35474

Безопасность информации в сетях

Реферат

Коммуникация, связь, радиоэлектроника и цифровые приборы

К основным умышленным угрозам безопасности относятся: раскрытие конфиденциальной информации главным образом путем несанкционированного доступа к базам данных или прослушивания каналов связи; компрометация информации реализуется как правило посредством внесения несанкционированных изменений в базы данных внесения и использования компьютерных вирусов; несанкционированное использование ресурсов сети является средством раскрытия или компрометации информации но имеет и самостоятельное значение; несанкционированный обмен...

Русский

2013-09-15

79.5 KB

19 чел.

Безопасность информации в сетях

В настоящее время существует постоянная опасность злоумышленных несанкционированных действий над циркулирующей в сетях информацией, следствием чего стали всевозрастающие расходы и усилия на ее защиту. В рамках комплексного рассмотрения вопросов обеспечения безопасности информации различают угрозы безопасности, службы безопасности (СБ) и механизмы реализации СБ.

Угрозы безопасности принято делить на случайные, или непреднамеренные (их источники - выход из строя аппаратных средств, ошибки в программном обеспечении, неправильные действия пользователя и т.п.), и умышленные.

К основным умышленным угрозам безопасности относятся:

• раскрытие конфиденциальной информации (главным образом путем несанкционированного доступа к базам данных или прослушивания каналов связи);

• компрометация информации (реализуется, как правило, посредством внесения несанкционированных изменений в базы данных, внесения и использования компьютерных вирусов);

• несанкционированное использование ресурсов сети (является средством раскрытия или компрометации информации, но имеет и самостоятельное значение);

• несанкционированный обмен информацией между пользователями (может привести к получению одним из них не предназначенных ему сведений);

• отказ от информации, т.е. непризнание получателем (отправителем) этой информации факта ее получения (отправления), что может привести к различным злоупотреблениям;

• отказ в обслуживании, который может сопровождаться тяжелыми последствиями для пользователя, обратившегося с запросом на предоставление сетевых ресурсов.

Нейтрализация перечисленных и других угроз безопасности осуществляется службами безопасности сети и механизмами реализации функций этих служб. Документами международной организации стандартизации (МОС) определены следующие службы безопасности:

• аутентификация (подтверждение подлинности);

• обеспечение целостности передаваемых данных;

• засекречивание данных;

• контроль доступа;

• защита от отказов.

Первые три службы характеризуются различиями для виртуальных и дейтаграммных сетей, а последние две службы инвариантны по отношению к этим сетям.

В виртуальных сетях используются протоколы информационного обмена типа виртуального соединения. Передача информации между абонентами организуется по виртуальному каналу и происходит в три этапа: создание (установление) канала, собственно передача и уничтожение (разъединение) канала. При этом сообщения разбиваются на одинаковые части (пакеты). Пакеты передаются по виртуальному каналу в порядке их следования в сообщении.

В дейтаграммных сетях реализуются дейтаграммные протоколы информационного обмена. Пакеты, принадлежащие одному и тому же сообщению, передаются от отправителя к получателю в составе дейтаграмм независимо друг от друга и в общем случае по различным маршрутам, т.е. в сети они являются самостоятельными единицами информации. На приемном пункте из пакетов, поступивших по разным маршрутам и в разное время, составляется первоначальное сообщение.

Службы и механизмы безопасности используются на определенных уровнях эталонной модели ВОС.

В табл. 11.1 представлено распределение служб безопасности (СБ) по уровням эталонной модели ВОС, а в табл. 11.2- механизмы реализации служб безопасности.

Служба аутентификации, в виртуальных сетях называемая службой аутентификации одноуровневого объекта, обеспечивает подтверждение (опровержение) того, что объект, предлагающий себя в качестве отправителя сообщения по виртуальному каналу, является именно таким как на этапе установления связи между абонентами, так и на этапе передачи сообщения. В дейтаграммных сетях эта служба называется службой аутентификации источника данных, передаваемых в виде дейтаграмм.

Службы целостности обеспечивают выявление искажений в передаваемых данных, вставок, повторов и уничтожение данных. Они разделяются по виду сетей, в которых они применяются (СБ в виртуальных и дейгаграммных сетях), по действиям, выполняемым при обнаружении аномальных ситуаций (с восстановлением данных или без восстановления), по степени охвата передаваемых данных (сообщение или дейтаграмма в целом либо их части, называемые выборочными полями).

