Студопедия

КАТЕГОРИИ:


Архитектура-(3434)Астрономия-(809)Биология-(7483)Биотехнологии-(1457)Военное дело-(14632)Высокие технологии-(1363)География-(913)Геология-(1438)Государство-(451)Демография-(1065)Дом-(47672)Журналистика и СМИ-(912)Изобретательство-(14524)Иностранные языки-(4268)Информатика-(17799)Искусство-(1338)История-(13644)Компьютеры-(11121)Косметика-(55)Кулинария-(373)Культура-(8427)Лингвистика-(374)Литература-(1642)Маркетинг-(23702)Математика-(16968)Машиностроение-(1700)Медицина-(12668)Менеджмент-(24684)Механика-(15423)Науковедение-(506)Образование-(11852)Охрана труда-(3308)Педагогика-(5571)Полиграфия-(1312)Политика-(7869)Право-(5454)Приборостроение-(1369)Программирование-(2801)Производство-(97182)Промышленность-(8706)Психология-(18388)Религия-(3217)Связь-(10668)Сельское хозяйство-(299)Социология-(6455)Спорт-(42831)Строительство-(4793)Торговля-(5050)Транспорт-(2929)Туризм-(1568)Физика-(3942)Философия-(17015)Финансы-(26596)Химия-(22929)Экология-(12095)Экономика-(9961)Электроника-(8441)Электротехника-(4623)Энергетика-(12629)Юриспруденция-(1492)Ядерная техника-(1748)

Службы обеспечения безопасности




X.800-X816 (архитектура безопасности для открытых систем):

Система должна включать в себя ряд сервисных служб, каждый из которых решает задачу защиты под определённой угрозой безопасности.

Взаимосвязь служб (функций) и механизмов безопасности

методы функции                
Аутентификация получателя + +     +      
Аутентификация источника + +            
Управление доступом     +          
Конфиденциальность данных +              
Конфиденциальность трафика +         + +  
Емкостность соединения +     +        
Целостность вне соединения + +   +        
неотказуемость   +   +       +

1.Аутентификация получателя - аутентификация равнозначно логического объекта, т.е. удостоверение подлинности удалённого логического объекта, выступающего в роли объкта получателя. Обеспечивается при установлении соединения или во время обмена данными в режиме без соединения для гарантии того, что логический объект является тем, за кого он себя выдаёт.

2.Аутентификация источника данных - подтверждение подлинности источника, т.е. абонента отправителя. Функция не обеспечивает защиту от дублирования данных.

3.Управление доступом - обеспечивает защиту от несанкционированного доступа к ресурсам доступным по сети.

4.Конфиденциальность данных - обеспечивает защиту от несанкционированного получения информации.

1) Конфиденциальность данных с установлением соединения обеспечивающим конфиденциальность всех сообщений передаваемых пользователями в рамках данного соединения

2) Конфиденциальность данных без установления соединения – обеспечивает конфиденциальность всех данных пользователя в сообщениях (в отдельном сервисном блоке данных), передаваемом без установления соединений.

3) Конфиденциальность отдельных полей данных (избирательная) – обеспечивает конфиденциальность отдельных полей данных пользователя на всем соединении или в отдельном сервисном блоке.

4) Конфиденциальность трафиков - препятствует возможности извлечения информации из наблюдаемого трафика.

6.Целостность данных (подразделяется на 5 видов, в зависимости от того какой вид общения используется):

а) Целостность, соединяемая с восстановлением - позволяет обнаружить попытки вставки, удаления, модификации или переадресации последовательно передаваемых блоков данных. При нарушении целостности делается попытка восстановления.

б) Целостность соединения без восстановления

в)Целостность блока данных в режиме без установления соединений - обеспечивает целостность единственного сервисного блока данных.

г) Целостность блока данных в режиме с установлением соединения - обеспечивает целостность отдельного блока данных во всём потоке блоков, передаваемых через это соединение, и обнаруживает вставку, удаление, модификацию или переадресацию.

д) Целостность поля данных в режиме без установления соединения – позволяет обнаружить модификацию выбранного поля в единственном целом блоке данных.

8.Неотказуемость – функция невозможности отказаться от совершённых действий. Обеспечивает 2 вида услуг:

1. Удостоверение отправки – неотказуемость с подтверждением подлинности источника данных (т.е. обеспечивает подлинность абонента отправителя и направлено на предотвращение отказа от факта передачи сообщений)

2. Удостоверение доставки – неотказуемость с подтверждением доставки (предоставляет отправителю информацию о факте получения данных адресатом и направлена на предотвращения факта отрицания получения данных)




Поделиться с друзьями:


Дата добавления: 2015-04-23; Просмотров: 556; Нарушение авторских прав?; Мы поможем в написании вашей работы!


Нам важно ваше мнение! Был ли полезен опубликованный материал? Да | Нет



studopedia.su - Студопедия (2013 - 2024) год. Все материалы представленные на сайте исключительно с целью ознакомления читателями и не преследуют коммерческих целей или нарушение авторских прав! Последнее добавление




Генерация страницы за: 0.007 сек.