- •1. Актуальность проблемы обеспечения безопасности сетевых информационных технологий
- •2. Основные понятия информационной безопасности
- •3. Классификация уязвимостей
- •1. По источникам возникновения уязвимостей
- •2. По уровню в инфраструктуре ас
- •3. По степени риска
- •5. Основные механизмы защиты компьютерных систем
- •Идентификация и аутентификация пользователей
- •Регистрация и оперативное оповещение о событиях безопасности
- •Криптографические методы защиты информации
- •Контроль целостности программных и информационных ресурсов
- •Защита периметра компьютерных сетей
- •6 Управление механизмами защиты
- •7. Базовые принципы сетевого взаимодействия. Модель osi
- •8. Сетевые анализаторы и "снифферы"
- •9 Защита на канальном уровне
- •9.1. Протокол рртр
- •9.2. Протокол l2f
- •9.3. Протокол l2tp
- •10. Атаки на протокол arp
- •Посылка ложного arp-ответа
- •Меры защиты от атак на протокол arp
- •11. Атаки сетевого уровня на протокол ip и его защита
- •11.1. Аутентификация на основе ip-адреса (Address Masquerading)
- •11.3. Ошибки фрагментации
- •12. Протокол ipSec
- •12.1. Протокол Authentication Header (ан)
- •12.2. Протокол esp
- •12.3. Протокол ike
- •13. Режимы работы ipSec
- •14. Виртуальные частные сети
- •15 Типы vpn-устройств
- •16 Атаки на протокол tcp и его защита
- •16.1. Сканирование портов
- •17. Протокол ssl
- •18. Протокол ssh
- •19. Проблемы безопасности протоколов прикладного уровня
- •20. Меры защиты прикладного уровня
- •21 Реализация корпоративной службы dns
- •22 Основные термины.
- •Оценка надежности криптоалгоритмов.
- •23 Классификация методов шифрования информации.
- •24 Блочные шифры.
- •4.4.1. Шифры замены.
- •4.4.2. Шифры перестановки.
- •25.Поточные шифры.
- •4.5.1. Гаммирование.
- •4.5.2. Принципы построения генераторов псевдослучайных кодов.
- •26 Криптосистемы с секретным ключом. Модель системы и ее основные свойства.
- •27. Криптосистемы с открытым ключом. Модель системы и ее основные свойства.
- •28 Модель безопасности ос Windows. Компоненты системы безопасности.
- •29. Пользовательские бюджеты
- •30. Объекты доступа
- •31. Пользовательские пароли
- •32. Windows в сети
- •33. Проблемы безопасности
- •1. Пароли
- •2. Права пользователей
- •3. Службы
- •4. Допуски к папкам и файлам
- •5. Доступ к ключам реестра
- •6. Ошибки кода ос
- •7.Настройка системы безопасности
- •34 Средства защиты информации в базах данных
- •35. Режимы проверки прав пользователя
- •36. Получение доступа к бд
- •37. Доступ к объектам бд
- •38 Обеспечение комплексной безопасности
- •Традиционные средства защиты корпоративной сети
- •Средства для обнаружения уязвимостей и атак
5. Основные механизмы защиты компьютерных систем
Для защиты компьютерных систем от неправомерного вмешательства в процессы их функционирования и несанкционированного доступа (НСД) к информации используются следующие основные методы защиты (защитные механизмы):
идентификация (именование и опознавание), аутентификация (подтверждение подлинности) субъектов (пользователей) и объектов (ресурсов, компонентов, служб) системы;
разграничение доступа пользователей к ресурсам системы и авторизация (присвоение полномочий) пользователям;
регистрация и оперативное оповещение о событиях, происходящих в системе и имеющих отношение к безопасности;
криптографическое закрытие хранимых и передаваемых по каналам связи данных;
контроль целостности и аутентичности (подлинности и авторства) передаваемых и хранимых данных;
изоляция (защита периметра) компьютерных сетей (фильтрация трафика, скрытие внутренней структуры и адресации путем трансляции адресов);
контроль вложений (выявление компьютерных вирусов, вредоносных кодов и их нейтрализация);
выявление уязвимостей (слабых мест) системы;
обнаружение и противодействие атакам (опасным действиям нарушителей).
Все эти механизмы защиты могут применяться в конкретных технических средствах и системах защиты в различных комбинациях и вариациях. Наибольший эффект достигается при их системном использовании в комплексе с другими видами мер защиты.
Идентификация и аутентификация пользователей
Идентификация - это присвоение индивидуальных имен, номеров или специальных устройств (идентификаторов) субъектам и объектам системы, а так же их распознавание (опознавание) по присвоенным им уникальным идентификаторам. Чаще всего в качестве идентификаторов применяются номера или условные обозначения в виде набора символов.
Аутентификация - это проверка (подтверждение) подлинности идентификации субъекта или объекта системы. Цель аутентификации субъекта - убедиться в том, что субъект является именно тем, кем представился (идентифицировался). Цель аутентификации объекта - убедиться, что это именно тот объект, который нужен.
Аутентификация пользователей осуществляется обычно:
путем проверки знания ими паролей (специальных секретных последовательностей символов);
путем проверки владения какими-либо специальными устройствами (карточками, ключевыми вставками и т.п.) с уникальными признаками;
путем проверки уникальных физических характеристик и параметров (отпечатков пальцев, особенностей радужной оболочки глаз, формы кисти рук и т.п.) самих пользователей при помощи специальных биометрических устройств;
путем проверки специальных сертификатов соответствия, выданных доверенным органом (третьей стороной, которой доверяют оба взаимодействующих субъекта).
Многие современные СЗИ кроме клавиатуры используют и другие типы идентификаторов — магнитные карточки, радиочастотные бесконтактные (proximity) карточки, интеллектуальные (smart) карточки, электронные таблетки Touch Memory.
Идентификация и аутентификация пользователей должна производиться при каждом их входе в систему и при возобновлении работы после кратковременного перерыва.
