Главная » Просмотр файлов » МИСЗКИ книга

МИСЗКИ книга (1085503), страница 35

Файл №1085503 МИСЗКИ книга (МИСЗКИ книга) 35 страницаМИСЗКИ книга (1085503) страница 352018-01-12СтудИзба
Просмтор этого файла доступен только зарегистрированным пользователям. Но у нас супер быстрая регистрация: достаточно только электронной почты!

Текст из файла (страница 35)

Это, по-видимому, одна нз причин, по которой на практике 3-НТТР используется не очень широко, гораздо реже, чем протоколы безопасности транспортного уровня. Формирование ЗНТТР сообщения происходит путем выбора из списка алгоритмов пользователя и сервера алгоритмов си, а также их ключей с после- шифрования и ф ванна и цифровой подписи, а ( НТТР форма ) требует пр Восстановление сообщения в еоб наний. вел~~ обр~~~ пр разо Формат БНТ7Р сообщения вялю окопа, содержание и статуса, заголовок прото, ие и ку статуса определяет н инцип форм ся о енге, Строка пса, -НТТРП 2 200 ОК» ~~— имеет вид «Бесогеответом сервера и имеет успешнон еу н дачной а зло п едотвращения во но, э это сделано для пр д вр х и неуспешных запросов.

умышле шленником успешных по у,, одним из самы емых в Интернате. Работая нз го овня, используемых в е зада ТСРЛР транспортном уро вне стека ых, т.е. уверен фиденциальность данн — Обеспечивает конфид спортировки межл з ас ыты в ходе транспортир ность, что они не были раскр дашжх всех выш. ом, путем шифрования дашжх клиентом и сервером, путе икладного), т.е. оставл»с ~ стоящих уровней (пред е ставления и пр уовня ТСР и ниже. ебную информацию уов полъзователя (клиента, по ) что он получает доступ именно к клиента„т.е. с авторизованным клиентом. даваемой информацил целостность пере — Обеспечивает была изменена в хо» ность, что информация не т.е.

уверенность, транспортировки между клиентом и — Опционалъно может ежи мать д скорости передачи. Протокол вкл~очзсг в себя два подпротокола — лодлротокол записи (ББЬ ~своп! рпяосо!), определяющий формат передачи данных, и ю>г)протокол усяоновки связи (ББ1. )илк)зЫсе ргоюсо1), определяющий механизм установки соединения. 1. Подпротокол ББЬ-записи Основная функция протокола записи — работа с данными, поступающими от уровня приложения. На первом этапе производится фрагментирование данных в блоки для дальнейшей обработки (блок 16 384 байта для версии ББЬ 3.0).

Затем производится упаковка (при отправлении) или распаковка (прн получении) данных, если эта опция была задана. Далее производится шифрование данных тем алгоритмом, который был определен ! для клиента и сервера, а также устанавливается аутентификационный код сообщения (англ. шеззайе аойеписапоп соч†МАС) для обеспечения контроля целостности сообщения. Кроме того, этот подпротокол берет на себя функции генерирования сообщений об ошибках и закрытии сессии.

2. По око становки св и Протокол установки связи обеспечивает настройку множества криптографических параметров. В момент, когда клиент пытается устачовить соединение с сервером, обе стороны доюкны: — согласовать версию протокола; — согласовать алгоритм шифрования (выбирается наибо~ лее сильный из списка поддерживаемых обеими сторонами); — произвести аутентификацию сторон (взаимную или одностороннюю); — с помощью согласованного алгоритма асимметричного шифрования обменяться общим секретом, на основе которого будет производнп сл симметричное шифрование. 208 210 211 Алгоритмы шифрования и аутентификации, — ОЕБ — Оа1а Епсгурйоп Б1а1В)агд; — Тг1Р1е-1)ЕБ — тройной 1)ЕБ; — КС2 и КС4 — К1тез1 С1РЬег 2 и К1тезг С1РЬег 4 соответственно; — ОБА — 01кйа! Б1япашге А1йогйпь — М115 — Меззайе Идезг 5; — БНА-1 — Беспге НазЬ А1йогйш 1.

Процесс аугентификации основан цифровых сертифика тах. Рассмотрим его подробнее. Когда клиент получает цифровой сертификат сервера, оп проверяет следующие параметры. — Срок действия сертификата: попадает ли текущая дата ь этот период, если иет — процесс обработки прекращается, еслв да — переходит к следующему шагу.

— Находится ли субъект, выпустивший сертификат (СА— Сег1й1саг1оп АигЬопгу), в списке доверенных СА клиента. Каъ дый клиент поддерживает список доверенных СА. Если субъск ~ отсутствует в списке — сервер не аутентнфицируется. — Используя открытый ключ СА из списка доверенны СА, клиент проверяет корректность электронно-цифровой пол писи на сертификате сервера, Если подпись некорректна, ~ предполагается, что сертификат был изменен и не принимается пате), — Проверяется с,д ° указанного в ссртиф ервера (англ. доша1п Оотвегегвнс имЕНи С В ли они совпада1ст те Реальному имени сера сервер аутентифю „ Если сервер сконф бует аугентнфика„, игурнрован таким Образом ч о образом: ента процесс происходи днт следующим значение ент совместно гене — Сервер н кли ачение, затем и нерируют не на это значение.

вливает свою цифровую ую подпись — Сервер пров я ер ет, соответствует лн откр ключ ли те ервеР прО ер кущая дата В этот период. срок действия — Сервер пров яет т В списке доверенны СА держзшает список доверенных СА СА, серве — Используя откРытый ключ СА из синс списка доверенных тнфикате клиента. Ость цифровой подписи на сер — С в ер ер провеРяет, находится ли с и оке сертификатов кл„е еРзиф~' ~"ш1та в, которые могут быть аугентнфи- Если ау1енпвь„ ав и икания Ч10шла успешно, , т. е. Проверщт1 ~ рвер произвол Васмым рес урсам и в завися доступ к ззпрапшимеет ли кл доступ клиента к 1равил доступа разрешает Говоря о ББ1 ~кресурсам. (т"-Р 1 уе1Б Ыу — Б "О Упо уь н р кол Т1Б р ° явот чиеотББ р "р Омур в м витернет-01видартом г1 Фициально опублнконых рдзш,щй и .

Протоколы не имеют "Р ~ тБ1. б.„ назвать возможность ег юях преимуществ 1Б1. дним нз основ тную совмесВОЗМОжнОсгеи иками и рас нии не- м р Более Рассмотрение приме ов ржробзю Оз Р Чюто 01ю сетевой бе зопасности можно мнться с этими и но в к11нге 19) другими протоколаыи 212 1'ДАВА 16. ииф" мационной безопасности. ства безопасности Автоматизированные средства зо Мы не будем зан иматься ре кламой какого-либо одного ется ознакомление продукта или компани . и. Нашей целью являетс остями систем безооиальностью и возможноств с общей функциои на которые следует обратить пасности ти класса и моментами, на к внимание пр .—,и их использовании.

о пе вое — Антивирус. обес ением по безопасОбычн~ ~ер~~~ пр гр о аммным печ ности, которое ое появляется в компани, ется анин, является зиачает, что организация серь -— комплекг. г,го нас шчие еще не озиа— и. П осто в современном мире пр- ино заду за~тумалась о безопасности. Просто в же обычная В стане текстового процессора. необходимая вещь, как присутствие ется не качество и наКритерием выбора аитивиру ив са порои явля ость пиратской копии, можность переноса на дискете или ни ее офессиональному подходу, то В Если перейти к более професс то В первую очередь иеаб дим э ктив хо о оценивать э ктив конкретного продукта в условиях организации.

обратить внимание на следующие важПри этом следует ные факторы: тек ей базе — насколько он велик' икз Обеспечивает ли он защиту от от известных в руссе? вых в сов насколько оперативно — С появлением новых вирусов производится обновление ы ви се, иа следукялий ботчика антивируса о новом вирусе, иия разра ви се, бзз дится доставка обив~~ т~ сайтов производителей антиш ~ зто периодическая загруз ка их с саитов руса в Инзсрлгпс. Л если у пользователя нет к нему прямого илн регулярного доступИ Возможна ли доставка обновлений региональным паргнсром, лишрибьютором? — На каком тгапс антивирус может распознать вирус н предотвратить его распространение? Возможно ли это на межсетевом экране или на почтовом сервере, т.е. «на летуь? Прн копировании файлов с внешних носителей? Или только при целенаправленном сканировании диска? — Какие ресурсы требует антивирус от компьютера, на котором будет установлен? Особенно от процессора и оперативной памяти? — Как организована архитектура работы программы? Это отдельный программный модуль или сервер и агенты? Как организовано автоматизированное обновление распределенного программного обеспечениИ Не рекомендуется определять качество работы антивируса по количеству наград от различных печатных изданий, лучше обратиться к известным независимым экспертам, например 1СЗА ЬВЬога1огу.

При этом следует обратить внимание, что антивирусы проходят сертификацию по различным номинациям— анализировать стоит именно тот раздел„который Вас шпересу- Эффективность работы лучше всего оценивать по опыту знакомых (особенно, если они перешли от использовашгя одного антивирусного продукта на другой, особенно интересно узнать причины). Кроме того, можно регулярно отслеживать активносп Интернет-сайтов производителей антивирусов, обратить внимание на, как быстро реагируют разработчики на появление новых вирусов.

При приобретении антивируса необходимо учитывать не только первоначальную стоимость продукта, но и совокупную стоимость владения. Во сколько обойдутся обновления и гарантийная поддержка; приобретение новой гарантийной поддержки после истечения текущей; приобретение новых лицензий на пользователей прн увеличении их числа. Учитывая, что В настоящее В1земя получили развитие компании, предлагающие весь спектр автоматизированных средств 213 б сностн следует задуматься о перспективах и выбрать ш тнвирусный продукт как компонент, который в будущем будет интегрирован с межсетевым экраном, системой обнаружения атак и прочими составляющими.

Характеристики

Тип файла
PDF-файл
Размер
10,25 Mb
Материал
Тип материала
Высшее учебное заведение

Список файлов книги

Свежие статьи
Популярно сейчас
А знаете ли Вы, что из года в год задания практически не меняются? Математика, преподаваемая в учебных заведениях, никак не менялась минимум 30 лет. Найдите нужный учебный материал на СтудИзбе!
Ответы на популярные вопросы
Да! Наши авторы собирают и выкладывают те работы, которые сдаются в Вашем учебном заведении ежегодно и уже проверены преподавателями.
Да! У нас любой человек может выложить любую учебную работу и зарабатывать на её продажах! Но каждый учебный материал публикуется только после тщательной проверки администрацией.
Вернём деньги! А если быть более точными, то автору даётся немного времени на исправление, а если не исправит или выйдет время, то вернём деньги в полном объёме!
Да! На равне с готовыми студенческими работами у нас продаются услуги. Цены на услуги видны сразу, то есть Вам нужно только указать параметры и сразу можно оплачивать.
Отзывы студентов
Ставлю 10/10
Все нравится, очень удобный сайт, помогает в учебе. Кроме этого, можно заработать самому, выставляя готовые учебные материалы на продажу здесь. Рейтинги и отзывы на преподавателей очень помогают сориентироваться в начале нового семестра. Спасибо за такую функцию. Ставлю максимальную оценку.
Лучшая платформа для успешной сдачи сессии
Познакомился со СтудИзбой благодаря своему другу, очень нравится интерфейс, количество доступных файлов, цена, в общем, все прекрасно. Даже сам продаю какие-то свои работы.
Студизба ван лав ❤
Очень офигенный сайт для студентов. Много полезных учебных материалов. Пользуюсь студизбой с октября 2021 года. Серьёзных нареканий нет. Хотелось бы, что бы ввели подписочную модель и сделали материалы дешевле 300 рублей в рамках подписки бесплатными.
Отличный сайт
Лично меня всё устраивает - и покупка, и продажа; и цены, и возможность предпросмотра куска файла, и обилие бесплатных файлов (в подборках по авторам, читай, ВУЗам и факультетам). Есть определённые баги, но всё решаемо, да и администраторы реагируют в течение суток.
Маленький отзыв о большом помощнике!
Студизба спасает в те моменты, когда сроки горят, а работ накопилось достаточно. Довольно удобный сайт с простой навигацией и огромным количеством материалов.
Студ. Изба как крупнейший сборник работ для студентов
Тут дофига бывает всего полезного. Печально, что бывают предметы по которым даже одного бесплатного решения нет, но это скорее вопрос к студентам. В остальном всё здорово.
Спасательный островок
Если уже не успеваешь разобраться или застрял на каком-то задание поможет тебе быстро и недорого решить твою проблему.
Всё и так отлично
Всё очень удобно. Особенно круто, что есть система бонусов и можно выводить остатки денег. Очень много качественных бесплатных файлов.
Отзыв о системе "Студизба"
Отличная платформа для распространения работ, востребованных студентами. Хорошо налаженная и качественная работа сайта, огромная база заданий и аудитория.
Отличный помощник
Отличный сайт с кучей полезных файлов, позволяющий найти много методичек / учебников / отзывов о вузах и преподователях.
Отлично помогает студентам в любой момент для решения трудных и незамедлительных задач
Хотелось бы больше конкретной информации о преподавателях. А так в принципе хороший сайт, всегда им пользуюсь и ни разу не было желания прекратить. Хороший сайт для помощи студентам, удобный и приятный интерфейс. Из недостатков можно выделить только отсутствия небольшого количества файлов.
Спасибо за шикарный сайт
Великолепный сайт на котором студент за не большие деньги может найти помощь с дз, проектами курсовыми, лабораторными, а также узнать отзывы на преподавателей и бесплатно скачать пособия.
Популярные преподаватели
Добавляйте материалы
и зарабатывайте!
Продажи идут автоматически
6367
Авторов
на СтудИзбе
309
Средний доход
с одного платного файла
Обучение Подробнее