Студопедия — Впровадження в розподілену ВС помилкового об'єкту шляхом використання недоліків алгоритмів видаленого пошуку
Студопедия Главная Случайная страница Обратная связь

Разделы: Автомобили Астрономия Биология География Дом и сад Другие языки Другое Информатика История Культура Литература Логика Математика Медицина Металлургия Механика Образование Охрана труда Педагогика Политика Право Психология Религия Риторика Социология Спорт Строительство Технология Туризм Физика Философия Финансы Химия Черчение Экология Экономика Электроника

Впровадження в розподілену ВС помилкового об'єкту шляхом використання недоліків алгоритмів видаленого пошуку






У розподіленій ВС часто виявляється, що її видалені об'єкти спочатку не мають досить інформації, необхідної для адресації повідомлень. Зазвичай такою інформацією є апаратні (адреса мережевого адаптера) і логічні (IP-адрес, наприклад) адреси об'єктів РВС. Для отримання подібної інформації в розподілених ВС використовуються різні алгоритми видаленого пошуку, що полягають в передачі по мережі спеціального виду пошукових запитів, і в очікуванні відповідей на запит з шуканою інформацією. Після отримання відповіді на запит, суб'єкт РВС, що запитав, володіє всіма необхідними даними для адресації. Керуючись отриманими з відповіді відомостями про шуканий об'єкт, суб'єкт РВС, що запитав, зачинає адресуватися до нього. Прикладом подібних запитів, на яких базуються алгоритми видаленого пошуку, можуть служити SAP-запрос в ОС Novell NetWare [9], ARP- і DNS-запрос в мережі Internet (п. 4.2 і 4.3).

В разі використання розподіленою ВС механізмів видаленого пошуку існує можливість на атакуючому об'єкті перехопити посланий запит і послати на нього помилкову відповідь, де вказати дані, використання яких приведе до адресації на атакуючий помилковий об'єкт. Надалі весь потік інформації між суб'єктом і об'єктом взаємодії проходитиме через помилковий об'єкт РВС.

Інший варіант впровадження в РВС помилкового об'єкту використовує недоліки алгоритму видаленого пошуку і полягає в періодичній передачі на об'єкт заздалегідь підготовленої помилкової відповіді, що атакується, без прийому пошукового запиту. Насправді, що атакує для того, щоб послати помилкову відповідь, не завжди обов'язково чекати прийому запиту (він може, в принципі, не мати подібної можливості перехоплення запиту). При цьому той, що атакує може спровокувати об'єкт, що атакується, на передачу пошукового запиту (п. 4.3.3), і тоді його помилкова відповідь негайно матиме успіх. Дана типова видалена атака надзвичайно характерна для глобальних мереж, коли в того, що атакує із-за знаходження його в іншому сегменті щодо мети атаки просто немає можливості перехопити пошуковий запит. Приклад атаки даного типа на мережу Internet наведений в п. 4.3.3.

Помилковий об'єкт РВС - активна дія (клас 1.2), що здійснюється з метою порушення конфіденційності (клас 2.1) і цілісності інформації (клас 2.2), яке може бути атакою за запитом від об'єкту (клас 3.1), що атакується, а також безумовною атакою (клас 3.3). Дана видалена атака є як внутрішньосегментною (клас 5.1), так і міжсегментною (клас 5.2), має зворотний зв'язок з об'єктом (клас 4.1), що атакується, і здійснюється на канальному (клас 6.2) і прикладному (клас 6.7) рівнях моделі OSI.







Дата добавления: 2015-08-12; просмотров: 467. Нарушение авторских прав; Мы поможем в написании вашей работы!



Практические расчеты на срез и смятие При изучении темы обратите внимание на основные расчетные предпосылки и условности расчета...

Функция спроса населения на данный товар Функция спроса населения на данный товар: Qd=7-Р. Функция предложения: Qs= -5+2Р,где...

Аальтернативная стоимость. Кривая производственных возможностей В экономике Буридании есть 100 ед. труда с производительностью 4 м ткани или 2 кг мяса...

Вычисление основной дактилоскопической формулы Вычислением основной дактоформулы обычно занимается следователь. Для этого все десять пальцев разбиваются на пять пар...

Способы тактических действий при проведении специальных операций Специальные операции проводятся с применением следующих основных тактических способов действий: охрана...

Искусство подбора персонала. Как оценить человека за час Искусство подбора персонала. Как оценить человека за час...

Этапы творческого процесса в изобразительной деятельности По мнению многих авторов, возникновение творческого начала в детской художественной практике носит такой же поэтапный характер, как и процесс творчества у мастеров искусства...

Случайной величины Плотностью распределения вероятностей непрерывной случайной величины Х называют функцию f(x) – первую производную от функции распределения F(x): Понятие плотность распределения вероятностей случайной величины Х для дискретной величины неприменима...

Схема рефлекторной дуги условного слюноотделительного рефлекса При неоднократном сочетании действия предупреждающего сигнала и безусловного пищевого раздражителя формируются...

Уравнение волны. Уравнение плоской гармонической волны. Волновое уравнение. Уравнение сферической волны Уравнением упругой волны называют функцию , которая определяет смещение любой частицы среды с координатами относительно своего положения равновесия в произвольный момент времени t...

Studopedia.info - Студопедия - 2014-2024 год . (0.024 сек.) русская версия | украинская версия