      Службы засекречивания обеспечивают секретность передаваемых данных: в виртуальных сетях - всего пересылаемого сообщения или только его выборочных полей, в дейтаграммных - каждой дейтаграммы или только отдельных ее элементов.

Служба засекречивания потока данных (трафика), являющаяся общей для виртуальных и дейтаграммных сетей (как и службы 13-я, 14-я, 15-я, табл. 11.1), предотвращает возможность получения сведений об абонентах сети и характере использования сети.

Служба контроля доступа обеспечивает нейтрализацию попыток несанкционированного использования общесетевых ресурсов.

Службы защиты от отказов нейтрализуют угрозы отказов от информации со стороны ее отправителя и/или получателя.

Таблица 1 Распределение СБ по уровням эталонной модели ВОС

Наименование СБ

Уровни модели

п/п

1

2

3

4

5

б

7

СБ виртуальных сетей

1

Аутентификация одноуровневого объекта

+

+

+

2

Целостность соединения

с восстановлением

+

.

+

3

Целостность соединения без восстановления

+

+

+

4

Целостность выборочных полей

соединения

+

5

Засекречивание соединения

+

+

+

+

+

6

Засекречивание выборочных

полей соединение

+

СБ дейтаграммных сетей

7

Аутентификация источника данных

+

+

+

8

Целостность без соединения

+

+

+

9

Целостность выборочных полей

+

без соединения

10

Засекречивание без соединения

+

+

+

+

11

Засекречивание выборочных

полей без соединения

+

Общие СБ

12

Засекречивание потока данных

+

+

+

13

Контроль доступа

+

+

+

14

Защита от отказов с подтверждением источника

+

15

Защита доступа с подтверждением доставки

+

Механизмы реализации указанных СБ представлены соответствующими, преимущественно программными, средствами. Некоторые из механизмов, перечисленных в табл. 11.2, используются для реализации не одной, а ряда служб безопасности. Это относится к шифрованию, цифровой подписи, обеспечению целостности данных, управлению маршрутизацией.

Для использования механизмов шифрования необходима специальная служба генерации ключей и их распределения между абонентами сети.

Механизмы цифровой подписи основываются на алгоритмах асимметричного шифрования. Они включают процедуры формирования подписи отправителем и ее опознавание (верификацию) получателем.

Механизмы контроля доступа, реализующие функции одноименной СБ, отличаются многообразием. Они осуществляют проверку полномочий объектов сети (пользователей и программ) на доступ к ее ресурсам.

Механизмы обеспечения целостности данных, реализуя функции одноименных служб, выполняют взаимосвязанные процедуры шифрования и дешифрирования данных отправителем и получателем.

Механизмы обеспечения аутентификации, на практике обычно совмещаемые с шифрованием, цифровой подписью и арбитражем, реализуют одностороннюю или взаимную аутентификацию, когда проверка подписи осуществляется либо одним из взаимодействующих одноуровневых объектов, либо она является взаимной.

Механизмы подстановки графика, используемые для реализации службы засекречивания потока данных, основываются на генерации объектами сети фиктивных блоков, их шифровании и передаче по каналам связи. Этим затрудняется и даже нейтрализуется возможность получения информации об абонентах сети и характере потоков информации в ней.

Механизмы управления маршрутизацией, используемые для реализации служб засекречивания, обеспечивают выбор безопасных, физически надежных маршрутов для передачи секретных сведений.

Механизмы арбитража обеспечивают подтверждение третьей стороной (арбитром) характеристик данных, передаваемых между абонентами.

Таблица 2 Механизмы реализации СБ

N

Наименование механизма

СБ виртуальный сетей

СБ дейтаграммных сетей

Общие службы безопасности

1

2

3

4

5

6

7

8

9

10

11

12

13

14

15

1

Шифрование

+

+

+

+

+

+

+

+

+

+

+

+

2

Цифровал подпись

+

+

+

+

+

+

3

Контроль доступа

+

4

Обеспечение целостности данных

+

+

+

+

+

+

+

5

Обеспечение аутентификации

+

6

Подстановка графика

+

7

Управление маршрутизацией

+

+

+

S

Арбитраж


 

