди внутренних нарушителей локальной сети библиотеки могут быть:

* сотрудники, являющиеся непосредственными пользователями и операторами локальной вычислительной сети (ЛВС), в том числе руководители различных уровней, однако риск нарушений со стороны этой категории пользователей можно считать минимальным;

* администраторы вычислительных сетей;

* прикладные программисты;

* временные работники, в том числе студенты, практиканты.

Среди причин, побуждающих сотрудников к неправомерным действиям, можно указать следующие:

* безответственность;

* ошибки пользователей;

* демонстрация своего превосходства (самоутверждение);

* корыстные интересы пользователей системы.

Группу внешних нарушителей могут составлять:

* нарушители пропускного режима;

* представители клиентов, гости;

* студенты;

* нарушители за пределами территории института.

Все внутренние и часть внешних нарушителей имеют легальный доступ к локальной сети библиотеки.

Рис. 1. Ресурсы локальной сети библиотеки ИРНИТУ

На рис. 1 представлена схема ресурсов сети библиотеки.

К информационным ресурсам относятся конфиденциальные ресурсы и общедоступные.

Общедоступными можно считать следующие ресурсы: «Электронная библиотека ИРНИТУ»; «Электронно-библиотечная система “Лань”»; «Электронная библиотека диссертаций РГБ»; «Электронная библиотека “Горное образование”»; Web of Science; ProQuest Dissertations & Theses Global.

Общедоступными ресурсами являются также «Электронный каталог» и сайт библиотеки ИРНИТУ.

К программным ресурсам относятся: операционные системы Windows 7 и Windows server 2008.

К основным прикладным: Microsoft office 2010; Adobe Acrobat Pro DC; Abby Fine Reader 8.0.

Система управления базами данных (СУБД) используется в системе «АРМ Книговыдача». Аппаратные ресурсы: серверы - HP DL360eGen8 E5-2403v2 (1.8GHz-10MB); рабочие ПК - Inlel i3/l CD22"/ AS H5CM/2GW HDD 500Gb/GF; мобильные средства доступа - Wi-Fi точки доступа D-Link DAP-2660RU/RU/A1.

Таблица1. Модель нарушителя

Категория

Статус

Квалификация

Возможности нарушителя

Потенциальная группа

нарушителей

I

Легальный пользователь

Обычный пользователь

Самый низкий уровень возможностей - запуск вирусных программ из установленного набора, реализующих заранее предусмотренные функции

Внутренние и внешние пользователи ЛВС - операторы, имеющие ограниченный доступ к средствам СУБД, операционной системе (ОС) и приложениям

II

Высокая

Создание и запуск собственных программ с новыми функциями по обработке информации. Выполнение запросов к базе данных (БД) непосредственно из СУБД

Программисты. Имеют доступ, ограниченный средствами СУБД

III

Управление функционированием информационной системы, т.е. воздействие на базовое программное обеспечение системы

Пользователи автоматизированной системы (АС), наделенные полномочиями по управлению системными ресурсами - администраторы БД и пользователи, обладающие неограниченными полномочиями

IV

Использование всего объема возможностей лиц, осуществляющих проектирование, реализацию и ремонт технических средств ЛВС, вплоть до включения в них собственных технических средств с новыми функциями по обработке информации

Сотрудники, осуществляющие техническую поддержку. Специалисты сторонних организаций, осуществляющих поставку, монтаж и ремонт оборудования

V

Нелегальный пользователь

Опытный

Использование программных средств, позволяющих взломать систему. Владеет информацией о выявленных уязвимостях в локальной сети библиотеки

Так называемые script-kiddies, хакеры-дилетанты

VI

Высококвалифиц.

Нарушитель оснащен всеми программными и техническими средствами взлома. Использование собственных разработок для обнаружения еще не известных уязвимостей систем

Профессиональные сетевые хакеры, одиночки или группы хакеров

В табл. 1 представлена модель нарушителя, полученная на основе анализа ресурсов сети и возможностей нарушителя, согласно нормативным документам [3, 4].

Воздействие нарушителей на систему возможно на следующих этапах жизненного цикла локальной сети библиотеки:

* проектирование;

* реализация;

* сопровождение;

* эксплуатация.

На стадии проектирования, реализации и сопровождения злоумышленниками могут быть администраторы БД, администраторы сети, программисты, а также все технические работники, принимавшие участие в проектировании архитектуры системы, разработке, установке и настройке программно-аппаратных средств.

На стадии эксплуатации нарушителями могут быть представители любой из приведенных в таблице категорий.

Нарушитель может осуществлять воздействие на следующие компоненты системы:

* программное обеспечение (ОС, сервисное ПО и утилиты, прикладное ПО);

* узлы сети (рабочие станции, серверы);

* коммуникационное оборудование (маршрутизаторы, коммутаторы и др.);

* каналы связи и сообщения, передаваемые по сети и содержащие пользовательские данные или управляющую информацию;

* пользователей, разработчиков, администраторов системы.

Выявление уязвимостей происходит путем сбора информации о системе на всех стадиях ее жизненного цикла.

Воздействие нарушителя может быть направлено на выявление или внесение уязвимости, активизацию (использование) существующей в системе уязвимости.

Внесение уязвимостей может быть преднамеренным и непреднамеренным. Непреднамеренное происходит на этапе проектирования, реализации и сопровождения системы в результате различного рода ошибок.

