[ Поиск ] - [ Пользователи ] - [ Календарь ]
Полная Версия: помогите определиться с темой
_Dimarik__
Не знаю, правильно ли я сделал что сюда поместил эту тему, ну так как вопрос серьёзный, думаю, что правильно. Вопрос собственно вот в чём. Учусь я на защите информации. Скоро надо будет писать дипломный проект. Хочу чтобы он был связан с вёб-программированием. А вот хорошую тему для своего дипломного проекта придумать не могу. Вот и решил обратиться за советом к вам.
Посоветуйте, чем бы вы предложили заняться, чтобы это было связано с веб-программированием и, естественно с защитой информации.
P.S. защита не должна оснговываться только на mysql_escape_real_string()
и htmlspecialchars()



Спустя 6 часов, 58 минут, 34 секунды (21.09.2010 - 03:22) inpost написал(а):
_Dimarik__
1. Не существует идеального решения банов. (область кодинга)
2. Правовые аспекты организации защиты прав собственности в интернете. (область права)
3. Филосовия идеального кода (область философии) -собственно можно совместить и с первым пунктом.
4. Алгоритмы борьбы со спамом. (полностью техническая сторона, рассмотреть предложения и решения по борьбе со спамом)
5. Внедрение в общество новейших технологий, продвижение и соц.реклама (тут можно расмотреть необходимость создания гос. программы по обязательному обновлению программного обеспечения. Рассмотреть на примере ИЕ-5, ИЕ-6, ИЕ-7, ИЕ-8, проанализировать, в каком направлении движется безопасность приложений) - тут уже история.
6. Можно полностью рассмотреть IP, достаточно длинная тема, думаю, на пару учебников точно. Тут можно даже сравнить с идентификационными кодами людей, найти взаимосвязь, понять, почему именно IP должен присваиваться персонально каждому компьютеру, всю информацию держать на стороне провайдера, чтоб иметь контроль за пользователем. (собственно, это снизит на 90% все нарушения).
7. Защита авторского права, сертификация на публикации.
8. Сравнить работу сайта пользователя japanxt (с этого форума, как для примера, можно взять и другого) и точно такого же пользователя Китая. Почему наши сервера падают от двух тысяч пользователей, когда Китайцы сидят миллионами =)
9. Самый банальный: основные проблемы безопасности информации в интернете. Ну тут можно смотреть и на мировые проблемы.
10. Единая система идентификации личности в интернете. Необходимость уничтожения института анонимуса. - собственно чем-то пересекается с 1,4,6-ой темами.

Так... ещё 20-к и можно методичку составлять =)

Спустя 5 часов, 33 минуты, 12 секунд (21.09.2010 - 08:55) Basili4 написал(а):
Цитата (inpost @ 21.09.2010 - 04:22)
Необходимость уничтожения института анонимуса. -


ДА еретик. Единственное что есть в хорошего в инете - это анонимность. Если, ананимус в тайне любит смотреть ролики, с секс. актом со зверюшками и ему стыдно в этом признаться, он будет вынужден сообщать свою личность отсюда дисгармония и все +1 к извращенцам в реале.

Я скажу НЕТ, человек в инете длжен иметь право быть анонимным.

Уничтожение анонимуса как вид это благо лишь для силовых структур но не для посетителей сети.

Спустя 3 часа, 30 минут, 31 секунда (21.09.2010 - 12:25) inpost написал(а):
Basili4
Не путай конфиденциальность и анонимус. =)
Порнушки обычно не требуют регистрации, поэтому там и нет разделения на личности и анонимусы, их полным полно на форумах, чатах, социальных сетях, которые просто засырают их, спамят.... ведут себя как форумные троли. Так же любой человек под анонимусом может клеватать, портить репутацию твоего бизнеса за твоей спиной без ответственности. А как мы уже вчера вспоминали правовую сторону, то за обычную клевету или неправдивый и негативный отзыв человек по Закону должен будет понести ответственность! Тут такого нету.
Вот забанили japanxt, он создал dingo (перед этим ещё один профиль его забанили, если не ошибаюсь) и так будет дальше, как бы он сильно не тролил и не оскорблял, он получит бан, а на следующий день он снова на форуме.

