Анализ методов и средств защиты информации от несанкционированных воздействий

Модель угроз и классификация несанкционированных воздействий. Недостатки существующих и требования к современным средствам защиты. Методика идентификации типа информационного потока. Макет программного комплекса защиты автоматизированных систем.

Рубрика Программирование, компьютеры и кибернетика
Вид дипломная работа
Язык русский
Дата добавления 21.12.2012
Размер файла 1,9 M

Отправить свою хорошую работу в базу знаний просто. Используйте форму, расположенную ниже

Студенты, аспиранты, молодые ученые, использующие базу знаний в своей учебе и работе, будут вам очень благодарны.

– более того tcp/ip это не панацея, я понимаю что 99% трафика это именно tcp/ip с этому я не возьмусь противостоять, но поверх tcp/ip реализовано куча протоколов обмена, соответственно реализовав идентификацию подобного типа трафика можно управлять и им, выделяя его в отдельные потоки.;

– не стоит забывать и о комплексных протоколах, которые сначала устанавливают управляющее соединение, а потом через него передают номер порта через который идет дальнейшая пересылка данных (ftp, icq, ....), понятно что это один информационных поток, а не два соединения, как может решить основываясь только на ip адресах и номерах портов.;

– можно учитывать кто когда и куда лезет и соответственно вести журнал соединений;

– система расширяема, т.е. при необходимости можно добавить новые критерии и приоритеты;

– благодаря подобной системе контроля можно реализовать другую виртуальную топологию сети, на основе существующей физической, что-то на подобии VLAN, только vlan позволяет в существующей большой трубе проложить маленькую, чтобы исключить доступ к содержимому маленькой трубы, а наша реализация не позволит даже не позволит проложить трубу....;

– можно реализовать балансировку трафика, ограничивая как сами потоки по размеру передаваемой информации, так и полностью контролировать какой трафик идет раньше, а какой позже;

– насколько мне известно подобное еще никто не реализовал, лишь те или иные возможности;

– программный комплекс намного гибче в возможностях нежели аппаратный, недаром циско и другие, реализуют в своих аппаратных маршрутизаторах/сетевых экранах/.... мини операционную систему, которая по сути и производит всю работу. Безусловно железяка имеет свои преимущества, например, она не зависит от операционной системы и других особенностей клиента который подключен к сетевому порту и такую железяку порой просто невозможно взломать/обойти, но последнего можно добиться чисто программным способом, например, если фаервол установленный на конкретной машине не отвечает, то сервер безопасности автоматически блокирует все соединения с этой машиной, оповещает администратора, что пора открутить руки и ноги тому кто работает за этой машиной....

4.3 Рынок и план маркетинга

В данный момент на рынке представлены в основном зарубежные разработки, в том числе и очень серьезные, но все же не обладающие всей полнотой описанных выше особенностей.

Период жизненного цикла в принципе не ограничен, но при расчетах принят равным 12 лет. Потребность в индивидуальных и групповых комплексах сетевой защиты будет только возрастать. На дынный момент лишь 10% жителей России имеет доступ к сети интернет, и это количество будет только возрастать. Так же быстро растет количество частных сетей, зачастую подключенных к глобальной сети.

Рынок потенциальных потребителей программного комплекса можно сегментировать следующим образом:

– крупные предприятия, налагающие особые требования к сетевой защите;

– любые организации, для которых подойдут общие, предлагаемые решения;

– любые конечные клиенты, в виде пользователя персонального компьютера, имеющего доступ к сети.

Первый сегмент, представляет собой крупного заказчика, которому нужна система решающая конкретные задачи. За счет такого заказчика возможно полностью реализовать всю базу разрабатываемого комплекса. Клиентов этого сегмента сверх мало ;)

Оставшиеся два сегмента представляют собой собственно практически весь рынок данного продукта. Причем отличие между ними заключается в различном использовании одного и того же продукта.

4.4 Организационный план работы по реализации проекта.

Время разработки системы составляет 4 года. Результаты разработки организационного плана работ сведены в таблицу:

Организационный план работ:

Вид работ

Период исполнения

Необходимые ресурсы

Разработка системы

0 - 3

Основные средства

Определение прогнозных объемов продаж

4

-

Определение потребности в дополнительном начальном капитале

4

-

Приобретение основных средств и запаса оборотных средств

4

Основные средства
Оборотные средства

Начало производства комплекса

4

Оборотные средства

Первая реализация комплексов

4

Оборотные средства

Поступление первой выручки

4

Оборотные средства

Текущее производство и реализация комплексов

4 - 11

Оборотные средства

Снятие комплекса с производства

-

-

4.5 Определение стоимости разработки системы

Стоимость разработки системы определяется по фактическим затратам, произведенным за счет собственных средств предприятия. Рассмотрим этот вопрос более подробно.

4.5.1 Определение трудоемкости работ по разработке системы

Стоимость разработки системы определяется по фактическим затратам, произведенным за счет собственных финансовых средств предприятия. В основе определения стоимости разработки лежит перечень выполненных работ и их трудоемкость.

Трудоемкость работ по разработке системы:

Наименование работ

Трудоемкость

Главный специалист

Инженер

Разработка технического задания

3

-

Разработка методов решения задачи

-

6

Изучение литературы

-

6

Разработка структуры решения задачи

-

6

Разработка драйверов

60

Разработка модулей системы

60

Разработка интерфейса системы

-

30

Разработка серверной части

60

Отладка драйверов

30

Отладка модулей системы

30

Отладка серверной части

30

Доработка интерфейса системы

-

30

Тестирование клиентской части

-

3

Тестирование серверной части

-

3

Тестирование всей системы

1

3

Составление технической документации

-

3

Сдача проекта

1

1

ИТОГО:

5

361

Полученные результаты трудоемкости выполнения работ при разработке системы будут использоваться при расчете издержек на оплату труда исполнителей.

