Архитектура Аудит Военная наука Иностранные языки Медицина Металлургия Метрология
Образование Политология Производство Психология Стандартизация Технологии


Технология выполнения в среде ОС Windows XP



ЗАЩИТА ИНФОРМАЦИИ

 

Методические указания

по выполнению лабораторных работ

в среде Windows XP, MS Office 2010

для студентов всех форм обучения

 

 

Специальности:

080102 – мировая экономика

030501 – юриспруденция

080502 – экономика и управление на предприятии (по отраслям)

 

 

Санкт-Петербург

Допущено

редакционно-издательским советом СПбГИЭУ

в качестве методического издания

 

 

Составитель:

 

канд. физ.-мат. наук, доц. И.Н. Васильева

 

Рецензент:

 

канд. техн. наук, доц. К.П. Голоскоков

 

 

Подготовлено на кафедре

вычислительных систем и программирования

 

 

Одобрено научно-методическим советом специальностей

080102 – мировая экономика

030501 – юриспруденция

080502/4– экономика и управление на предприятии природопользования

 

Отпечатано в авторской редакции с оригинал-макета,

представленного составителем

 

© СПбГИЭУ, 2012


СОДЕРЖАНИЕ

1. ОБЩИЕ ПОЛОЖЕНИЯ.. 4

2. ПОРЯДОК ПРОВЕДЕНИЯ ЛАБОРАТОРНЫХ РАБОТ.. 4

3. СОДЕРЖАНИЕ ЛАБОРАТОРНЫХ РАБОТ.. 4

ТЕМА 1. ЗАЩИТА ФАЙЛОВ И ПАПОК В ОПЕРАЦИОННОЙ СИСТЕМЕ WINDOWS XP.. 5

Лабораторная работа №1. 6

Создание учетных записей пользователей, шифрование и управление доступом к файлам и папкам на локальном компьютере. 6

ТЕМА 2. ЗАЩИТА ДОКУМЕНТОВ MS OFFICE 2010. 17

Лабораторная работа №2. Защита документов MS Word 2010. 22

Лабораторная работа №3. Защита книг MS Excel 2010. 35

Лабораторная работа №4. Защита баз данных MS Access 2010. 49

ТЕМА 3. ЗАЩИТА ДОКУМЕНТОВ MS OFFICE ОТ МАКРОВИРУСОВ 65

Лабораторная работа №5. Использование цифровой подписи проектов VBA 68

4. СПИСОК ЛИТЕРАТУРЫ... 76

 

1. ОБЩИЕ ПОЛОЖЕНИЯ

Целью лабораторных работ являются:

· обобщение, систематизация, углубление и закрепление полученных теоретических знаний по темам дисциплины: «Защита информации»;

· формирование необходимых профессиональных умений и навыков в области использования технологий защиты информации: шифрования, разграничения доступа, идентификации и аутентификации, парольной защиты, электронной цифровой подписи.

Выполнение лабораторных работ подразумевает использование следующих программных средств:

· операционная система Windows XP;

· текстовый редактор MS Word, табличный процессор MS Excel, СУБД MS Access версии 2010;

· утилиты создания и администрирования цифровыми сертификатами ОС Windows.

 

2. ПОРЯДОК ПРОВЕДЕНИЯ ЛАБОРАТОРНЫХ РАБОТ

Лабораторные работы проводятся в специально оборудованных компьютерных аудиториях. В начале задания преподаватель обращает внимание студентов на цели лабораторной работы, необходимость ознакомления с теоретической частью и консультирует студентов в процессе выполнения работы.

 

3. СОДЕРЖАНИЕ ЛАБОРАТОРНЫХ РАБОТ

ТЕМА 1. ЗАЩИТА ФАЙЛОВ И ПАПОК В ОПЕРАЦИОННОЙ СИСТЕМЕ WINDOWS XP

Для защиты локальных папок и файлов в операционной системе (ОС) Windows XP для томов с файловой системой NTFS доступны возможности шифрования или разграничения доступа к данным (файлам и папкам). Файловая система тома жесткого диска может быть преобразована из FAT32 в NTFS без потери данных (без обязательного форматирования тома) с помощью утилиты convert. Обратное преобразование требует обязательного форматирования тома.

