Автор работы: Пользователь скрыл имя, 29 Марта 2012 в 21:24, реферат
Информационная безопасность относится к числу дисциплин, развивающихся чрезвычайно быстрыми темпами. Этому способствуют как  общий прогресс информационных технологий, так и постоянное противоборство нападающих и защищающихся.
К сожалению, подобная динамичность объективно затрудняет обеспечение  надежной защиты. Причин тому несколько:
повышение быстродействия микросхем, развитие архитектур с высокой степенью параллелизма позволяет методом грубой силы преодолевать барьеры (прежде всего криптографические), ранее казавшиеся неприступными;
Подчеркнем, что нужно не просто один раз выработать единую политику безопасности. Требуется контролировать сохранение согласованности при всех административных действиях. Подобный контроль — одна из важнейших составляющих управления информационными системами.
Требование конфиденциальности и целостности коммуникаций впрямую обращается к такому понятию, как виртуальная частная сеть. Прочие меры безопасности (например, использование выделенных каналов, контролируемых организацией) представляются неэффективными.
"Интерпретация ...", благодаря 
компонентному подходу, 
появились:
Рассмотрение вопросов доступности — одно из важнейших досто "Интерпретации ...". Информационный сервис перестает быть доступным, когда пропускная способность коммуникационных каналов падает ниже минимально допустимого уровня или сервис не в состоянии обслуживать запросы. Удаленный ресурс может стать недоступным и вследствие нарушения равноправия в обслуживании пользователей. Надежная система должна быть в состоянии обнаруживать ситуации недоступности, уметь возвращаться к нормальной работе и противостоять атакам на доступность.
Для обеспечения доступности (непрерывности функционирования) могут применяться следующие защитные меры:
Каждый компонент, вообще говоря, не обязан поддерживать все перечисленные выше сервисы безопасности. Важно, чтобы он обладал программными и/или протокольными интерфейсами для получения недостающих сервисов от других компонентов и чтобы не существовало возможности обхода основных и дополнительных защитных средств.
Интерпретация "Оранжевой книги" 
для сетевых конфигураций увидела 
свет в 1987 году. Нашла ли она отражение 
в отечественных нормативных 
документах по информационной безопасности? 
Во многих ли информационных системах 
реализованы изложенные в ней 
архитектурные принципы, задействованы 
описанные сервисы 
Стандарт X.800, появившийся приблизительно в то же время, "Интерпретация ...", описывает основы безопасности в привязке к эталонной семиуровневой модели. Это довольно обширный документ. Мы совсем коротко остановимся на предлагаемых в нем сервисах (функциях) безопасности и на администрировании средств безопасности.
Стандарт 
предусматривает следующие 
Администрирование средств безопасности 
включает в себя распространение 
информации, необходимой для работы 
сервисов безопасности, а также сбор 
и анализ информации об их функционировании. 
Примерами могут служить 
Концептуальной основой 
Отметим, что в условиях глобальной 
связности администрирование 
Стандарт X.509 описывает процедуру 
аутентификации с использованием службы 
каталогов. Впрочем, наиболее ценной в 
стандарте оказалась не сама процедура, 
а ее служебный элемент — структура 
сертификатов, хранящих имя пользователя, 
криптографические ключи и 
Сообществом Интернет под эгидой Тематической 
группы по технологии Интернет (Internet Engineering 
Task Force, IETF) разработано много рекомендаций 
по отдельным аспектам сетевой безопасности. 
Тем не менее, какой-либо целостной 
концепции или архитектуры 
Рекомендации периодически организуемых 
конференций по архитектуре безопасности 
Интернет (последняя из которых состоялась 
в марте 1997 года) носят весьма общий, 
а порой и формальный характер. 
Основная идея состоит в том, чтобы 
средствами оконечных систем обеспечивать 
сквозную безопасность. От сетевой 
инфраструктуры в лучшем случае ожидается 
устойчивость по отношению к атакам 
на доступность. На наш взгляд, подход, 
при котором сеть трактуется как 
пассивная сущность, предназначенная 
исключительно для 
Информация о работе Современная трактовка сервисов безопасности