Калькуляция себестоимости разработки системы осуществляется по следующим статям: материалы, полуфабрикаты и комплектующие изделия с учетом транспортно-заготовительных расходов; основная и дополнительная заработная плата основных исполнителей работы; отчисления на социальные нужды; накладные расходы и прочие прямые затраты.

При расчете статьи "Материалы" будут учтены расходы на основные и вспомогательные материалы, полуфабрикаты и комплектующие изделия, использованные при разработке. Эти данные приводятся в таблице:

Подсчет расходов по статье “Материалы”:

Материалы

Единица измерения

Количество

Цена

Сумма

Все

Денежная сумма

10

30000

300000

ИТОГО:

300000

Транспортно-заготовительные расходы (10%)

30000

ВСЕГО:

330000

При расчете необходимо учитывать стоимость машинного времени, она вычисляется по формуле Cпл=t Pпл , где Cпл - сумма платы, t - время использования техники, Pпл - часовая ставка.

Основная и дополнительная заработная плата исполнителей разработки рассчитывается на основании следующих данных:

– трудоемкость выполнения работ;

– дневная ставка главного специалиста Дсп

– дневная ставка инженера Динж

– процент дополнительной заработной платы

– процент отчислений на социальные нужды

– процент накладных расходов

Основная заработная плата исполнителей разработки рассчитывается на основании следующей формулы

Сзо = Тсп Дсп + Тинж Динж.

Дополнительная заработная плата исполнителей разработки рассчитывается на основании следующей формулы

Сзд = 0.12 Сзо.

Отчислений на социальные нужды рассчитывается по формуле

Ссн = 0.39 (Сзо + Сзд).

Накладные расходы рассчитывается по формуле

Снр = 0.10 (Сзо + Сзд).

Подсчет себестоимости разработки:

Tар

48

Pар

60000

Cар

2880000

Дсп

60000

Динж

40000

Процент дополнительной заработной платы

12,00%

Процент отчислений на социальные нужды

35,65%

Процент накладных расходов

15,00%

Налог на прибыль

24,00%

НДС

18,00%

Сзо

14 740 000,00р.

Сзд

1 768 800,00р.

Ссн

5 885 387,20р.

Снр

1 981 056,00р.

Подсчет себестоимости разработки:

Статья затрат

Сумма

Материалы

330 000,00р.

Основная заработная плата

14 740 000,00р.

Дополнительная заработная плата

1 768 800,00р.

Отчислений на социальные нужды

5 885 387,20р.

Стоимость машинного времени

2 880 000,00р.

Накладные расходы

1 981 056,00р.

ИТОГО себестоимость:

27 585 243,20р.

4.6 Прогноз финансовых показателей

4.6.1 Установление исходных предположений

Оптимистический вариант прогноза предполагает, что программный комплекс был быстро и хорошо воспринят на рынке. Фирмы, занимающиеся продажей компьютеров, признали его удобным и эффективным, благодаря чему данный сегмент рынка был завоеван. В связи с этим объем продаж комплекса вырос. По результатам проведенного маркетингового исследования установлен ожидаемый объем продаж.

Пессимистический вариант прогноза предполагает, что на рынке появились конкурентные продукты, также ориентированные на данный сегмент, и, благодаря лучшей рекламе или предоставлению дополнительных возможностей, заняли более выгодное положение. В связи с этим для укрепления позиций на рынке должны быть выделены дополнительные средства на рекламу, в результате чего предполагается увеличение объема продаж программного комплекса.

Реалистический прогноз. Комплекс занял устойчивую конкурентную позицию в новом сегменте рынка, объем продаж сначала достаточно высокий, но затем незначительно понижается из-за морального старения комплекса.

Ожидаемые значения изменения объемов продаж комплекса по интервалам инвестиционного периода на основе пессимистического, оптимистического и реалистического прогнозов, произведенных в ходе маркетинговых исследований, приведены ниже.

Расчет ожидаемых объемов продаж произведен при длительности инвестиционного периода 12 года и интервале инвестиционного периода 1 год.

Ожидаемые объемы продаж комплекса по прогнозным оценкам:

Показатель

Вариант прогноза

Значения показателя по интервалам инвестиционного периода

0

1

2

3

4

5

6

7

8

9

10

11

Цена

-

-

-

-

-

3000

3000

3000

3000

3000

3000

3000

3000

Ожидаемый объем продаж

Оптимистический

-

-

-

-

8000

12000

16000

20000

24000

28000

32000

36000

Пессимистический

-

-

-

-

4000

5000

6000

7000

8000

9000

10000

11000

Реалистический

-

-

-

-

5000

6000

7000

8000

9000

10000

11000

12000

4.6.2 Определение потребности в начальном капитале

На основании прогнозных оценок объемов продаж комплекса определяется потребность в начальном капитале, необходимом для реализации проекта.

Считаем, что необходимо обеспечить 10 оборудованных рабочих мест, при стоимости каждого 80 000 рублей единовременно, и по 20 000 рублей дополнительно на каждое рабочее место каждый год.

Потребность в начальном капитале:

Статьи

Варианты прогноза

Оптимистический

Пессимистический

Реалистический

Основной капитал:

Разработка системы

27 585 243,20р.

27 585 243,20р.

27 585 243,20р.

Оборудование

800 000,00р.

800 000,00р.

800 000,00р.

ИТОГО:

28 385 243,20р.

28 385 243,20р.

28 385 243,20р.

Оборотный капитал:

Оборудование

200 000,00р.

200 000,00р.

200 000,00р.

ИТОГО

200 000,00р.

200 000,00р.

200 000,00р.

ВСЕГО

28 585 243,20р.

28 585 243,20р.

28 585 243,20р.

Стоимость оборудованного рабочего места

80 000,00р.

20 000,00р.

Количество рабочих мест

10

К

800 000,00р.

200 000,00р.

4.6.3 Производство и реализация

Разрабатываемая система может поставляться как в коробочном варианте, так и распространяться через глобальную сеть или других носителях. Распространение через сеть является предпочтительным как в плане затрат, так в возможности предоставить самую новую версию продукта. Для простоты будем считать что продукт, так вся необходимая документация представлена в электронном виде.

