Использование коммуникационных технологий в экономике Средства обеспечения сетевой составляющей информационной безопасности

Содержание

Слайд 2

Введение С развитием глобальной сети Интернет вопросы безопасности распределенных систем приобрели

Введение

С развитием глобальной сети Интернет вопросы безопасности распределенных систем приобрели особую

значимость. Важность этого вопроса подчеркивается появлением "Оранжевой книги" - стандарта, получившего название"Рекомендации X.800", который достаточно полно трактует вопросы информационной безопасности распределенных систем.
Слайд 3

Сервисы безопасности в вычислительных сетях Аутентификация. Данный сервис обеспечивает проверку подлинности

Сервисы безопасности в вычислительных сетях

Аутентификация. Данный сервис обеспечивает проверку подлинности партнеров

по общению и проверку подлинности источника данных. Аутентификация партнеров по общению используется при установлении соединения и периодически во время сеанса. Аутентификация бывает односторонней (обычно клиент доказывает свою подлинность серверу) и двусторонней (взаимной).
Слайд 4

Сервисы безопасности в вычислительных сетях Управление доступом обеспечивает защиту от несанкционированного

Сервисы безопасности в вычислительных сетях

Управление доступом обеспечивает защиту от несанкционированного использования ресурсов,

доступных по сети.
Конфиденциальность данных обеспечивает защиту от несанкционированного получения информации. Отдельно выделяется конфиденциальность трафика – это защита информации, которую можно получить, анализируя сетевые потоки данных.
Слайд 5

Сервисы безопасности в вычислительных сетях Целостность данных подразделяется на подвиды в

Сервисы безопасности в вычислительных сетях

Целостность данных подразделяется на подвиды в зависимости от

того, какой тип общения используют партнеры – с установлением соединения или без него, защищаются ли все данные или только отдельные поля, обеспечивается ли восстановление в случае нарушения целостности.
Неотказуемость (невозможность отказаться от совершенных действий) обеспечивает два вида услуг: неотказуемость с подтверждением подлинности источника данных и неотказуемость с подтверждением доставки.
Слайд 6

Механизмы безопасности шифрование; электронная цифровая подпись; механизм управления доступом; механизм контроля

Механизмы безопасности

шифрование;
электронная цифровая подпись;
механизм управления доступом;
механизм контроля целостности данных;
механизм аутентификации;
механизм дополнения

трафика;
механизм управления маршрутизацией;
механизм нотаризации (заверения).
Слайд 7

Взаимосвязь функций и механизмов безопасности

Взаимосвязь функций и механизмов безопасности

Слайд 8

Администрирование средств безопасности В рекомендациях Х.800 рассматривается понятие администрирование средств безопасности,

Администрирование средств безопасности

В рекомендациях Х.800 рассматривается понятие администрирование средств безопасности, которое включает

в себя распространение информации, необходимой для работы сервисов и механизмов безопасности, а также сбор и анализ информации об их функционировании. Например, распространение криптографических ключей.
Слайд 9

Администрирование средств безопасности Согласно рекомендациям X.800, усилия администратора средств безопасности должны

Администрирование средств безопасности

Согласно рекомендациям X.800, усилия администратора средств безопасности должны распределяться

по трем направлениям:
администрирование информационной системы в целом;
администрирование сервисов безопасности;
администрирование механизмов безопасности.
Слайд 10

Администрирование информационной системы в целом включает обеспечение актуальности политики безопасности, взаимодействие

Администрирование информационной системы в целом включает обеспечение актуальности политики безопасности, взаимодействие с другими административными службами, реагирование

на происходящие события, аудит и безопасное восстановление.
Администрирование сервисов безопасности включает в себя определение защищаемых объектов,выработку правил подбора механизмов безопасности (при наличии альтернатив), комбинирование механизмов для реализации сервисов, взаимодействие с другими администраторами для обеспечения согласованной работы.
Слайд 11

Администрирование механизмов безопасности - это: управление криптографическими ключами (генерация и распределение);

Администрирование механизмов безопасности - это:
управление криптографическими ключами (генерация и распределение);
управление шифрованием (установка

и синхронизация криптографических параметров);
администрирование управления доступом (распределение паролей, списков доступа и т. п.);
управление аутентификацией (распределение паролей, ключей и т. п.);
управление дополнением трафика (выработка правил, задающих характеристики дополняющих сообщений – частоту отправки, размер и т. п.);
управление маршрутизацией (выделение доверенных путей);
управление нотаризацией (администрирование нотариальных служб).
Слайд 12

Заключение Среди защитных механизмов в сетевых конфигурациях на первое место выдвигается

Заключение

Среди защитных механизмов в сетевых конфигурациях на первое место выдвигается криптография, помогающая

поддерживать как конфиденциальность, так и целостность. Следствием использования криптографических методов является необходимость реализации механизмов управления ключами.
Слайд 13

Заключение В интерпретациях "Оранжевой книги" впервые систематически рассматривается вопрос обеспечения доступности

Заключение

В интерпретациях "Оранжевой книги" впервые систематически рассматривается вопрос обеспечения доступности информации.
Сетевой

сервис перестает быть доступным, когда пропускная способность коммуникационных каналов падает ниже минимально допустимого уровня или сервис не в состоянии обслуживать запросы.
Удаленный ресурс может стать недоступным и вследствие нарушения равноправия в обслуживании пользователей.