Скачать 264.25 Kb.
|
ПРОБЛЕМА УДАЛЕННЫХ АТАКРазработка метода обнаружения удаленных сетевых атак является очень важным аспектом в деле обеспечения безопасности компьютеров в глобальных и локальных сетях, использующих для передачи данных стек TCP/IP протоколов. По причине незащищенности использующихся IP протоколов возможно огромное количество атак, которые приводят к отказу системы в обслуживании, нарушению целостности, несанкционированному доступу к данным и, даже, к потере данных. В настоящее время значительная часть методов обнаружения базируется на анализе данных аудита после совершения атаки. Такой подход к проблеме удаленных атак имеет свои достоинства и свои недостатки. К достоинствам можно отнести возможность детального изучения атаки и выявления условий, при которых она возникает и достигает своего результата. К недостаткам можно отнести тот факт, что, по крайней мере, одна атака будет успешно осуществлена. Для дальнейшего рассмотрения введем понятие сигнатуры для удаленной атаки. Под сигнатурой будем понимать последовательность действий, которая приводит к реализации данной атаки, и набор условий, при которых атака произойдет. 1.1. Недостатки семейства протоколов TCP/IPПротоколами называют распределенные алгоритмы, определяющие, каким образом осуществляется обмен данными между физическими устройствами или логическими объектами (процессами). Под семейством протоколов TCP/IP обычно понимают весь набор реализаций, описанных в RFC (Requests For Comments), а именно:
Общим и основополагающим элементом этого семейства является IP протокол. Все протоколы сети Internet являются открытыми и доступными. Все спецификации протоколов доступны из RFC. Одной из причин популярности TCP/IP является тщательная проработка протоколов семейства TCP/IP, их функциональность и открытость, а также возможность наращивания функциональных возможностей. Хотя к настоящему времени достаточно очевидно, что они имеют и множество недостатков, особенно тех, которые связаны с безопасностью, например, нет встроенных средств аутентификации, что и делает возможным осуществление атак, основанных на подмене клиента. Схема уровневой модели семейства протоколов TCP/IP приведена на рисунке 2.
Рис. 2. Уровневая модель протоколов в сети Internet Каждый уровень модели использует определенный формат сообщений. При переходе с высшего уровня на низший уровень сообщение форматируется по правилам низшего уровня и снабжается заголовком. На низших уровнях выполняются следующие действия:
1.2. Удаленные атаки в InternetС середины 90-х годов значительно увеличилось число удаленных атак в сети Internet, а также возрос ущерб, причиняемый этими атаками. Статистика организации CERT, посвященная зарегистрированным сетевым атакам, произошедшим с 1995 по 1999 год [3] приведена в таблице 1. Таблица 1
Данные табл. 1 показывают возрастающую степень угрозы для пользователей Internet, тем самым подчеркивая необходимость изучения механизмов удаленных атак и разработки средств защиты от них. |
Памятка юному исследователю Учимся писать реферат реферат Реферат – краткое изложение сути исследуемой проблемы, где автор приводит различные точки зрения, а также собственные взгляды на... | Положение о реферате обучающегося Реферат краткое изложение в письменном виде содержания и результатов индивидуальной или групповой исследовательской работы учащегося... | ||
Отзыв руководителя на реферат «Собака – помощник человека» ... | Положение о реферате обучающегося моу сош №9 им. В. Т степанченко Реферат краткое изложение в письменном виде содержания и результатов индивидуальной или групповой исследовательской работы учащегося... | ||
Контрольная работа (реферат) Контрольная работа (реферат) оформляется в виде рукописи, излагающей постановку проблемы, содержание исследования и его основные... | Программа собеседования по направлению 46. 04. 01 История Содержание От экзаменующихся требуется: знание материала, предусмотренного данной программой; умение кратко изложить содержание работы, представленной... | ||
Реферат Требование к структуре реферату Реферат должен быть выполнен самостоятельно каждым студентом на 5 или более листах формата А4 (не включая титульный лист, содержание,... | Реферат как форма устной итоговой аттестации учащихся 9 классов Реферат не копирует дословно содержание первоисточника, а представляет собой новый вторичный текст, создаваемый в результате систематизации... | ||
Реферат Отчет представлен на 21 страницах, включает в себя 1 таблицу... Содержание деятельности и результаты реализации Мероприятия 1 «Предоставление услуг населению по формированию ик компетенций с помощью... | Реферат по зарубежному опыту (семестр 2) Данный реферат (5-7 источников) включает Содержание реферата должно отражать зарубежный опыт государственного или муниципального управления, государственной политики по теме... | ||
Рекомендации «Как написать реферат» Общая информация Реферат – это самостоятельная исследовательская работа, в которой автор раскрывает суть исследуемой проблемы; приводит различные... | Реферат по социологии на тему : “ Теория конфликта” Содержание | ||
Реферат по курсу кандидатского минимума реферат, завизированный научным... Реферат представляет собой обзор зарубежной литературы по исследуемой тематике или полный письменный перевод с иностранного языка... | Реферат печатается с использованием компьютера и принтера на одной... Реферат – это краткое изложение в письменном виде содержания и результатов индивидуальной учебно-исследовательской деятельности,... | ||
Реферат Содержание Курсовые проекты и работы, рефераты на заданную (выбранную) тему, отчеты о нир и практике | Реферат по теме «Свойства и типы полупроводниковых материалов» Содержание учебного материала, лабораторные работы, самостоятельная работа обучающихся |