Методика построения защищенной файловой системы в MS Windows 2003 на основе EFS

Страницы работы

40 страниц (Word-файл)

Фрагмент текста работы

Федеральное агентство по образованию.

Московский государственный индустриальный университет

(ГОУ МГИУ)

Факультет экономики менеджмента и информационных технологий.

КАФЕДРА                   «Информационная безопасность»

КУРСОВОЙ ПРОЕКТ

по дисциплине    «Программно-аппаратная защита информации» на тему                «Методика построения защищенной файловой системы      

                                              в MSWindows 2003 на основе EFS»

Группа                                                   7281

Студент                                __________________                    С. Б. Сергеев

Личная подпись

 
 


Руководитель работы_____________________                      Н. В. Фёдоров

Личная подпись

 
проф. к.т.н

Оценка работы                     __________________

Дата                                                                                        «___» _____________   

Москва, 2007

Содержание.

Введение………………………………………………………………………………………..3 I Аналитическая часть

1 Общие характеристики операционной системы Windows 2003…………………………...4

2. Принципы безопасности используемые в Windows 2003…………………………….…...5

3.  Новые функции EFS в MS Windows 2003………………………………………….……...7

4.  Программные продукты сторонних производителей, позволяющие осуществлять защиту файловой системы. ……………………………………………………………………8

II Теоритическая часть

1 Общие сведения о EFS……………………………………………………………………….12

2 Принципы работы шифрующей файловой системы EFS………………………………….13

2.1 Архитектура EFS…………………………………………………………………………13

2.2 Механизм шифрования файлов реализованный в EFS………………………………...14

2.3 Механизм дешифрования файлов реализованный в EFS…………………...………....16

3 Алгоритмы шифрования используемые в EFS………………………………………….….17

3.1 Алгоритмы Симметричного шифрования……………………………………………..17

3.2  Алгоритмы Аcимметричного шифрования…………………………………………...19

III Проектная часть

1. Шифрование Файлов и каталогов…………………………………………………………..22

1.1  Шифрование файлов на локальной машине…………………………………………..22

1.2  Шифрование файлов на сервере………………………………………………………..24

2.Управление сертификатами открытого ключа EFS………………………………………..26

3. Восстановление данных……………………………………………………………………..29

4. Особенности использования EFS……………………………………………………….…..31

  Заключение…………………………………………………………………………………….34

Глоссарий……………………………………………………………………………………....35

Тестовые вопросы по теме курсового проекта

Приложения

Список литературы  

Введение.

Сегодня трудно представить какую-либо деятельность человека, где не применялась бы компьютерная техника. В любой современной фирме именно в компьютерных системах хранится большая часть обрабатываемой информации. Компьютерная система, подобно любым другим информационным системам, является также объектом защиты. Предметом защиты в КС является информация. В компьютерных системах информация хранится на жёстких дисках. Операционная система, установленная на компьютере, создаёт на диске файловую систему, при помощи которой и происходит управление данными в системе. При защите компьютерных систем важно создать надёжную систему защиты файловой системы.

В данной работе будет рассмотрена методика построения защищённой файловой системы в Windows 2003 при помощи EFS.

EFS (Encrypting file system) – представляет собой  шифрующую файловую систему, которая реализована, как системная служба Windows, позволяющая шифровать данные, хранящиеся в файловой системе NTFS.

Стандартная файловая система Windows – NTFS уже имеет рад средств защиты данных. Тогда возникает вопрос зачем реализовывать новую файловую систему, когда Windows с ее NTFS  обеспечивает разграничение доступа и защиту данных от несанкционированного доступа. Но дело в том что все эти службы работают в Windows,  а если установить другую операционную систему, которая может читать разделы NTFS, то можно с лёгкостью просмотреть хранящиеся на диске данные.

Один из самых эффективных способов защиты от физического чтения данных это шифрование файлов, так как при шифровании  Система EFS была разработана с целью преодоления этих недостатков.

Впервые технология EFS появилась в Windows 2000, но в курсовой работе будет рассмотрена EFS на примере операционной системы Windows 2003, поскольку эта операционная система является наиболее стабильной и современной, к тому же Windows 2003 является серверной операционной системой, а именно на  серверных машинах хранится основной объём данных.

В курсовом проекты будут подробно рассмотрены  детали технологии шифрования, взаимодействие EFS с пользователем и способы восстановления данных, познакомимся с теорией и реализацией EFS в Windows 2003. 

I Аналитическая часть

1 Общие характеристики операционной системы Windows 2003

Операционные системы (ОС) семейства Windows Server 2003 являются эволюционным развитием серверной платформы Windows 2000 Server, также включившим в себя многие средства систем Windows XP.

Система Windows Server 2003 — это одна из самых эффективных платформ для построения инфраструктуры сетевых приложений, сетей и веб-служб: от рабочей группы до центра обработки данных. Обладая такими качествами, как простота развертывания, управления и использования, Windows Server 2003 позволяет создавать более безопасную    ИТ-инфраструктуру, которая обеспечивает мощную платформу для приложений с возможностью быстрого построения сетевых решений.

Семейство Windows Server 2003 включает в себя четыре версии

Похожие материалы

Информация о работе