Студопедия — X.800 – рекомендации для распределенных систем
Студопедия Главная Случайная страница Обратная связь

Разделы: Автомобили Астрономия Биология География Дом и сад Другие языки Другое Информатика История Культура Литература Логика Математика Медицина Металлургия Механика Образование Охрана труда Педагогика Политика Право Психология Религия Риторика Социология Спорт Строительство Технология Туризм Физика Философия Финансы Химия Черчение Экология Экономика Электроника

X.800 – рекомендации для распределенных систем






 

Рекомендации х.800 определяет сервисы, характерные для распределенных систем, уровня семиуровневой модели, на которой могут быть реализованы механизмы безопасности, функции безопасности, а также администрирование средств безопасности.

OSI/ISO

Передача данных, на каждом уровне к данным записывается заголовок, после передачи заголовок снимается на каждом уровне.

Сервисы безопасности включают в себя аутентификацию, целостность данных, неотказуемость, управление доступом, конфиденциальность данных

Функции безопасности Уровни семиуровневой модели
               
Аутентификация +     +     +
Управление доступом +     +     +
Конфиденциальность соединения + +   + + + +
Конфиденциальность вне соединения + +   + + +  
Избирательная конфиденциальность + +          
Целостность с восстановлением +     +      
Целостность без восстановления +     + +    
Избирательная целостность +            
Целостность вне соединения +     + +    
Неотказуемость +            

 

Большую роль играет шифрование

2 процедуры: выработка подписи и проверка подписанных данных. Процедура выработки подписи использует информацию, известную подписывающему, процедура проверки использует общедоступную информацию. Могут использоваться следующие виды и источники информации:

1. Базы данных и источники информации – хранятся списки управления доступом

2. Токены, билеты, или иные билеты, свидетельствующие о наличии прав доступа

3. Метки безопасности, ассоциируемые с объектами и субъектами доступа

4. Время, маршрут и длительность запрашиваемого доступа.

Механизмы контроля целостности данных. Целостность отдельного сообщения и целостность потока сообщений. Для проверки целостности потока сообщений, для защиты от хищений, переупорядочивании, дублирования и вставки сообщений используется порядковые номера, временные штампы, криптографическое связывание и аналогичные приемы.

Механизмы управления маршрутизацией. Маршрут выбирается динамически или статически. Конечная система, зафиксировав неоднократные факты атак на определенные маршруты может отказаться от его использования. На выбор маршрута способны повлиять метка безопасности, ассоциируемость передаваемых данных.

Механизм нотаризации. Служит для заверения таких коммуникационных характеристик: целостность, время, личность… Заверение этих характеристик выполняется надежной 3-й стороной, которая обладает достаточной информацией, чтобы ее заверением можно было доверять. Опирается на ЭЦП.

Механизмы администрирования средств безопасности. Администрирование средств безопасности включает в себя необходимые для работы функции и механизмы безопасности, сбор и анализ информации об их функционировании. Администрирование в распределенной системе имеет ряд особенностей. Обязанности администратора может включать в себя:

1. Управление(генерация, распределение) криптографическими ключами

2. Установка синхронизации криптографических параметров

3. Администрирование управлением доступом

4. Управление маршрутизацией

5. Управление нотаризацией, администрирование таких служб.







Дата добавления: 2015-04-16; просмотров: 558. Нарушение авторских прав; Мы поможем в написании вашей работы!



Кардиналистский и ординалистский подходы Кардиналистский (количественный подход) к анализу полезности основан на представлении о возможности измерения различных благ в условных единицах полезности...

Обзор компонентов Multisim Компоненты – это основа любой схемы, это все элементы, из которых она состоит. Multisim оперирует с двумя категориями...

Композиция из абстрактных геометрических фигур Данная композиция состоит из линий, штриховки, абстрактных геометрических форм...

Важнейшие способы обработки и анализа рядов динамики Не во всех случаях эмпирические данные рядов динамики позволяют определить тенденцию изменения явления во времени...

Факторы, влияющие на степень электролитической диссоциации Степень диссоциации зависит от природы электролита и растворителя, концентрации раствора, температуры, присутствия одноименного иона и других факторов...

Йодометрия. Характеристика метода Метод йодометрии основан на ОВ-реакциях, связанных с превращением I2 в ионы I- и обратно...

Броматометрия и бромометрия Броматометрический метод основан на окислении вос­становителей броматом калия в кислой среде...

Сосудистый шов (ручной Карреля, механический шов). Операции при ранениях крупных сосудов 1912 г., Каррель – впервые предложил методику сосудистого шва. Сосудистый шов применяется для восстановления магистрального кровотока при лечении...

Трамадол (Маброн, Плазадол, Трамал, Трамалин) Групповая принадлежность · Наркотический анальгетик со смешанным механизмом действия, агонист опиоидных рецепторов...

Мелоксикам (Мовалис) Групповая принадлежность · Нестероидное противовоспалительное средство, преимущественно селективный обратимый ингибитор циклооксигеназы (ЦОГ-2)...

Studopedia.info - Студопедия - 2014-2024 год . (0.011 сек.) русская версия | украинская версия