Скачиваний:
135
Добавлен:
01.05.2014
Размер:
157.7 Кб
Скачать

40. Какой алгоритм используется для вычисления дайджеста сообщения?

Ответ: Алгоритмы для вычисления дайджестов.

MD2 MD4 MD5 (длина полученного дайджеста 128 бит) SHA (длина полученного дайджеста 160 бит).

См. вопрос 19:

"Используются:

алгоритмы Ривеста - MD2, MD4, MD5; алгоритмы SHA - SHA-1, SHA-2 (SHA-256, SHA-384, SHA-512);

Adler-32 ;CRC ;HAVAL; N-Hash; RIPEMD-160; Snefru; Tiger (TTH); Whirlpool; ГОСТ Р34.11-94."

41. Какие угрозы требуют введения в состав оборудования организации межсетевого экрана?

Ответ: Межсетевой экран — система или совокупность систем, реализующих политику разграничения доступа между двумя или более сетями. Для этого есть множество различных способов, но по существу межсетевой экран состоит из двух компонентов, которые отвечают соответственно за блокирование и пропускание графика. В некоторых экранах реализуется преимущественно блокирование доступа а в других, наоборот, — его разрешение. Но все они задают политику разграничения доступа. Если Вы не знаете, какие виды доступа следует позволять, а каким — препятствовать, и полагаетесь в принятии решения на кого-то другого, этот человек определяет поли­тику безопасности для всей Вашей организации.

Зачем нужен межсетевой экран?

Интернет — это одновременно и уютный дом, и враждебно настроенная среда. Как и в любом другом человеческом сообществе, там иногда появляются личности, которым доставляют удовольствие электронные варианты обычного вандализма (вроде размалевывания чужих стен аэрозольной краской, срывания почтовых ящиков или непрерывного гудения автомобильным клаксоном). Работа многих людей непосредственно связана с Интернетом, и некоторым из них необходимо защищать важные и даже конфиденциальные данные. Обычное предназначение межсетевого экрана — удерживать «хулиганов» за пределами Вашей сети, обеспечивая Вам спокойную работу.

Во многих организациях и информационных центрах разрабатывают и внедряют политику компьютерной безопасности и практические рекомендации, которых должны придерживаться пользователи. Если такая политика оговаривает способы защиты данных, то межсетевой экран приобретает большое значение, поскольку реализует часть этой политики. Часто наибольшее затруднение при подключении крупной компании к Интернету вызывает не согласование расходов или объемов работ, а необходимость убедить руко­водство в том, что это безопасно. Межсетевой экран не только обеспечивает реальную безопасность, но и служит «страховым полисом», убеждающим руководство в безопасности.

Наконец, межсетевой экран может служить представительством компании в Интернете. Множество компаний используют свои меж­сетевые экраны для хранения общедоступной информации о продуктах и услугах компании, файлов для перекачивания, «заплат» для ПО и т. д. Некоторые из таких систем (например, uunet.uu.net, ivhitehouse.gov, gatekeeper.dec.com) стали неотъемлемыми частями Интернета и способствовали созданию соответствующего имиджа их организаторов.

От чего может защитить межсетевой экран?

Некоторые межсетевые экраны разрешают только прохождение электронной почты, защищая, таким образом сеть от любых атак, кроме тех, что направлены против самой службы электронной почты. Другие межсетевые экраны обеспечивают менее строгую защиту или блокируют только те службы, проблемы с которыми известны.

В общем случае межсетевые экраны защищают от несанкционированного доступа в Вашу сеть из внешнего мира. Такая защита, как ничто другое, помогает предотвратить проникновение злоумышленников в компьютеры организации. Кроме того, межсетевые экраны блокируют трафик, приходящий в сеть из внешнего мира, но разрешают внутренним пользователям свободно связываться с Интерне­том. Наконец, межсетевой экран защитит от всех сетевых атак, если отключить его питание.

Межсетевые экраны важны еще и потому, что позволяют установить защиту и вести регистрацию событий только в одном месте. Если кто-то атакует компьютерную систему, подключаясь к ней по модему, то отследить нарушителя не так-то просто. Межсетевой экран может служить эффективным средством отслеживания сетевой активности и, кроме того, обеспечивает такие важные функции, как регистрация событий и аудит, накапливая и обобщая информацию о типе и объеме проходящего через него графика и количестве по­пыток взлома, предпринятых за отчетный период.

Внешние угрозы

Угрозы со стороны пользователей других сегментов корпоративных сетей

Угрозы при подключении сети организации к глобальной сети:

неправомерное вторжение из внешней сети во внутреннюю

несанкционированный доступ из внутренней среды во внешнюю

Соседние файлы в папке Тесты по защите информации