А также другие работы, которые могут Вас заинтересовать

36668. ПРОЕКТИРОВАНИЕ ПРЕДПРИЯТИЙ АВТОМОБИЛЬНОГО ТРАНСПОРТА 773.5 KB
  Стоимость зданий и сооружений по подгруппам производственные здания административнобытовые помещения складские помещения закрытая стоянка трансформаторная компрессорная склад газовых баллонов прочие отапливаемые помещения открытая стоянка определяется по формуле: Цз=цзi Vзi 1 где Цз общая стоимость зданий и сооружений руб м3; цзi стоимость одного м3 iой группы зданий или сооружений руб м3; Vзi объем iой подгруппы зданий м3; N количество всех оцениваемых зданий и сооружений ед. Стоимость открытой стоянки и затраты...
36669. Термодинамика и тепломассообмен 2.83 MB
  Первоначально же в середине XIX века она возникла как техническая термодинамика изучающая закономерности взаимного превращения теплоты в механическую работу и являющаяся теоретическим 4ундаментом теплотехники. На ее основе производится расчет и проектирование технологического оборудования для осуществления процессов деформации сушки термообработки и других формируются методы прямого преобразования теплоты в электрическую энергию проводится анализ эффективности термодинамических циклов процессов теплообмена изучаются...
36670. ТЕОРИЯ АВТОМАТИЧЕСКОГО УПРАВЛЕНИЯ Линейные системы управления 5.19 MB
  В учебном пособии излагаются методы анализа и синтеза линейных линеаризованных систем автоматического управления САУ базирующиеся на применении принципа обратной связи по выходной управляемой координате или по вектору координат состояния объекта управления. Продемонстрированы современные методы математического описания линейных объектов и систем во временной и частотной области показана взаимосвязь различных методов описания приведены наиболее распространенные в инженерной практике методы анализа и синтеза непрерывных и дискретных...
36671. СПЕЦИАЛЬНАЯ СЕМЕЙНАЯ ПЕДАГОГИКА 2.13 MB
  Типы семейного воспитания и их влияние на формирование личности ребенка. Проблема воспитания в семье ребенка с нарушением зрения182 6. Создание в семье оптимальных условий для полноценного развития ребенка с нарушениями речи. Семейное воспитание ребенка с ДЦП в раннем возрасте .
36672. Лекции и исследования по древней истории русского права 7.31 MB
  Но под источником права можно разуметь и продукт этой силы в данном случае самый закон; это на том основании что судья берет норму для решения известного случая прямо из закона который является для него источником права отдельных лиц. Начичность обычая проявлятся в том что известные юридические действия совершаются постоянно по единообразной норме. Чтобы доказать что в данное время действует известный обычай нужно привести ряд единообразных действий определяемых одним какимлибо юридическим началом. Если нет повода думать что...
36673. Информационная безопасность и конфиденциальность информации 36.23 KB
  Причины утери информации может быть выделено четыре: эксплуатационные поломки носителей информации, стихийные и техногенные бедствия, вредоносные программы, человеческий фактор.
36674. Коррекционная педагогика. Взаимодействие специа 1.72 MB
  Кушнер Особенности обучения грамоте детей с речевыми нарушениями на примере дизартрии. Поваляева Раннее обучение чтению детей имеющих речевые нарушения. Красикова Профилактика нарушений письменной речи у детей старшего дошкольного возраста. Буденная Логоритмические занятия в старших группах для детей с дизартрией.
36675. МЕНЕДЖМЕНТ ПЕРСОНАЛУ 791 KB
  В умовах становлення ринкової економіки в нашій державі особливого значення набуває питання практичного застосування сучасних форм управління персоналом які дозволяють підвищити соціальноекономічну ефективність будьякого підприємства. Управління персоналом завжди належало до однієї з найскладніших видів людської діяльності яка вимагає спеціальних знань і без яких неможливе управління. В свою чергу ця здатність в більшості залежить від компетенції керівників всіх рівнів і спеціалістів по управлінню персоналом:...
36676. Психология и педагогика. Учебно-методическое пособие 640.5 KB
  В результате изучения дисциплины студенты должны знать базовые психологические категории психологические факты и закономерности; уметь выявлять закономерные связи и раскрывать конкретные механизмы поведения и деятельности человека; иметь представление об установлении механизмов психической деятельности посредством которых закономерность может проявиться. Еще древний мудрец сказал что нет для человека интереснее объекта изучения чем другой человек и он не ошибся. Предметом психологии являются механизм закономерности психики как...