Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Основы защиты информации(Герасименко,Малюк).doc
Скачиваний:
135
Добавлен:
18.05.2021
Размер:
5.93 Mб
Скачать

Глава 9

плекс программно-аппаратных средств и организационных мероприятий по хранению и доставке сообщений.

Основной элемент электронной почты - "почтовый ящик" (например, в виде специальной области на твердом диске ФС). Эта об­ласть или почтовый ящик имеет отделения получения/приема сообщений для каждого пользователя. Сообщение считается отправленным после то­го, как оно перенесено из отделения отправителя в отделение адресата. После этого получатель информируется, что для него имеется почта. По­лучатель может прочесть сообщения лишь после подключения к сети и пересыпки его в свою ПЭВМ. Если получатель и отправитель сообщения работают в сети одновременно, то сообщение ("экспресс-почта") может быть передано непосредственно на ПЭВМ адресата. Сообщение можно отправить одному или группе пользователей ЛВС путем создания списка рассылки. При этом никто, кроме получателя, не может "открыть" поч­товый ящик, удалить его содержимое без знания имени и пароля владель­ца этого ящика.

Программы-планировщики или программы группового обеспечения в офисных компьютерных системах являются новой категорией сетевого ПО. Пакеты данного типа выполняют те же функции, что и пакеты элек­тронной почты. Кроме того, с их помощью можно не только отправлять и получать сообщения, но и устанавливать приоритетность сообщений, обеспечивать сопровождение проектов и сложную обработку документов (например, индексирование и поиск документов, генерацию отчетов и др.), поддержку оперативного проведения совещаний. Программы-планировщики могут иметь интерфейс для программирования.

9.2. Цели, функции и задачи защиты информации в сетях эвм

Цели защиты информации в сетях ЭВМ общие для всех АСОД, а именно: обеспечение целостности (физической и логической) информа­ции, а также предупреждение несанкционированной ее модификации, не­санкционированного получения и размножения. Существо этих целей до­статочно детально рассмотрено в § 1.6.

Функции защиты также носят общий для всех АСОД характер, их природа, состав и содержание весьма детально рассмотрены в гл. 5.

Задачи защиты информации в сетях ЭВМ определяются теми угро­зами, которые потенциально возможны в процессе их функционирова­ния.

Для сетей передачи данных реальную опасность представляют сле­дующие угрозы.

Защита информации в сетях ЭВМ

  1. Прослушивание каналов, т.е. запись и последующий анализ всего проходящего потока сообщений. Прослушивание в большинстве случаев не замечается легальными участниками информационного обмена.

  2. Умышленное уничтожение или искажение (фальсификация) про­ ходящих по сети сообщений, а также включение в поток ложных сообще­ ний. Ложные сообщения могут быть восприняты получателем как под­ линные.

  3. Присвоение злоумышленником своему узлу или ретранслятору чужого идентификатора, что дает возможность получать или отправлять сообщения от чужого имени.

  4. Преднамеренный разрыв линии связи, что приводит к полному прекращению доставки всех (или только выбранных злоумышленником) сообщений.

  5. Внедрение сетевых вирусов, т.е. передача по сети тела вируса с его последующей активизацией пользователем удаленного или локального узла.

В соответствии с этим специфические задачи защиты в сетях пере­дачи данных состоят в следующем.

1. Аутентификация одноуровневых объектов, заключающаяся в подтверждении подлинности одного или нескольких взаимодействующих объектов при обмене информацией между ними.

  1. Контроль доступа, т.е. защита от несанкционированного исполь­ зования ресурсов сети.

  1. Маскировка данных, циркулирующих в сети.

  1. Контроль и восстановление целостности всех находящихся в сети данных.

  2. Арбитражное обеспечение, т.е. защита от всевозможных отказов от отправки, приема или содержания отправленных или принятых дан­ ных.

Применительно к различным уровням семиуровневого протокола передачи данных в сети задачи могут быть конкретизированы следую­щим образом.

1. Физический уровень - контроль электромагнитных излучений ли­ний связи и устройств, поддержка коммутационного оборудования в ра­бочем состоянии. Защита на данном уровне обеспечивается с помощью экранирующих устройств, генераторов помех, средств физической защи­ты передающей среды.