Студопедия — X.800 – рекомендации для распределенных систем
Студопедия Главная Случайная страница Обратная связь

Разделы: Автомобили Астрономия Биология География Дом и сад Другие языки Другое Информатика История Культура Литература Логика Математика Медицина Металлургия Механика Образование Охрана труда Педагогика Политика Право Психология Религия Риторика Социология Спорт Строительство Технология Туризм Физика Философия Финансы Химия Черчение Экология Экономика Электроника

X.800 – рекомендации для распределенных систем






 

Рекомендации х.800 определяет сервисы, характерные для распределенных систем, уровня семиуровневой модели, на которой могут быть реализованы механизмы безопасности, функции безопасности, а также администрирование средств безопасности.

OSI/ISO

Передача данных, на каждом уровне к данным записывается заголовок, после передачи заголовок снимается на каждом уровне.

Сервисы безопасности включают в себя аутентификацию, целостность данных, неотказуемость, управление доступом, конфиденциальность данных

Функции безопасности Уровни семиуровневой модели
               
Аутентификация +     +     +
Управление доступом +     +     +
Конфиденциальность соединения + +   + + + +
Конфиденциальность вне соединения + +   + + +  
Избирательная конфиденциальность + +          
Целостность с восстановлением +     +      
Целостность без восстановления +     + +    
Избирательная целостность +            
Целостность вне соединения +     + +    
Неотказуемость +            

 

Большую роль играет шифрование

2 процедуры: выработка подписи и проверка подписанных данных. Процедура выработки подписи использует информацию, известную подписывающему, процедура проверки использует общедоступную информацию. Могут использоваться следующие виды и источники информации:

1. Базы данных и источники информации – хранятся списки управления доступом

2. Токены, билеты, или иные билеты, свидетельствующие о наличии прав доступа

3. Метки безопасности, ассоциируемые с объектами и субъектами доступа

4. Время, маршрут и длительность запрашиваемого доступа.

Механизмы контроля целостности данных. Целостность отдельного сообщения и целостность потока сообщений. Для проверки целостности потока сообщений, для защиты от хищений, переупорядочивании, дублирования и вставки сообщений используется порядковые номера, временные штампы, криптографическое связывание и аналогичные приемы.

Механизмы управления маршрутизацией. Маршрут выбирается динамически или статически. Конечная система, зафиксировав неоднократные факты атак на определенные маршруты может отказаться от его использования. На выбор маршрута способны повлиять метка безопасности, ассоциируемость передаваемых данных.

Механизм нотаризации. Служит для заверения таких коммуникационных характеристик: целостность, время, личность… Заверение этих характеристик выполняется надежной 3-й стороной, которая обладает достаточной информацией, чтобы ее заверением можно было доверять. Опирается на ЭЦП.

Механизмы администрирования средств безопасности. Администрирование средств безопасности включает в себя необходимые для работы функции и механизмы безопасности, сбор и анализ информации об их функционировании. Администрирование в распределенной системе имеет ряд особенностей. Обязанности администратора может включать в себя:

1. Управление(генерация, распределение) криптографическими ключами

2. Установка синхронизации криптографических параметров

3. Администрирование управлением доступом

4. Управление маршрутизацией

5. Управление нотаризацией, администрирование таких служб.







Дата добавления: 2015-04-16; просмотров: 543. Нарушение авторских прав; Мы поможем в написании вашей работы!



Картограммы и картодиаграммы Картограммы и картодиаграммы применяются для изображения географической характеристики изучаемых явлений...

Практические расчеты на срез и смятие При изучении темы обратите внимание на основные расчетные предпосылки и условности расчета...

Функция спроса населения на данный товар Функция спроса населения на данный товар: Qd=7-Р. Функция предложения: Qs= -5+2Р,где...

Аальтернативная стоимость. Кривая производственных возможностей В экономике Буридании есть 100 ед. труда с производительностью 4 м ткани или 2 кг мяса...

Весы настольные циферблатные Весы настольные циферблатные РН-10Ц13 (рис.3.1) выпускаются с наибольшими пределами взвешивания 2...

Хронометражно-табличная методика определения суточного расхода энергии студента Цель: познакомиться с хронометражно-табличным методом опреде­ления суточного расхода энергии...

ОЧАГОВЫЕ ТЕНИ В ЛЕГКОМ Очаговыми легочными инфильтратами проявляют себя различные по этиологии заболевания, в основе которых лежит бронхо-нодулярный процесс, который при рентгенологическом исследовании дает очагового характера тень, размерами не более 1 см в диаметре...

РЕВМАТИЧЕСКИЕ БОЛЕЗНИ Ревматические болезни(или диффузные болезни соединительно ткани(ДБСТ))— это группа заболеваний, характеризующихся первичным системным поражением соединительной ткани в связи с нарушением иммунного гомеостаза...

Решение Постоянные издержки (FC) не зависят от изменения объёма производства, существуют постоянно...

ТРАНСПОРТНАЯ ИММОБИЛИЗАЦИЯ   Под транспортной иммобилизацией понимают мероприятия, направленные на обеспечение покоя в поврежденном участке тела и близлежащих к нему суставах на период перевозки пострадавшего в лечебное учреждение...

Studopedia.info - Студопедия - 2014-2024 год . (0.008 сек.) русская версия | украинская версия