4.6.4 Определение производственно-сбытовых издержек

Производственно-сбытовые издержки определяются на основе пессимистического варианта прогноза реализации комплекса, как сумма переменных и постоянных издержек.

Производственно-сбытовой процесс связан с необходимостью осуществлять как переменные, так и постоянные издержки.

Переменные издержки рассчитываются на единицу продаваемой продукции, постоянные - на прогнозируемые объемы продаж в соответствующих интервалах инвестиционного периода.

Результаты расчетов переменных и постоянных производственно сбытовых издержек для пессимистического варианта прогноза приведены в таблице:

Производственно-сбытовые издержки для пессимистического варианта прогноза

Статьи

Величина по интервалам инвестиционного периода

0

1

2

3

4

5

6

7

8

9

10

11

Переменные издержки:

Оборудование

-

-

-

-

200000,00

200000,00

200000,00

200000,00

200000,00

200000,00

200000,00

200000,00

Основная и дополнительная заработная плата

-

-

-

-

4127200,00

4127200,00

4127200,00

4127200,00

4127200,00

4127200,00

4127200,00

4127200,00

Отчисления на социальные нужды

-

-

-

-

1471346,80

1471346,80

1471346,80

1471346,80

1471346,80

1471346,80

1471346,80

1471346,80

ИТОГО:

-

-

-

-

5798546,80

5798546,80

5798546,80

5798546,80

5798546,80

5798546,80

5798546,80

5798546,80

Постоянные издержки:

Аренда помещений

-

-

-

-

60000,00

60000,00

60000,00

60000,00

60000,00

60000,00

60000,00

60000,00

Реклама

-

-

-

-

300000,00

300000,00

200000,00

200000,00

100000,00

100000,00

100000,00

100000,00

Поддержка

-

-

-

-

100000,00

100000,00

100000,00

100000,00

100000,00

100000,00

100000,00

100000,00

Амортизация

125000,00

125000,00

125000,00

125000,00

125000,00

125000,00

125000,00

125000,00

Административно-хозяйственные расходы

-

-

-

-

69000,00

69000,00

54000,00

54000,00

39000,00

39000,00

39000,00

39000,00

ИТОГО:

-

-

-

-

654000,00

654000,00

539000,00

539000,00

424000,00

424000,00

424000,00

424000,00

ВСЕГО, руб.:

-

-

-

-

6452546,80

6452546,80

6337546,80

6337546,80

6222546,80

6222546,80

6222546,80

6222546,80

4.6.5 Оценка ликвидационной стоимости основных средств

На момент завершения проекта основные средства ликвидироваться не будут, так как предполагается их использование в дальнейшем при разработке других проектов.

4.6.6 Определение текущих расходов и доходов по проекту

Текущие доходы и расходы определяются также на основании пессимистических прогнозных оценок, исходя из предположения, что если даже в этом случае доходы будут достаточны для обеспечения эффективности проекта, то реалистический вариант и, тем более, оптимистический принесут дополнительные доходы.

Расчет доходов и расходов от реализации проекта приведены в таблице:

Доходы и расходы от реализации проекта по пессимистическому варианту прогноза:

Статьи

Значение показателя по интервалам инвестиционного периода

4

5

6

7

8

9

10

11

Ожидаемые объемы продаж, шт.

4000,00

5000,00

6000,00

7000,00

8000,00

9000,00

10000,00

11000,00

Цена, руб.

3000,00

3000,00

3000,00

3000,00

3000,00

3000,00

3000,00

3000,00

Выручка от реализации, руб.

12000000,00

15000000,00

18000000,00

21000000,00

24000000,00

27000000,00

30000000,00

33000000,00

НДС

2160000,00

2700000,00

3240000,00

3780000,00

4320000,00

4860000,00

5400000,00

5940000,00

Производственно-сбытовые издержки

6452546,80

6452546,80

6337546,80

6337546,80

6222546,80

6222546,80

6222546,80

6222546,80

Балансовая прибыль, руб.

3387453,20

5847453,20

8422453,20

10882453,20

13457453,20

15917453,20

18377453,20

20837453,20

Налог на прибыль

1548611,23

1548611,23

1521011,23

1521011,23

1493411,23

1493411,23

1493411,23

1493411,23

Нераспределенная прибыль

1838841,97

4298841,97

6901441,97

9361441,97

11964041,97

14424041,97

16884041,97

19344041,97

Убыток, руб.

-

-

-

-

-

-

-

-

4.6.7 Прогноз движения денежной наличности

Прогноз движения денежной наличности производится на основании данных, полученных в предыдущих расчетах. Поступления денежных средств от реализации принимаются на основании пессимистического варианта прогноза. Выплаты в виде инвестиций складываются в нулевом и первом интервалах из средств, затраченных на разработку системы, а также средств, необходимых для приобретения основных средств и начального запаса оборотных средств по оптимистическому варианту прогноза. Производственно-сбытовые издержки принимаются по данным таблицы производственно-сбытовых издержек с уменьшением на сумму амортизации. Величина налоговых выплат складывается из налога на добавленную стоимость и налога на прибыль. См .таблицу “Доходы и расходы от реализации проекта по пессимистическому варианту прогноза”.

