logo search
диплом

7.6 Информационная безопасность

Проблемы информационной безопасности охватывают широчайший диапазон административных, этических, правовых, технических вопросов. В рассмотрение данного раздела попадают причины исчезновения, порчи, изменения и утечки информации.

Задача сохранения целостности информации усложняется тем фактом, что сервер производственного контроля соединяется с внешним миром через канал подключения к Internet. Мощнейшим средством защиты сети от атак и несанкционированного доступа извне является firewall. Firewall это совокупность компонент или система, которая располагается между двумя сетями и обладает следующими свойствами:

  1. Весь трафик из внутренней сети во внешнюю и из внешней сети во внутреннюю должен пройти через эту систему.

  2. Только трафик, определенный локальной стратегией защиты, может пройти через эту систему.

  3. Система надежно защищена от проникновения.

В сети АСУ тепличного комбината в качестве firewall-хоста выступает Linux-машина. Firewall реализован с использованием iptables - средства, регулирующего правила фильтрации IP-пакетов на уровне ядра Linux. Собственно, firewall выполнен в виде одноименной shell-процедуры, состоящей из последовательных команд ipfwadm с определенными параметрами, которые и задают правила фильтрации. Данная процедура вызывается в соответствующих уровнях исполнения при загрузке Linux-машины.