Шифрование обеспечивается с помощью файловой системы EFS (Encrypted File System), являющейся, по сути, надстройкой NTFS. Для использования возможностей шифрования из командной строки Windows используется утилита cipher.

Шифрование является прозрачным для пользователя, зашифровавшего файл. Это означает, что перед использованием файл не нужно расшифровывать. Можно, как обычно, открыть файл и изменить его.

Зашифрованные файлы и файлы из зашифрованной папки доступны для просмотра или выполнения только тому пользователю, который установил шифрование. Остальным пользователям запрещен просмотр и копирование зашифрованных файлов и папок, однако они могут их удалить. Таким образом, шифрование папки или файла не защищает их от удаления.

Зашифрованный файл или папка расшифровываются, если они перемещаются на диск, не являющийся диском с файловой системой NTFS.

Если шифруется папка, все файлы и подпапки, созданные в зашифрованной папке, автоматически шифруются. Рекомендуется использовать шифрование на уровне папки.

Когда шифруется отдельный файл, система запросит подтверждение необходимости зашифровать также и папку, содержащую этот файл. Если подтверждение получено, все файлы и подпапки, добавляемые в папку в будущем, будут зашифрованы при добавлении от имени того пользователя, который их добавил.

Разграничение (управление) доступа к данным заключается в предоставлении авторизованным пользователям системы определенных прав на доступ (чтение, изменение, удаление и т.д.) к локальным файлам и папкам. Тип доступа определяется разрешениями, назначенными файлам или папкам.

После того как установлены разрешения на доступ к родительской папке, создаваемые в ней новые файлы и подпапки будут наследовать эти разрешения. Можно предотвратить наследование разрешений.

С помощью разграничения доступа можно определять более дифференцированную систему прав на работу с файлами и папками, чем с помощью шифрования. Возможности шифрования и разграничения доступа могут совмещаться.

 

Лабораторная работа №1.

Создание учетных записей пользователей, шифрование и управление доступом к файлам и папкам на локальном компьютере

 

ПРИМЕЧАНИЕ: Шифрование и разграничение доступа к файлам и папкам на локальном компьютере доступно только в том случае, если диск отформатирован с файловой системой NTFS. Все файлы и папки для выполнения заданий создаются на диске с файловой системой NTFS.

Задание

Создать двух локальных пользователей ОС Windows. Для созданных пользователей и пользователя-администратора настроить ограничения на просмотр локальных файлов и папок (средствами шифрования), разграничить доступ (задать различные уровни доступа) к локальным и сетевым папкам в рамках рабочей группы Windows.

 

Технология выполнения в среде ОС Windows XP

Задание 1. Создать двух локальных пользователей операционной системы (ОС) Windows XP, таких, что: оба они не являются администраторами, причем первый пользователь может работать на компьютере и устанавливать программы, а второй – только работать на компьютере, программы он устанавливать не может.

Задание

Создать шаблон делового письма, содержащий текст шапки и подписи стандартного письма организации, с защищенными от изменения реквизитами. Средняя часть письма (содержание письма) доступно для изменения.

При этом в защищенных шапке и подпись письма следует предусмотреть возможность изменения следующих данных:

· исходящий номер и дата создания письма могут быть изменены (набраны) с клавиатуры;

· фамилия исполнителя может быть выбрана из списка.

Открытие файла письма должно быть защищено паролем.

 

Технология выполнения в среде MS Word 2010

Задание 1. Создать шаблон делового письма с защищенными от изменения реквизитами.

Задание

Создать книгу «Организация», содержащую данные о начислениях выплат сотрудникам и установить ее защиту.

 

Технология выполнения в среде MS Excel 2010

Задание 1. Создать книгуMS Excel, содержащую данные о сотрудниках организации.

Защита книги и ее элементов

27. Придумать три пароля. Пусть пароль нижнего уровня для открытия книги – low, пароль среднего уровня для изменения структуры книги – medium, пароль верхнего уровня для изменения данных на листах книги – high.

28. Ограничить доступ к книге «Организация», установив пароль для открытия:

· Выполнить команду Защитить книгу/Зашифровать паролем на вкладке Файл/Сведения.

· В окне команды Шифрование документа ввести пароль low и нажать ОК. В появившемся окне Подтверждение пароля ввести пароль low еще раз и нажать ОК.