Результаты расчетов по прогнозу движения денежной наличности сведены в таблицу: “Прогноз движения денежной наличности”:

Прогноз движения денежной наличности:

Показатели

Значение показателя по интервалам инвестиционного периода

0

1

2

3

4

Поступления денежных средств

0,00

0,00

0,00

0,00

12000000,00

В том числе:

Выручка от реализации

-

12000000,00

Ликвидационная стоимость основных средств (инвестируемого капитала)

-

-

-

-

-

Выплаты денежных средств

6896310,80

6896310,80

6896310,80

6896310,80

0,00

Инвестиции

6896310,80

6896310,80

6896310,80

6896310,80

-

Производственно-сбытовые издержки (без амортизации)

-

-

-

-

6327546,80

Налоги

-

-

-

-

3708611,23

Чистый денежный поток

-6896310,80

-6896310,80

-6896310,80

-6896310,80

12000000,00

Нарастающим итогом

-6896310,80

-13792621,60

-20688932,40

-27585243,20

-15585243,20

5

6

7

8

9

10

11

15000000,00

18000000,00

21000000,00

24000000,00

27000000,00

30000000,00

33000000,00

15000000,00

18000000,00

21000000,00

24000000,00

27000000,00

30000000,00

33000000,00

0,00

0,00

0,00

0,00

0,00

0,00

0,00

6327546,80

6212546,80

6212546,80

6097546,80

6097546,80

6097546,80

6097546,80

4248611,23

4761011,23

5301011,23

5813411,23

6353411,23

6893411,23

7433411,23

15000000,00

18000000,00

21000000,00

24000000,00

27000000,00

30000000,00

33000000,00

-585243,20

17414756,80

38414756,80

62414756,80

89414756,80

119414756,80

152414756,80

4.6.8 Оценка экономической эффективности проекта

Рентабельность инвестиций ROI оценивает долю инвестиций, которая возмещается в виде чистой прибыли в течение одного года. ROI определяется по формуле:

ROI = Пчt/(кТинв) ,

Где Пчt - чистая прибыль, получаемая от осуществления проекта в году t; Тинв - период действия инвестиционного проекта; к - количество интервалов.

ROI = 85016735,744/ (11* 27585243,2) = 0,28

Интегральный экономический эффект определяется по формуле:

NPV = - к + (Пчt+At)/(1+r)t + кл/(1+r)Тинв

При годовой норме дисконтирования r = 0.1 (без учета инфляции и ликвидации основных средств) интегральный экономический эффект составит:

NPV = (85016735,744 - 11* 27585243,2)/(1+1,1+1,21+1,33+1,46+1,61+1,77+1,95+2,14+2,36+2,59+2,85) = 2685686,98251487

Так как значение NPV положительно, можно сказать, что инвестиционный проект экономически эффективен.

5. Охрана интеллектуальной собственности

В процессе дипломного проектирования были разработаны алгоритмы защиты автоматизированных систем (АС) от несанкционированных воздействий. Результатом этих разработок явилась заявка на изобретение-способ:

Способ защиты вычислительных сетей от несанкционированных воздействий.

На данный момент на заявку на изобретение из федерального института промышленной собственности (ФИПС) не получено патента либо положительного решения о патентоспособности, т.к. подтверждение патентоспособности технического решения, к сожалению, процесс долгосрочный.

Патентообладателем данных разработок является Военная академия связи. Соответствующие документы (формулы изобретений и копии заявлений о выдаче патента РФ на изобретение) прилагаются.

В этом разделе рассмотрены вопросы правовой охраны, официальной регистрации и коммерческой реализации объектов авторского права. В данном дипломе объектом авторского права является «Программный комплекс защиты автоматизированных систем от несанкционированных воздействий».

Под интеллектуальной собственностью понимают особый вид гражданских прав (исключительное право) в отношении результатов интеллектуальной деятельности, таких как изобретения, промышленные образцы (дизайн), компьютерные программы, другие произведения науки, произведения литературы, искусства, которые принято называть объектами интеллектуальной собственности, а также различных средств индивидуализации производителя товаров и услуг, таких как товарные знаки, знаки обслуживания, фирменные наименования и др. Основным содержанием таких прав является монополия их владельца на использование этих объектов, включая право запретить или разрешить их использование другим, а также право переуступить другому лицу эти правомочия или отказаться от них вовсе.

Согласно определению интеллектуальной собственности, принятому в российском законодательстве, а также на основании определения Стокгольмской конференции от 14 июля 1967 г., программы для ЭВМ (компьютерные программы) и базы данных относятся к объектам интеллектуальной собственности. Программам для ЭВМ и базам данных предоставляется охрана нормами авторского права как литературным произведениям в соответствии с Бернской конвенцией, причем программы для ЭВМ охраняются как литературные произведения, а базы данных - как сборники.

В Российской Федерации действуют следующие законы, предоставляющие правовую охрану программам для ЭВМ и базам данных:

– закон РФ "О правовой охране программ для электронных вычислительных машин и баз данных";

– закон РФ "Об авторском праве и смежных правах".

Под программой для ЭВМ понимается "...объективная форма представления совокупности данных и команд, предназначенных для функционирования электронных вычислительных машин (ЭВМ) и других компьютерных устройств с целью получения определенного результата". Кроме того, в понятие программы для ЭВМ входят "...подготовительные материалы, полученные в ходе ее разработки, и порождаемые ею аудиовизуальные отображения".

Предпосылкой охраноспособности программы для ЭВМ и базы данных является их творческий характер, т. е. они должны быть продуктом личного творчества автора. Творческий характер деятельности автора предполагается до тех пор, пока не доказано обратное.

Момент возникновения авторского права является важнейшим юридическим фактом, который устанавливается законом, следующим образом: "Авторское право на программы для ЭВМ или базы данных возникает в силу их создания. Для признания и осуществления авторского права на программу для ЭВМ и базу данных не требуется депонирования, регистрации или соблюдения иных формальностей".

Таким образом, только сам факт создания программы или базы данных, зафиксированных в объективной форме, является основанием возникновения авторского права на эти объекты. С этого момента права автора или иного правообладателя защищаются законом.

Права в отношении программ для ЭВМ и баз данных подразделяются на личные неимущественные и имущественные (исключительные) права.

Личные права включают право авторства, право на имя и право на неприкосновенность (целостность) программы для ЭВМ или базы данных. Они связаны непосредственно с автором программы для ЭВМ или базы данных: принадлежат лицу, чьим творческим трудом созданы программа для ЭВМ или база данных - автору, являются неотчуждаемыми, т.е. не могут быть переуступлены другому лицу, и не ограничены каким-либо сроком.

