Введение
ГЛАВА 1. Обзор моделей обработки данных 16
1.1. Модель централизованной обработки 16
1.2. Модель распределенной обработки 17
1.3. Web - тонкий клиент: возврат к модели централизованной обработки... 20
1.4. Объединение функций Интернет и Интранет серверов предприятия в единой системе 33
1.5. Корпоративные порталы 34
1.6. Системы управления контентом 37
ГЛАВА 2. Зональная модель разграничения доступа и авторизация 49
2.1. Выбор методов разграничения доступай авторизации 49
2.2. Зональная модель разграничения доступа 50
2.2.1. Неформализованное построение зональной модели 50
2.2.2. Теоретико-множественное представление зональной модели 56
2.2.3. Программная реализация 62
2.3. Выбор языка отображения данных 66
2.4. Определение типа клиента 68
2.5. Идентификация и авторизация пользователей 71
2.5.1. Способы реализации средств разграничения доступа для систем, основанных на Web 71
2.5.2. Встроенные функции защиты Windows и IIS 76
2.5.3. Использование цифровых сертификатов 80
2.5.4. Методы идентификации пользователей, применяемые на официальном сайте ИММ УрО РАН 81
ГЛАВА 3. Структуры данных и их безопасность 84
3.1. Структуры служебных метаданных файловой системы 84
3.2. Организация метаданных для управления доступом к контенту, хранимому средствами реляционной СУБД 91
3.3. Целостность данных 94
3.3.1. Обеспечение целостности 94
3.3.2. Проблема «утраченного обновления» 96
3.3.3. Оценка вероятности возникновения проблемы «утраченного обновления» 99
3.3.4. Реализация механизма блокировок 105
3.3.5. «Бесконечное откладывание» ПО
3.3.6. Проблема «тупиковой» блокировки 113
3.3.7. Проблема «грязного чтения» данных 113
ГЛАВА 4. Организационно-технические мероприятия обеспечения безопасности 117
4.1. Оценка относительной эффективности применения зональной модели 117
4.2. Возможные угрозы безопасности 119
4.3. Настройка базового программного обеспечения 124
4.4. Проверка защищённости сервера сканерами безопасности 125
4.5. Настройка базовой операционной системы 132
4.6. Настройка программного обеспечения HTTP-сервера 134
4.7. Настройка файловой системы и СУБД 135
4.8. Дополнительные программные средства 136
4.8.1. Персональный брандмауэр и детектор атак 136
4.8.2. Антивирусные средства 137
4.8.3. Резервное копирование 137
Заключение 139
Литература


