Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Otvety_GOSy.docx
Скачиваний:
33
Добавлен:
29.09.2019
Размер:
172 Кб
Скачать

75 Модели сетевых сред(?)

В модели OSI сетевые функции распределены между семью уровнями. Каждому уровню соответствуют различные сетевые операции, оборудование и протоколы: прикладной, представительский, сеансовый, транспортный, сетевой, канальный, физический.

На каждом уровне выполняются определенные сетевые функции, к-ые взаимодействуют с функциями соседних уровней, вышележащего и нижележащего. Сеансовый уровень должен взаимодействовать только с Представительским и Транспортным уровнем и т.п. Нижние уровни — Физический и Канальный — определяют физ среду передачи данных и сопутствующие задачи (такие, как передача битов данных через плату сетевого адаптера и кабель). Самые верхние уровни определяют, каким способом осуществляется доступ приложений к услугам связи. Чем выше уровень, тем более сложную задачу он решает.

Каждый уровень предоставляет несколько услуг (т.е. выполняет несколько операций), подготавливающих данные для доставки по сети на другой компьютер. Уровни отделяются друг от друга границами — интерфейсами. Все запросы от одного уровня к другому передаются через интерфейс. Каждый уровень использует услуги нижележащего уровня.

76 Создание механизмов безопасности в распределенной компьютерной системе

Основа с-мы - локальная сеть, состоящая из одного или нескольких сегментов. Лок сеть служит для связи рабочих станций пользователей, серверов, рабочих мест администраторов, коммуникационного оборудования, сетевых принтеров и другого оборудования. При наличии филиалов (удаленных пользователей) особенно необходимы межсетевые экраны, позволяющие организовать защиту сегмента локальной сети от глобальной сети, которая используется как транспорт для взаимодействия удаленных локальных сегментов (VPN). МЭ контролируют входную ин из отк сети (фильтрация сервисов). МЭ дополняются ДМЗ - демилитаризованной зоной, в которой установлены серверы почты и Веб и которые работают как амортизаторы, принимая на себя удар сетевых атак (вирусы и др.). В системе дб единая ПБ, к-ая определяет правила обращения с ин так, чтобы исключить или снизить угрозы ущерба. Дискреционная политика, т. е. у каждого инф объекта с-мы есть хозяин, к-ый определяет правила доступа субъектов к объектам. Для реализации дискреционной политики безопасности каждый субъект и объект должны быть идентифицированы, а каждый субъект должен подтвердить свой идентификатор (аутентификация). Обычно дискреционную политику безопасности усиливают аудитом, т.е. отслеживанием действий пользователей или субъектов, которые действуют от их имени, в компьютерной системе. Защита целостности инф ресурсов от модификации или уничтожения. Идентификация и аутентификация, правила разграничения доступа, аудит и защита целостности должны реализовываться механизмами защиты. Основными механизмами защиты целостности являются резервное копирование (backup), электронно-цифровая подпись (ЭЦП) и коды аутентификации.

Основной задачей с-мы ИБ является обеспечение постоянной доступности защищаемых ресурсов для легальных пользователей, и полная недоступность для нелегальных, также необходим и постоянный контроль действий легальных пользователей.

Любая политика ИБ должна отвечать следующим требованиям:

- интегрированность (все «кирпичики», из которых она состоит, должны подходить и дополнять друг друга);

- комплексность (нельзя решать проблему информационной безопасности выборочно, например, установка антивирусной защиты не устранит возможность взлома почтового сервера);

- достаточность (не стоит чрезмерно усложнять защиту: во-первых, это удорожает ее, во-вторых, такая защита становится сложной в управлении и как следствие имеет низкую эффективность).

Основные элементы системы авторизация и разграничение доступа, шифрование данных, МЭ, с-ма аудита и защиты от атак (Intrusion Detection System) и антивирусная защита, автоматизация делопроизводства

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]