Имущественные (исключительные) права связаны с правомочием правообладателя осуществлять и/или разрешать осуществление определенных действий с программами для ЭВМ или базами данных, а именно: выпуск в свет (опубликование); воспроизведение (полное или частичное) в любой форме, любыми способами; распространение; модификацию и иное использование. Они могут принадлежать автору или иному правообладателю (физическому или юридическому лицу), могут быть переуступлены другому лицу (отчуждены) и срок их действия ограничен.

5.1. Подготовка документов заявки на официальную регистрацию программы для ЭВМ

Для официальной регистрации приложения в Роспатенте необходимо подготовить следующие документы:

Заявление на официальную регистрацию программы для ЭВМ;

Титульный лист к депонируемым материалам;

Состав регистрируемого объекта;

Реферат к регистрируемой программе.

Далее приводится содержание соответствующих документов.

Форма РП

№ Регистра-

Входящий

ционный

от ______ ______ ________ г.

от ______ ______ ________ г.

В ФЕДЕРАЛЬНЫЙ ОРГАН ИСПОЛНИТЕЛЬНОЙ ВЛАСТИ

ПО ИНТЕЛЛЕКТУАЛЬНОЙ СОБСТВЕННОСТИ

Бережковская наб., 30, корп. 1, Москва, Г-59, ГСП-5, 123995

ЗАЯВЛЕНИЕ

НА ОФИЦИАЛЬНУЮ РЕГИСТРАЦИЮ

? ПРОГРАММЫ ДЛЯ ЭВМ или

? БАЗЫ ДАННЫХ (отметить [Х])

Представляя указанные ниже документы, подтверждаю (ем) отсутствие сведений, составляющих государственную тайну, и прошу (просим) зарегистрировать программу для ЭВМ (базу данных)

1. ПРАВООБЛАДАТЕЛЬ (ЗАЯВИТЕЛЬ (И)):

Научный Филиал ФГУП НИИ “Вектор” - СЦПС “Спектр”

(Полное имя или наименование заявителя(ей) и его (их) местонахождение.

Данные о местожительстве автора(ов)-заявителя(ей) приводится в п. 9А)

(Всего заявителей 1 )

2. ОСНОВАНИЕ ВОЗНИКНОВЕНИЯ ПРАВ НА РЕГИСТРИРУЕМЫЙ ОБЪЕКТ: (отметить [Х])

(заполняется, если заявитель является юридическим лицом или состав заявителей не соответствует составу авторов)

? заявитель является работодателем автора

? передача прав автором или его правопреемником заявителю

? передача прав работодателем заявителю

? право наследования

3. НАЗВАНИЕ РЕГИСТРИРУЕМОЙ ПРОГРАММЫ ДЛЯ ЭВМ ИЛИ БАЗЫ ДАННЫХ:

Программный комплекс защиты автоматизированных систем от несанкционированных воздействий.

3А. ПРЕДЫДУЩЕЕ ИЛИ АЛЬТЕРНАТИВНОЕ НАЗВАНИЕ: (подчеркнуть) (в свидетельстве не указывается)

нет

4. НАЗВАНИЕ СОСТАВНОГО ПРОИЗВЕДЕНИЯ: (если регистрируемая программа для ЭВМ или база данных является частью составного произведения)

нет

5. СВЕДЕНИЯ О ПРЕДЫДУЩЕЙ РЕГИСТРАЦИИ: нет

Номер предыдущей регистрации _______________

Дата предыдущей регистрации _____число _____месяц ________год

6. ГОД СОЗДАНИЯ РЕГИСТРИРУЕМОЙ ПРОГРАММЫ ДЛЯ ЭВМ ИЛИ БАЗЫ ДАННЫХ:

2004 год

7. МЕСТО И ДАТА ПЕРВОГО ВЫПУСКА В СВЕТ РЕГИСТРИРУЕМОЙ ПРОГРАММЫ ДЛЯ ЭВМ ИЛИ БАЗЫ ДАННЫХ:

Страна Российская Федерация

10 число 01 месяц 2008 год

8. СВЕДЕНИЯ О ПРОИЗВЕДЕНИЯХ, ЯВЛЯЮЩИХСЯ ОБЪЕКТАМИ АВТОРСКОГО ПРАВА:

(использованных при создании регистрируемой программы для ЭВМ или базы данных)

MinGW (http://www.mingw.org/)

WinDDK

GTK (www.gtk.org/)

GNU project C and C++ compiler

9. АВТОРЫ:

Всего авторов 1

? авторы отказались быть упомянутыми в качестве таковых

9А. СВЕДЕНИЯ ОБ АВТОРЕ: (для указания сведений о других авторах необходимо заполнение формы РП/ДОП)

Фамилия Имя Отчество: Галанов Алексей Игоревич

Дата рождения _10_число _01__месяц _1982___год

Место жительство, телефон: 196158, г. Санкт-Петербург,

ул. Ленсовета д.88 кв. 203, (812) 382-67-19

Краткое описание авторского вклада в данное произведение: Программирование и

отладка программ комплекса

При публикации сведений об официальной регистрации данного произведения прошу: (отметить [Х])

? упоминать меня как автора под своим именем

? не упоминать меня как автора (анонимно)

? упоминать меня как автора под псевдонимом ______________________________________________________

Приведенные сведения верны. Автор: _______________________________ / Галанов Алексей Игоревич

подпись

Фамилия И.О.

10. СВЕДЕНИЯ О СОДЕРЖАЩИХСЯ В ЗАЯВКЕ ДОКУМЕНТАХ:: (отметить [Х])

депонируемые материалы, идентифицирующие регистрируемое произведение:

? распечатка исходного текста на ___ л. в 1 экз.

? распечатка объектного кода на ______ л. в 1 экз.

? материалы, идентифицирующие аудиовизуальные отображения, порождаемые программой для ЭВМ в 1 экз.

? распечатка изображения на 8000 л.

? иное: _________________________________

? материалы, идентифицирующие базу данных на ______ л. в 1 экз.

? реферат в 2 экз.

? иные материалы: ________________________________________________________ в 1 экз.

? дополнение к заявлению (форма РП/ДОП) на л.

