Тема: Разработка программного обеспечения технологии защиты данных, находящихся в облачном хранилище
Характеристики работы
Закажите новую по вашим требованиям
Представленный материал является образцом учебного исследования, примером структуры и содержания учебного исследования по заявленной теме. Размещён исключительно в информационных и ознакомительных целях.
Workspay.ru оказывает информационные услуги по сбору, обработке и структурированию материалов в соответствии с требованиями заказчика.
Размещение материала не означает публикацию произведения впервые и не предполагает передачу исключительных авторских прав третьим лицам.
Материал не предназначен для дословной сдачи в образовательные организации и требует самостоятельной переработки с соблюдением законодательства Российской Федерации об авторском праве и принципов академической добросовестности.
Авторские права на исходные материалы принадлежат их законным правообладателям. В случае возникновения вопросов, связанных с размещённым материалом, просим направить обращение через форму обратной связи.
📋 Содержание
1. Облачные хранилища и методы защиты данных 6
1.1 Классификация облачных хранилищ 6
1.2 Методы защиты данных, находящихся в облачных хранилищах 10
Выводы по главе 19
2. Разработка программного обеспечения защиты данных, находящихся в облачном хранилище
23
2.1 Концепция защиты данных 23
2.2 Реализация концепции защиты данных 45
Выводы по главе 47
Заключение 49
Список литературы 51
📖 Введение
данным и даже устройствам. Например, случай массовой утечки данных с iCloud произошел весной 2017 года, когда группа лиц разместила в социальных сетях инструкции получения платных приложений, игр и музыки на устройствах Apple с помощью так называемых «общих аккаунтов». Схема оказалось простой: доверчивые пользователи, следуя инструкциям
злоумышленников полностью подменяли свои Apple ID (персональные аккаунты) хакерскими, однако вместо бесплатной музыки и игр на экранах устройств появлялось предложение заплатить третьим лицам некую сумму (в криптовалюте «биткоин») для разблокировки устройств. Тысячи «айфонов» и «айпэдов» оказались, таким образом, заблокированными.
Проблема данного исследования — какие существуют способы решения проблемы защиты данных, находящихся в облачном хранилище, для организаций любых размеров. Под защитой данных подразумевается защита от утечки, подмены и потери данных в облачном хранилище.
Задачи данного исследования:
• Изучить специальную литературу по рассматриваемой проблеме
• Изучить подходы к организации хранения и защиты данных в организациях
• Предложить решение обозначенной проблемы и предложить возможные модернизации процесса защиты данных
Цель данного исследования — разработать программное обеспечение, обеспечивающее защиту данных организации от несанкционированного доступа к данным.
Объект исследования - информационная безопасность файловых данных.
Предмет исследования - способы защиты от компьютерных атак, направленных на получение несанкционированного доступа к файловым данным организации.
Гипотеза исследования - достигнуть безопасной среды хранения данных внутри организации возможно при условии создания безопасной корпоративной среды, внутри которой будет установлено промежуточное серверное программное обеспечение, выполняющее функции фильтра входящих запросов к облачному хранилищу, и клиентское программное обеспечение, выполняющее функции аутентификации, авторизации к серверному ПО и облачному хранилищу.
Научная новизна работы заключается изучении новых методов распределения сфер ответственности за защиту информации с использованием промежуточных ПО при доступе к данным, хранящимся в облачных хранилищах.
Практическая значимость работы заключается в разработке ПО, которое обеспечит безопасный доступ к облачным хранилищам для организаций.
В первой главе работы будет рассммотрена классификация облачных хранилищ, их типовая архитектура, задачи, решаемые облачными хранилищами и пути их решения.
Во второй главе будет описана концепция защиты данных, в которой описана структура данных, хранящихся в хранилище, и то, как эта структура используется в программном обеспечении для защиты пользовательских данных от несанкционированного доступа.
✅ Заключение
В рамках работы были решены задачи по изучению классификации облачных хранилищ, их архитектуры, трудностей по организации.
Также были изучены методы защиты данных в хранилище. Наиболее важные из них были также реализованы. Среди них такие методы, как:
• Криптография
• Аутентификация
• Авторизация
• Аудит
Криптография в работе достаточно насыщена. Используются оба основных метода шифрования: симметричное и асимметричное. Эти методы
комбинируются для достижения максимальной защищенности данных. Хранилищу не доступны данные в чистом виде - файлы шифруются на ключах транзакции, которые генерируются заново при каждом обновлении файла. В свою очередь доступ к транзакционному ключу не возможен без доступа к приватному ключу пользователя и ключам Прокси. Таким злоумышленник может получить доступ к данным, только завладев всесм компонентами системы.
Цель работы была достигнута - разработанный комплекс приложений позволяет программно обеспечить защиту данных, хранящихся в облачном хранилище.
Результаты работы были переданы в компанию «Ростелеком» для внедрения. Кроме внутреннего использования компания планирует монетизировать разработанное решение для предоставления сервисов по хранению защищенных данных.



