Введение 3
1 Анализ используемых технологий виртуализации 5
1.1 Предысториявиртуализации 5
1.2 Основные виды виртуализации 6
1.3 Выбор технологии виртуализации лабораторного стенда 9
1.4 Описание выбранной технологии виртуализации 10
2 Разработка структуры виртуального стенда 13
3 Разработка дерева событий виртуального стенда 20
4 Разработка виртуального стенда 22
5 Внедрение защитных мер виртуального стенда 26
5.1 Выявление угроз информационной безопасности
для защищенного виртуального стенда для дистанционного выполнения
лабораторных работ 26
5.2 Описание, разработка и внедрение защитных мер
в виртуальный стенд 31
6 Проверка работоспособности виртуального стенда и действие
его защитных средств 37
7 Вредные психофизические факторы, влияющие на органы
зрения специалиста по информационной безопасности. Методы
и средства физической культуры, снижающие их воздействие 49
Заключение 52
Список используемых источников 53
Виртуализация — это процесс создания виртуального (программного) представления выбранных ресурсов без привязки к аппаратному обеспечению. Наиболее популярным вариантами является виртуализация серверов, систем хранения данных, приложения и рабочие столы. Одним из самых главных достоинств виртуализации является их независимость. Виртуализированное программное обеспечение требует минимум физических ресурсов, чем полноценная система, не создает конфигурационных файлов, не загромождает реестр и не засоряет систему [1].
Такая технология имеет большой ряд преимуществ:
• совместное использование ресурсов несколькими операционными системами;
• в случае инцидента легко восстановить данные с помощью системы резервного копирования;
• безопасная и удобная среда для тестирования приложений и обучения персонала.
Целью настоящего дипломного проекта является разработка защищенного виртуального стенда для дистанционного выполнения лабораторных работ. Стенд предназначен для получения студентами специальности 10.05.03 — «Информационная безопасность
автоматизированных систем» практических навыков в исследовании технического канала утечки информации по электромагнитным наводкам на соседние цепи в ходе выполнения лабораторного практикума по дисциплине «Техническая защита информации» с использованием дистанционных образовательных технологий.
Актуальность темы дипломного проекта заключается в том, что разработанное приложение доступно из любой точки мира, где есть сеть Интернет. В случае незапланированного перевода Пензенского государственного университета на дистанционный формат обучения — данная технология позволит преподавателям также эффективно выполнять свою работу по обучению, за счёт чего процесс обучения студентов останется понятным и интересным, сохраняя все требования по выполнению учебной программы.
Защитные меры, внедренные в виртуальный стенд, закрывают угрозы, через которые может быть осуществлена компрометация методических материалов Пензенского государственного университета, а так же устанавливают честный порядок выполнения лабораторной работы студентами.
В дипломном проекте были использованы следующие методы исследования:
• анализ;
• моделирование;
• разработка;
• описание.
В ходе выполнения дипломного проекта была выполнена основная его цель — разработка защищенного виртуального стенда для дистанционного выполнения лабораторных работ.
На первом этапе были проанализированы используемые технологии виртуализации, описана ее предыстория, выделены основные принципы виртуализации, выбрана и обоснована технология, на основе которой будет разработан защищенный виртуальный стенд.
На втором этапе была разработана структура защищенного виртуального стенда.
На третьем этапе было разработано дерево событий защищенного виртуального стенда.
На четвертом этапе был разработан защищенный виртуальный стенд.
На пятом этапе были внедрены защитные меры, были выявлены угрозы информационной безопасности для защищенного виртуального стенда, и разработаны защитные меры.
На шестом этапе была произведена проверка работоспособности защищенного виртуального стенда и действие его защитных средств.
На седьмом этапе были рассмотрены вредные психофизические факторы, влияющие на органы зрения специалиста по информационной безопасности. Были выявлены меры и средства физической культуры, снижающие их воздействие.
Техническое задание на выпускную квалификационную работу выполнено в полном объёме.