? доверенность(и) в ______ экз. на _______ л.

? иные документы: ______________________________________________________________________ на _____ л. в 1 экз.

? документ об уплате регистрационного сбора на _1__ л.

? документ, подтверждающий наличие оснований для предоставления льготы на _1___ л.

? документ об уплате тарифа на ______ л.

11. Адрес для переписки: (включая почтовый индекс)

196158, г. Санкт-Петербург,

ул. Ленсовета д. 88 кв 203

Адресат: Галанов Алексей Игоревич

______________________________________________

Номер телефона (812) 382-67-19

12. КОНТАКТНЫЕ РЕКВИЗИТЫ для представления третьим лицам:

(812) 382-67-19

(указываются по желанию правообладателя)

(тел., E-mail, адрес и др.)

E-mail: DaiverDDD@yandex.ru

_________________________________________________________________________________________

ПОДПИСЬ(И) ЗАЯВИТЕЛЯ(ЕЙ) ИЛИ ЕГО (ИХ) ПРЕДСТАВИТЕЛЯ

Галанов Алексей Игоревич

«10» _января_ 2008

(От имени юридического лица заявление подписывает руководитель с указанием должности или иное лицо, уполномоченное на это учредительными документами, подпись удостоверяется печатью юридического лица. Заявление может подписать лицо, уполномоченное на это по доверенности, подпись любого лица должна быть расшифрована и указана дата подписания заявления. Подписи правообладателей, которые не могут быть размещены в форме РП, размещаются в форме РП/ДОП.)

ПРОГРАММА ДЛЯ ЭВМ

Программный комплекс защиты автоматизированных систем от несанкционированных воздействий

Исходный текст программы

Всего 8000 листов

Правообладатель: Научный Филиал ФГУП НИИ “Вектор” - СЦПС “Спектр”

Автор: _Галанов Алексей Игоревич

(ф., и., о.)

(C) Галанов Алексей Игоревич, 2008

Санкт-Петербург 2008

СОСТАВ ПРОГРАММНОГО КОМПЛЕКСА

Программа-клиент, устанавливающаяся на контролируемых машинах.

Программа-сервер, устанавливающаяся на управляющей машине.

Р Е Ф Е Р А Т

Автор: Галанов Алексей Игоревич

Правообладатель: Научный Филиал ФГУП НИИ “Вектор” - СЦПС “Спектр”

Программа для ЭВМ: Программный комплекс защиты автоматизированных систем от несанкционированных воздействий

Аннотация: Программный комплекс защиты предназначен для защиты как одиночных машин (компьютеров) так и группы машин, находящихся в постоянной взаимосвязи благодаря соединению в сеть с помощью сетевого канала связи, от несанкционированных воздействий.

Тип ЭВМ: IBM PC/AT и совместимые с ней.

ОС: Linux. Windows 95/98/МЕ/NT/XP

Язык программирования: C++

Объем: порядка 20 Мбайт

5.2 Подготовка лицензионного договора на использование программы для ЭВМ

При передаче программы или Базы данных для использования другими лицами, необходимо подготовить лицензионный договор на использование программы или Базы данных.

Состав договора предусматривает следующие разделы:

Стороны договора;

Преамбула;

Термины и их определения;

Предмет договора;

Техническая помощь;

Усовершенствование и улучшения;

Обязательства и ответственность сторон;

Платежи;

Информация и отчетность;

Обеспечение конфиденциальности;

Защита передаваемых прав;

Разрешение споров;

Срок действия договора;

Иные условия;

Заключительные положения;

Адреса сторон.

Лицензионные договоры бывают следующих типов:

Исключительная лицензия

Этикеточная лицензия

Неисключительная лицензия

Исключительная лицензия - продажа всех имущественных прав на программный продукт или базу данных, покупателю лицензии предоставляется исключительное право на их использование, а автор или владелец патента отказывается от самостоятельного их применения или предоставления другим лицам. Это самый дорогой вид лицензии, к нему прибегают для монопольного владения с целью извлечения дополнительной прибыли либо с целью прекращения существования на рынке программных средств программного продукта.

Этикеточная лицензия - лицензия на одну копию программного продукта или базы данных. Данный тип лицензии применяется при розничной продаже. Каждый официальный покупатель заключает лицензионное соглашение с продавцом на их использование, но при этом сохраняется авторское право разработчика.

Неисключительная (простая) лицензия - лицензиар предоставляет право лицензиату использовать программный продукт или базу данных, оставляя за собой право применять их и предоставлять на аналогичных условиях неограниченному числу лиц такие лицензии. Лицензиат при этом не может сам выдавать сублицензии, может лишь продать копии приобретенного программного продукта или базы данных.

Поскольку программный комплекс разрабатывается на предприятии, то используется исключительная лицензия.

ЛИЦЕНЗИОННЫЙ ДОГОВОР

НА ИСПОЛЬЗОВАНИЕ ПРОГРАММЫ ДЛЯ ЭВМ

Стороны в Договоре:

Гражданин Галанов Алексей Игоревич, проживающий по адресу: 196158, г. Санкт-Петербург, ул. Ленсовета д.88. кв. 203, именуемый в дальнейшем "ЛИЦЕНЗИАР", с одной стороны, и Научный Филиал ФГУП НИИ “Вектор” - СЦПС “Спектр”, именуемый в дальнейшем "ЛИЦЕНЗИАТ", в лице директора В.А. Долгирева, действующего на основании Устава, с другой стороны,

принимая во внимание:

1. Лицензиат желает получить на условиях настоящего Договора исключительную лицензию на использование упомянутой программы для ЭВМ с целью обеспечения защиты автоматизированных систем предприятия от несанкционированных воздействий;

2. Лицензиар готов предоставить Лицензиату такую лицензию,

договорились о следующем.

1. Термины и их определения

"ПРОГРАММА ДЛЯ ЭВМ (ПрЭВМ)" - программное обеспечение "Программный комплекс защиты автоматизированных систем от несанкционированных воздействий".

