Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Экзамен / Ответы на вопросы экзамена.doc
Скачиваний:
0
Добавлен:
30.09.2026
Размер:
1 Мб
Скачать
☆
  1. ACL (Access Control List) – список управления доступом. Необходим для описания атрибутов доступа. Обычно пользователей объединяют в группы, для которых устанавливаются права доступа.

  2. Виртуальные машины

Впервые было сделано в ОС VM/SP от IBM. Каждому пользователю предоставляется своя ВМ и соответствующие права доступа.

Security предполагает аутентификацию (защита от внешних проблем). Первоначально решается на этапе строительства (экранированные короба, экранирующие сетки, глушилки).

Угрозы:

  • Преднамеренные – осуществляется пользователем (использование чужих паролей, НСД к данным, модификация программного продукта, внедрение вирусов);

  • Непреднамеренные (сбои питания, сбой softa, неквалифицированные действия персонала и т.д.). Приводят к разрушению данных, вследствие потери питания, сбоев ОС, дисковой системы.

Для решения проблем Security существуют:

  • Аппаратные средства;

  • Программные средства (ААА);

  • ACL;

  • Законодательные акты (средства оперативно-розыскных мероприятий) Виды угроз:

  • Вирусы – программный продукт, который записывается в код, видоизменяя его. В сетевых ОС вирусов нет.

  • Трояны.

  • Черви - разновидность вредоносной программы, самостоятельно распространяющейся через локальные и глобальные компьютерные сети.

  • Сканирование порта – атака делается официальными методами.

  • Отказ в обслуживании (DOS, DDOS) - сводят к нулю производительность сети, переполняя ее нежелательными и ненужными пакетами или сообщая ложную информацию о текущем состоянии сетевых ресурсов. Предусмотреть невозможно.

Протокол 802.1X работает на канальном уровне и определяет механизм контроля доступа к сети на основе принадлежности к порту (в контексте стандарта порт — точка подключения к сети).

Согласно протоколу 802.1X доступ к сети получают только клиенты прошедшие аутентификацию, если аутентификация не была пройдена, доступ с соответствующего порта будет запрещен.

802.1X предполагает использование модели точка-точка. То есть, он не может быть применен в ситуациях когда несколько хостов соединяются с коммутатором на котором настроена аутентификация 802.1X через хаб или через другой коммутатор.

Supplicant — устройство (компьютер, ноутбук или др.) которое запрашивает доступ к сети у аутентификатора (коммутатора или точки доступа) и отвечает на его запросы. На клиенте должно быть установлено (или встроено) ПО работающее по протоколу 802.1X. Supplicant может быть встроен в коммутатор.

Аутентификатор (authenticator) — устройство контролирующее физический доступ к сети основываясь на статусе аутентификации клиента, является посредником (proxy) между клиентом и сервером аутентификации.

Для каждого порта коммутатора, с включенным 802.1X, создается два виртуальных порта:

  • Контролируемый (авторизованный) порт — открывается только после авторизации по 802.1X

  • Неконтролируемый (неавторизованный) порт — разрешает передавать только EAPOL трафик до тех пор пока клиент не авторизован, только EAPOL трафик разрешен на неконтролируемом порту.

Сервер аутентификации (authentication server) — осуществляет аутентификацию клиента. Сервер аутентификации проверяет identity клиента и сообщает аутентификатору разрешен ли клиенту доступ к сети.

Работа 802.1X (EAP-MD5):

  1. Клиент отправляет сообщение EAPOL-старт аутентификатору

  2. Аутентификатор отправляет клиенту EAP-Запрос и клиент отвечает EAP-ответом

  3. Аутентификатор инкапсулирует ответ в формат RADIUS и пересылает ответ серверу аутентификации

  4. Сервер аутентификации отправляет EAP-MD5 Challenge клиенту, а клиент присылает ответ (передает сообщения аутентификатор соответствующим образом инкапсулируя и деинкапсулируя фреймы)

  5. Сервер аутентификации подтверждает подлинность клиента и сообщает аутентификатору о необходимости разрешить доступ клиента к сети

  6. Аутентификатор авторизует порт и клиент получает доступ к сети

Соседние файлы в папке Экзамен