Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
moustache_answers.doc
Скачиваний:
0
Добавлен:
01.05.2025
Размер:
690.69 Кб
Скачать

9. Мережеві механізми безпеки в області інформаційної безпеки

Для реалізації сервісів (функцій) безпеки можуть використовуватися такі механізми та їх комбінації:

  • шифрування;

  • електронний цифровий підпис;

  • механізми управління доступом. Можуть розташовуватися на будь-якої зі сторін спілкуванні або в проміжній точці;

  • механізми контролю цілісності даних. У рекомендаціях X.800 розрізняються два аспекти цілісності: цілісність окремого повідомлення або поля інформації та цілісність потоку повідомлень або полів інформації. Для перевірки цілісності потоку повідомлень (тобто для захисту від крадіжки, переупорядкування, дублювання і вставки повідомлень) використовуються порядкові номери, тимчасові штампи, криптографічне зв'язування або інші аналогічні прийоми;

  • механізми аутентифікації. Згідно з рекомендаціями X.800, аутентифікація може досягатися за рахунок використання паролів, особистих карток або інших пристроїв аналогічного призначення, криптографічних методів, пристроїв вимірювання та аналізу біометричних характеристик;

  • механізми доповнення трафіку;

  • механізми управління маршрутизацією. Маршрути можуть вибиратися статично або динамічно. Кінцева система, зафіксувавши неодноразові атаки на певному маршруті, може відмовитися від його використання. На вибір маршруту здатна вплинути мітка безпеки, асоційована з даними, що передаються;

  • механізми нотарізаціі. Служать для запевнення таких комунікаційних характеристик, як цілісність, час, особи відправника та одержувачів. Засвідчення забезпечується надійною третьою стороною, яка має достатньо інформації. Зазвичай нотарізація спирається на механізм електронного підпису.

У наступній таблиці зведені сервіси (функції) і механізми безпеки. Таблиця показує, які механізми (окремо або в комбінації з іншими) можуть використовуватися для реалізації тієї чи іншої функції.

Таблиця 5.2. Взаємозв'язок функцій і механізмів безпеки

Функції

Механізми

Шифрування

Електронний підпис

Управління доступом

Цілісність

Аутентифікація

Доповнення трафику

Управління маршрутизацією

Нотаризація

Аутентифікація партнерів

+

+

-

-

+

-

-

-

Аутентифікація джерела

+

+

-

-

-

-

-

-

Управління доступом

-

-

+

-

-

-

-

-

Конфіденційність

+

-

+

-

-

-

+

-

Виборча конфіденційність

+

-

-

-

-

-

-

-

Конфіденційність трафіку

+

-

-

-

-

+

+

-

Цілісність з'єднання

+

-

-

+

-

-

-

-

Цілісність поза з'єднання

+

+

-

+

-

-

-

-

Невідмовність

-

+

-

+

-

-

-

+

"+" Механізм придатний для реалізації даної функції безпеки;

"-" Механізм не призначений для реалізації даної функції безпеки.

Адміністрування засобів безпеки

Адміністрування засобів безпеки включає в себе розповсюдження інформації, необхідної для роботи сервісів та механізмів безпеки, а також збір і аналіз інформації про їх функціонування. Прикладами можуть слугувати розповсюдження криптографічних ключів, установка значень параметрів захисту, ведення реєстраційного журналу тощо

Концептуальною основою адміністрування є інформаційна база управління безпекою. Ця база може не існувати як єдине (розподілене) сховище, але кожна з крайових систем повинна мати інформацію, необхідної для реалізації обраної політики безпеки.

Згідно з рекомендаціями X.800, зусилля адміністратора засобів безпеки повинні розподілятися за трьома напрямками:

  • адміністрування інформаційної системи в цілому;

  • адміністрування сервісів безпеки;

  • адміністрування механізмів безпеки.

Серед дій, що відносяться до ІС в цілому, відзначимо забезпечення актуальності політики безпеки, взаємодія з іншими адміністративними службами, реагування на події, що відбуваються, аудит і безпечне відновлення.

Адміністрування сервісів безпеки включає в себе визначення об'єктів, що захищаються, вироблення правил підбору механізмів безпеки (при наявності альтернатив), комбінування механізмів для реалізації сервісів, взаємодія з іншими адміністраторами для забезпечення узгодженої роботи.

Обов'язки адміністратора механізмів безпеки визначаються переліком задіяних механізмів. Типовий список такий:

  • управління ключами (генерація і розподіл);

  • управління шифруванням (встановлення та синхронізація криптографічних параметрів).До управління шифруванням можна віднести і адміністрування механізмів електронного підпису. Управління цілісністю, якщо воно забезпечується криптографічними засобами, також тяжіє до даного напрямку;

  • адміністрування управління доступом (розподіл інформації, необхідної для управління - паролів, списків доступу тощо);

  • управління аутентифікацією (розподіл інформації, необхідної для аутентифікації - паролів, ключів і т.п.);

  • управління доповненням трафіку (вироблення і підтримку правил, які задають характеристики доповнюють повідомлень - частоту відправлення, розмір тощо);

  • управління маршрутизацією (виділення довірених шляхів);

  • управління нотарізацією (поширення інформації про нотаріальні службах, адміністрування цих служб).

Ми бачимо, що адміністрування засобів безпеки в розподіленої ІС має багато особливостей у порівнянні з централізованими системами.

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]