"ДОКУМЕНТАЦИЯ" - комплект документов, передаваемых Лицензиаром Лицензиату, включающий руководство пользователя по применению и обслуживанию программы для ЭВМ.

"ПРОИЗВОДСТВЕННАЯ ПЛОЩАДКА" - Научный Филиал ФГУП НИИ “Вектор” - СЦПС “Спектр”.

"РАБОЧЕЕ МЕСТО" - конкретная ЭВМ, на которой используется Программа для ЭВМ.

2. Предмет Договора

Лицензиар предоставляет Лицензиату на постоянный срок и за вознаграждение, уплачиваемое Лицензиатом, исключительную лицензию на использование ПрЭВМ.

Лицензиар передает Лицензиату Документацию к ПрЭВМ.

3. Обеспечение Договора

Лицензиар передает Лицензиату ПрЭВМ в объеме и виде, достаточном для ее использования, и Документацию в течение 15 (пятнадцати) дней со дня подписания настоящего Договора. ПрЭВМ передается Лицензиату в виде компакт диска в количестве 1 (одной) штуки, содержащих ПрЭВМ. По факту передачи ПрЭВМ и Документации составляется акт сдачи-приемки с перечнем переданных материалов, подписываемый обеими Сторонами.

Если Лицензиат установит неполноту или неправильность полученных ПрЭВМ или Документации, то Лицензиар в течение 15 (пятнадцати) дней после сообщения ему об этом Лицензиатом обязан передать недостающие материалы или устранить недостатки ранее переданных ПрЭВМ и Документации.

Для оказания помощи в освоении ПрЭВМ Лицензиар по просьбе Лицензиата оказывает консультации пользователям ПрЭВМ.

4. Усовершенствования

Лицензиар обязуется незамедлительно информировать Лицензиата о всех произведенных им усовершенствованиях ПрЭВМ и, при желании Лицензиата, передать ему в согласованные сроки новые варианты ПрЭВМ. В отношении новых вариантов ПрЭВМ, переданных Лицензиаром Лицензиату, распространяются все условия настоящего Договора.

Лицензиат обязуется предоставлять Лицензиару информацию об использовании ПрЭВМ, которая могла бы быть полезной для усовершенствования ПрЭВМ.

5. Платежи

За предоставление прав, предусмотренных настоящим Договором, Лицензиат выплачивает Лицензиару единовременное вознаграждение в размере 10 (десять) рублей (на мороженое).

Вознаграждение, предусмотренное п. 5.1 настоящего Договора, выплачивается Лицензиатом в течение 30 (тридцати) дней, следующих после подписания акта приемки-сдачи.

6. Реклама

Лицензиат обязуется при опубликовании результатов исследований, полученных с использованием ПрЭВМ, сообщать в рекламных целях, что исследования производились с использованием ПрЭВМ Лицензиара с указанием авторского права Лицензиара.

7. Защита передаваемых прав

Осуществляется Лицензиаром, как полным владельцем продукта.

8. Ответственность Сторон и разрешение споров

За невыполнение или ненадлежащее выполнение обязательств по настоящему Договору Стороны несут имущественную ответственность в соответствии с действующим законодательством.

Стороны освобождаются от ответственности за неисполнение или ненадлежащее исполнение обязательств, принятых по настоящему Договору, если неисполнение явилось следствием обстоятельств непреодолимой силы (форс-мажор).

Сторона, нарушившая свои обязательства по настоящему Договору, освобождается от ответственности за неисполнение или ненадлежащее исполнение этих обязательств, если это нарушение было вызвано причинами, за которые отвечает другая Сторона.

В случае возникновения споров между Лицензиаром и Лицензиатом по вопросам, предусмотренным настоящим Договором, Стороны примут все меры к разрешению их путем переговоров между собой. В случае невозможности разрешения указанных споров путем переговоров они будут разрешаться в порядке, предусмотренном действующим законодательством.

9. Срок действия Договора и условия его расторжения

10. Заключительные положения

Все изменения и дополнения к настоящему Договору действительны только в тех случаях, если они совершены в письменной форме и подписаны обеими Сторонами.

Стороны не имеют права передавать свои права и обязательства по настоящему Договору третьим лицам без письменного согласия на то другой Стороны.

Во всем остальном, что не предусмотрено условиями настоящего Договора, будут применяться нормы законодательства Российской Федерации.

Настоящий Договор понимается как авторский договор в соответствии со ст. 30 Закона РФ "Об авторском праве и смежных правах".

11. Адреса Сторон

ЛИЦЕНЗИАР: Галанов Алексей Игоревич, адрес: 196158, Санкт-Петербург, ул. Ленсовета д.88. кв. 203.

ЛИЦЕНЗИАТ: Научный Филиал ФГУП НИИ “Вектор” - СЦПС “Спектр”.

Настоящий Договор составлен в двух экземплярах для каждой из Сторон и подписан "___"__________ 200__ г. в г. Санкт-Петербурге.

ЛИЦЕНЗИАР:

От ЛИЦЕНЗИАТА:

___________ А.И. Галанов Директор СЦПС

__________ В.А. Долгирев

Заключение

В дипломном проекте были представлены основные понятия и определения; описана модель угроз и произведена классификация несанкционированных воздействий; произведен анализ существующих средств защиты; выявлены недостатки существующих средств защиты; сформулированы требования к современным средствам защиты, что позволило четко сформулировать задачи для дипломного проектирования.

Разработана методика идентификации типа информационного потока (является ли атакой), необходимая для количественной оценки вероятности идентификации типа компьютерной атаки. Она позволяет в условиях априорного описания исходного множества объектов на языке априорного словаря признаков определить оптимальный алфавит классов и оптимальный рабочий словарь признаков, которые при наилучшем решающем правиле обеспечивают наиболее эффективное использование решений, принимаемых по результатам распознавания неизвестных объектов. Кроме того, методика может оказать существенную помощь в оценке существующей системы защиты с целью ее доработки.

