
Информационная безопасность
561
Подключение пользователя к ресурсам сети Интернет осуще-
ствляется через провайдера. Как правило, почти все провайдеры
приобретают свое оборудование и программное обеспечение у
небольшой группы производителей, поэтому предлагаемые ими
функции и услуги практически ничем не отличаются, за исклю-
чением цены, надежности и качества обслуживания. В связи с од-
нотипностью предоставляемых услуг в сети Интернет возможно
применение некоторых универсальных приемов нарушения бе-
зопасности компьютера пользователя.
Для защиты информации от хулиганствующих элементов, не-
квалифицированных пользователей и преступников в системе
Интернет используется система полномочий, или иначе управле-
ние доступом. Каждый файл данных (или другие ресурсы компь-
ютера) снабжается набором атрибутов, которые сообщают, что,
к примеру, данный файл может просмотреть кто угодно, но из-
менять его разрешается лишь владельцу. Другая ситуация состо-
ит
в
том, что никто, кроме владельца, не может просмотреть файл,
хотя и видны имена этих информационных ресурсов.
Обычно пользователь хочет каким-то образом защитить свою
информацию, но надо помнить, что системные администраторы
и «умные вредители» могут преодолеть системы защиты. В этом
случае на помощь приходят разнообразные методы шифрования
информации с использованием ключей, разработанных пользо-
вателем.
Одной из проблем работы в сети Интернет является ограни-
чение доступа некоторых категорий пользователей к информа-
ционным ресурсам (например, детей и школьников к сексуаль-
ным материалам). Обеспечить это можно с помощью специаль-
ных программных продуктов - брандмауэров (например, Cyber
Patrol, Net Nanny, Surf-Watch
и
др.),
которые базируются на прин-
ципе фильтрации по ключевым словам, фиксированным спискам
мест служб WWW , где содержится нежелательный для детей ма-
териал. Такие словари создаются родителями (для дома) и учите-
лями (для школ).
Аналогичного вида программы, ведущие запись сеансов Ин-
тернета и отказывающие в доступе к определенным местам сети,
например WebTzack, могут устанавливаться в офисных и других
учреждениях, чтобы их работники не тратили время в личных
интересах.