Global Informatics
Проблемы информационной безопасности охватывают широчайший диапазон административных, этических, правовых, технических вопросов. В рассмотрение данного раздела попадают причины исчезновения, порчи, изменения и утечки информации.
Задача сохранения целостности информации усложняется тем фактом, что сервер производственного контроля соединяется с внешним миром через канал подключения к Internet. Мощнейшим средством защиты сети от атак и несанкционированного доступа извне является firewall. Firewall это совокупность компонент или система, которая располагается между двумя сетями и обладает следующими свойствами:
1) Весь трафик из внутренней сети во внешнюю и из внешней сети во внутреннюю должен пройти через эту систему.
2) Только трафик, определенный локальной стратегией защиты, может пройти через эту систему.
) Система надежно защищена от проникновения.
В сети АСУ тепличного комбината в качестве firewall-хоста выступает Linux-машина. Firewall реализован с использованием iptables - средства, регулирующего правила фильтрации IP-пакетов на уровне ядра Linux. Собственно, firewall выполнен в виде одноименной shell-процедуры, состоящей из последовательных команд ipfwadm с определенными параметрами, которые и задают правила фильтрации. Данная процедура вызывается в соответствующих уровнях исполнения при загрузке Linux-машины.
Статья в тему
Строительство новой АМТСЭ на базе оборудования SI-2000
Широкое внедрение цифровой и вычислительной техники в системе
связи обусловило необходимость ориентации и подготовки студентов на
перспективную технику коммутации и управления, на внедрение достижений
микропроцессорной техники в системе коммутации. Данная работа закладывает
фундамент ...