· Перейти на вкладку Главная и сохранить книгу. Закрыть ее и открыть заново, введя при открытии пароль low.

ПРИМЕЧАНИЕ: Для книг MS Excel так же, как и для документов MS Word можно задать пароль для изменения или рекомендовать доступ в режиме «только чтение» ( Файл/Сохранить как/Сервис/Общие параметры ).

29. На листе «Ведомость» скрыть столбцы с данными о начислениях («Оклад», «Премия», «Начислено»):

· Перейти на лист «Ведомость». Выделить столбцы D, E, F, щелкнув мышью на заголовках столбцов (строка с буквенным обозначением столбцов), удерживая при этом клавишу SHIFT.

· Выполнить команду Скрыть из контекстного меню (для вызова контекстного меню щелкнуть правой клавишей мыши в области выделения).

30. Защитить от изменений лист «Ведомость»:

· Находясь на листе «Ведомость», выполнить команду Защитить лист на вкладке Рецензирование,

· В окне команды ввести пароль high, оставить установленные по умолчанию разрешения для защищенного листа: выделение заблокированных ячеек, выделение незаблокированных ячеек, нажать ОК, повторно ввести пароль high в окне подтверждения пароля, нажать ОК.

· Проверить действие установленной защиты листа «Ведомость»: выделить столбцы С и G, смежные со скрытыми столбцами, и проверить, что невозможно отобразить скрытые столбцы (команда Отобразить в контекстном меню недоступна), невозможно внесение изменений в ячейки листа.

31. Перейти на лист «Справочники». Защитить лист «Справочники» с паролем high.

32. Скрыть лист «Справочники»: щелкнуть правой кнопкой мыши на ярлыке листа «Справочники» и выполнить команду Скрыть из контекстного меню.

33. Скрыть лист «Ведомость».

34. Защитить структуру книги «Организация»:

· На вкладке Рецензирование выполнить команду Защитить книгу . В окне команды установить флажок структуру и ввести пароль medium, нажать ОК. Ввести пароль medium еще раз в окне подтверждения и нажать ОК.

· Проверить действие защиты. Убедиться, что невозможно отобразить скрытые листы, невозможно удалить лист «Отчет» (в контекстном меню листа «Отчет» команды Показать, Удалить недоступны), нельзя добавить в книгу новый лист.

35. На листе «Отчет» сделать доступным выбор кода подразделения в ячейке B2 даже после установки защиты. Для этого:

· Выделить ячейку B2, выполнить команду Формат ячеек из контекстного меню или на вкладке Главная в группе Ячейки/Формат ,

· В окне команды Формат ячеек перейти на вкладку Защита, снять флажок параметра Защищаемая ячейка и нажать ОК.

36. Скрыть текст формул на листе «Отчет». Для этого:

· Выделить диапазон ячеек B3: B7, содержащие формулы, выполнить команду Формат ячеек,

· В окне команды Формат ячеек перейти на вкладку Защита, установить флажок параметра Скрыть формулы и нажать кнопку ОК. (Скрытие формул начнет действовать только после установки защиты листа).

37. На листе «Отчет» скрыть строки, содержащие данные о суммах премий и общих начислений: выделить любые две ячейки в строках с номерами 6 и 7. На вкладке Главная в группе Ячейки/Формат выбрать группу Видимость/Скрыть или отобразить и выполнить команду Скрыть строки.

38. Установить защиту листа «Отчет» с паролем high, разрешив всем пользователям настраивать ширину столбцов и высоту строк, менять заливку ячеек, установив соответствующие флажки в окне команды (дополнительно к флажкам, установленным по умолчанию).

39. Проверить возможность внесения изменений в ячейку B2 и отсутствие такой возможности для остальных ячеек листа «Отчет». Проверить невозможность отображения скрытых строк на листе «Отчет» (команда Отобразить строки на вкладке Главная в группе Ячейки/Формат/Видимость/ Скрыть или отобразить не доступна).

40. Сохранить изменения в книге «Отчет», закрыть книгу.

 

Задание 4. Создать открытую копию книги, для которой снять установленную ранее защиту от просмотра и редактирования книги и всех ее элементов.

Задание

Создать защищенную паролем базу данных «Организация», содержащую данные о начислениях выплат сотрудникам.

