Главная страница

Саба_ты_ та_ырыбы. Сабаты таырыбы ауіпсіздік шаралары деректерді резервтік кшіру жне шифрлау. Апаратты орау дістері Негізгі материал


Скачать 253.5 Kb.
НазваниеСабаты таырыбы ауіпсіздік шаралары деректерді резервтік кшіру жне шифрлау. Апаратты орау дістері Негізгі материал
Дата17.10.2022
Размер253.5 Kb.
Формат файлаdoc
Имя файлаСаба_ты_ та_ырыбы.doc
ТипПрограмма
#737634

Сабақтың тақырыбы: Қауіпсіздік шаралары – деректерді резервтік көшіру және шифрлау.

Ақпаратты қорғау әдістері

Негізгі материал:

Ақпараттық қауіпсіздікті қамтамасыз етуде ең бастысы – қауіпсіздік шараларын сақтау. Қауіпсіздікті қамтамасыз етуде ақпаратты қорғаудың техникалық, программалық, ұйымдастырушылық шараларын қолдану маңызды.

Ақпаратты қорғаудың техникалықшараларына бейнебақылау мен дабыл жүйелерін, ақпараттың таралуымүмкін барлықжолдардыбұғаттап,алдыналатынқұралдардыжатқызуғаболады.Ақпараттықорғаудың программалық шараларыбелгілібірдеректердіңқолжетімдігінеқұпиясөзорнату,мәтіндішифрлау,файлдардыуақытшажоюменқауіптіпрограммаларданқорғауды қамтамасыз ету.

Ақпаратты қорғаудың ұйымдастырушылық шараларына байланыс арналарын оларға қолжетімдік барынша қиын болатындай етіп тарату мен ұйымның қауіпсіздік саясаты жатады.

Қауіпті программалардың ақпаратқа тигізетін басты зияны – ақпаратты жойып жіберу немесе құпия ақпараттың кілтінжою.Осындайзардаптыболдырмасүшінмаңыздыақпа раттардыңрезервтіккөшірмесінсақтапқоюкерек.Егермұндай шаралардыжасамайтынболсақ,ондаөзфайлдарымыздықайта қалпына келтіре алмай, жоғалтыпаламыз.

Қандай файлдардың резервтік көшірмесін жасау маңызды екендігі жайында қарастырайық. Әрине, ең алдымен өзіміз үшін маңызды жеке файлдардың көшірмесін жасау қажет. Себебі, егер қандай да бір жағдай орын алатындай болса, онда әрқашан операциялық жүйені қайта орнатып, қажетті программаларды жүктей аламыз, ал жеке файлдарды қалпына келтіру мүмкін емес. Сол үшін де компьютердегі құжаттар, суреттер, бейнежазбалар мен кез келген жеке ақпараттардың резервтік көшірмесін жасау программасын жиі қосып отыру керек.

Сонымен қатар операциялық жүйе, программалар, жүйелік баптаулардың резервтік көшірмесін жасауға болады. Ақпараттардың резервтік көшірмесін сыртқы жинақтауыштардан бастап, қашықтағы серверлерге дейін сақтауға болады. Әрбір әдістің өз артықшылығы мен кемшілігі бар

Сыртқы жинақтауыштарға резервтік көшірме жасау


ЕгербіздесыртқыUSB-дискбарболса,ондарезервтіккөшірмені бірден сол құрылғыға резервтік көшірменің кіріктірілген қызметтерінқолданаотырыпжасауғаболады.Windows8және10 үшін«Файлдартарихы»(«FileHistory»)қызметінқолданамыз. Windows7ОЖ-де«Windowsрезервтіккөшірмесі»қызметін,ал Mac-құрылғыларда «Time Machine» қызметін қолданамыз. Ол үшінсыртқыжинақтауыштыкомпьютергежиіқосып,резервтік көшірмежасауқызметінқосыпотырукерек.Артықшылығы:жылдамдығы жоғары.Кемшілігі:егер сыртқы жинақтауыш жоғалып не бұзылатын болса, онда барлық ақпарат көшірмелері де жойылады

Интернет көмегімен резервтік көшірме жасау


Егер өз файлдарымыздың қауіпсіздігіне сенімді болғымыз келсе, онда Backblaze, Carbonite және Mozy секілді серверлер көмегіменрезервтіккөшірмежасайаламыз.Бұлпрограммалар автоматтытүрдефайлдаркөшірмесінқұрады,олардыңжұмысы дербес компьютердің фондық режимінде жүзеге асырылады. Егерфайлдармүлдежойылыпкетсе,кезкелгенуақыттаоларды қалпына келтіругеболады.

Артықшылығы:онлайнтүрдежүзегеасатынрезервтіккөшірмефайлдарменорыналатынкезкелгенқиындықтансақтайды.

Кемшілігі: бұл серверлердің қызметі ақылы. Сонымен қатар файлдар көлемі үлкен болса, алғашқы резервтіккөшірме сыртқы жинақтауышпен салыстырғанда көп уақыталады.

Бұлттық қызметті қолдану арқылы резервтік көшірме жасау


Кейбіреулер бұлттық технологиялар техникалық тұрғыдан алғанда резервтік көшірме жасау қызметін атқара алмайды деп санайды. Файлдарды сыртқы жинақтауыштарға сақтағаннан Dropbox, Google Диск, Microsoft OneDrive немесе осы секілді сервистергежүктеутиімді.Егеркелеңсізжағдайорыналатындайболса, осы сервистерде файл көшірмелері сақталатын болады.

Артықшылығы: қарапайым, жылдам және көп жағдайда тегін қызмет.

Кемшілігі: көптеген бұлттық сервистер бірнеше гигабайт көлемді ғана тегін ұсынады, ал оны тек қосымша ақы төлеп, кеңейтуге болады.

Өз файлымызды жоғалтпай, үнемі сақтап жүру үшін Dropbox, Google Дискіге не OneDrive сервистерінде және сыртқы жинақтауыштарға тұрақты түрде резервтік көшірме жасау керек.

Қауіпті программалар ақпаратқа зиянын тигізбес үшін электронды поштамен келетін бейтаныс хаттарды, әсіресе, қосымшафайлдарыбархаттардыашпауқажет.Соныменқатар хатмәтіндегісілтеменібасуарқылыбасқабеткекөшудеқауіпті.Себебіоларвируспензақымданғанвеб-беттергеалыпбаруы мүмкін.Ақпараттықорғаушараларыныңтағыбірі–шифрлау, яғни арнайы түрде кодтау. Шифрлауды ең алдымен, құпия ақ- паратты қорғалмаған байланыс арналары арқылы тасымалдау кезінде қолданады. Мәтін, сурет, дыбыс, деректер қоры және басқа да ақпаратты шифрлауға болады. Деректерді шифрлау мен шифрдан ашу әдістерімен төрт мыңжылдық тарихы бар криптология ғылымы айналысады. Ол екі тармақтан тұрады: криптография жәнекриптоанализ.

Криптография ақпаратты шифрлау әдістерітуралығылым.

Криптоанализшифрлаудан алу әдіс-тәсілдерітуралығылым.

Әдетте, шифрлау алгоритмі барлығына белгілі, ал оны шифрданашуғаарналғанкілтбелгісізболады.Бұлшифрлаудың кодтаудан басты айырмашылығынкөрсетеді.

Кілт – шифрлау алгоритмінің параметрі. Оны білу арқылы хабарламаны жасыруға және ашуға болады. Барлық шифрлар (шифрлау жүйесі) екі топқа бөлінеді: симметриялық және асимметриялық(ашықкілтпен).Симметриялықшифрхабарламанышифрлауменшифрданашудабірғанакілтқолданыла- тынынбілдіреді.

Ассиметриялық шифрда екі кілт қолданылады: олар – бір- бірімен математикалық тәуелділік арқылы байланысқан ашықжәнежабықкілттер.Ақпаратбарлығынабелгіліашықкілттің көмегімен шифрланады, ал шифрдан ашу хабарламаны алу- шығағанабелгіліжабықкілткөмегіменорындалады.

Шифрдың криптоберіктігі – криптографиялық алгоритмнің шифрдан ашуды болдырмауы.

Алгоритмберіктігі–шифрданашудаөтекөпкөлемдіесептеулердіталапететіналгоритм.Жасырылғанақпаратшешілген уақытта өзекті болмайқалады.

ð“ñ€ñƒð¿ð¿ð° 10 ð“ñ€ñƒð¿ð¿ð° 6 Қазіргі программаларда мәліметтерді құпиясөз арқылы шифрлауғаболады.Мысалы,OpenOffice.orgпенMicrosoftOffice офистік пакеттері барлық құрылған құжаттарды шифрлауға мүмкіндікбереді,яғниолқұжаттардыөзгертужәнеқарауүшін құпиясөз енгізу керек. Мәліметтерді архивтеуде, мысалы, WinRAR

ð“ñ€ñƒð¿ð¿ð° 2 WinZip архиваторлары файлды архивтен қайта шығару үшін құпиясөз орнатуқызметінұсынады. GnuPG программасы (gnupg.org) ашық программалық жасақтамаға жатады. Мұнда симметриялық, асимметриялық шифрлар, со- нымен қатар электронды цифрлы қолтаңбаның түрлі алго- ритмдері деқолданылады.

Ең ежелгі және танымал шифлеу әдісі –Ю.Цезарьдің шифрін қарастырайық.

Ю.Цезарь мен М.Цицеронның хат алмасу кезінде қолданған жазбалары белгісі. Цезарь хабарламадағы әріпті алфавиттің басқа әріптерімениауыстыру арқылы шифрлеуді жүзеге асырған. Яғни мәтіннің әрпін алфавиттегі үш позиция алдында орналасқан әріптермен ауыстырған. Мысалы: ағылшын алфавитінде A->D, B->E, C-> F және т.б. ауыстырылады. (1-cурет)


1-сурет. Цезарь шифрінің мысалы (3жылжытумен)
Практикалық тапсырманы орындау:

№1 тапсырма:Цезарь шифрінің көмегімен «Келді, көрді, жеңді» сөзін жеті қадам шегеріп шифрлеңдер (қазақша алфавиті бойынша)

ДАЁЯҺ, ДКЛЯҺ,БАИЯҺ

№2 тапсырма:

Шифрленген мәтінді қалпына келдіру: Оэөв үхуёвө ғвфэуұвнүэ йзт нрл. (3қадам)

МЫНА ТҰРҒАН БАУЫРСАҚТЫ ЖЕП ҚОЙ

№3 тапсырма:



1)КРИПТОГРАФИЯ

2)КРИПТОБЕРІКТІК

3)ШИФРЛАУ

4)КРИПТОАНАЛИЗ

Сабақты бекіту сұрақтары:

  1. Неліктенкезкелгенқұндыақпараттыңрезервтіккөшірмесін сақтаумаңызды?

Резервтік көшірме қандай да бір себептермен ақпараттың жұмыс көшірмесі жоғалған жағдайда ақпаратты (құжаттар, бағдарламалар, параметрлер және т.б.) тез және арзан қалпына келтіру мүмкіндігі үшін қажет. Сонымен қатар, деректерді беру және жалпы құжаттармен жұмыс істеу мәселесін шешеді.

  1. Шифрлаукөпжағдайдақайдақолданылады?


Шифрлау маңызды ақпаратты сенімсіз көздерде сақтау және оны қорғалмаған байланыс арналары арқылы беру үшін қолданылады. Мұндай деректерді беру екі өзара кері процесс болып табылады: Байланыс желісі бойынша деректерді жіберер алдында немесе сақтауға орналастырар алдында олар шифрланады. Шифрланған деректерден бастапқы деректерді қалпына келтіру үшін шифрлау процедурасы қолданылады.

Шифрлау армия,атом өнеркәсібі,IT-саласында,банк жүйесінде,ауруханаларда, пайдаланылады.Жалпы қауіпсіздік маңызды рөл ойнайтын,саяси,әскери,қаржы салаларында қолданылады.

  1. Криптологияқандай ғылым?

Криптология-шифрлау және шифрлауды ашу әдістерімен айналысатын ғылым. Криптология екі бөліктен тұрады — криптография және криптоанализ. Криптография деректерді шифрлау әдістерін жасаумен айналысады, ал криптоанализ шифрлау әдістерінің күшті және әлсіз жақтарын бағалаумен, сондай-ақ криптожүйелерді бұзуға мүмкіндік беретін әдістерді әзірлеумен айналысады.

  1. Шифрлауда кілтті қолдану қаншалықтымаңызды?


Шифрлау негізінен берілетін ақпараттың құпиялылығын сақтау міндеті болып табылады. Кез-келген шифрлау алгоритмінің маңызды ерекшелігі-белгілі бір алгоритм үшін мүмкін болатын жиынтықтан нақты түрлендіруді таңдауды талап ететін кілтті пайдалану.Кілт-шифрге арналған нұсқаулық: деректерді қалай шифрлау және шифрлау керек. Кілттер шифрлаудағы маңызды ұғымдардың бірі болып табылады.

