Заглавная страница Избранные статьи Случайная статья Познавательные статьи Новые добавления Обратная связь FAQ Написать работу КАТЕГОРИИ: АрхеологияБиология Генетика География Информатика История Логика Маркетинг Математика Менеджмент Механика Педагогика Религия Социология Технологии Физика Философия Финансы Химия Экология ТОП 10 на сайте Приготовление дезинфицирующих растворов различной концентрацииТехника нижней прямой подачи мяча. Франко-прусская война (причины и последствия) Организация работы процедурного кабинета Смысловое и механическое запоминание, их место и роль в усвоении знаний Коммуникативные барьеры и пути их преодоления Обработка изделий медицинского назначения многократного применения Образцы текста публицистического стиля Четыре типа изменения баланса Задачи с ответами для Всероссийской олимпиады по праву Мы поможем в написании ваших работ! ЗНАЕТЕ ЛИ ВЫ?
Влияние общества на человека
Приготовление дезинфицирующих растворов различной концентрации Практические работы по географии для 6 класса Организация работы процедурного кабинета Изменения в неживой природе осенью Уборка процедурного кабинета Сольфеджио. Все правила по сольфеджио Балочные системы. Определение реакций опор и моментов защемления |
Средства безопасности Windows↑ ⇐ ПредыдущаяСтр 17 из 17 Содержание книги
Поиск на нашем сайте
11.1. Характеристики безопасности Аутентификация - процесс надежного определения подлинности поддерживающих связь компьютеров. Она основана на методах криптографии (Алгоритмы криптографии с помощью математических методов комбинируют входной открытый текст и ключ шифрования, в результате чего получаются зашифрованные данные). Целостность- правильностьданных. Службы поддерживающие целостность, зашищают данные от несанкционированного изменения по пути их следования. Конфиденциальность - гарантия, что данные будут раскрыты только тем получателем, которому они были предназначены. Предотвращение повторного использования - гарантия того, что каждая посланная IP-датаграмма отличается от любой другой.
11.2. Алгоритмы шифрования Безопасность IP в Windows использует следующие стандартные криптографические алгоритмы: ü Методика Diffie-Helman (D-H). Процесс начинают два объекта, обменивающиеся общедоступной информацией. Затем каждый объект объединяет общую информацию другой стороны со своей собственной секретной информацией, чтобы сгенерировать секретное общедоступное сообщение. ü Ко д аутентификации хешированного сообщения. Из цифровой копии кадра данных вычисляется хешированное значение. Если передаваемое сообщение изменилось по пути следования, то IP-пакет будет отброшен. ü Стандарт шифрования DES. Генерируется случайное число, которое используется совместно с ключом для шифрования данных. 11.3 Протоколы безопасности На базе протоколов безопасности реализуются различные службы, обеспечивающие безопасный обмен информацией по сети. Windows использует следующие протоколы безопасности: ü Протокол ассоциаций безопасности и управления ключами Internet. Прежде чем IP- пакеты будут переданы от одного компьютера к другому, должна быть установлена ассоциация, или сопоставления, безоапсности(SA). SA-это набор ключей для для безопасных протоколов. ü Oakley. Протокол определения ключей, который использует алгоритм обмена ключами.Он генерирует ключи, необходимые для безопасного обмена информацией. ü Заголовок аунтефикации IP. Основан на некотором алгоритме вычисления ключевого кэшированного значения для каждого Ipпакета. ü Протокол инкапсуляции безопасности (ESP). В дополнение к услугам предыдущего протокола обеспечивает конфиденциальность, используя алгоритм DEC-CBC.
Зашифрованные данные Подписанные данные 11.4 Архитектура безопасности IP Механизм безопасности IP в Windows разработан для защиты любого сквозного соединения между двумя компьютерами. При сквозном соединении два осуществляющих связь компьютера поддерживают IP-безопасность на каждом конце соединения. Данные прикладной программы компьютера, начинающего связь, перед пересылкой по сети автоматически шифруются. На компьютере адресата данные также автоматически дешифруются-прежде, чем они будут переданы приложению получателю.
Шифрованные пакеты IP Рисунок Архитектура безопасности IP вWindows.
Управление безопасностью IP в Windows допускает создание политики, определяющей тип и уровень безопасности, необходимые во время обмена информации: ü Политика безопасности. Каждая конфигурацияатрибутов безопасности IP называется политикой безопасности. ü Политика переговоров. Определяетслужбыбезопасности, используемые во время связи. Можно выбрать услуги, включающие конфиденциальность(ESP) или не обеспечивающие конфиденциальность (АН). ü IP-фильтры. Определяют различные действия, зависящие от направления передачи IP-пакета, от типа применяемого IP-протокола (например,TCP или UDP) и от того, какие порты используются в соответствии с протоколом. ü Драйвер безопасности IP(IPS-драйвер). Просматривает все пакеты на соответствие фильтру IP. Если он находит соответствие, то задерживает пакеты в очереди. Агент шифрует IP-пакеты и посылает их компьютеру-адресату.
Функционирование драйвера IPS.
|
|||||||||||||||
Последнее изменение этой страницы: 2021-12-15; просмотров: 59; Нарушение авторского права страницы; Мы поможем в написании вашей работы! infopedia.su Все материалы представленные на сайте исключительно с целью ознакомления читателями и не преследуют коммерческих целей или нарушение авторских прав. Обратная связь - 3.128.201.71 (0.006 с.) |