ระบบสารสนเทศแบบกระจาย เทคโนโลยี การออกแบบ ความปลอดภัย

สารบัญ:

ระบบสารสนเทศแบบกระจาย เทคโนโลยี การออกแบบ ความปลอดภัย
ระบบสารสนเทศแบบกระจาย เทคโนโลยี การออกแบบ ความปลอดภัย
Anonim

การขยายแนวปฏิบัติในการใช้สื่อข้อมูลในรูปแบบดิจิทัลเนื่องจากข้อดีตามหลักสรีรศาสตร์ การใช้งาน และทางเทคนิค “ร่าง” แบบมีเงื่อนไขได้เข้ามาแทนที่ตู้เก็บเอกสารขนาดใหญ่ ฐานข้อมูลทางกายภาพ ที่เก็บหนังสือ เอกสารและเอกสารอ้างอิงอื่นๆ อย่างไรก็ตาม งานในการสั่งซื้อ การแบ่งส่วน และการจัดประเภทข้อมูลยังคงอยู่ และในบางแง่มุมก็มีความชัดเจนมากขึ้น ในบริบทของการแก้ปัญหานี้ แนวคิดของระบบสารสนเทศแบบกระจาย (RIS) ก็เกิดขึ้นเช่นกัน โดยมีโครงสร้างที่ชัดเจนของข้อมูลถูกสันนิษฐาน โดยคำนึงถึงความแตกต่างของการจัดระเบียบปฏิสัมพันธ์ของผู้ใช้กับพวกเขา

แนวคิด PIC

เทคโนโลยีของระบบสารสนเทศแบบกระจาย
เทคโนโลยีของระบบสารสนเทศแบบกระจาย

ความจำเป็นในการสร้างแบบจำลองการเรียงลำดับข้อมูลสำหรับระบบสารสนเทศถูกระบุตั้งแต่ช่วงต้นทศวรรษ 1970 ในเวลาเดียวกัน หลักการของการออกแบบ RIS ถูกแยกออกมาเป็นหนึ่งในวิธีการสำหรับการจัดโครงสร้างไดอะแกรมการทำงานของฐานข้อมูล ทุกวันนี้ โมเดลดังกล่าวได้รับการพิจารณาเฉพาะในบริบทของความเป็นไปได้ในการทำให้กระแสข้อมูลเป็นอัตโนมัติโดยไม่ต้องใช้ศูนย์ควบคุมเพียงแห่งเดียว แล้วระบบข้อมูลอัตโนมัติแบบกระจายคืออะไร? นี่คือสภาพแวดล้อมข้อมูลดิจิทัล ซึ่งเป็นออบเจ็กต์ที่ใช้งานได้ ซึ่งเมื่อโต้ตอบกับคอมพิวเตอร์ควบคุม จะถูกแบ่งออกเป็นช่องทางที่ตกลงกันไว้ตามอัลกอริธึมพื้นฐาน องค์ประกอบในการทำงานของโครงสร้างพื้นฐานคือเครือข่าย และวัตถุถูกเข้าใจว่าเป็นข้อความข้อมูล หน่วยข้อมูล และวัสดุทางเทคโนโลยี

หลักการสร้าง RIS

การดำเนินการ RIS ที่มีประสิทธิภาพสูงสามารถทำได้ก็ต่อเมื่อปฏิบัติตามหลักการของเครือข่ายต่อไปนี้:

  • โปร่งใส. ในสายตาของผู้ใช้ ฐานข้อมูลเป้าหมายในเครือข่ายแบบกระจายควรนำเสนอในลักษณะเดียวกับในรูปแบบระบบที่ไม่กระจาย
  • อิสรภาพ. การทำงานของ RIS เฉพาะไม่ควรได้รับผลกระทบจากเครือข่ายอื่น ในส่วนนี้ ควรสังเกตหลักการของเอกราชในแง่ของความพอเพียงทางเทคโนโลยี
  • การซิงโครไนซ์ สถานะของข้อมูลจะต้องไม่เปลี่ยนรูปและคงที่ระหว่างการทำงานของ FIG
  • การแยก "ผู้บริโภค" ของข้อมูล ในกระบวนการทำงานกับข้อมูล ผู้ใช้ไม่ควรโน้มน้าวซึ่งกันและกันหรือตัดกันไม่ทางใดก็ทางหนึ่ง เว้นแต่จะมีให้โดยตัวรูปแบบเองขั้นตอนการทำงาน