 

Задание

Создать книги MS Excel с макросами, заверив их своей цифровой подписью. Изучить реакцию приложения MS Excel при открытии книг с подписанными и неподписанными макросами.

 

ЗАЩИТА ИНФОРМАЦИИ

 

Методические указания

по выполнению лабораторных работ

в среде Windows XP, MS Office 2010

для студентов всех форм обучения

 

 

Специальности:

080102 – мировая экономика

030501 – юриспруденция

080502 – экономика и управление на предприятии (по отраслям)

 

 

Санкт-Петербург

Допущено

редакционно-издательским советом СПбГИЭУ

в качестве методического издания

 

 

Составитель:

 

канд. физ.-мат. наук, доц. И.Н. Васильева

 

Рецензент:

 

канд. техн. наук, доц. К.П. Голоскоков

 

 

Подготовлено на кафедре

вычислительных систем и программирования

 

 

Одобрено научно-методическим советом специальностей

080102 – мировая экономика

030501 – юриспруденция

080502/4– экономика и управление на предприятии природопользования

 

Отпечатано в авторской редакции с оригинал-макета,

представленного составителем

 

© СПбГИЭУ, 2012


СОДЕРЖАНИЕ

1. ОБЩИЕ ПОЛОЖЕНИЯ.. 4

2. ПОРЯДОК ПРОВЕДЕНИЯ ЛАБОРАТОРНЫХ РАБОТ.. 4

3. СОДЕРЖАНИЕ ЛАБОРАТОРНЫХ РАБОТ.. 4

ТЕМА 1. ЗАЩИТА ФАЙЛОВ И ПАПОК В ОПЕРАЦИОННОЙ СИСТЕМЕ WINDOWS XP.. 5

Лабораторная работа №1. 6

Создание учетных записей пользователей, шифрование и управление доступом к файлам и папкам на локальном компьютере. 6

ТЕМА 2. ЗАЩИТА ДОКУМЕНТОВ MS OFFICE 2010. 17

Лабораторная работа №2. Защита документов MS Word 2010. 22

Лабораторная работа №3. Защита книг MS Excel 2010. 35

Лабораторная работа №4. Защита баз данных MS Access 2010. 49

ТЕМА 3. ЗАЩИТА ДОКУМЕНТОВ MS OFFICE ОТ МАКРОВИРУСОВ 65

Лабораторная работа №5. Использование цифровой подписи проектов VBA 68

4. СПИСОК ЛИТЕРАТУРЫ... 76

 

1. ОБЩИЕ ПОЛОЖЕНИЯ

Целью лабораторных работ являются:

· обобщение, систематизация, углубление и закрепление полученных теоретических знаний по темам дисциплины: «Защита информации»;

· формирование необходимых профессиональных умений и навыков в области использования технологий защиты информации: шифрования, разграничения доступа, идентификации и аутентификации, парольной защиты, электронной цифровой подписи.

Выполнение лабораторных работ подразумевает использование следующих программных средств:

· операционная система Windows XP;

· текстовый редактор MS Word, табличный процессор MS Excel, СУБД MS Access версии 2010;

· утилиты создания и администрирования цифровыми сертификатами ОС Windows.

 

2. ПОРЯДОК ПРОВЕДЕНИЯ ЛАБОРАТОРНЫХ РАБОТ

Лабораторные работы проводятся в специально оборудованных компьютерных аудиториях. В начале задания преподаватель обращает внимание студентов на цели лабораторной работы, необходимость ознакомления с теоретической частью и консультирует студентов в процессе выполнения работы.

 

3. СОДЕРЖАНИЕ ЛАБОРАТОРНЫХ РАБОТ

ТЕМА 1. ЗАЩИТА ФАЙЛОВ И ПАПОК В ОПЕРАЦИОННОЙ СИСТЕМЕ WINDOWS XP

Для защиты локальных папок и файлов в операционной системе (ОС) Windows XP для томов с файловой системой NTFS доступны возможности шифрования или разграничения доступа к данным (файлам и папкам). Файловая система тома жесткого диска может быть преобразована из FAT32 в NTFS без потери данных (без обязательного форматирования тома) с помощью утилиты convert. Обратное преобразование требует обязательного форматирования тома.

Шифрование обеспечивается с помощью файловой системы EFS (Encrypted File System), являющейся, по сути, надстройкой NTFS. Для использования возможностей шифрования из командной строки Windows используется утилита cipher.

