Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Сети_лекции.doc
Скачиваний:
553
Добавлен:
11.03.2015
Размер:
1.38 Mб
Скачать

11.2. Защита сетевого трафика

Дтя защиты данных, передаваемых по сети, могут применяться шифрование, межсетевые экраны и постоянные виртуальные каналы.

Шифрование - это способ преобразования «открытых» данных в «закрытые» и обратно. Применяется для защиты данных при передаче по незащищенным каналам. В информационных сетях широко приме­няют три протокола шифрования графика: SSL (Secure Sockets Layers - уровень защищенных сокетов), TLS (Transport Layer Security - Без­опасность транспортного уровня) и IPSec (Internet Protocol Security -защищенный межсетевой протокол).

Межсетевой экран (firewall) - комплекс аппаратных и программ­ных средств, осуществляющий контроль и фильтрацию проходящего через него трафика в соответствии с заданными правилами. Межсете­вой экран может обеспечивать защиту на сетевом или на прикладном уровне.

Постоянные виртуальные каналы (Permanent Virtual Circuit. PVC) позволяют отделить трафик одного пользователя от трафика остальных. В сетях, работающих на основе разграничения трафика, шифрование не требуется, так как принцип функционирования посто­янного виртуального канала исключает возможность какого-либо воз­действия на него злоумышленником, подключенным к другому вирту­альному каналу.

Заключение

В данном курсе были рассмотрены различные области применения информационных сетей. Мы ознакомились с основными признаками структурной и функциональной организации сетей. Изучили эталон­ные сетевые модели OSI и TCP/IP. Особое внимание было уделено протоколам TCP/IP, которые решают задачи адресации, маршрутиза­ции и передачи данных в информационных сетях.

Кроме того мы рассмотрели сетевые технологии Ethernet, Token Ring и FDDI, которые используются для построения современных се­тей. Изучили устройство различных кабельных линий связи, а именно витой пары, коаксиатыюго и оптоволоконного кабеля. Ознакомились с принципами беспроводных линий связи. Рассмотрели задачу объеди­нения сетей с помощью мостов и маршрутизаторов.

Пособие заканчивается подробным рассмотрением транспортных и прикладных протоколов стека протоколов TCP/IP. которые отвечают за работу различных сетевых приложений и служб.

Библиографический список

  1. Голдовский, ЯМ. Маршрутизация в IP-сетях: Учебное пособие / Я.М. Голдовский, Б.В. Желенков. -М: МИИТ, 2007. - 151 с.

  2. Лавров, Д.Н. Сети и системы телекоммуникаций: учебное пособие / Д.Н. Лавров. - Омск: Изд-во ОмГУ, 2006. - 183 с.

  3. Ногл, М. TCP/IP. Иллюстрированный учебник / М. Ногл; пер. с англ. И.Г. Злобин. - М.: ДМК Пресс, 2001. - 480с.: ил.

  4. Олифер, В.Г. Компьютерные сети. Принципы, технологии, прото­колы: Учебник дтя вузов, 3-е издание / В.Г. Олифер, П.А. Олифер. - СПб.: Питер, 2009. - 958 е.: ил.

  5. Семенов, А.Б. Структурированные кабельные системы, 5-е издание / А.Б. Семенов, С.К. Стриженов, И.Р. Сунчелей. - М.: Компания АйТи; ДМК Пресс, 2006. - 640 е.: ил.

  6. Современные телекоммуникации. Технологии и экономика. Под общей редакцией С.А. Довгого / В.Л. Бланкет, О.В. Бондаренко. П.П. Воробиенко и др. - М: Эко-Треидз, 2003. - 320 с.

  7. Тапепбаум, Э. Компьютерные сети, 4-е издание / Э. Таненбаум; пер. с англ. В. Шрага. - СПб.: Питер, 2003. - 992 е.: ил.

  8. Чеппел, Л. TCP/IP. Учебный курс / Л. Чеппел, Э. Титтел; пер. с англ. Ю. Гороховский. - СПб.: БХВ-Петербург, 2003. - 976 с: ил.

Учебное издание

Глухоедов Андрей Владимирович Федотов Евгений Александрович