Компьютерные вирусы и способы борьбы с ними
Рефераты >> Информатика >> Компьютерные вирусы и способы борьбы с ними

Компьютеры должны быть соединены с помощью линий связи.

Для подключения линий связи к компьютерам используются специальные электронные устройства.

На каждом компьютере устанавливаются программы для совместной работы в сети.

В качестве линии связи можно использовать:

Коаксиальный кабель - только для локальных сетей, Телефонную линию,

Волоконно - оптический кабель,

Радиосвязь, в том числе через спутники.

Сравнение телефонных и выделенных линий

Телефонные линии

Выделенные линии

Достоинства

Есть практически в каждом жилом доме.

Дешевые.

Высокая скорость передачи информации.

Компьютеры соединены между собой 24 часа в сутки.

Отсутствие помех при передачи информации.

Недостатки

Скорость передачи информации зависит от типа и характеристик модемов, установленных у пользователя и у провайдера.

Компьютер подключается на ограниченное время (как и для телефонного разговора между людьми).

Есть помехи при передаче информации. Эффективность соединения определяется качеством телефонной линии.

Есть в некоторых организациях и в ограниченном числе жилых домов.

Дорогие.

В настоящее время для рядовых пользователей самым популярным способом подключения к глобальной компьютерной сети является подключение с помощью телефонной линии.

Так как при наборе телефонного номера для установки связи двух абонентов на АТС происходит переключение (коммутация - другими словами) линии связи, то телефонные линии часто называют коммутируемыми.

Для подсоединения линий связи к компьютерам необходимо использовать специальные электронные устройства:

сетевые платы (сетевые адаптеры),

модемы - только при подключении через телефонную линию.

Назначение этих устройств - преобразовывать информацию, поступающую от компьютера, в электрический, радио или световой сигнал для передачи его по линиям связи и для обратного преобразования при поступлении сигнала из сети - в компьютер.

Модем

МОДЕМ (от слов МОдулятор и ДЕМодулятор, которые описывают основные функции модема) осуществляет преобразование информации из цифровой (в компьютере) в аналоговую ( например, в телефонной линии) - модуляция и наоборот - демодуляция. Модем ведет себя самостоятельно:

сам набирает заказанный номер,

может дозваниваться,

снимает трубку при звонке, если ему звонит другой модем,

может принимать и посылать факсы (тогда он - факс-модем),

некоторые модемы работают в режиме автоответчика, записывая принятые голосовые сообщения в файлы на диске.

23. Взаимодействие Internet и других сетей(понятие POP)

Post Office Protocol (POP) - протокол доставки почты пользователю из почтового ящика почтового сервера РОР. Многие концепции, принципы и понятия протокола POP выглядят и функционируют подобно SMTP. Команды POP практически идентичны командам SMTP, отличаясь в некоторых деталях. На рис.7 изображена модель клиент-сервер по протоколу POP. Сервер POP находится между агентом пользователя и почтовыми ящиками.

Назначение протокола РОРЗ

Ранее почтовые сообщения большинства сетей доставлялись непосредственно от одного компьютера к другому. И если пользователь часто менял рабочие компьютеры или один компьютер принадлежал нескольким пользователям, существовали определенные проблемы. В наши дни общепринята доставка сообщения не на компьютеры пользователя, а в специальные почтовые ящики почтового сервера организации, который круглосуточно работает (включен).

Описание протокола РОРЗ

Конструкция протокола РОРЗ обеспечивает возможность пользователю обратиться к своему почтовому серверу и изъять накопившуюся для него почту. Пользователь может получить доступ к РОР-серверу из любой точки доступа к Интернет. При этом он должен запустить специальный почтовый агент (UA), работающий по протоколу РОРЗ, и настроить его для работы со своим почтовым сервером. Итак, во главе модели POP находится отдельный персональный компьютер, работающий исключительно в качестве клиента почтовой системы (сервера). Подчеркнем также, что сообщения доставляются клиенту по протоколу POP, а посылаются по-прежнему при помощи SMTP. То есть на компьютере пользователя существуют два отдельных агента-интерфейса к почтовой системе - доставки (POP) и отправки (SMTP). Разработчики протокола РОРЗ называет такую ситуацию "раздельные агенты" (split UA). Концепция раздельных агентов кратко обсуждается в спецификации РОРЗ.

В протоколе РОРЗ оговорены три стадии процесса получения почты: авторизация, транзакция и обновление. После того как сервер и клиент РОРЗ установили соединение, начинается стадия авторизации. На стадии авторизации клиент идентифицирует себя для сервера. Если авторизация прошла успешно, сервер открывает почтовый ящик клиента и начинается стадия транзакции. В ней клиент либо запрашивает у сервера информацию (например, список почтовых сообщений), либо просит его совершить определенное действие (например, выдать почтовое сообщение). Наконец, на стадии обновления сеанс связи заканчивается. В табл.7 перечислены команды протокола РОРЗ, обязательные для работающей в Интернет реализации минимальной конфигурации.

24. Функции и механизмы защиты, реализуемые протоколами уровней модели ISO/OSI.

физический уровень

Ниже приведены основные рекомендации, позволяющие снизить вероятность эксплуатации кабельной системы компьютерной сети предприятия злоумышленником.

Рекомендуемая конфигурация физических связей в компьютерной сети предприятия - «звезда», при этом для подключения каждого узла выделен отдельный кабельный сегмент. В качестве среды передачи используется восьмижильный медный кабель типа «витая пара» либо оптоволокно.

Для подключения критически важных для предприятия серверов используют два кабельных сегмента - основной и резервный.

Прокладка сетевого кабеля осуществляется в скрытой проводке, либо в закрываемых кабель-каналах с возможностью опечатывания не срываемыми наклейками - «стикерами».

Кабельные сегменты, используемые для подключения всех узлов компьютерной сети, должны быть сконцентрированы на одной коммутационной панели.

В начальной конфигурации топологии физических связей должно быть исключено совместное использование среды передачи любой парой узлов сети. Исключение составляет связь с «узел-коммутатор».

Управление конфигурацией физических связей между узлами осуществляется только на коммутационной панели.

7. Коммутационная панель смонтирована в запираемом коммутационном шкафу. Доступ в помещение коммутационного шкафа строго ограничен и контролируется службой безопасности предприятия.

На рисунке 1 приведены рекомендации по построению компьютерной сети на физическом уровне.

Рисунок 1. Рекомендации по построению компьютерной сети на физическом уровне.

Особый класс сред передачи составляет беспроводная среда передачи или радиочастотный ресурс. При построении компьютерных сетей предприятий в настоящее время широко применяется технология RadioEthernet. Топология физических связей сетей, построенных по этому принципу, - либо «точка-точка», либо «звезда». Особенность организации беспроводных сетей передачи данных, построенных с использованием технологии RadioEthernet, предполагает наличие у злоумышленника полного доступа к среде передачи. Злоумышленник, обладающий радиосетевым адаптером в состоянии без труда организовать прослушивание радиосети передачи данных. Парализовать работу такой сети можно при условии наличия у злоумышленника излучателя, работающего 2ГГц-овом в диапазоне частот и обладающего более высокими по сравнению с излучателями атакуемой радиосети мощностными характеристиками.


Страница: