Студопедия Главная Случайная страница Обратная связь

Разделы: Автомобили Астрономия Биология География Дом и сад Другие языки Другое Информатика История Культура Литература Логика Математика Медицина Металлургия Механика Образование Охрана труда Педагогика Политика Право Психология Религия Риторика Социология Спорт Строительство Технология Туризм Физика Философия Финансы Химия Черчение Экология Экономика Электроника

Впровадження в розподілену ВС помилкового об'єкту шляхом використання недоліків алгоритмів видаленого пошуку





У розподіленій ВС часто виявляється, що її видалені об'єкти спочатку не мають досить інформації, необхідної для адресації повідомлень. Зазвичай такою інформацією є апаратні (адреса мережевого адаптера) і логічні (IP-адрес, наприклад) адреси об'єктів РВС. Для отримання подібної інформації в розподілених ВС використовуються різні алгоритми видаленого пошуку, що полягають в передачі по мережі спеціального виду пошукових запитів, і в очікуванні відповідей на запит з шуканою інформацією. Після отримання відповіді на запит, суб'єкт РВС, що запитав, володіє всіма необхідними даними для адресації. Керуючись отриманими з відповіді відомостями про шуканий об'єкт, суб'єкт РВС, що запитав, зачинає адресуватися до нього. Прикладом подібних запитів, на яких базуються алгоритми видаленого пошуку, можуть служити SAP-запрос в ОС Novell NetWare [9], ARP- і DNS-запрос в мережі Internet (п. 4.2 і 4.3).

В разі використання розподіленою ВС механізмів видаленого пошуку існує можливість на атакуючому об'єкті перехопити посланий запит і послати на нього помилкову відповідь, де вказати дані, використання яких приведе до адресації на атакуючий помилковий об'єкт. Надалі весь потік інформації між суб'єктом і об'єктом взаємодії проходитиме через помилковий об'єкт РВС.

Інший варіант впровадження в РВС помилкового об'єкту використовує недоліки алгоритму видаленого пошуку і полягає в періодичній передачі на об'єкт заздалегідь підготовленої помилкової відповіді, що атакується, без прийому пошукового запиту. Насправді, що атакує для того, щоб послати помилкову відповідь, не завжди обов'язково чекати прийому запиту (він може, в принципі, не мати подібної можливості перехоплення запиту). При цьому той, що атакує може спровокувати об'єкт, що атакується, на передачу пошукового запиту (п. 4.3.3), і тоді його помилкова відповідь негайно матиме успіх. Дана типова видалена атака надзвичайно характерна для глобальних мереж, коли в того, що атакує із-за знаходження його в іншому сегменті щодо мети атаки просто немає можливості перехопити пошуковий запит. Приклад атаки даного типа на мережу Internet наведений в п. 4.3.3.

Помилковий об'єкт РВС - активна дія (клас 1.2), що здійснюється з метою порушення конфіденційності (клас 2.1) і цілісності інформації (клас 2.2), яке може бути атакою за запитом від об'єкту (клас 3.1), що атакується, а також безумовною атакою (клас 3.3). Дана видалена атака є як внутрішньосегментною (клас 5.1), так і міжсегментною (клас 5.2), має зворотний зв'язок з об'єктом (клас 4.1), що атакується, і здійснюється на канальному (клас 6.2) і прикладному (клас 6.7) рівнях моделі OSI.







Дата добавления: 2015-08-12; просмотров: 478. Нарушение авторских прав; Мы поможем в написании вашей работы!




Кардиналистский и ординалистский подходы Кардиналистский (количественный подход) к анализу полезности основан на представлении о возможности измерения различных благ в условных единицах полезности...


Обзор компонентов Multisim Компоненты – это основа любой схемы, это все элементы, из которых она состоит. Multisim оперирует с двумя категориями...


Композиция из абстрактных геометрических фигур Данная композиция состоит из линий, штриховки, абстрактных геометрических форм...


Важнейшие способы обработки и анализа рядов динамики Не во всех случаях эмпирические данные рядов динамики позволяют определить тенденцию изменения явления во времени...

Приготовление дезинфицирующего рабочего раствора хлорамина Задача: рассчитать необходимое количество порошка хлорамина для приготовления 5-ти литров 3% раствора...

Дезинфекция предметов ухода, инструментов однократного и многократного использования   Дезинфекция изделий медицинского назначения проводится с целью уничтожения патогенных и условно-патогенных микроорганизмов - вирусов (в т...

Машины и механизмы для нарезки овощей В зависимости от назначения овощерезательные машины подразделяются на две группы: машины для нарезки сырых и вареных овощей...

Эндоскопическая диагностика язвенной болезни желудка, гастрита, опухоли Хронический гастрит - понятие клинико-анатомическое, характеризующееся определенными патоморфологическими изменениями слизистой оболочки желудка - неспецифическим воспалительным процессом...

Признаки классификации безопасности Можно выделить следующие признаки классификации безопасности. 1. По признаку масштабности принято различать следующие относительно самостоятельные геополитические уровни и виды безопасности. 1.1. Международная безопасность (глобальная и...

Прием и регистрация больных Пути госпитализации больных в стационар могут быть различны. В цен­тральное приемное отделение больные могут быть доставлены: 1) машиной скорой медицинской помощи в случае возникновения остро­го или обострения хронического заболевания...

Studopedia.info - Студопедия - 2014-2025 год . (0.009 сек.) русская версия | украинская версия