Студопедия — Базовые технологии безопасности
Студопедия Главная Случайная страница Обратная связь

Разделы: Автомобили Астрономия Биология География Дом и сад Другие языки Другое Информатика История Культура Литература Логика Математика Медицина Металлургия Механика Образование Охрана труда Педагогика Политика Право Психология Религия Риторика Социология Спорт Строительство Технология Туризм Физика Философия Финансы Химия Черчение Экология Экономика Электроника

Базовые технологии безопасности






Шифрование

Пара процедур шифрования и дешифрования называется криптосистемой. В современных алгоритмах шифрования правило Керкхоффа используется стойкость шифра должна определяться только секретностью ключа. Алгоритм шифрования считается раскрытым, если найдена процедура, позволяющая подобрать ключ за реальное время. Сложность алгоритма раскрытия одна из самых важных характеристик криптосистемы. Она называется криптостойкойстью.

Симметричное шифрование:

k – ключ, E – алгоритм шифрования и дешифрования.

Y=Ek(x)

DES (Data Encription Standart)

Злоумышленник
Отправитель
Шифрование
Дешифрование
Получатель
X
Y
X

Несимметричное шифрование:

D – закрытый ключ E- открытый ключ

X=D(y) y=E(x)

RSA

Злоумышленник
Отправитель
Шифрование
Дешифрование
Получатель
X
Y
X
E
{D,E}

Аутентификация

Аутентификация предотвращает доступ к сети нежелательных лиц и разрешает вход для легальных пользователей.

Три основные приёма аутентификации:

1) Аутентифицируемый может продемонстрировать знание какого-либо секрета

2) Аутентифицируемый может обладать каким-либо уникальным предметом (физическим ключом)

3) Может доказать свою подлинность используя собственные бихарактеристики.

4) Пользователь может проходить процедуры аутентификации и как локальный пользователь, который претендует на использование ресурсов только данного компьютера, и как пользователь сети, который хочет получить доступ ко всем сетевым ресурсам.

 

Авторизация

Средства авторизации контролируют доступ легальных пользователей к ресурсам сети. Предоставляя именно те права, которые ему были определены администратором.

Для этого могут быть использованы различные формы предоставления прав доступа:

1) Избирательный доступ

2) Мандатный доступ

Программные средства авторизации могут строиться на базе двух схем:

1) Централизованная схема авторизации, базирующаяся на сервере;

2) Децентрализованная схема, базирующаяся на рабочих станциях.

Аудит

Аудит – фиксация в системном журнале событий, связанных с доступом к защищаемым системным ресурсам. Подсистема аудита современных операционных систем позволяет задавать перечень интересующих администратора событий. Средства учёта и наблюдения обеспечивают возможность обнаружить и зафиксировать важные события, связанные с безопасностью или любые попытки создать, получить доступ или удалить системные ресурсы.

Аудит используется для того, чтобы засекать не только удачные, но и неудачные попытки.

Технология защищённого канала

Технология защищённого канала призвана обеспечивать безопасность передачи данных по открытой транспортной сети (Internet). Защищённый канал подразумевает выполнение трёх основных функций:

1) Взаимную аутентификацию абонентов при установлении соединения (обмен паролями)

2) Защита передаваемых по каналу сообщений от несанкционированного доступа

3) Подтверждение целостности поступающих по каналу сообщений путём передачи одновременно с сообщением его дайджеста (контрольная сумма)

В зависимости от места расположения обеспечение защищённого канала различают две схемы его образования:

1)Схемы с конечными узлами, взаимодействующими через публичную сеть. Схема с оборудованием поставщика услуг публичной сети, расположенным на границе между частными и публичными сетями.







Дата добавления: 2015-08-12; просмотров: 784. Нарушение авторских прав; Мы поможем в написании вашей работы!



Вычисление основной дактилоскопической формулы Вычислением основной дактоформулы обычно занимается следователь. Для этого все десять пальцев разбиваются на пять пар...

Расчетные и графические задания Равновесный объем - это объем, определяемый равенством спроса и предложения...

Кардиналистский и ординалистский подходы Кардиналистский (количественный подход) к анализу полезности основан на представлении о возможности измерения различных благ в условных единицах полезности...

Обзор компонентов Multisim Компоненты – это основа любой схемы, это все элементы, из которых она состоит. Multisim оперирует с двумя категориями...

Типовые ситуационные задачи. Задача 1. Больной К., 38 лет, шахтер по профессии, во время планового медицинского осмотра предъявил жалобы на появление одышки при значительной физической   Задача 1. Больной К., 38 лет, шахтер по профессии, во время планового медицинского осмотра предъявил жалобы на появление одышки при значительной физической нагрузке. Из медицинской книжки установлено, что он страдает врожденным пороком сердца....

Типовые ситуационные задачи. Задача 1.У больного А., 20 лет, с детства отмечается повышенное АД, уровень которого в настоящее время составляет 180-200/110-120 мм рт Задача 1.У больного А., 20 лет, с детства отмечается повышенное АД, уровень которого в настоящее время составляет 180-200/110-120 мм рт. ст. Влияние психоэмоциональных факторов отсутствует. Колебаний АД практически нет. Головной боли нет. Нормализовать...

Эндоскопическая диагностика язвенной болезни желудка, гастрита, опухоли Хронический гастрит - понятие клинико-анатомическое, характеризующееся определенными патоморфологическими изменениями слизистой оболочки желудка - неспецифическим воспалительным процессом...

ТЕХНИКА ПОСЕВА, МЕТОДЫ ВЫДЕЛЕНИЯ ЧИСТЫХ КУЛЬТУР И КУЛЬТУРАЛЬНЫЕ СВОЙСТВА МИКРООРГАНИЗМОВ. ОПРЕДЕЛЕНИЕ КОЛИЧЕСТВА БАКТЕРИЙ Цель занятия. Освоить технику посева микроорганизмов на плотные и жидкие питательные среды и методы выделения чис­тых бактериальных культур. Ознакомить студентов с основными культуральными характеристиками микроорганизмов и методами определения...

САНИТАРНО-МИКРОБИОЛОГИЧЕСКОЕ ИССЛЕДОВАНИЕ ВОДЫ, ВОЗДУХА И ПОЧВЫ Цель занятия.Ознакомить студентов с основными методами и показателями...

Меры безопасности при обращении с оружием и боеприпасами 64. Получение (сдача) оружия и боеприпасов для проведения стрельб осуществляется в установленном порядке[1]. 65. Безопасность при проведении стрельб обеспечивается...

Studopedia.info - Студопедия - 2014-2024 год . (0.013 сек.) русская версия | украинская версия