Интернет - место хаоса, где нет никакой ответственности за совершенные поступки, даже морду тут не набьешь, ни то, что защищать авторские права, патенты на разработку, разные иследования.

К чему это всё я, есть много плюсов, есть и минусы, хотя мне не хочется из называть, но не смотря на это тема для Дипломной работы подошла бы идеально, даже больше научной работы, чем дипломной =) хотя дипломная работа - это и есть часть научной...
Жаль, мою дипломную работу "Правовая основа защити авторских прав в интернете" преподша забраковала, пришлось всякий бред писать =(((

Спустя 16 минут, 39 секунд (21.09.2010 - 12:42) Dingo написал(а):
Оффтоп

Цитата (_Dimarik__ @ 20.09.2010 - 17:23)
Учусь я на защите информации
а именно на кого? На того кто будет писать бумажки для сис. админа или на раба сис.админа????

По теме:

Ну для начала основы основ.
  • Защита от инклюда
  • Капчи
  • Куки
  • Проверка на существование файлов
и т.д.

Дальше идет защита по фильтрации получаем/отдаваемых данных
  • htmlspecialchars()
  • mysql_escape_real_string()
и т.д.

Ну и лишь когда мы убеждаемся что у нас более или менее безопасны первые два уровня начинаем, смотреть дырки в скрипте. Решается обильным тестированием wink.gif

Может я что то упустил...... dry.gif А пофиг laugh.gif

Спустя 4 дня, 2 часа, 56 минут, 26 секунд (25.09.2010 - 15:38) _Dimarik__ написал(а):
а ты мог бы малость про капчи пояснить?

Спустя 3 минуты, 20 секунд (25.09.2010 - 15:42) sergeiss написал(а):
Про капчи вот тут очень хорошо написано: ссылка, особенно первая ссылка из списка smile.gif

Спустя 3 часа, 33 минуты, 11 секунд (25.09.2010 - 19:15) _Dimarik__ написал(а):
Цитата
1. Не существует идеального решения банов. (область кодинга)

10. Единая система идентификации личности в интернете

Можно поподробнее?

Спустя 4 часа, 6 минут, 5 секунд (25.09.2010 - 23:21) inpost написал(а):
_Dimarik__
Да нет проблем.
1. Вот есть форумный троль, я тебе про него говорил, его невозможно забанить так, чтоб он не вернулся. IP - динамический или Proxy-servers помогают поменять ай-пи. Так же если час назад он сидел под этим IP, то сейчас с точно таким же IP может сидеть Твин (чистая удача) и бан перейдет на Твина.
2. Второй вариант - почта, каждый регистрирует на себя почту, и эта почта и есть уникальность пользователя (По такой схеме недавно вышел StarCraft2 - игра регистрируется именно на мыло, а не на ник). В свою очередь mail.ru совсем недавно подвергся массовым взломам, так я потерял одну из учеток с бетой. То есть безопасность зависит уже не от Peer-to-peer, а именно он сторонних людей.
3. Тема почты ещё не ушла, так же этот троль легко может создавать новые почтовые ящики, а значит продолжает тролить, и тролить, и тролить. Порой мелкий троль превращается в злостного троля после первого бана, а дальше по наклонной, как зеки. Но сейчас о безопасности, так вот это первая защита.
4. Ещё есть определение браузера, операционной системы, разрешение экрана, но заголовки можно подделать, или просто сменить один из параметров и он выбывает из области бана.

Бан - своего рода наказание местного управления. Как внутрифирмовые штрафы и взыскания. Так вот, человек нарушает правила, и может легко продолжать это делать, ведь невозможно его наказать, так как не известно, кто он и какие его цели. А ведь он может испортить репутацию деловую (Криминальный кодекс), унизить честь, подрывать авторитет служебных и должностных лиц высших чинов (Конституция + Криминальный кодекс), угрожать другому человеку (Криминальный кодекс), а в ответ даже Бан не спасёт.