Разработана методика распределения вычислительных ресурсов программно-аппаратных комплексов защиты автоматизированных систем от несанкционированных воздействий при организации противодействия удаленному несанкционированному доступу, позволяющая оптимально распределить ресурсы системы защиты.

Выполнена разработка алгоритмов функционирования программного комплекса защиты автоматизированных систем от несанкционированных воздействий.

Способ-алгоритм основанный на концепции контроля информационных потоков, построен на взаимосвязи показателей влияющих на повышение устойчивости автоматизированной системы и предложенных во втором разделе. Описанный в нем подход позволяет обеспечить повышение устойчивости автоматизированной системы в условиях несанкционированных воздействий путем повышения достоверности обнаружения (распознавания) несанкционированных воздействий за счет расширения признакового пространства системы защиты и путем управления вычислительными ресурсами АС, которое осуществляется за счет коррекции параметров системы защиты и структуры АС.

Выполнена разработка макета программного комплекса защиты автоматизированных систем от несанкционированных воздействий.

Доказана возможность реализации системы защиты.

Проведенный анализ уровня техники позволил установить, что аналоги, характеризующиеся совокупностью признаков, тождественных всем признакам заявленного подхода, отсутствуют. Результаты поиска известных решений в данной и смежных областях техники показали, что общие признаки не следуют явным образом из уровня техники. Таким образом, новизна подхода очевидна.

Экономическая эффективность применения предложенных технических решений обоснована.

Таким образом, поставленные на дипломное проектирование задачи выполнены, а цель дипломного проекта достигнута.

Список литературы

1. Защита и безопасность в сетях Linux. Дэвид Бендл. М.-СПб. 2002 г.

2. Операционная система Unix. Андрей Робачевский. М.-СПб. 2000 г.

3. UNIX Руководство системного администратора. Эви Немет. М.-СПб. 2003 г.

4. Протоколы интернета. Александр Филимонов. СПб. 2003 г.

5. Внутреннее устройство Windows 2000. Дэвид Соломон, Марк Руссинович, М.-СПб. 2001 г.

6. Компьютерные сети. В.Г. Олифер. Н.А. Олифер. М.-СПб. 2003 г.

7. Техника сетевых атак. Крис Касперски. Солон-Р. М. 2001 г.

8. Ресурсы сайта www.wasm.ru.

9. MSDN, WINDDK.

10. Ресурсы сайта www.ntkernel.com.

11. Телекоммуникационные технологии. Максим Мамаев. Учебное пособие. Владивосток. 1999, 2001.

12. Иерархический кластер - анализ и соответствия. М. Жамбю.

13. Сергеев И.В. Методические указания по написанию экономического обоснования дипломного проекта. М. МГУ, 1992

14. Правовая охрана и коммерческая реализация программ для ЭВМ и баз данных: Методические указания по дисциплине "Интеллектуальная собственность"/ Сост.: Ю. И. Буч, И. С. Терентьева; СПбГЭТУ. СПб., 1998.

Размещено на Allbest.ru


Подобные документы

  • Классификация каналов утечки информации, виды угроз. Основные принципы и средства обеспечения информационной безопасности. Методы предотвращения утечки, утраты, хищения, искажения, подделки информации и других несанкционированных негативных воздействий.

    реферат [515,2 K], добавлен 03.04.2017

  • Проблема выбора между необходимым уровнем защиты и эффективностью работы в сети. Механизмы обеспечения защиты информации в сетях: криптография, электронная подпись, аутентификация, защита сетей. Требования к современным средствам защиты информации.

    курсовая работа [32,1 K], добавлен 12.01.2008

  • Программные средства защиты от вредоносного программного обеспечения, основные требования к ним, оценка возможностей и функциональности. Системы обнаружения вторжения. Анализ средств защиты информации на предприятии. Политика корпоративной безопасности.

    дипломная работа [1,2 M], добавлен 17.10.2015

  • Определение назначения и характеристика видов систем защиты информации. Описание структур систем по защите накапливаемой, обрабатываемой и хранимой информации, предупреждение и обнаружение угроз. Государственное регулирование защиты информационных сетей.

    реферат [43,6 K], добавлен 22.05.2013

  • Пути несанкционированного доступа, классификация способов и средств защиты информации. Анализ методов защиты информации в ЛВС. Идентификация и аутентификация, протоколирование и аудит, управление доступом. Понятия безопасности компьютерных систем.

    дипломная работа [575,2 K], добавлен 19.04.2011

  • Изучение основных видов угроз программного обеспечения. Выявление наиболее эффективных средств и методов защиты программного обеспечения. Анализ их достоинств и недостатков. Описания особенностей лицензирования и патентования программного обеспечения.

    курсовая работа [67,9 K], добавлен 29.05.2013

  • Рассмотрение основных понятий защиты информации в сетях. Изучение видов существующих угроз, некоторых особенностей безопасности компьютерных сетей при реализации программных злоупотреблений. Анализ средств и методов программной защиты информации.

    дипломная работа [1,5 M], добавлен 19.06.2015

  • Организационно-правовое обеспечение, виды, средства и методы защиты информации, основные объекты и степень их значимости. Классификация технических средств защиты, их достоинства и недостатки. Методы, используемые в защите государственной тайны.

    курсовая работа [952,6 K], добавлен 13.05.2009

  • Нормативно-правовые акты по защите информации в АС ГРН. Нормативно-технические акты, обеспечивающие защиту информации в АС ГРН. Требования к средствам защиты информации. Выбор средств защиты информации от несанкционированного доступа.

    реферат [16,1 K], добавлен 23.03.2004

  • Понятие информационной безопасности, понятие и классификация, виды угроз. Характеристика средств и методов защиты информации от случайных угроз, от угроз несанкционированного вмешательства. Криптографические методы защиты информации и межсетевые экраны.

    курсовая работа [2,4 M], добавлен 30.10.2009

Работы в архивах красиво оформлены согласно требованиям ВУЗов и содержат рисунки, диаграммы, формулы и т.д.
PPT, PPTX и PDF-файлы представлены только в архивах.
Рекомендуем скачать работу.