Студопедия Главная Случайная страница Обратная связь

Разделы: Автомобили Астрономия Биология География Дом и сад Другие языки Другое Информатика История Культура Литература Логика Математика Медицина Металлургия Механика Образование Охрана труда Педагогика Политика Право Психология Религия Риторика Социология Спорт Строительство Технология Туризм Физика Философия Финансы Химия Черчение Экология Экономика Электроника

X.800 – рекомендации для распределенных систем





 

Рекомендации х.800 определяет сервисы, характерные для распределенных систем, уровня семиуровневой модели, на которой могут быть реализованы механизмы безопасности, функции безопасности, а также администрирование средств безопасности.

OSI/ISO

Передача данных, на каждом уровне к данным записывается заголовок, после передачи заголовок снимается на каждом уровне.

Сервисы безопасности включают в себя аутентификацию, целостность данных, неотказуемость, управление доступом, конфиденциальность данных

Функции безопасности Уровни семиуровневой модели
               
Аутентификация +     +     +
Управление доступом +     +     +
Конфиденциальность соединения + +   + + + +
Конфиденциальность вне соединения + +   + + +  
Избирательная конфиденциальность + +          
Целостность с восстановлением +     +      
Целостность без восстановления +     + +    
Избирательная целостность +            
Целостность вне соединения +     + +    
Неотказуемость +            

 

Большую роль играет шифрование

2 процедуры: выработка подписи и проверка подписанных данных. Процедура выработки подписи использует информацию, известную подписывающему, процедура проверки использует общедоступную информацию. Могут использоваться следующие виды и источники информации:

1. Базы данных и источники информации – хранятся списки управления доступом

2. Токены, билеты, или иные билеты, свидетельствующие о наличии прав доступа

3. Метки безопасности, ассоциируемые с объектами и субъектами доступа

4. Время, маршрут и длительность запрашиваемого доступа.

Механизмы контроля целостности данных. Целостность отдельного сообщения и целостность потока сообщений. Для проверки целостности потока сообщений, для защиты от хищений, переупорядочивании, дублирования и вставки сообщений используется порядковые номера, временные штампы, криптографическое связывание и аналогичные приемы.

Механизмы управления маршрутизацией. Маршрут выбирается динамически или статически. Конечная система, зафиксировав неоднократные факты атак на определенные маршруты может отказаться от его использования. На выбор маршрута способны повлиять метка безопасности, ассоциируемость передаваемых данных.

Механизм нотаризации. Служит для заверения таких коммуникационных характеристик: целостность, время, личность… Заверение этих характеристик выполняется надежной 3-й стороной, которая обладает достаточной информацией, чтобы ее заверением можно было доверять. Опирается на ЭЦП.

Механизмы администрирования средств безопасности. Администрирование средств безопасности включает в себя необходимые для работы функции и механизмы безопасности, сбор и анализ информации об их функционировании. Администрирование в распределенной системе имеет ряд особенностей. Обязанности администратора может включать в себя:

1. Управление(генерация, распределение) криптографическими ключами

2. Установка синхронизации криптографических параметров

3. Администрирование управлением доступом

4. Управление маршрутизацией

5. Управление нотаризацией, администрирование таких служб.







Дата добавления: 2015-04-16; просмотров: 844. Нарушение авторских прав; Мы поможем в написании вашей работы!




Аальтернативная стоимость. Кривая производственных возможностей В экономике Буридании есть 100 ед. труда с производительностью 4 м ткани или 2 кг мяса...


Вычисление основной дактилоскопической формулы Вычислением основной дактоформулы обычно занимается следователь. Для этого все десять пальцев разбиваются на пять пар...


Расчетные и графические задания Равновесный объем - это объем, определяемый равенством спроса и предложения...


Кардиналистский и ординалистский подходы Кардиналистский (количественный подход) к анализу полезности основан на представлении о возможности измерения различных благ в условных единицах полезности...

Случайной величины Плотностью распределения вероятностей непрерывной случайной величины Х называют функцию f(x) – первую производную от функции распределения F(x): Понятие плотность распределения вероятностей случайной величины Х для дискретной величины неприменима...

Схема рефлекторной дуги условного слюноотделительного рефлекса При неоднократном сочетании действия предупреждающего сигнала и безусловного пищевого раздражителя формируются...

Уравнение волны. Уравнение плоской гармонической волны. Волновое уравнение. Уравнение сферической волны Уравнением упругой волны называют функцию , которая определяет смещение любой частицы среды с координатами относительно своего положения равновесия в произвольный момент времени t...

Конституционно-правовые нормы, их особенности и виды Характеристика отрасли права немыслима без уяснения особенностей составляющих ее норм...

Толкование Конституции Российской Федерации: виды, способы, юридическое значение Толкование права – это специальный вид юридической деятельности по раскрытию смыслового содержания правовых норм, необходимый в процессе как законотворчества, так и реализации права...

Значення творчості Г.Сковороди для розвитку української культури Важливий внесок в історію всієї духовної культури українського народу та її барокової літературно-філософської традиції зробив, зокрема, Григорій Савич Сковорода (1722—1794 pp...

Studopedia.info - Студопедия - 2014-2025 год . (0.01 сек.) русская версия | украинская версия