Студопедия — X.800 – рекомендации для распределенных систем
Студопедия Главная Случайная страница Обратная связь

Разделы: Автомобили Астрономия Биология География Дом и сад Другие языки Другое Информатика История Культура Литература Логика Математика Медицина Металлургия Механика Образование Охрана труда Педагогика Политика Право Психология Религия Риторика Социология Спорт Строительство Технология Туризм Физика Философия Финансы Химия Черчение Экология Экономика Электроника

X.800 – рекомендации для распределенных систем






 

Рекомендации х.800 определяет сервисы, характерные для распределенных систем, уровня семиуровневой модели, на которой могут быть реализованы механизмы безопасности, функции безопасности, а также администрирование средств безопасности.

OSI/ISO

Передача данных, на каждом уровне к данным записывается заголовок, после передачи заголовок снимается на каждом уровне.

Сервисы безопасности включают в себя аутентификацию, целостность данных, неотказуемость, управление доступом, конфиденциальность данных

Функции безопасности Уровни семиуровневой модели
               
Аутентификация +     +     +
Управление доступом +     +     +
Конфиденциальность соединения + +   + + + +
Конфиденциальность вне соединения + +   + + +  
Избирательная конфиденциальность + +          
Целостность с восстановлением +     +      
Целостность без восстановления +     + +    
Избирательная целостность +            
Целостность вне соединения +     + +    
Неотказуемость +            

 

Большую роль играет шифрование

2 процедуры: выработка подписи и проверка подписанных данных. Процедура выработки подписи использует информацию, известную подписывающему, процедура проверки использует общедоступную информацию. Могут использоваться следующие виды и источники информации:

1. Базы данных и источники информации – хранятся списки управления доступом

2. Токены, билеты, или иные билеты, свидетельствующие о наличии прав доступа

3. Метки безопасности, ассоциируемые с объектами и субъектами доступа

4. Время, маршрут и длительность запрашиваемого доступа.

Механизмы контроля целостности данных. Целостность отдельного сообщения и целостность потока сообщений. Для проверки целостности потока сообщений, для защиты от хищений, переупорядочивании, дублирования и вставки сообщений используется порядковые номера, временные штампы, криптографическое связывание и аналогичные приемы.

Механизмы управления маршрутизацией. Маршрут выбирается динамически или статически. Конечная система, зафиксировав неоднократные факты атак на определенные маршруты может отказаться от его использования. На выбор маршрута способны повлиять метка безопасности, ассоциируемость передаваемых данных.

Механизм нотаризации. Служит для заверения таких коммуникационных характеристик: целостность, время, личность… Заверение этих характеристик выполняется надежной 3-й стороной, которая обладает достаточной информацией, чтобы ее заверением можно было доверять. Опирается на ЭЦП.

Механизмы администрирования средств безопасности. Администрирование средств безопасности включает в себя необходимые для работы функции и механизмы безопасности, сбор и анализ информации об их функционировании. Администрирование в распределенной системе имеет ряд особенностей. Обязанности администратора может включать в себя:

1. Управление(генерация, распределение) криптографическими ключами

2. Установка синхронизации криптографических параметров

3. Администрирование управлением доступом

4. Управление маршрутизацией

5. Управление нотаризацией, администрирование таких служб.







Дата добавления: 2015-04-16; просмотров: 568. Нарушение авторских прав; Мы поможем в написании вашей работы!



Расчетные и графические задания Равновесный объем - это объем, определяемый равенством спроса и предложения...

Кардиналистский и ординалистский подходы Кардиналистский (количественный подход) к анализу полезности основан на представлении о возможности измерения различных благ в условных единицах полезности...

Обзор компонентов Multisim Компоненты – это основа любой схемы, это все элементы, из которых она состоит. Multisim оперирует с двумя категориями...

Композиция из абстрактных геометрических фигур Данная композиция состоит из линий, штриховки, абстрактных геометрических форм...

Внешняя политика России 1894- 1917 гг. Внешнюю политику Николая II и первый период его царствования определяли, по меньшей мере три важных фактора...

Оценка качества Анализ документации. Имеющийся рецепт, паспорт письменного контроля и номер лекарственной формы соответствуют друг другу. Ингредиенты совместимы, расчеты сделаны верно, паспорт письменного контроля выписан верно. Правильность упаковки и оформления....

БИОХИМИЯ ТКАНЕЙ ЗУБА В составе зуба выделяют минерализованные и неминерализованные ткани...

Понятие о синдроме нарушения бронхиальной проходимости и его клинические проявления Синдром нарушения бронхиальной проходимости (бронхообструктивный синдром) – это патологическое состояние...

Опухоли яичников в детском и подростковом возрасте Опухоли яичников занимают первое место в структуре опухолей половой системы у девочек и встречаются в возрасте 10 – 16 лет и в период полового созревания...

Способы тактических действий при проведении специальных операций Специальные операции проводятся с применением следующих основных тактических способов действий: охрана...

Studopedia.info - Студопедия - 2014-2024 год . (0.011 сек.) русская версия | украинская версия