Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Учебник Компьютерные сети. Изд.4.docx
Скачиваний:
0
Добавлен:
01.05.2025
Размер:
21.96 Mб
Скачать

Глава 24. Сетевая безопасность 1052

Основные понятия информационной безопасности 1053

Определение безопасной системы 1053

Угроза, атака, риск 1055

Типы и примеры атак 1057

Атаки отказа в обслуживании 1057

Перехват и перенаправление трафика 1059

Внедрение в компьютеры вредоносных программ 1063

Троянские программы 1064

Сетевые черви 1064

Вирусы 1070

Шпионские программы 1072

Спам 1073

Методы обеспечения информационной безопасности 1074

Классификация методов защиты 1074

Политика безопасности 1075

Шифрование 1077

Симметричные алгоритмы шифрования 1078

Алгоритм DES 1079

Несимметричные алгоритмы шифрования 1081

Алгоритм RSA 1085

Односторонние функции шифрования 1086

Аутентификация, авторизации, аудит 1088

Понятие аутентификации 1088

Авторизация доступа 1091

Аудит 1092

Строгая аутентификация на основе многоразового пароля в протоколе CHAP 1093

Аутентификация на основе одноразового пароля 1095

Аутентификация на основе сертификатов 1098

Схема использования сертификатов 1098

Сертифицирующие центры 1101

Инфраструктура с открытыми ключами 1103

Аутентификация информации 1105

Цифровая подпись 1105

Аутентификация программных кодов 1107

Антивирусная защита 1108

Сканирование сигнатур 1109

Метод контроля целостности 1110

Сканирование подозрительных команд 1111

Отслеживание поведения программ 1112

Сетевые экраны 1113

Типы сетевых экранов разных уровней 1117

Реализация 1118

Архитектура 1119

Прокси-серверы 1121

Функции прокси-сервера 1121

Прокси-серверы прикладного уровня и уровня соединений 1124

«Проксификация» приложений 1126

Системы обнаружения вторжений 1127

Протоколы защищенного канала. IPsec 1128

Иерархия технологий защищенного канала 1130

Распределение функций между протоколами IPSec 1132

Безопасная ассоциация 1133

Транспортный и туннельный режимы 1135

Протокол АН 1137

Протокол ESP 1140

Базы данных SAD И SPD 1141

Сети VPN на основе шифрования 1144

Выводы 1146

Вопросы и задания 1148

Рекомендуемая и использованная литература 1151

Посвящаем нашей дочери Анне

От авторов

Эта книга является результатом многолетнего опыта преподавания авторами курсов сетевой тематики в аудиториях государственных вузов, коммерческих учебных центров, а также учебных центров предприятий и корпораций.

Основу книги составили материалы курсов «Проблемы построения корпоративных сетей», «Основы сетевых технологий», «Организация удаленного доступа», «Сети TCP/IP», «Стратегическое планирование сетей масштаба предприятия» и ряда других. Эти материалы прошли успешную проверку в бескомпромиссной и сложной аудитории, состоящей из слушателей с существенно разным уровнем подготовки и кругом профессиональных интересов. Среди них были студенты и аспиранты вузов, сетевые администраторы и интеграторы, начальники отделов автоматизации и преподаватели. Учитывая специфику ауди­тории, курсы лекций строились так, чтобы начинающий получил основу для дальнейшего изучения, а специалист систематизировал и актуализировал свои знания. В соответствии с такими же принципами написана и эта книга — она является фундаментальным курсом по компьютерным сетям, который сочетает широту охвата основных областей, проблем и технологий этой быстро развивающейся области знаний с основательным рассмотрением деталей каждой технологии и особенностей оборудования.