Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Учебник (рукопись) ''Информационная безопасност...doc
Скачиваний:
27
Добавлен:
27.09.2019
Размер:
2.77 Mб
Скачать

1.5. Принципы архитектуры безопасности сети Интернет

На сегодняшний день архитектура безопасности сети Интернет до конца не определена и тем более не стандартизирована. Существует ряд моделей безопасности в ИТС. Однако модель безопасности ЭМВОС не приемлема для Интернет-сетей (RFC-791, RFC-1122, RFC-1123, RFC-1349, RFC-1958), так как их архитектуры отличаются количеством уровней (ЭМВОС — 7, а Интернет — 5), тем не менее, услуги и способы обеспечения безопасности, определённые для ЭМВОС, аналогичны тем, которые используются в Интернет-архитектуре. Поэтому для сети Интернет наиболее приемлемыми моделями безопасности являются модели МОС, мини­стерства обороны США и собственно рабочей группы по безопасности IETF (IRTF) Интернет.

На рис. 1.8. показано распределение услуг по обеспечению безопасности по уровням Интернет-архитектуры в соответствии с идеологией сетевой безопасности в сети Интернет.

Глава 2.

Концепции обеспечения информационной

безопасности

Большинство открытых (прикладных) ИТС, архитектура которых соот­ветствует ЭМВОС или Интернет-архитектуре, предъявляют жёсткие требова­ния по обес­печению ИБ с целью защиты от угроз, возникающих при информа­ционном взаимодействии как внутри самих систем, так и между собой. Под термином открытые системы понимаются БД, распределённые прикладные системы, системы с открытой распре­делённой об­работкой и собственно взаимодействие самих ИТС. Концептуальные основы обеспечения ИБ связаны со способами и средствами защиты подсистем и объ­ектов, расположенных внутри таких систем, а также с взаимодействием систем между собой. Однако основы ИБ не затрагивают методологию проекти­рования самих систем и способов.

Обеспечение ИБ охватывает элементы данных (информационные эле­менты) и последовательности процедур (но не протокольные элементы дан­ных), которые используются при предоставлении определённых услуг по обес­печению ИБ. Услуги по обеспечению ИБ могут предоставляться соответст­вующими службами обеспечения безопасности (СЛБ) при информационном взаимодействии объектов/субъектов ИТС, а также при обмене данными между ИТС и при управлении самими ИТС.

Концептуальные основы обеспечения ИБ могут использоваться в каче­стве основы для стандартизации, применения единой терминологии и описания общих абстрактных служебных интерфейсов при выполнении определённых требований к обеспечению ИБ.

Одна СЛБ очень часто зависит от других СЛБ, что затрудняет самостоя­тельное функционирование одного направления обеспечения ИБ от других. ос­новы обеспечения ИБ включают рассмотрение соответствующих СЛБ, описы­вают совокупность способов, которые могут использоваться при предоставле­нии услуг по обеспечению ИБ, и определяют взаимозависимость услуг и спосо­бов обеспечения ИБ (СПБ). Следствием детального описания этих спосо­бов может стать доверие к различным СЛБ, а также доверие одной СЛБ к дру­гой.

В данной главе рассматриваются:

  • концепции (концептуальные компоненты, понятия и определения) обеспе­чения ИБ, которые используются в большинстве СЛБ;

  • взаимозависимость СЛБ и СПБ.

Концептуальные основы обеспечения ИБ включают несколько частей, каждая из которых представляет собой отдельную главу данной книги, посвя­щённую конкретной СЛБ, а именно (рис.2.1):

Рис. 2.1. Службы обеспечения ИБ

    • служба аутентификации (СЛАУ);

    • служба управления доступом (СЛУД);

    • служба обеспечения неотказуемости (СЛНТ);

    • служба обеспечения конфиденциальности (СЛКН);

    • служба обеспечения целостности (СЛЦЛ);

    • служба аудита безопасности и оповещения об опасности (СЛАО);

    • служба обеспечения ключами (СЛКЛ).