Студопедия

КАТЕГОРИИ:


Архитектура-(3434)Астрономия-(809)Биология-(7483)Биотехнологии-(1457)Военное дело-(14632)Высокие технологии-(1363)География-(913)Геология-(1438)Государство-(451)Демография-(1065)Дом-(47672)Журналистика и СМИ-(912)Изобретательство-(14524)Иностранные языки-(4268)Информатика-(17799)Искусство-(1338)История-(13644)Компьютеры-(11121)Косметика-(55)Кулинария-(373)Культура-(8427)Лингвистика-(374)Литература-(1642)Маркетинг-(23702)Математика-(16968)Машиностроение-(1700)Медицина-(12668)Менеджмент-(24684)Механика-(15423)Науковедение-(506)Образование-(11852)Охрана труда-(3308)Педагогика-(5571)Полиграфия-(1312)Политика-(7869)Право-(5454)Приборостроение-(1369)Программирование-(2801)Производство-(97182)Промышленность-(8706)Психология-(18388)Религия-(3217)Связь-(10668)Сельское хозяйство-(299)Социология-(6455)Спорт-(42831)Строительство-(4793)Торговля-(5050)Транспорт-(2929)Туризм-(1568)Физика-(3942)Философия-(17015)Финансы-(26596)Химия-(22929)Экология-(12095)Экономика-(9961)Электроника-(8441)Электротехника-(4623)Энергетика-(12629)Юриспруденция-(1492)Ядерная техника-(1748)

X.800 – рекомендации для распределенных систем




 

Рекомендации х.800 определяет сервисы, характерные для распределенных систем, уровня семиуровневой модели, на которой могут быть реализованы механизмы безопасности, функции безопасности, а также администрирование средств безопасности.

OSI/ISO

Передача данных, на каждом уровне к данным записывается заголовок, после передачи заголовок снимается на каждом уровне.

Сервисы безопасности включают в себя аутентификацию, целостность данных, неотказуемость, управление доступом, конфиденциальность данных

Функции безопасности Уровни семиуровневой модели
               
Аутентификация +     +     +
Управление доступом +     +     +
Конфиденциальность соединения + +   + + + +
Конфиденциальность вне соединения + +   + + +  
Избирательная конфиденциальность + +          
Целостность с восстановлением +     +      
Целостность без восстановления +     + +    
Избирательная целостность +            
Целостность вне соединения +     + +    
Неотказуемость +            

 

Большую роль играет шифрование

2 процедуры: выработка подписи и проверка подписанных данных. Процедура выработки подписи использует информацию, известную подписывающему, процедура проверки использует общедоступную информацию. Могут использоваться следующие виды и источники информации:

1. Базы данных и источники информации – хранятся списки управления доступом

2. Токены, билеты, или иные билеты, свидетельствующие о наличии прав доступа

3. Метки безопасности, ассоциируемые с объектами и субъектами доступа

4. Время, маршрут и длительность запрашиваемого доступа.

Механизмы контроля целостности данных. Целостность отдельного сообщения и целостность потока сообщений. Для проверки целостности потока сообщений, для защиты от хищений, переупорядочивании, дублирования и вставки сообщений используется порядковые номера, временные штампы, криптографическое связывание и аналогичные приемы.

Механизмы управления маршрутизацией. Маршрут выбирается динамически или статически. Конечная система, зафиксировав неоднократные факты атак на определенные маршруты может отказаться от его использования. На выбор маршрута способны повлиять метка безопасности, ассоциируемость передаваемых данных.

Механизм нотаризации. Служит для заверения таких коммуникационных характеристик: целостность, время, личность… Заверение этих характеристик выполняется надежной 3-й стороной, которая обладает достаточной информацией, чтобы ее заверением можно было доверять. Опирается на ЭЦП.

Механизмы администрирования средств безопасности. Администрирование средств безопасности включает в себя необходимые для работы функции и механизмы безопасности, сбор и анализ информации об их функционировании. Администрирование в распределенной системе имеет ряд особенностей. Обязанности администратора может включать в себя:

1. Управление(генерация, распределение) криптографическими ключами

2. Установка синхронизации криптографических параметров

3. Администрирование управлением доступом

4. Управление маршрутизацией

5. Управление нотаризацией, администрирование таких служб.




Поделиться с друзьями:


Дата добавления: 2015-04-25; Просмотров: 2355; Нарушение авторских прав?; Мы поможем в написании вашей работы!


Нам важно ваше мнение! Был ли полезен опубликованный материал? Да | Нет



studopedia.su - Студопедия (2013 - 2024) год. Все материалы представленные на сайте исключительно с целью ознакомления читателями и не преследуют коммерческих целей или нарушение авторских прав! Последнее добавление




Генерация страницы за: 0.012 сек.