Page 189 - 4505
P. 189

псування  даних,  конфіденційність  інформації,  несанкціонований  доступ,  розкрадання  і  тому
               подібне
                     Забезпечити захист інформації в умовах локальної мережі завжди легше, ніж за наявності
               на фірмі десятка автономно працюючих комп'ютерів. Практично у вашому розпорядженні один
               інструмент  -  резервне  копіювання  (backup).  Для  простоти  давайте  називати  цей  процес
               резервуванням.  Суть  його  полягає  в  створенні  в  безпечному  місці  повної  копії  даних,  що
               оновлюється  регулярно  і  як  можна  частіше.  Для  персонального  комп'ютера  більш  менш
               безпечним  носієм  служать  дискети.  Можливе  використання  стримера,  але  це  вже  додаткові
               витрати на апаратуру.
                     Найлегше забезпечити захист даних від самих різних прикрощів у разі мережі з виділеним
               файловим  сервером.  На  сервері  зосереджені  усі  найбільш  важливі  файли,  а  уберегти  одну
               машину куди простіше, ніж десять. Концентрованість даних полегшує і резервування, оскільки
               не вимагається їх збирати по усій мережі.


                                     Архитектура безопасности
                                             данных



                                        Безопасность данных




                         Резервное                             Регистрация
                                       Конфиденциальность
                        копирование                             абонентов


                                          Криптография        Идентификация


                                           Мал. 6.12 Завдання забезпечення безпеки даних


                     Екрановані лінії дозволяють підвищити безпеку і надійність мережі. Екрановані системи
               набагато стійкіші до зовнішніх радіочастотних полів.
                     Прозорість
                     Прозорість - це такий стан мережі, коли користувач, працюючи в мережі, не бачить її.
                     Комунікаційна  мережа  є  прозорою  відносно  інформації,  що  проходить  крізь  неї,  якщо
               вихідний потік бітів, в точності повторює вхідний потік. Але мережа може бути непрозорою в
               часі, якщо із-за розмірів черг блоків даних, що міняються, змінюється і час проходження різних
               блоків через вузли комутації. Прозорість мережі за швидкістю передачі даних вказує, що дані
               можна передавати з будь-якою потрібною швидкістю.
                     Якщо  в  мережі  по  одних  і  тих  же  маршрутах  передаються  інформаційні  сигнали,  що
               управляють  (що  синхронізують),  то  говорять,  що  мережа  прозора  по  відношенню  до  типів
               сигналів.
                     Якщо  передавана  інформація  може  кодуватися  будь-яким  способом,  то  це  означає,  що
               мережа прозора для будь-яких методів кодувань.
                     Прозора  мережа  є  простим  рішенням,  в  якому  для  взаємодії  локальних  мереж,
               розташованих на значній відстані один від одного, використовується принцип Plug - and - play
               (підключися і працюй).
                     Служба прозорих локальних мереж забезпечує крізне (end - to - end) з'єднання, що зв'язує
               між  собою  видалені  локальні  мережі.  Привабливість  цього  рішення  полягає  в  тому,  що  ця
               служба  об'єднує  віддалені  один  від  одного  на  значну  відстань  вузли  як  частини  локальної

                                                                      185
   184   185   186   187   188   189   190   191   192   193   194