Gotovi Seminarski Diplomski Maturalni Master ili Magistarski

Puna verzija: Zastita podataka
Trenutno pregledate Lite verziju foruma. Pogledajte punu verziju sa odgovarajućim oblikovanjima.
Maturski, seminarski i diplomski radovi iz informatike.

Kada govorimo o zaštiti sistema pre svega mislimo na bilo koji vid zaštite računara. Pod tom zaštitom se podrazumeva svaki oblik koji bi omogućio zloupotrebu pojedinih delova ili pak celog sistema, a samim tim i pristup zaštićenim podacima u digitalnom obliku na različitim tipovima medija (Disketa, Hard Disk, CDROM,...). Motivi za napad su razni:
1. Lični – osveta, trening, dokazivanje
2. Politički – diskreditovanje suparnika, pritisak, blokiranje odluka
3. Ekonomski – preotimanje tržišta, industrijska špijunaža

1.1.2 SOFTVERSKA ZAŠTITA

Kada je reč o napadu na softver, obično je to razbijanje zaštite programa kako bi se obezbedila potpuna funkcionalnost programa za koji je autor predvideo posebna ograničenja. Najčešce mete ovakvih napada su demonstracione verzije programa i server, kojima je funkcionalnost namerno ograničena da bi korisnik mogao da ih isproba, ali ne i koristi dok ih ne registruje ili kupi. Ograničenja su najčešće vremenska (probni period od 30 dana, 20 pokretanja, 15 minuta rada, dosadne poruke svakih 5 min. i slično, predstavlja razne načine ograničenja samog programa), uz mogućnost registracije programa odgovarajućom šifrom. Drugi oblik zaštite demo programa i servera je izostavljanje delova koda. Medjutim, iako vrlo efikasan, ovo je danas skoro iskorenjen metod jer se proizvodjačima ne isplati da razvijaju dve verzije programa.

1.1.3 HARDVERSKA ZAŠTITA KAO DODATAK SOFVERU

Komercijalni softver koji proizvode velike kompanije sve češće je zaštićen hardverskim ključem (dongle). Hardverski ključ je elektronska naprava smeštena u kućište prolaznog priključka za paralelni port. Primer ovakvog programa je Recognita, softver za optičko prepoznavanje znakova. Princip rada ove zaštite zasnovan je na povratnoj informaciji koju hardverski ključ daje programu.

2. OPERATIVNI SISTEMI

Operativni sistemi kao što je Windows 98 ili Me, ne predstavljaju najbolje rešenje za efikasnu zaštitu samog sistema a i pre svega podataka. Zbog te nemogućnosti za višekorisničkim sistemom, smanjen je i stepen rizika od upada sa mreže, i predstavljaju idealno rešenje za prosečne korisnike. Kod višekorisničkih operativnih sistema (multyuser) sama zaštita podataka je mnogo bolje osmišljena i idealna je za profesionalnu primenu. Takvi operativni sistemi su Windows NT4, 2000, XP Profesional, a i takodje Linux sistemi.

2.1 SISTEMI WINDOWS 95 / 98, ME

Kada je reč o bezbednosti operativnih sistema Windows 95 / 95B / 98 / 98SE i njihovom nasledniku, sistemu Windows Milennium Edition (nadalje: Win9x / Me), najvažnije što administrator mreže ili krajnji korisnik treba da zapamti o sistemima jeste to da se prilikom njihovog projektovanja nije baš mnogo razmišljalo o bezbednosti. Tako da se prilikom izrade Windows 9x / Me u mnogim slučajevima žrtvovala bezbednost na račun lakoće korišćenja.
Ovo predstavlja opasnost za administratore i krajnje korisnike koji nisu svesni bezbednosnih rizika. Sistem Win 9x / Me lako se podešava, pa osobe koje ga podešavaju najčešće ne preuzimaju odgovarajuće mere bezbednosti (npr. biranje lozinke koja se teško pogadja).
Situacija je u stvari još gora, jer nesvesni korisnici sistema Win9x / Me mogu da otvore mala vrata na lokalnoj mreži preduzeća ili čak da čuvaju osetljive informacije na svojim kućnim računarima povezanim s Internetom.
Ovaj problem dodatno komplikuju virusi i drugi zlonamerni programi koji se šire preko Weba i elektronske pošte, a iznose informacije sa zaraženih sistema. Dovoljno je da samo jedan korisnik sistema Win 9x, ništa ne sumnjajući, e-poštom pošalje poruku sa zlonamernim prilogom, pa da kroz zaštitnu barijeru napravi tunel do napadačeve mreže i tako mu širom otvori ulazna vrata.
Jednostavnost sistema Win 9x / Me olakšava i mere njegovog obezbedjivanja. Pošto on nije projektovan kao pravi višekorisnički operativni sistem, njegove mogućnosti administratiranja s daljine sasvim su ograničene.
Pomoću alatki ugradjenih u Win 9x / Me ne mogu se daljinski izvršavati komande, a takvo pristupanje bazi Registry moguće je samo preko dobavljača sistema bezbednosti, kao što su Windows NT / 2000 i Novellov NetWare. To se zove obezbedivanje na nivou korisnika (engl. user-level), za razliku od obezbedenja na nivou deljenih resursa (engl. share-level), tj. lokalnog čuvanja korisničkog imena i lozinki, što je podrazumevano u sistemu Win 9x / Me. (Win 9x / Me ne može da radi kao server za proveru identiteta na nivou korisnika.)
Bezbednost sistema Win 9x / Me najčešće se ugrožava na klasičan način: kroz lošu konfiguraciju, mamljenjem korisnika da izvrši kod i preko fizičkog pristupa konzoli.

2.2 WINDOWS NT4

Prema svim procenama, na mrežama – bilo privatnim ili javnim – značajno je zastupljen Microsoftov operativni sistem Windows NT. Možda zbor toga ili zbog arogancije Microsoftovog propagadnog tima, ili pak zbog izazova koji njegovo lagodno, grafičko okruženje upućuje računarskoj zajednici, Windows NT je za hakere postao crvena marama.
Microsoft je strpljivo ispravljao većinu problema koji su se javljali. Shodno tome, bezbednost Windows-a NT ne bi trebalo da je manja od drugih operativnih sistema. Medutim, Microsoftu zagorčava život jedinstvena kompaktna struktura Windows-a NT. Kada proizvod sadrži toliko komponenata (IIS, daljinsko upravljanje itd.), velika je verovatnoća da će napadač otkriti slabu tačku. S druge strane u rukama znalca NT računar može da bude bezbedan koliko i bilo koji UNIX sistem.

2.3 WINDOWS 2000

Radjeni su razni eksperimenti koji se tiču bezbednosti Windows-a 2000 u poredenju sa drugim proizvodima. Svi ti testovi upozoravaju na to da pažljivo podešene servere koji rade pod Windowsom 2000 nije ništa lakše oboriti na nivou operativnog sistema od bilo koje druge serverske platforme, i da je najverovatnije mesto upada u server sloj aplikacija, čime se u potpunosti zaobilaze bezbednosne mere na nivou operatinog sistema.
Ovaj praktičan prikaz bezbednosti Windows-a 2000 podržavaju brojne nove mere ugradjene u taj operativni sistem: bezbedna verzija IP protokola (IPSec), sistem za šifrovanje datoteka (Encryption File System, EFS), fleksibilna pravila bezbednosti, bezbednosni šabloni, alatke za konfigurisanje i analizu bezbednosnog sistema,
Referentni URL