Преднамеренное внесение уязвимостей может осуществляться как на этапах проектирования, реализации и сопровождения системы, так и на этапе эксплуатации путем принятия заведомо ошибочных решений или внедрения в компоненты системы «ловушек», «закладок», «вирусов» и т.п.

Непосредственное обнаружение слабых мест системы нарушителем происходит на этапе эксплуатации.

Для того чтобы понять, от чего конкретно нужно защищать информацию, следует ввести понятие угрозы. В соответствии с ГОСТ Р51624-2000 «угроза безопасности информации - совокупность условий и факторов, создающих потенциальную или реально существующую опасность, связанную с утечкой информации и/или несанкционированными и/или непреднамеренными воздействиями на нее» [4].

Относительно библиотечной системы можно сказать, что угроза безопасности информации - это возможное происшествие, преднамеренное или нет, которое может повлечь отрицательное воздействие на активы и ресурсы библиотеки.

Факт возможного нарушения безопасности информации требует принятия мер защиты.

По цели воздействия выделяют три основных типа угроз, относящихся к нарушению:

* конфиденциальности информации;

* целостности информации;

* доступности информации.

Угроза раскрытия информации состоит в том, что информация становится доступной любому лицу. В библиотеке хранятся личные данные пользователей, которые не должны быть доступны злоумышленникам. Угроза раскрытия секретной информации появляется, когда получен доступ к базам данных, хранящимся на серверах или на компьютерах сети. Опасна не только утечка информации, но и возможность ее несанкционированного изменения.

Целостность данных может нарушиться как вследствие преднамеренного изменения информации злоумышленником, так и в результате случайных ошибок пользователей.

Угроза отказа в обслуживании - это возможность блокирования доступа к определенным ресурсам вычислительной системы, которая может возникнуть в результате как умышленных действий нарушителя, так и совокупности случайных факторов.

Блокировка может осуществляться так, что запрашиваемые данные не будут получены даже авторизованным пользователем, или же она может вызвать задержку запрашиваемого ресурса, достаточно продолжительную для того, чтобы информация стала невостребованной.

При разработке безопасности систем обычно принимают во внимание поведение системы, соответствующее ее нормальному использованию. Однако нарушитель может использовать систему нестандартным образом, что может привести к ее некорректной работе и, как следствие, к возможной недоступности библиотечных данных для авторизованных пользователей.

Сегодня вопросы защиты данных от возможного нарушения как целостности информации, так и ее доступности стоят не менее остро, чем вопросы защиты от угрозы раскрытия.

Опасные воздействия могут быть случайными, вызванными следующими причинами:

* стихийные бедствия, вследствие которых отключается электроэнергия;

* технические неполадки аппаратуры;

* ошибки программного обеспечения;

* ошибки в работе пользователей;

* помехи на линиях связи из-за воздействия внешней среды.

Для библиотеки все угрозы делятся на две группы: внутренние и внешние. библиотека доступ атака защита нарушитель

Внутренние угрозы могут исходить от персонала. Это может быть связано с низкой зарплатой, плохим отношением руководства, отдельные сотрудники с корыстной целью могут передать информацию заинтересованным лицам.

Внешние угрозы исходят от заинтересованных в данной информации лиц или от хулиганов - хакеров.

Утечка информации может произойти посредством:

* кражи или копирования данных с разных носителей информации;

* снятия информации в процессе ее передачи по сети;

* уничтожения информации или повреждения ее носителей.

На основании проведенного анализа безопасности существующей ЛВС библиотеки можно выделить несколько основных атак.

Атаки на средства аутентификации

Эти атаки в случае рассматриваемой AC могут основываться на уязвимых способах хранения паролей как системой, так и пользователями, системной политике работы с паролем.

Способы хранения паролей зависят от системы и не могут быть изменены.

Методы защиты: своевременная установка возможных обновлений от производителя, защита архивных копий файлов, паролей.

Уязвимость системной политики паролей зависит от настройки, установленной администратором.

Существующая политика безопасности локальной сети библиотеки допускает неограниченное число попыток ввода пароля без блокировки. Блокировка учетной записи не производится, если пользователь не пользовался ею в течение длительного срока.

Для защиты применяется контроль физического доступа, проверка и обучение пользователей обращению с паролями.

Атаки класса «повышение привилегий» могут быть выполнены как локальным, так и удаленным пользователем. При их реализации используются уязвимости, основанные на несовершенстве механизма обмена сообщениями Windows, принципах технологии Windows API и т.д. Информация о них свободно представлена в Интернете, воспользоваться ей могут пользователи высокой и средней квалификации при наличии определенной цели или простого любопытства.

Социальная инженерия. Методы социальной инженерии используются обычно как один из этапов комплексной атаки (локальной, удаленной) и подразумевают сбор сведений об информационной системе, основанный на человеческом факторе. Она может быть осуществлена и удаленно, но злоумышленнику необходим некий минимальный контакт с субъектом системы, например пользователем.

Методы социальной инженерии основаны на использовании психологических качеств человека, таких как необоснованное доверие, лень, невнимательность и т.д. Применяемые меры защиты в основном организационные.

Стороннее программное обеспечение. Может использоваться специально установленное программное обеспечение, предназначенное для исследования или взлома системы, или неосознанно установленная вредоносная программа. В этой ситуации пользователь должен быть предупрежден о возможном вреде, а также необходимо, чтобы была определена его ответственность за нанесенный ущерб.

Источник: https://otherreferats.allbest.ru/download/1097464/