RIS ดีไซน์

การเชื่อมต่อเซิร์ฟเวอร์
การเชื่อมต่อเซิร์ฟเวอร์

งานออกแบบหลักคือการพัฒนาโมเดลการใช้งานของ RIS ซึ่งจะกำหนดคอนฟิกูเรชันของการโต้ตอบของอ็อบเจ็กต์ระหว่างกันภายในเฟรมเวิร์กของโครงสร้างพื้นฐาน ตลอดจนโครงร่างสำหรับการประสานงานกับองค์ประกอบของตัวกลาง สิ่งแวดล้อม. ตามกฎแล้ว ผลลัพธ์จะเป็นภาพของเครือข่ายที่มีการเชื่อมต่อระหว่างส่วนประกอบของระบบแบบกระจาย พารามิเตอร์ของบันเดิลเหล่านี้ วิธีการบำรุงรักษาและการควบคุมจะถูกกำหนด จนถึงปัจจุบัน ในการออกแบบระบบสารสนเทศแบบกระจาย มีการใช้สองวิธีในการจัดองค์กรตามหน้าที่ของสภาพแวดล้อมการทำงาน:

  • โดยเน้นที่กระบวนการส่งข้อความระหว่างองค์ประกอบระบบ
  • ตามระเบียบการเรียกโพรซีเดอร์ในระบบการจัดเตรียมเซิร์ฟเวอร์

องค์กรด้านเทคนิคของเครือข่ายแบบกระจายให้การศึกษาโดยละเอียดเกี่ยวกับโปรโตคอลการสื่อสาร โมดูลเครือข่ายสำหรับคำสั่งการโทรที่ให้บริการ และลักษณะของอุปกรณ์บริการเสริม ซึ่งจะจัดเตรียมแพลตฟอร์มฮาร์ดแวร์สำหรับการดำเนินโครงการ

ระดับการออกแบบ

ฐานข้อมูลแบบกระจาย
ฐานข้อมูลแบบกระจาย

การพัฒนาแบบจำลอง RIS อย่างเต็มรูปแบบเป็นไปไม่ได้หากไม่ครอบคลุมเลเยอร์การทำงานหลายชั้นของการแสดงเครือข่าย โดยเฉพาะอย่างยิ่ง โครงการสำหรับระบบสารสนเทศแบบกระจายส่งผลต่อระดับต่อไปนี้:

  • กายภาพ. โครงสร้างพื้นฐานทางเทคนิครับผิดชอบโดยตรงในการส่งข้อมูล อันไหนไม่สำคัญจะมีรูปแบบการกระจายข้อมูล แต่ไม่ว่าในกรณีใด มันเกี่ยวข้องกับการทำงานบนพื้นฐานของอินเทอร์เฟซทางกล สัญญาณ และทางไฟฟ้าที่มีโปรโตคอลเฉพาะ เป็นองค์กรของโครงสร้างพื้นฐานของผู้ให้บริการการสื่อสารที่มีมาตรฐานบางอย่างที่นักออกแบบของเลเยอร์ทางกายภาพกำลังพึ่งพา
  • ท่อ. กระบวนการชนิดหนึ่งในการแปลงสัญญาณและแพ็กเก็ตข้อมูลให้อยู่ในรูปแบบที่ยอมรับได้ เพื่อความสะดวกในการรับและส่งข้อมูลภายในระบบการกระจายกระแสข้อมูล บิตมาสก์ได้รับการพัฒนา สร้างดาตาแกรม และคำนวณเช็คซัมตามเครื่องหมายของข้อความที่บรรจุสำหรับบิตสตรีม
  • เครือข่าย. เมื่อถึงเวลาของการออกแบบในระดับนี้ โครงสร้างพื้นฐานทางกายภาพสำหรับการทำงานของระบบข้อมูลแบบกระจายและเครือข่ายควรพร้อม เช่นเดียวกับรูปแบบการแปลงข้อมูลสำหรับการหมุนเวียนในสตรีมในภายหลัง ที่ระดับเครือข่าย มีการสร้างสายการสื่อสารเฉพาะ พารามิเตอร์ของการโต้ตอบกับเครื่องจักรจะถูกคิดออก เส้นทางและจุดประมวลผลข้อมูลระดับกลางถูกจัดระเบียบ

เทคโนโลยีไคลเอนต์-เซิร์ฟเวอร์

ฐานข้อมูลในเซิร์ฟเวอร์
ฐานข้อมูลในเซิร์ฟเวอร์

แนวคิดของโมเดลการแสดงเครือข่าย "ไคลเอนต์-เซิร์ฟเวอร์" มีมาตั้งแต่การถือกำเนิดของระบบข้อมูลผู้ใช้หลายคนระบบแรก แต่จนถึงทุกวันนี้ หลักการจัดระเบียบการโต้ตอบของผู้ใช้กับฐานข้อมูลที่มีโครงสร้างเป็นพื้นฐานในบริบท ของการดำเนินการตาม RIS ทุกวันนี้ โมเดลนี้ถูกดัดแปลง ปรับให้เข้ากับงานบางอย่าง รวมกับแนวคิดอื่นๆ ขององค์กรเครือข่าย แต่เป็นแนวคิดพื้นฐานสองประการต้องบันทึก:

  • ข้อมูลที่โฮสต์บนเซิร์ฟเวอร์อย่างน้อยหนึ่งเซิร์ฟเวอร์ยังคงมีให้สำหรับผู้ใช้จำนวนมาก จำนวนผู้ใช้ที่มีสิทธิ์เข้าถึงอาจแตกต่างกันไปขึ้นอยู่กับงานปัจจุบัน แต่โดยหลักการแล้ว การเข้าถึงแบบไม่จำกัดยังคงมีอยู่
  • ในกระบวนการใช้ระบบข้อมูลแบบกระจาย ผู้ใช้ควรสามารถร่วมกันประมวลผลข้อมูลในโหมดการทำงานพร้อมกันหรือแบบขนานบนช่องทางต่างๆ

ปัจจัยการกระจายหลักในระบบ "ไคลเอนต์-เซิร์ฟเวอร์" หมายถึงผู้ใช้โดยเฉพาะ เนื่องจากพวกเขาได้รับการพิจารณาในมุมมองที่หลากหลายตั้งแต่ลูกค้า-ผู้บริโภคไปจนถึงเครื่องบริการที่ทำงานฐานข้อมูลตามอัลกอริธึมที่กำหนดใน ตามสิทธิ์การเข้าถึงบางอย่าง

เทคโนโลยีการเข้าถึงข้อมูลระยะไกล

เงื่อนไขหลักประการหนึ่งในการรับประกันการเข้าถึงข้อมูลใน RIS อย่างถาวรคือความสามารถในการเข้าสู่คลังข้อมูลผ่านเซิร์ฟเวอร์ ด้วยเหตุนี้ จึงใช้โมเดลส่วนประกอบต่างๆ เพื่อเข้าถึงฐานข้อมูล เช่น RDA ในรูปแบบดังกล่าว อินพุตจะถูกนำไปใช้เป็นฟังก์ชันซอฟต์แวร์อิสระของระบบการจัดการฐานข้อมูล ตัวอย่างเช่น ระบบสารสนเทศแบบกระจายตามภูมิศาสตร์มักจะทำงานผ่านโครงสร้างพื้นฐานของเซิร์ฟเวอร์ SQL ในการติดตั้งคอมพิวเตอร์ของตนเอง ฟังก์ชันการทำงานของเซิร์ฟเวอร์นี้จำกัดเฉพาะการดำเนินการระดับต่ำที่เกี่ยวข้องกับองค์กร การจัดวาง การจัดเก็บ และวิธีการจัดการต่างๆ ในหน่วยความจำกายภาพของที่จัดเก็บข้อมูล ระบบไฟล์ฐานข้อมูลจะต้องมีข้อมูลเกี่ยวกับผู้ใช้ที่ลงทะเบียนพร้อมรายการสิทธิ์การเข้าถึงระยะไกลของพวกเขา

เซิร์ฟเวอร์ระบบสารสนเทศแบบกระจาย
เซิร์ฟเวอร์ระบบสารสนเทศแบบกระจาย

เทคโนโลยีเซิร์ฟเวอร์แอป

การทำงานที่เสถียรของ RIS เกิดขึ้นได้ด้วยระบบแยกข้อมูลที่มีประสิทธิภาพตามข้อกำหนดสำหรับทรัพยากรการประมวลผลของเซิร์ฟเวอร์เท่านั้น โดยเฉพาะอย่างยิ่งต้องสังเกตการโต้ตอบในแง่ของขนาดหน่วยความจำและความเร็ว สาระสำคัญของเทคโนโลยีระบบสารสนเทศแบบกระจายในส่วนนี้ของซอฟต์แวร์เซิร์ฟเวอร์คือการประเมินและสนับสนุนตัวบ่งชี้กำลังของโครงสร้างพื้นฐานทางเทคนิค หากจำเป็น ระบบจะเชื่อมต่อทรัพยากรเซิร์ฟเวอร์เพิ่มเติมโดยอัตโนมัติ โดยเฉพาะอย่างยิ่ง ฟังก์ชันนี้ถูกใช้งานโดยเซิร์ฟเวอร์แอปพลิเคชัน โดยกำหนดทิศทางการเรียกที่เหมาะสมที่ระดับขั้นตอน ประสิทธิภาพของโมดูลการควบคุมทรัพยากรเฉพาะจะขึ้นอยู่กับรูปแบบการสร้างระบบคอมพิวเตอร์เฉพาะและศักยภาพของพลังงาน