1 Светлана Соболева (Блог компании ИТ Интегратора «СТЭК») // Что такое виртуализация? [Электронный ресурс] URL: https://stekspb.ru/blog/virtualizaciya/ (дата обращения 11.06.2022);
2 Блог компании хостинга облачных серверов «Маклауд» (Сообщество IT-специалистов «ХАБР») // Виртуалка-камуфляж: вредоносный подход к виртуализации. [Электронный ресурс] URL: https://habr.com/ru/company/macloud/blog/559730/ (дата обращения 11.06.2022);
3 Блог компании облачных решений для бизнеса lcloud.ru
(Сообщество IT-специалистов «ХАБР») // Виртуализация: история и тренды развития. [Электронный ресурс]
URL: https://habr.com/ru/company/lcloud/blog/237005/ (дата обращения 11.06.2022);
4 Александр Косивченко (Сообщество IT-специалистов «ХАБР») // Зачем же нужна виртуализация? [Электронный ресурс] URL: https://habr.com/ru/post/91503/ (дата обращения 12.06.2022);
5 Национальный открытый университет «ИНТУИТ» // Технологии
виртуализации [Электронный ресурс]
URL: https://intuit.ru/studies/courses/3508/750/lecture/27408?page=2 (дата обращения 12.06.2022);
6 Алёна Терентьева (Блог компании AZOFT) // Стек технологий для разработки веб-приложений: что важно знать. [Электронный ресурс] URL: https://www.azoft.ru/blog/web-development-stack/ (дата обращения 12.06.2022);
7 Сообщество IT-специалистов «ХАБР» // Вадим Сырцев — Использование диаграммы вариантов использования UML. [Электронный ресурс] URL: https://habr.com/ru/post/566218/ (дата обращения 12.06.2022);
8 The Creately Blog // Учебное пособие по диаграмма последовательностей: полное руководство с примерами. [Электронный ресурс] URL: https://creately.com/blog/ruMnarpaMMa/y4e6Hoe-noco6ne-no- последовательной/ (дата обращения 12.06.2022);
9 Сергей Давиденко (Интернет-блог «Планёрка») // Диаграмма
коммуникации UML. [Электронный ресурс]
URL: https://planerka.info/item/diagrammy-kommunikacij-uml/ (дата обращения 13.06.2022);
10 Сайт студентов кафедры МОСИТ // Диаграмма компонентов.
[Электронный ресурс]
URL: http://imleaming.ru/netcat_files/file/FSIS/OCnC_ceMHHap-9^HarpaMMa- KOMnoHeHTOB.pdf (дата обращения 20.05.2022);
11 Свободная энциклопедия Wikipedia // Блок схема [Электронный ресурс] URL: https://ru.wikipedia.org/wiki/EnoK-cxeMa (дата обращения 13.06.2022);
12 Федеральная служба по техническому и экспортному контролю (ФАУ «БНИИИ ПТЗИ ФСТЭК России») // Банк данных угроз безопасности [Электронный ресурс] URL: https://bdu.fstec.ru/threat (дата обращения 14.06.2022);
13 Блог компании ООО «Ядран» // Из-за чего портится зрение? [Электронный ресурс] URL: https://optinol.ru/poleznaya-informatsiya/iz-za- chego-portitsya-zreniye (дата обращения 14.06.2022);
14 Керимов Эрвин (Элит Плюс клиника) // Упражнения для глаз для
улучшения зрения. [Электронный ресурс]
URL: https://elitplus-clinic.ru/stati/uprazhneniya-dlya-glaz.html (дата обращения 14.06.2022);
15 Справочник языка php.ru (Сообщество РНР-программистов) //
Управляющие конструкции [Электронный ресурс] URL: https://php.ru/manual/language.control-structures.html (дата обращения 11.05.2022);
16 Руководство по PHP (The PHP Group) // Ошибки [Электронный ресурс] URL: https://www.php.net/manual/ru/language.errors.php(flara
обращения 11.05.2022).