  1. Интернет көмегімен резервтік көшірме жасау үшін қандай сервистерді қолдануға болады?

Орталықтандырылған сақтық көшірме AWS Backup.

Amazon қарапайым сақтау қызметі (Amazon S3)

Гибридті сақтау AWS сақтау шлюзі.

Amazon Elastic Block Storage блогын сақтау (Amazon EBS)...

Mozy.Ең танымал онлайн — резервтік қызмет, коммерциялық тегін аккаунттармен қатар, Mozy.

IDrive.Mozy сияқты, IDrive қызметі веб-интерфейс арқылы немесе жергілікті клиент арқылы жұмыс істеуге мүмкіндік береді. Интернеттегі интерфейстің мүмкіндіктері өте қарапайым: сақтық көшірмелер туралы ақпаратты қарау және мұрағатты іздеу.

Syncplicity.Бұл қосымшаны жасаушылар көптеген операциялар мен параметрлерді автоматтандыру арқылы оны қолдануды мүмкіндігінше қарапайым етуге тырысты.

Zoogmo.Zoogmo өнімін жасаушылар сақтық көшірменің ерекше тәсілін таңдады, оны "әлеуметтік" сақтық көшірменің алғашқы қызметі деп атауға болады. Ол P2P желілерінің жұмыс принциптеріне негізделген. Барлық сақталған деректер желі қатысушыларының компьютерлерінде сақталады, бұл бірнеше қайталануды және резервтеуді қамтамасыз етеді.

MyOtherDrive.Жоғарыда қарастырылған барлық қызметтерден айырмашылығы, бұл өнім компьютерге клиенттік бағдарламаны орнатуды қажет етпейді-барлық қажетті операциялар веб — интерфейсті қолдану арқылы жүзеге асырылады.

Dropbox.Егер сізге серверге арналған автоматтандырылған "комбайн" қажет болмаса, файлдарды интернетте оңай сақтауға және оларды бірнеше компьютерде синхрондауға арналған қарапайым құрал болса, Dropbox-қа назар аударыңыз.

  1. Ақпаратты қорғаудың қандай шаралары бар?

Ақпараттық қауіпсіздікті қамтамасыз етудің негізгі шараларына мыналар жатады:

  • деректерді криптографиялық қорғау;

  • шабуылдарды анықтау және олардан қорғау;

  • ақпараттық жүйелерге қолжетімділікті шектеу; б

  • брандмауэрлердің ақпараттық жүйелерін қорғау үшін қолдану;

  • вирусқа қарсы файлдарды қорғау;

  • деректер мен қосымшалардың сақтық көшірмесін жасау;

Үй тапсырмасы:

Резервтік көшірме жасау әдістерінің артықшылықтары мен кемшіліктерін талдаңдар.

Резервтік көшірме жасау әдістері

Артықшылығы

Кемшілігі

Сыртқы жинақтауыштарға резервтік көшірме жасау

Арзан және тез.Сыртқы жинақтауыштарды қалтаға салып алып жүруге,басқа компьютерлерге қосып,файлдарды оңай тасымалдауға болады,яғни ол қолжетімді.

Егер сіздің үйіңіз тоналса немесе өрт шықса, сақтық көшірмелер компьютермен бірге жоғалуы мүмкін, бұл өте жаман.

Интернет көмегімен резервтік көшірме жасау

Интернеттегі резервтік көшірме сізді дискінің істен шығуы, ұрлық, табиғи апат кезінде деректердің жоғалуынан қорғайды.

Бұл қызметтер әдетте ақы талап етеді және бастапқы резервтік көшірмені жүктеуге көп уақыт кетуі мүмкін, әсіресе егер сізде көптеген файлдар болса.

Бұлттық қызметті қолдану арқылы резервтік көшірме жасау

Жеңіл, жылдам және көптеген жағдайларда деректерді жоғалтудың барлық түрлерінен тегін қорғау әдісі.

Бұлтты қызметтердің көпшілігі бірнеше гигабайт бос орынды ұсынады, сондықтан сізде аз файлдар болса және қосымша орын төлеуге тура келсе ғана жұмыс істейді. Резервтік көшірмеде сақтағыңыз келетін файл түріне байланысты бұл әдіс жай резервтік бағдарламадан гөрі қарапайым немесе күрделі болуы мүмкін.


Рефлекция



Тақырыпты жақсы меңгердім. 🙂



написать администратору сайта