ความปลอดภัยในระบบสารสนเทศแบบกระจาย

การปกป้องระบบสารสนเทศแบบกระจาย
การปกป้องระบบสารสนเทศแบบกระจาย

ไม่มีระบบที่ควบคุมการแจกจ่ายข้อมูลในปัจจุบันที่สามารถรับประกันความปลอดภัยได้อย่างสมบูรณ์ สิ่งนี้ใช้ไม่ได้กับระดับความปลอดภัยของระบบ แต่โดยหลักการแล้วกับแบบจำลองที่ใช้งานได้จริงซึ่งมีการนำเครื่องมือป้องกันพิเศษมาใช้ มาตรการที่เพียงพอในการเพิ่มความปลอดภัยของช่องทางลดประสิทธิภาพของการกระทำของผู้บุกรุกในระดับต่าง ๆ ในที่สุดก็สร้างเงื่อนไขดังกล่าวด้วยซึ่งและความพยายามที่จะเจาะระบบกลายเป็นสิ่งที่ทำไม่ได้ วิธีการสร้างความมั่นใจในความปลอดภัยของข้อมูลของระบบสารสนเทศแบบกระจายควรได้รับการออกแบบและสร้างไว้ในคณะทำงานหลังจากการวิเคราะห์ที่ครอบคลุมถึงภัยคุกคามที่อาจเกิดขึ้น การวิเคราะห์ความเสี่ยงที่ครอบคลุมจะให้การประเมินวัตถุประสงค์ของปัจจัยและพารามิเตอร์ของการบุกรุกที่เป็นไปได้โดยผู้บุกรุก ความล้มเหลวของระบบของบุคคลที่สาม การสกัดกั้นข้อมูล ฯลฯ

ความปลอดภัย RIS

วิธีการหลักในการเพิ่มความต้านทานของ RIS ต่อภัยคุกคามข้อมูลต่างๆ ได้แก่:

  • การเข้ารหัส. ทุกวันนี้ อัลกอริธึมการเข้ารหัสเซิร์ฟเวอร์และผู้ใช้ที่มีคีย์ 56 บิต เช่น DES และแอนะล็อกถูกใช้อย่างแพร่หลาย
  • กฎระเบียบที่มีผลบังคับใช้ของสิทธิ์การเข้าถึง การรักษาความลับและการรับรองความถูกต้องเป็นแนวคิดหลักในการรับรองความปลอดภัยของข้อมูลของระบบอัตโนมัติแบบกระจายมาช้านาน แต่การสูญเสียความสนใจของผู้ดูแลระบบต่อวิธีการระบุตัวตนผู้ใช้แบบใหม่นำไปสู่ช่องว่างที่ร้ายแรงในการปกป้องเครือข่าย

ลดความเสียหายของข้อมูล

แม้จะไม่มีอิทธิพลจากผู้บุกรุก แต่การทำงานปกติของ RIS ก็อาจมาพร้อมกับกระบวนการเชิงลบ ซึ่งรวมถึงความบิดเบือนของแพ็กเก็ตข้อมูล คุณสามารถต่อสู้กับมันได้โดยแนะนำการป้องกันเนื้อหาที่มีการเข้ารหัสซึ่งป้องกันกระบวนการแทนที่และแก้ไขข้อมูลที่ไม่สามารถควบคุมได้

สรุป

ระบบสารสนเทศแบบกระจาย
ระบบสารสนเทศแบบกระจาย

การเพิ่มผลผลิตของซอฟต์แวร์และฮาร์ดแวร์และการเติบโตของปริมาณการแลกเปลี่ยนข้อมูลอย่างมีเหตุมีผลกำหนดความจำเป็นสำหรับรูปแบบขององค์กรที่มีเหตุผลของพื้นที่ดิจิทัล แนวคิดของระบบสารสนเทศแบบกระจายในแง่นี้เป็นหนึ่งในแนวคิดหลักในการออกแบบแบบจำลองที่ซับซ้อนของการโต้ตอบของผู้ใช้กับฐานข้อมูลในระดับต่างๆ ในเวลาเดียวกัน วิธีการไปยังอุปกรณ์เซิร์ฟเวอร์ กฎระเบียบทางเทคโนโลยีของกระแสข้อมูล กระบวนการคำนวณ ฯลฯ ก็เปลี่ยนไปเช่นกัน ประเด็นที่เกี่ยวข้องกับการรับรองความปลอดภัยและองค์ประกอบทางเศรษฐกิจด้วยการสนับสนุนของ RIS ยังคงมีความเกี่ยวข้อง

แนะนำ: