Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Книга бельфер.docx
Скачиваний:
228
Добавлен:
20.09.2019
Размер:
9.74 Mб
Скачать
      1. А.2.3. Плоскости безопасности

Плоскостью безопасности (Security Plane) является определённый вид деятельности в сети, защищённый приведёнными выше способами обеспечения ИБ. В Рекомендации ITU-T X.805 определено 3 типа плоскости безопасности.

  • Плоскость безопасности управления сетью (Management Security Plane) Плоскость безопасности управления сетью относится к защите функций администрирования, эксплуатации и обслуживания сети OAM&P (Operation Administration Maintenance&Provision). Управление сетью обеспечивает выполнение процедур, связанных с возникновением отказов, пропускной способностью, администрированием, обслуживанием, безопасностью (FCAPS - Fault, Capacity, Administration, Provisioning, Security). Сообщения, выполняющие указанные процедуры, могут передаваться как в той же полосе пропускания, что и пользовательский трафик (внутриполосная передача), так и по отдельно выделенным каналам (внеполосная передача).

  • Плоскость безопасности транспортной сети (Control Security Plane) Плоскость безопасности транспортной сети относится к защите функций и передаваемой по сети информации, например, по установлению и разъединению соединения (сигнальная информация), по маршрутизации сообщений. В сети Интернет маршрутизация внутриполосная, а в телефонной сети общего пользования ТфОП и в IP-телефонии – внеполосная.

  • Плоскость безопасности оконечного пользователя (End-User Security Plane). Плоскость безопасности оконечного пользователя относится к безопасности сети доступа и пользования абонентами сетью поставщика услуг. К этой плоскости безопасности относится также защита потоков данных оконечного пользователя. Оконечные пользователи могут использовать сеть либо только для установления соединения, либо для предоставления им дополнительных услуг (как, например, виртуальная частная сеть), либо для доступа к приложениям сети.

При проектировании сетей связи предъявляется требование, чтобы процедуры в плоскостях безопасности были изолированы друг от друга. Например, возникновение проблем безопасности на плоскости оконечного пользователя не должно распространиться через интерфейс на плоскость безопасности управления сетью.

Концепция безопасности плоскостей позволяет дифференцировать и обеспечить независимость проблем обеспечения ИБ. Например, IP-телефония относится к уровню безопасности услуг. Безопасность плоскости управления сетью, относящаяся к IP-телефонии, должна быть независима от безопасности плоскости транспортной сети (например, безопасности протокола сигнализации), а также должна быть независима от безопасности плоскости оконечного пользователя в части передаваемой информации (например, безопасности пользовательских данных).

      1. А.2.4. Угрозы безопасности и способы обеспечения безопасности

В таблице А.1 приведены способы обеспечения ИБ, соответствующие защите от угроз ИБ из перечня угроз в рекомендации ITU-T X.800. Буква «Y» в таблице означает, что угрозе ИБ, соответствующей столбцу таблицы, противодействует способ обеспечения ИБ, соответствующей строке таблицы.

Таблица А.1. Способы обеспечения ИБ, противодействующие угрозам ИБ

Разрушение

информации

или других

ресурсов

Искажения или модификация информации или других ресурсов

Кража, уничтожение или потеря информации или других ресурсов

Раскрытие информации

Прерывание обслуживания

Управление доступом

Y

Y

Y

Y

Аутентификация

Y

Y

Неотказуемость

Y

Y

Y

Y

Y

Конфиденциаль-ность данных

Y

Y

Безопасность связи

Y

Y

Целостность данных

Y

Y

Готовность (доступность)

Y

Y

Приватность

Y