Анатолій Миколайович Давиденко, С.Я. Гільгурт, Валентина Віталіївна Душеба
{"title":"Засоби додаткового захисту інформації користувачів у розподілених обчислювальних мережах","authors":"Анатолій Миколайович Давиденко, С.Я. Гільгурт, Валентина Віталіївна Душеба","doi":"10.18372/2073-4751.69.16809","DOIUrl":null,"url":null,"abstract":"Робота присвячена питанням кібербезпеки в розподілених високопродуктивних середовищах, заснованих на використанні технології грід-обчислень. В розвиток попередніх робіт авторів, враховуючі нові обставини, що з’явилися останнім часом, запропоновані принципи побудови додаткових апаратно-програмних засобів захисту конфіденційних даних та програм користувачів, як від зовнішніх, так і від внутрішніх по відношенню до грід-системи зловмисників, включаючи технічний персонал, що обслуговує грід-вузли. При цьому запропоновані підходи не підміняють, а доповнюють та розширюють штатні можливості інформаційної безпеки гріду. Використання в якості апаратної платформи реконфігуровних обчислювачів на базі ПЛІС дозволяє забезпечити ефективність та гнучкість використаних засобів захисту інформації. Розглянуто декілька режимів реалізації механізму закриття даних користувача, що відрізняються ступенем використання штатних можливостей кіберзахисту грід-середовища. Кожний з режимів дозволяє задіяти замість апаратної програмну реалізацію алгоритмів закриття інформації – як на стороні персонального комп’ютера користувача, так і на обчислювальних вузлах розподіленої мережі. Для управління додатковим захистом даних запропоновано використовувати функціональність наявних в грід-системі VOMS-серверів, що забезпечують функціонування механізмів віртуальних організацій.","PeriodicalId":315156,"journal":{"name":"Problems of Informatization and Management","volume":"13 1","pages":"0"},"PeriodicalIF":0.0000,"publicationDate":"2022-02-17","publicationTypes":"Journal Article","fieldsOfStudy":null,"isOpenAccess":false,"openAccessPdf":"","citationCount":"0","resultStr":null,"platform":"Semanticscholar","paperid":null,"PeriodicalName":"Problems of Informatization and Management","FirstCategoryId":"1085","ListUrlMain":"https://doi.org/10.18372/2073-4751.69.16809","RegionNum":0,"RegionCategory":null,"ArticlePicture":[],"TitleCN":null,"AbstractTextCN":null,"PMCID":null,"EPubDate":"","PubModel":"","JCR":"","JCRName":"","Score":null,"Total":0}
引用次数: 0
Abstract
Робота присвячена питанням кібербезпеки в розподілених високопродуктивних середовищах, заснованих на використанні технології грід-обчислень. В розвиток попередніх робіт авторів, враховуючі нові обставини, що з’явилися останнім часом, запропоновані принципи побудови додаткових апаратно-програмних засобів захисту конфіденційних даних та програм користувачів, як від зовнішніх, так і від внутрішніх по відношенню до грід-системи зловмисників, включаючи технічний персонал, що обслуговує грід-вузли. При цьому запропоновані підходи не підміняють, а доповнюють та розширюють штатні можливості інформаційної безпеки гріду. Використання в якості апаратної платформи реконфігуровних обчислювачів на базі ПЛІС дозволяє забезпечити ефективність та гнучкість використаних засобів захисту інформації. Розглянуто декілька режимів реалізації механізму закриття даних користувача, що відрізняються ступенем використання штатних можливостей кіберзахисту грід-середовища. Кожний з режимів дозволяє задіяти замість апаратної програмну реалізацію алгоритмів закриття інформації – як на стороні персонального комп’ютера користувача, так і на обчислювальних вузлах розподіленої мережі. Для управління додатковим захистом даних запропоновано використовувати функціональність наявних в грід-системі VOMS-серверів, що забезпечують функціонування механізмів віртуальних організацій.