35474

Безопасность информации в сетях

Реферат

Коммуникация, связь, радиоэлектроника и цифровые приборы

К основным умышленным угрозам безопасности относятся: раскрытие конфиденциальной информации главным образом путем несанкционированного доступа к базам данных или прослушивания каналов связи; компрометация информации реализуется как правило посредством внесения несанкционированных изменений в базы данных внесения и использования компьютерных вирусов; несанкционированное использование ресурсов сети является средством раскрытия или компрометации информации но имеет и самостоятельное значение; несанкционированный обмен...

Русский

2013-09-15

79.5 KB

19 чел.

Безопасность информации в сетях

В настоящее время существует постоянная опасность злоумышленных несанкционированных действий над циркулирующей в сетях информацией, следствием чего стали всевозрастающие расходы и усилия на ее защиту. В рамках комплексного рассмотрения вопросов обеспечения безопасности информации различают угрозы безопасности, службы безопасности (СБ) и механизмы реализации СБ.

Угрозы безопасности принято делить на случайные, или непреднамеренные (их источники - выход из строя аппаратных средств, ошибки в программном обеспечении, неправильные действия пользователя и т.п.), и умышленные.

К основным умышленным угрозам безопасности относятся:

• раскрытие конфиденциальной информации (главным образом путем несанкционированного доступа к базам данных или прослушивания каналов связи);

• компрометация информации (реализуется, как правило, посредством внесения несанкционированных изменений в базы данных, внесения и использования компьютерных вирусов);

• несанкционированное использование ресурсов сети (является средством раскрытия или компрометации информации, но имеет и самостоятельное значение);

• несанкционированный обмен информацией между пользователями (может привести к получению одним из них не предназначенных ему сведений);

• отказ от информации, т.е. непризнание получателем (отправителем) этой информации факта ее получения (отправления), что может привести к различным злоупотреблениям;

• отказ в обслуживании, который может сопровождаться тяжелыми последствиями для пользователя, обратившегося с запросом на предоставление сетевых ресурсов.

Нейтрализация перечисленных и других угроз безопасности осуществляется службами безопасности сети и механизмами реализации функций этих служб. Документами международной организации стандартизации (МОС) определены следующие службы безопасности:

• аутентификация (подтверждение подлинности);

• обеспечение целостности передаваемых данных;

• засекречивание данных;

• контроль доступа;

• защита от отказов.

Первые три службы характеризуются различиями для виртуальных и дейтаграммных сетей, а последние две службы инвариантны по отношению к этим сетям.

В виртуальных сетях используются протоколы информационного обмена типа виртуального соединения. Передача информации между абонентами организуется по виртуальному каналу и происходит в три этапа: создание (установление) канала, собственно передача и уничтожение (разъединение) канала. При этом сообщения разбиваются на одинаковые части (пакеты). Пакеты передаются по виртуальному каналу в порядке их следования в сообщении.

В дейтаграммных сетях реализуются дейтаграммные протоколы информационного обмена. Пакеты, принадлежащие одному и тому же сообщению, передаются от отправителя к получателю в составе дейтаграмм независимо друг от друга и в общем случае по различным маршрутам, т.е. в сети они являются самостоятельными единицами информации. На приемном пункте из пакетов, поступивших по разным маршрутам и в разное время, составляется первоначальное сообщение.

Службы и механизмы безопасности используются на определенных уровнях эталонной модели ВОС.

В табл. 11.1 представлено распределение служб безопасности (СБ) по уровням эталонной модели ВОС, а в табл. 11.2- механизмы реализации служб безопасности.

Служба аутентификации, в виртуальных сетях называемая службой аутентификации одноуровневого объекта, обеспечивает подтверждение (опровержение) того, что объект, предлагающий себя в качестве отправителя сообщения по виртуальному каналу, является именно таким как на этапе установления связи между абонентами, так и на этапе передачи сообщения. В дейтаграммных сетях эта служба называется службой аутентификации источника данных, передаваемых в виде дейтаграмм.

Службы целостности обеспечивают выявление искажений в передаваемых данных, вставок, повторов и уничтожение данных. Они разделяются по виду сетей, в которых они применяются (СБ в виртуальных и дейгаграммных сетях), по действиям, выполняемым при обнаружении аномальных ситуаций (с восстановлением данных или без восстановления), по степени охвата передаваемых данных (сообщение или дейтаграмма в целом либо их части, называемые выборочными полями).

      Службы засекречивания обеспечивают секретность передаваемых данных: в виртуальных сетях - всего пересылаемого сообщения или только его выборочных полей, в дейтаграммных - каждой дейтаграммы или только отдельных ее элементов.

Служба засекречивания потока данных (трафика), являющаяся общей для виртуальных и дейтаграммных сетей (как и службы 13-я, 14-я, 15-я, табл. 11.1), предотвращает возможность получения сведений об абонентах сети и характере использования сети.

Служба контроля доступа обеспечивает нейтрализацию попыток несанкционированного использования общесетевых ресурсов.

Службы защиты от отказов нейтрализуют угрозы отказов от информации со стороны ее отправителя и/или получателя.

Таблица 1 Распределение СБ по уровням эталонной модели ВОС

Наименование СБ

Уровни модели

п/п

1

2

3

4

5

б

7

СБ виртуальных сетей

1

Аутентификация одноуровневого объекта

+

+

+

2

Целостность соединения

с восстановлением

+

.

