Автор работы: Пользователь скрыл имя, 29 Марта 2012 в 21:24, реферат
Информационная безопасность относится к числу дисциплин, развивающихся чрезвычайно быстрыми темпами. Этому способствуют как общий прогресс информационных технологий, так и постоянное противоборство нападающих и защищающихся.
К сожалению, подобная динамичность объективно затрудняет обеспечение надежной защиты. Причин тому несколько:
повышение быстродействия микросхем, развитие архитектур с высокой степенью параллелизма позволяет методом грубой силы преодолевать барьеры (прежде всего криптографические), ранее казавшиеся неприступными;
Подчеркнем, что нужно не просто один раз выработать единую политику безопасности. Требуется контролировать сохранение согласованности при всех административных действиях. Подобный контроль — одна из важнейших составляющих управления информационными системами.
Требование конфиденциальности и целостности коммуникаций впрямую обращается к такому понятию, как виртуальная частная сеть. Прочие меры безопасности (например, использование выделенных каналов, контролируемых организацией) представляются неэффективными.
"Интерпретация ...", благодаря
компонентному подходу,
появились:
Рассмотрение вопросов доступности — одно из важнейших досто "Интерпретации ...". Информационный сервис перестает быть доступным, когда пропускная способность коммуникационных каналов падает ниже минимально допустимого уровня или сервис не в состоянии обслуживать запросы. Удаленный ресурс может стать недоступным и вследствие нарушения равноправия в обслуживании пользователей. Надежная система должна быть в состоянии обнаруживать ситуации недоступности, уметь возвращаться к нормальной работе и противостоять атакам на доступность.
Для обеспечения доступности (непрерывности функционирования) могут применяться следующие защитные меры:
Каждый компонент, вообще говоря, не обязан поддерживать все перечисленные выше сервисы безопасности. Важно, чтобы он обладал программными и/или протокольными интерфейсами для получения недостающих сервисов от других компонентов и чтобы не существовало возможности обхода основных и дополнительных защитных средств.
Интерпретация "Оранжевой книги"
для сетевых конфигураций увидела
свет в 1987 году. Нашла ли она отражение
в отечественных нормативных
документах по информационной безопасности?
Во многих ли информационных системах
реализованы изложенные в ней
архитектурные принципы, задействованы
описанные сервисы
Стандарт X.800, появившийся приблизительно в то же время, "Интерпретация ...", описывает основы безопасности в привязке к эталонной семиуровневой модели. Это довольно обширный документ. Мы совсем коротко остановимся на предлагаемых в нем сервисах (функциях) безопасности и на администрировании средств безопасности.
Стандарт
предусматривает следующие
Администрирование средств безопасности
включает в себя распространение
информации, необходимой для работы
сервисов безопасности, а также сбор
и анализ информации об их функционировании.
Примерами могут служить
Концептуальной основой
Отметим, что в условиях глобальной
связности администрирование
Стандарт X.509 описывает процедуру
аутентификации с использованием службы
каталогов. Впрочем, наиболее ценной в
стандарте оказалась не сама процедура,
а ее служебный элемент — структура
сертификатов, хранящих имя пользователя,
криптографические ключи и
Сообществом Интернет под эгидой Тематической
группы по технологии Интернет (Internet Engineering
Task Force, IETF) разработано много рекомендаций
по отдельным аспектам сетевой безопасности.
Тем не менее, какой-либо целостной
концепции или архитектуры
Рекомендации периодически организуемых
конференций по архитектуре безопасности
Интернет (последняя из которых состоялась
в марте 1997 года) носят весьма общий,
а порой и формальный характер.
Основная идея состоит в том, чтобы
средствами оконечных систем обеспечивать
сквозную безопасность. От сетевой
инфраструктуры в лучшем случае ожидается
устойчивость по отношению к атакам
на доступность. На наш взгляд, подход,
при котором сеть трактуется как
пассивная сущность, предназначенная
исключительно для
Информация о работе Современная трактовка сервисов безопасности