На форуме была рождена интересная идея борьбы с тролями, это через СМС, то есть регистрируешься на конкретный телефонный номер, куда приходит СМС с кодом подтверждения регистрации, но, увы, это стоит какого-то вложения капиталов (денежных средств). Но ведь и это не идеально, некоторые индивидумы относятся к своему телефонному номеру как к чему-то секретному и личному, и есть порок, что он испугается писать номер, так как могут быть проблемы, например он качает с Торрента порнуху про геев, а ведь он зарегистрирован на телефонный номер, и ему страшно, очень страшно, чтобы его предпочтения или извращения вышли за рамки его конфиденциальности.

Значит сам вопрос конфиденциальности должен стоять не на плечах владельца сайта, человека, который сам может быть тролём, а на каком-то едином объединении. А ведь им может стать именно провайдер, который будет вести контроль за всем происходящим. То есть система безопасности личной информации будет протекать так: Человек регистрирует интернет за собой, то есть он сидит там от своего имени, далее как протекает сам запрос: он делает запрос на получение страницы, его инициализирует как личность на сервере провайдера, далее провайдер отправляет запрос как он определённого пользователя (В качестве удобств ник человек выбирает именно на стороне провайдера и указывает возможность скрыть Имя,фамилию или другие предпочтения). Человеку присваивается:
Между ним и провайдером (Станислав) -> Между провайдером и сайтом (inpost.192.168.1.1). Теперь нет смысла на каждом сайте регистрироваться в отдельности, этот человек имеет лицо, а не вымышленный скрытный псевдоним, за которым скрывается. Человек ходит по сайтам от лица "inpost". Теперь, в случае нарушения каких-то порядков, эту личность с идентификационным номером: inpost.192.168.1.1 банят на сайте. Что происходит на стороне клиента:
Он посылает запрос на открытие сайта, запрос идет на сервер, где его инициализирует как inpost, (При этом добавлю, что провайдер зарание знает, что именно под ним есть реальный человек У.Е. Станислав с идентификационным номером и адресом проживания), далее запрос идёт на сам сайт где данный псевдоним был забанен, и возвращается ответ на сервер, что доступ этому человеку запрещен на данный ресурс. Сервер возвращает этот ответ Станиславу и облом.

Теперь по этой схеме человек есть анонимус на сайтах, но личность как пользователь.

Я не говорю, что данная система - правильная. Я говорю, что данный способ идентификации имеет право на существование как моя идея не более того.

А теперь представь, какие возможности даёт эта система: не будет больше тролей, не будет больше оскрблений, мультиаккаунтов, количество нарушений уменьшится в много разов, информация будет защищена. Человек впервые понесёт ответственность за попытку подорвать авторитет государства или предприятия, за попытку разрушение государственного устроя. Капча станет бесполезной, владельцев ботов станут наказывать по Закону о рекламе.

Спасибо за внимание =)

Спустя 32 минуты, 55 секунд (25.09.2010 - 23:54) sergeiss написал(а):
inpost +1 в карме smile.gif Красиво расписал... И есть у меня подозрение, что когда-то примерно так и будет.

Вот кстати. Я сейчас иногда по такому же принципу и работаю, как ты описал smile.gif "Один в один".
Есть у меня одна хреновина беспроводная. Электронный ключ. С помощью которого я могу через свой ноут зайти внутрь сети компании через общую сеть. Потому что получаю не просто пароль, а защищенный канал. Далее, я могу зайти на рабочий комп через "удаленный доступ", могу зайти на какие-то FTP-шники и т.д. И там где-то будут запротоколированы все мои действия.
Это все даже проще, чем ты описал (чисто технически). Но суть - та же самая. Потому что в сети компании я подключаюсь к разным ресурсам по своему паролю, единому для всей этой внутренней сети. Т.е., идентифицикация однозначная.

