Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Seti.doc
Скачиваний:
3
Добавлен:
20.09.2019
Размер:
561 Кб
Скачать

Алгоритмы маршрутизации стека tcp/ip

Все алгоритмы стека TCP/IP относятся к классу адаптивных.

Их можно разделить на 2 класса:

  • Дистанционные – векторный (DVA – Distance Vector Algorithm) – протокол RIP

  • Алгоритм состояния связей (CSA – State Link Algorithm). Заключается в следующем: все маршрутизаторы работают на основании схемы графов. Рассылке широковещательных сообщений.

Протокол TCP/IP основан на CSA является OSPF.

Характеристики алгоритмов:

  • Длина маршрута является наиболее общим показателем. Устанавливается администратором стоимость пересылки пакетов по каждому каналу.

  • Надежность – определяется соотношением Бит/Ошибка.

  • Задержка – это время необходимое для передачи от узла источника к узлу назначения.

  • Полоса пропускания.

Тема: Безопасность в компьютерных сетях Классы безопасности информационных систем

  1. Класс D – минимальная защита.

  2. Класс С – выборочная защита. Подклассы: С1<С2.

  3. Класс В – обязательная защита. Подклассы: В1<В2<В3.

  4. Класс А – проверяемая защита. С математическим доказательством адекватности. Большинство ИС удовлетворяет класс В1. Банковские ИС – С2.

Требования к с2:

  1. Владелец ресурса должен управлять доступом к ресурсу.

  2. ОС должна защищать объекты от несанкционированного использования другими процессами. Даже после их удаления.

  3. Перед получением доступа к системе каждый пользователь должен идентифицировать себя.

  4. Система должна уметь использовать эту информацию для контроля действий над пользователем.

  5. Администратор должен иметь возможность контролировать или выполнять аудит всех событий безопасности. Доступ к ним ограничивается администратором.

  6. Система должна сама защищать себя от внешнего вторжения, попыток модификации системы и хранения информации.

Каждая система должна пройти идентификацию.

Политика безопасности – это свод формализованных правил, которых должны придерживаться все пользователи для обеспечения надежности работы системы.

Угрозы – пароли.

Выносливость компьютерных сетей состоит в следующем:

  • Уязвимость сервисов TCP/IP.

  • Особенно уязвимость сервисов управления сетью.

  • Легкость наблюдения за каналами и магистральными сетями.

  • Отсутствие политики безопасности.

  • Сложность конфигурирования сетевого оборудования.

Атака – это любое несанкционированное вторжение.

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]