Шифрование является прозрачным для пользователя, зашифровавшего файл. Это означает, что перед использованием файл не нужно расшифровывать. Можно, как обычно, открыть файл и изменить его.

Зашифрованные файлы и файлы из зашифрованной папки доступны для просмотра или выполнения только тому пользователю, который установил шифрование. Остальным пользователям запрещен просмотр и копирование зашифрованных файлов и папок, однако они могут их удалить. Таким образом, шифрование папки или файла не защищает их от удаления.

Зашифрованный файл или папка расшифровываются, если они перемещаются на диск, не являющийся диском с файловой системой NTFS.

Если шифруется папка, все файлы и подпапки, созданные в зашифрованной папке, автоматически шифруются. Рекомендуется использовать шифрование на уровне папки.

Когда шифруется отдельный файл, система запросит подтверждение необходимости зашифровать также и папку, содержащую этот файл. Если подтверждение получено, все файлы и подпапки, добавляемые в папку в будущем, будут зашифрованы при добавлении от имени того пользователя, который их добавил.

Разграничение (управление) доступа к данным заключается в предоставлении авторизованным пользователям системы определенных прав на доступ (чтение, изменение, удаление и т.д.) к локальным файлам и папкам. Тип доступа определяется разрешениями, назначенными файлам или папкам.

После того как установлены разрешения на доступ к родительской папке, создаваемые в ней новые файлы и подпапки будут наследовать эти разрешения. Можно предотвратить наследование разрешений.

С помощью разграничения доступа можно определять более дифференцированную систему прав на работу с файлами и папками, чем с помощью шифрования. Возможности шифрования и разграничения доступа могут совмещаться.

 

Лабораторная работа №1.

Создание учетных записей пользователей, шифрование и управление доступом к файлам и папкам на локальном компьютере

 

ПРИМЕЧАНИЕ: Шифрование и разграничение доступа к файлам и папкам на локальном компьютере доступно только в том случае, если диск отформатирован с файловой системой NTFS. Все файлы и папки для выполнения заданий создаются на диске с файловой системой NTFS.

Задание

Создать двух локальных пользователей ОС Windows. Для созданных пользователей и пользователя-администратора настроить ограничения на просмотр локальных файлов и папок (средствами шифрования), разграничить доступ (задать различные уровни доступа) к локальным и сетевым папкам в рамках рабочей группы Windows.

 

Технология выполнения в среде ОС Windows XP

Задание 1. Создать двух локальных пользователей операционной системы (ОС) Windows XP, таких, что: оба они не являются администраторами, причем первый пользователь может работать на компьютере и устанавливать программы, а второй – только работать на компьютере, программы он устанавливать не может.


Поделиться:



Популярное:

  1. CASE-ТЕХНОЛОГИЯ проектирования.
  2. CASE-ТЕХНОЛОГИЯ ПРОЕКТИРОВАНИЯ.
  3. D-технология построения чертежа. Типовые объемные тела: призма, цилиндр, конус, сфера, тор, клин. Построение тел выдавливанием и вращением. Разрезы, сечения.
  4. I I. Цели, задачи, результаты выполнения индивидуального проекта
  5. II. Перепишите следующие предложения и переведите их, обращая внимание на особенности перевода на русский язык определений, выраженных именем существительным (см. образец выполнения 2).
  6. II. Результаты выполнения индивидуального проекта
  7. III. Технология проведения государственной кадастровой оценки земель поселений
  8. IТехнология сборки и сварки трапа
  9. Microsoft Windows, Word, Excel
  10. OLAP-технология и многомерные модели данных
  11. V Методика выполнения описана для позиции Учителя, так как Ученик находится в позиции наблюдателя и выполняет команды Учителя.
  12. V. Перепишите следующие предложения, определите в них видовременные формы глаголов и укажите их инфинитив, переведите предложения на русский язык (см. образец выполнения 3).


Последнее изменение этой страницы: 2017-03-03; Просмотров: 473; Нарушение авторского права страницы


lektsia.com 2007 - 2024 год. Все материалы представленные на сайте исключительно с целью ознакомления читателями и не преследуют коммерческих целей или нарушение авторских прав! (0.167 с.)
Главная | Случайная страница | Обратная связь