luni, 5 decembrie 2016

S10:21.11.25.11


M1.  Activitate verificare  15 min
BAREM DE NOTARE:
  • 1p oficiu
  • 1p stik cu lucrari+lucrari postate pe grupul clasei la termen+ manual si fise de lucru
  • 1p caiet complet: data, titlul lectiei, schita lectiei, enunt cerinte
  • 3p parcurgerea softului indicat si realizarea schemelor
  • 3p intrebari din teoria predata in lectia anterioara
M2.  Activitate predare invatare  45 min
Parcurgeti urmatoarele softuri educationale si fixati notiunile predate:
PL-TIC-8-1-2 lectii/Comunicaţii
PL-TIC-8-2-2 lectii/Comunicaţii
PL-TIC-9-1-2 lectii/Reţele
PL-TIC-9-2-2 lectii/Aplicaţii reţele
PL-TIC-9-3-4 lectii/Internet
UNITATEA DE INVATARE:  MIJLOACE MODERNE DE COMUNICARE- INTERNETUL
Suport de curs <<descarca>>
Titlul lectiei:
Securitatea in Internet
Elemente de etica si legislatie


Securitatea informatică este o problemă vitală pentru toţi utilizatorii de internet, fie că sunt furnizori de servicii fie că sunt utilizatori. 

Nevoia tot mai mare de comunicare, pe de o parte şi nevoia de protecţie şi securitate a informaţiilor pe de altă parte sunt două cerinţe diferite şi chiar opuse care trebuie asigurate în reţelele şi sistemele informatice. 
În condiţiile în care milioane de ceăţeni folosesc în mod curent reţelele de comunicaţii şi calculatoare pentru operaţiuni bancare, cumpărături, plata taxelor şi serviciilor etc. problema securităţii este de maximă importanţă. 
Au apărut multe organizaţii şi organisme internaţionale care se ocupă de cele mai diverse aspecte ale securităţii informaţionale, de la aspectele legislative, la cele organizatorice, procedurale şi funcţionale. 






Firewall-ul este un program special proiectat să blocheze accesul neautorizat, permiţând în acelaşi timp comunicarea sigură. 
- face diferenţa între traficul dorit şi nedorit utilizând un set de reguli care pot fi modificate de către utilizator, dacă decide asta
Funcționare
Un paravan de protecție cooperează îndeaproape cu un program de rutare, care examinează fiecare pachet de date din rețea (fie cea locală sau cea exterioară) ce va trece prin serverul pasarelă, pentru a hotărî dacă va fi trimis mai departe spre destinație sau nu. De asemenea, un paravan de protecție include sau lucrează împreună cu un server proxy care face cereri de pachete în numele stațiilor de lucru ale utilizatorilor. În cele mai întâlnite cazuri aceste programe de protecție sunt instalate pe calculatoare ce îndeplinesc numai această funcție și care sunt instalate în fața ruterelor.
Soluțiile de protecție prin paravan se împart în două mari categorii:
· soluțiile profesionale hardware sau software dedicate protecției întregului trafic dintre rețeaua unei întreprinderi sau instituții, ca de ex. dintre Universitatea "Alexandru Ioan Cuza" din Iași și restul Internetului
·   paravanele de protecție personale dedicate monitorizării traficului pe calculatorul personal.
Utilizând o aplicație din ce-a de a doua categorie se pot preîntâmpina atacurile venite din interiorul rețelei LAN, de ex. de la colegi curioși sau chiar rău-intenționați care utilizează metode obișnuite sau chiar naive de acces. Când calculatorul personal (de acasă) dispune de o conexiune la Internet, un paravan de protecție profesionist, personal, oferă un plus de siguranță a transmisiilor de date. Cum astăzi majoritatea utilizatorilor trec de la conexiuni încete (de ex. de tip dial-up) la modalități de conectare rapide (cablu, ISDN, ADSL sau telefon mobil), pericolul unor atacuri reușite asupra sistemelor personale crește, deoarece mărirea vitezei de transmisie spre și dinspre Internet mărește probabilitatea de strecurare a intrușilor rău intenționați și nedoriți.
Astfel, un paravan de protecție este folosit pentru două scopuri:
·         pentru a ține în afara rețelei pe utilizatorii rău intenționati (viruși, viermi cybernetici, hackeri, crackeri)
în același timp, pentru a deservi utilizatorii locali (colegi, angajați, clienți) în rețea în mod normal, conform autorizărilor respective


DMZ este o prescurtare pentru demilitarized zone

Configurare firewall cu DMZ se poate face:
  • abordare uzuală este prin utilizarea a 2 firewall-uri , unul extern, între Internetul public şi DMZ, şi unul intern, între DMZ şi reţeaua interioară, astfel, Intranetul este protejat în spatele unui strat dublu firewall.
  • Altfel, se poate utiliza un router firewall cu 3 interfeţe: una externă spre Internet, una internă spre Intranet şi una spre DMZ.

Niciun comentariu:

Trimiteți un comentariu

Rețineți: Numai membrii acestui blog pot posta comentarii.