Заглавная страница Избранные статьи Случайная статья Познавательные статьи Новые добавления Обратная связь FAQ Написать работу КАТЕГОРИИ: ТОП 10 на сайте Приготовление дезинфицирующих растворов различной концентрацииТехника нижней прямой подачи мяча. Франко-прусская война (причины и последствия) Организация работы процедурного кабинета Смысловое и механическое запоминание, их место и роль в усвоении знаний Коммуникативные барьеры и пути их преодоления Обработка изделий медицинского назначения многократного применения Образцы текста публицистического стиля Четыре типа изменения баланса Задачи с ответами для Всероссийской олимпиады по праву
Мы поможем в написании ваших работ! ЗНАЕТЕ ЛИ ВЫ?
Влияние общества на человека
Приготовление дезинфицирующих растворов различной концентрации Практические работы по географии для 6 класса Организация работы процедурного кабинета Изменения в неживой природе осенью Уборка процедурного кабинета Сольфеджио. Все правила по сольфеджио Балочные системы. Определение реакций опор и моментов защемления |
Средства безопасности WindowsСодержание книги
Поиск на нашем сайте 11.1. Характеристики безопасности Аутентификация - процесс надежного определения подлинности поддерживающих связь компьютеров. Она основана на методах криптографии (Алгоритмы криптографии с помощью математических методов комбинируют входной открытый текст и ключ шифрования, в результате чего получаются зашифрованные данные). Целостность- правильностьданных. Службы поддерживающие целостность, зашищают данные от несанкционированного изменения по пути их следования. Конфиденциальность - гарантия, что данные будут раскрыты только тем получателем, которому они были предназначены. Предотвращение повторного использования - гарантия того, что каждая посланная IP-датаграмма отличается от любой другой.
11.2. Алгоритмы шифрования Безопасность IP в Windows использует следующие стандартные криптографические алгоритмы: ü Методика Diffie-Helman (D-H). Процесс начинают два объекта, обменивающиеся общедоступной информацией. Затем каждый объект объединяет общую информацию другой стороны со своей собственной секретной информацией, чтобы сгенерировать секретное общедоступное сообщение. ü Ко д аутентификации хешированного сообщения. Из цифровой копии кадра данных вычисляется хешированное значение. Если передаваемое сообщение изменилось по пути следования, то IP-пакет будет отброшен. ü Стандарт шифрования DES. Генерируется случайное число, которое используется совместно с ключом для шифрования данных. 11.3 Протоколы безопасности На базе протоколов безопасности реализуются различные службы, обеспечивающие безопасный обмен информацией по сети. Windows использует следующие протоколы безопасности: ü Протокол ассоциаций безопасности и управления ключами Internet. Прежде чем IP- пакеты будут переданы от одного компьютера к другому, должна быть установлена ассоциация, или сопоставления, безоапсности(SA). SA-это набор ключей для для безопасных протоколов. ü Oakley. Протокол определения ключей, который использует алгоритм обмена ключами.Он генерирует ключи, необходимые для безопасного обмена информацией. ü Заголовок аунтефикации IP. Основан на некотором алгоритме вычисления ключевого кэшированного значения для каждого Ipпакета. ü Протокол инкапсуляции безопасности (ESP). В дополнение к услугам предыдущего протокола обеспечивает конфиденциальность, используя алгоритм DEC-CBC.
11.4 Архитектура безопасности IP Механизм безопасности IP в Windows разработан для защиты любого сквозного соединения между двумя компьютерами. При сквозном соединении два осуществляющих связь компьютера поддерживают IP-безопасность на каждом конце соединения. Данные прикладной программы компьютера, начинающего связь, перед пересылкой по сети автоматически шифруются. На компьютере адресата данные также автоматически дешифруются-прежде, чем они будут переданы приложению получателю.
Шифрованные пакеты IP Рисунок Архитектура безопасности IP вWindows.
Управление безопасностью IP в Windows допускает создание политики, определяющей тип и уровень безопасности, необходимые во время обмена информации: ü Политика безопасности. Каждая конфигурацияатрибутов безопасности IP называется политикой безопасности. ü Политика переговоров. Определяетслужбыбезопасности, используемые во время связи. Можно выбрать услуги, включающие конфиденциальность(ESP) или не обеспечивающие конфиденциальность (АН). ü IP-фильтры. Определяют различные действия, зависящие от направления передачи IP-пакета, от типа применяемого IP-протокола (например,TCP или UDP) и от того, какие порты используются в соответствии с протоколом. ü Драйвер безопасности IP(IPS-драйвер). Просматривает все пакеты на соответствие фильтру IP. Если он находит соответствие, то задерживает пакеты в очереди. Агент шифрует IP-пакеты и посылает их компьютеру-адресату.
Функционирование драйвера IPS.
|
|||||||||||||
|
Последнее изменение этой страницы: 2021-12-15; просмотров: 106; Нарушение авторского права страницы; Мы поможем в написании вашей работы! infopedia.su Все материалы представленные на сайте исключительно с целью ознакомления читателями и не преследуют коммерческих целей или нарушение авторских прав. Обратная связь - 216.73.216.198 (0.006 с.) |