+

3

Целостность соединения без восстановления

+

+

+

4

Целостность выборочных полей

соединения

+

5

Засекречивание соединения

+

+

+

+

+

6

Засекречивание выборочных

полей соединение

+

СБ дейтаграммных сетей

7

Аутентификация источника данных

+

+

+

8

Целостность без соединения

+

+

+

9

Целостность выборочных полей

+

без соединения

10

Засекречивание без соединения

+

+

+

+

11

Засекречивание выборочных

полей без соединения

+

Общие СБ

12

Засекречивание потока данных

+

+

+

13

Контроль доступа

+

+

+

14

Защита от отказов с подтверждением источника

+

15

Защита доступа с подтверждением доставки

+

Механизмы реализации указанных СБ представлены соответствующими, преимущественно программными, средствами. Некоторые из механизмов, перечисленных в табл. 11.2, используются для реализации не одной, а ряда служб безопасности. Это относится к шифрованию, цифровой подписи, обеспечению целостности данных, управлению маршрутизацией.

Для использования механизмов шифрования необходима специальная служба генерации ключей и их распределения между абонентами сети.

Механизмы цифровой подписи основываются на алгоритмах асимметричного шифрования. Они включают процедуры формирования подписи отправителем и ее опознавание (верификацию) получателем.

Механизмы контроля доступа, реализующие функции одноименной СБ, отличаются многообразием. Они осуществляют проверку полномочий объектов сети (пользователей и программ) на доступ к ее ресурсам.

Механизмы обеспечения целостности данных, реализуя функции одноименных служб, выполняют взаимосвязанные процедуры шифрования и дешифрирования данных отправителем и получателем.

Механизмы обеспечения аутентификации, на практике обычно совмещаемые с шифрованием, цифровой подписью и арбитражем, реализуют одностороннюю или взаимную аутентификацию, когда проверка подписи осуществляется либо одним из взаимодействующих одноуровневых объектов, либо она является взаимной.

Механизмы подстановки графика, используемые для реализации службы засекречивания потока данных, основываются на генерации объектами сети фиктивных блоков, их шифровании и передаче по каналам связи. Этим затрудняется и даже нейтрализуется возможность получения информации об абонентах сети и характере потоков информации в ней.

Механизмы управления маршрутизацией, используемые для реализации служб засекречивания, обеспечивают выбор безопасных, физически надежных маршрутов для передачи секретных сведений.

Механизмы арбитража обеспечивают подтверждение третьей стороной (арбитром) характеристик данных, передаваемых между абонентами.

Таблица 2 Механизмы реализации СБ

N

Наименование механизма

СБ виртуальный сетей

СБ дейтаграммных сетей

Общие службы безопасности

1

2

3

4

5

6

7

8

9

10

11

12

13

14

15

1

Шифрование

+

+

+

+

+

+

+

+

+

+

+

+

2

Цифровал подпись

+

+

+

+

+

+

3

Контроль доступа

+

4

Обеспечение целостности данных

+

+

+

+

+

+

+

5

Обеспечение аутентификации

+

6

Подстановка графика

+

7

Управление маршрутизацией

+

+

+

S

Арбитраж


 

А также другие работы, которые могут Вас заинтересовать

8434. Стандартный файловый ввод-вывод 114.5 KB
  Стандартный файловый ввод-вывод 1. Цель работы. Целью лабораторной работы является получение практических навыков в работе с файловыми функциями форматного ввода-вывода. 2. Темы для предварительной проработки Функции форматного файлового вв...
8435. Параметризовані класи (шаблони) 69.5 KB
  Параметризовані класи (шаблони). Мета работи Ознайомитись з принципами створення шаблонів. Теми для попереднього вивчення Введення у класи Структура класу и функції. Варіанти індивідуальних завдань...
8436. Тесты по философии 219 KB
  Тесты по философии А Автор работы Похвала глупости, обосновавший известный тезис От великого до смешного один только шаг - (Э. Роттердамский) Автором книги Происхождение человека и половой отбор является... (Ч. Дарвин) Автором работы Государь...
8437. Мировоззрение. Его типы. Мифология. Религия. Философия. Наука. Их соотношение 37.61 KB
  Мировоззрение. Его типы. Мифология. Религия. Философия. Наука. Их соотношение. Мировоззрение выражает определенную жизненную позицию того, кто выступает его носителем (выразителем)-человек, любая социальная группа людей, общество в целом. Термин мир...
8438. Атрибуты материи 15.41 KB
  Атрибуты материи. Атрибуты - неотъемлемые свойства. К атрибутам материи относятся пространство, время и движение. Свойства материи: Вечность, неуничтожимость и неразрушимость. Отражение - способность одной материальной системы ...
8439. Античная философия 15.61 KB
  Античная философия. Античная философия - совокупность философских учений, созданных в период античности, т.е. греческой и греко-римской древности. Возникновению и развитию античной философии способствовали благоприятные социально-экономические и пол...
8440. Философская картина мира: бытие и материя как фундаментальные философские категории 20.67 KB
  Философская картина мира: бытие и материя как фундаментальные философские категории Категория бытие в философии. Основные формы бытия Материя как философская категория. Этапы развития философских представлений о материи Философское...
8441. Милетская школа 15.03 KB
  Милетская школа Как уже говорилось, становление собственно греческой философии происходит в VII в. до н. э. Это столетие ознаменовано важными революционными переменами. В это время появляются выдающиеся мыслители, политики, законодатели, художники, ...
8442. Римская философия 40.67 KB
  Римская философия С начала III столетия до н. э. в регионе Средиземного моря существенно усиливается влияние Рима, который из городской республики становится сильной державой. Во II в. до н. э. он владеет уже большой частью древнего мира. Под его эк...