Спустя 36 минут, 28 секунд (26.09.2010 - 00:30) inpost написал(а):
sergeiss
Главное не только идентифицировать пользователя, но и скрыть его личность уже на самих сайтах, чтоб информация одновременно и конфиденциальной оставалась, при этом привязывалась к личности =) Ну это я так... выводы моего мини-рассказа =)

Спустя 2 дня, 17 часов, 37 минут, 19 секунд (28.09.2010 - 18:08) _Dimarik__ написал(а):
Скажите плиз, может кто в курсе где можно почитать как реализовывается интернет-банкинг?
Единственное что я знаю по этому поводу, там используются tan-коды.
Как говорит википедия
"TAN код (T сделки utorisatie UMMER N) является одноразовый пароль , который используется банками для интернет-банкинга ". Может кто-то с чем-то из этого сталкивался и сможет поделиться более обширной информацией по этому поводу?

Спустя 1 час, 44 минуты, 42 секунды (28.09.2010 - 19:52) sergeiss написал(а):
Цитата (_Dimarik__ @ 28.09.2010 - 19:08)
TAN код

Ты же сам назвал ключевые слова. Искать в Яндексе или Гугле не пробовал?

Спустя 1 час, 38 минут, 33 секунды (28.09.2010 - 21:31) Joker написал(а):
Цитата (inpost @ 21.09.2010 - 05:22)
10. Единая система идентификации личности в интернете. Необходимость уничтожения института анонимуса. - собственно чем-то пересекается с 1,4,6-ой темами.

токен+криптоПро+цифровой сертификат+отпечаток пальца+сечатка глаза+фото+голосовая идентификация+генетический код на анализ.

И ВСЕ ПРОБЛЕММА РЕШЕНА! т.к. не наёдтся не одного мудака который бы зашел в такой интернет.

Спустя 2 часа, 25 минут, 33 секунды (28.09.2010 - 23:57) SlavaFr написал(а):
при помощи тан-кода делается online-banking, чем я тоже охотно польтзуюсь. Банк пресылает тебе лист с номерами типа
тан-номер: тан
1 123324
2 343434
......
все эти данные хранятся так же в банке в базе данных.

этот лист так запечатан, что его не открыв не прочесть, а открыв уже не возможно так запичатать, чтоб это скрыть.

Так же имеется номер щета и тайное слово. Если ты заходиш на страницу банка и регестрируешся, при помощи твоего тейного слова, то в состоянии видеть все движения на твоем щете. Если ты хочеш зделать какуюто операцию типа денежного перевода, то после ввода всех нужных данных требуется ввести ТАН под номером Х. только если введенный тан соответствует операция вудет совершина. Если ТАН введен не правильно, то дается еще 2 возможности с другими ТАН-ами и в случае неудачи блокируется online-banking. Если таны оканчиваются нужно заказывать новые.

Так же имеется более надежный мобильный тан.
Перед переводом денег online, банк высылает одноразовый тан на мобильный телефон и надо в течении короткого времени подтвердить операцию в интернете этим таном.

Спустя 2 дня, 12 часов, 54 минуты, 54 секунды (1.10.2010 - 12:51) panneer написал(а):
Make it easy (and Fun) to spread the word (используйте юмор и делайте все как можно проще для распространения молвы).
Важно не перегнуть палку в вопросе творчества. Большой аудитории нужны простые и веселые вещи. Соблюдение этого принципа позволит сделать самый настоящий «вирус», который сможет проникнуть в головы потребителей, при этом, не «загрузив» их, а, напротив, расслабив и повеселив. Именно к таким решениям люди наиболее лояльны и никогда не обвинят вас и вашу компанию в навязчивости и неэтичности рекламных инициатив. Плюс ко всему, вы сможете быть уверены, что такое сообщение будет передаваться из уст в уста долгое время!

==========================
European Fonts | Creepy Fonts

Быстрый ответ:

 Графические смайлики |  Показывать подпись
Здесь расположена полная версия этой страницы.
Invision Power Board © 2001-2024 Invision Power Services, Inc.