Περίληψη:
Είναι, πλέον, αναμφισβήτητο γεγονός ότι οι Ηλεκτρονικοί Υπολογιστές (Η/Υ) έχουν γίνει ένα εργαλείο, που είτε άμεσα, είτε έμμεσα, χρησιμοποιούμε καθημερινά όλοι μας. Τέτοια εργαλεία, για να φανούν χρήσιμα, επεξεργάζονται πλήθος δεδομένων. Τα δεδομένα αυτά μπορεί να είναι από κάποια στοιχεία που έχει συλλέξει μία επιχείρηση σχετικά με τον τομέα δραστηριοποίησης της, έως και μια προσωπική συλλογή εικόνων, μουσικής, βίντεο ή εγγράφων. Σε κάθε περίπτωση γίνεται σαφής η σημασία της ασφάλειας αυτών των δεδομένων.
Ακόμη, υπάρχουν υπολογιστικά συστήματα που πρέπει να λειτουργούν αδιάκοπα και απροβλημάτιστα. Πολλά προϊόντα και υπηρεσίες που χρησιμοποιούμε, εξαρτώνται από λιγότερο ή περισσότερο πολύπλοκα υπολογιστικά συστήματα. Παραδείγματα τέτοιων προϊόντων και υπηρεσιών, είναι οι τραπεζικές συναλλαγές, οι τηλεφωνικές συνδιαλέξεις ή η κατασκευή ενός οχήματος. Χωρίς τα υπολογιστικά συστήματα που έχουν αναπτυχθεί, τα προϊόντα και οι υπηρεσίες αυτές, θα ήταν πολύ λιγότερο εξυπηρετικές ή και ανύπαρκτες.
Η παρούσα εργασία αποτελεί μία αναλυτική και πρακτική μελέτη σχετική με τη δημιουργία ενός ασφαλούς υπολογιστικού συστήματος, που θα χρησιμοποιηθεί ως εξυπηρετητής για να ελέγχονται άλλα υπολογιστικά συστήματα. Μελετώνται κάποια πρότυπα ασφαλείας, καθώς και πρακτικοί τρόποι για να γίνει ένα υπολογιστικό σύστημα όσο το δυνατόν ασφαλέστερο. Η αρχή γίνεται με την εγκατάσταση και την κατάλληλη ρύθμιση του λειτουργικού συστήματος. Στη συνέχεια χρησιμοποιούνται βοηθητικά προγράμματα που απαιτούνται για την ασφάλεια του υπολογιστικού συστήματος, για να φθάσουμε, τελικά, στη χρήση διαγνωστικών εργαλείων, με τη βοήθεια των οποίων θα ελέγχεται η ασφάλεια των απομακρυσμένων υπολογιστικών συστημάτων.
Όλες οι ενέργειες που θα πραγματοποιηθούν πρέπει να υπακούν σε μία πολιτική ασφαλείας που θα επιλεγεί προσεκτικά, ανάλογα με τις ανάγκες που υπάρχουν. Εδώ, θα μελετηθεί τόσο ο σχεδιασμός αυτής της πολιτικής, όσο και η υλοποίηση της, με τα κατάλληλα εργαλεία. Τέλος, θα περιληφθούν παραπομπές προς όλες τις πηγές απ’ όπου αντλήθηκαν οι πληροφορίες για την υλοποίηση αυτής της εργασίας, καθώς και άλλες σχετικές με το αντικείμενο πηγές, για περαιτέρω μελέτη.