wbuzova_umk_met_i_sred_zash_kom_infor_2012
.pdf:
, , , , ,
, .
« » .
- TCP, UDP ICMP. - IP- .
» « » TCP UDP
.
.
- TELNET, FTP . (proxy server), ,
. ,
:
.
-
,
:
-(Telnet, Rlogin);
-(Ftp);
-(SMTP, POP3);
-WWW (HTTP);
-Gopher;
-Wais;
-X Window System (X11);
-;
-Rsh;
-Finger;
-(NNTP) .
-
, ,
, , , -
.
- -
, -
.
. TCP
.
, -
. -
, . -
, (
- ). , -
.
. -
:
-;
71
-;
-.
:
-( ) ;
-, -
TCP UDP;
;
-IP- -
IP- ( ,
IP- );
-.
-
:
-;
--
,
;
--
, -
;
-;
-
.
:
-, ;
-RPC UDP;
-, .
.
(Virtual Private Network), . -
, . VPN -
,
.
, - ,
.
. -
. ,
,
,
.
Ethernet ( -
dual-homed ),
. -
72
, . -
, -
.
. ,
, , .
, -
-
.
, .
.
.
, -
. -
, , ,
. -
.
, , -
- , ,
.
.
-
. - , , -
, , ,
. - .
-
, -
- ,
.
, -
. -
, .
-
, , , , -
.
. -
, ,
, ( , -
) , , -
.
, , -
-
. -
.
UNIX . -
73
.
Kerberos -
.
: 1[52-61]
: 14[200-226], 15[105-192, 199-241]
:
1.?
2.?
3.-
?
?
?
2. 3
«
»
.
1. -
.
: -
: ( ADMIN) -
.
( ): -
, -
, -
, -
, -
, . -
-
( ) -, .
: 1[26-44, 61-103], 3[113-121]
: 14[143-160]
:
1.?
2.?
3.?
4.?
5.?
6.?
2.
.
74
:
Windows regedit.exe regedt32.exe . (HKEY_CURRENT_USER HKEY_LOCAL_MACHINE).
restrick.exe, .
Windows, -
. Winlogon,
.
whisper.exe,
. -
. , -
.
: 1[61-103]
:
1.-
?
2.restrick.exe «Restrict «Run program» window» «Restrict «Run» command»?
3.restrick.exe -
?
4.,
restrick.exe?
? ?
6., -
restrick.exe?
3 -
.
: , -
1,
-
, , -
, , -
Windows HKEY_CURRENT_USER\Software\ -
Signature. -
,
( ); -
, , -
,
, -
.
-
.
: 1[26-41, 234-249], 3[126-129]
75
: 13[3-85, 91-133]
:
1.?
2.?
3.?
4.?
5.?
6.?
4. -
. -
.
: . -
, .
: 1 – -
;2 –
; 3 – -
; 4 – ( ) ,
.
: 1[125-127], 3[138 - 162], 4[245-262]
: 13[133-138]
:
1.?
2.?
3.?
4.?
5.?
5.
.
: -
.
. -
-
. -
,
-
.
, .
: 3[146-151]
:
1.?
2.?
76
?
4., -
?
6. -
RSA.
: RSA
-
.
. -
. RSA -
.
: 3[158-161]
:14[161-182]
:
1.« ».
2.« », « ».
3.?
4.« » , « -
» ?
5.?
6.?
7.
Windows .
: ,
1,
. -
-
Windows (CryptoAPI) -
,
) .
( -
),
. « » -. ,
, -
.
: 1[171-193]
:
1.« »?
77
2. -
?
3.Windows?
4.« » ?
5.« » ?
6.« ».
2.4
( )
|
|
|
|
- |
|
- |
|
|
|
- |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
1 |
2 |
3 |
|
|
4 |
|
1. |
- |
|
|
|
.[26-41, |
234- |
|
- |
|
|
|
|
249], 3 .[126-129] |
||
. |
|
|
|
|
13 .[3-85, 91-133] |
||
2. |
|
|
|
.[16-23] |
|
||
. |
|
, |
|
|
|
||
|
|
|
|
|
|
|
|
3. - |
|
|
|
.[16-23] |
|
||
. |
|
, |
|
|
|
||
|
|
|
|
|
|
|
|
4. |
|
|
|
|
.[147-151], |
|
|
- |
|
|
|
|
.[138 - |
162], |
|
ECES. |
|
|
|
|
.[245-262] |
|
|
|
|
|
|
|
|
13 .[133-158] |
|
5. . |
|
|
|
14 .[161-182] |
|||
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
6. |
|
|
|
|
.[151-165], |
|
|
DSA. |
|
|
|
|
.[245-262] |
|
|
|
|
|
|
|
14 .[161-182] |
|
|
7. |
|
|
|
|
.[151-165], |
|
|
|
|
. |
|
|
.[245-262] |
|
|
ECDSA. |
|
|
|
|
14 .[161-182] |
|
|
8. |
|
|
|
14 .[226-273], |
|||
. |
|
|
|
18 .[382-407] |
|
||
9. |
- |
|
|
|
13 .[179-210] |
||
. |
|
. |
|
|
|
||
10. |
- |
|
. |
13 .[179-210] |
|
||
. |
|
|
|
|
|
|
|
11. - |
- |
|
|
13 .[179-210] |
|
||
. |
|
|
- |
|
|
||
|
|
|
, - |
|
|
||
|
|
|
. |
|
|
|
|
12. |
Web- |
|
|
|
13 .[179-210] |
|
|
. |
|
|
|
|
|
||
|
|
|
|
- |
|
|
|
|
|
|
|
|
|
|
78
13. - |
|
|
|
.[44-52] |
. |
|
|
|
15 .[234-299] |
14. - |
|
|
13 [53-85] |
|
- |
|
|
|
|
. |
|
|
|
|
15. |
|
|
13 [53-85] |
|
|
|
, |
|
|
. |
|
|
|
|
|
|
|
|
|
2. 5 ( )
|
|
- |
||||
|
|
|
|
|||
|
1 |
|
2 |
|
|
3 |
1. |
. . |
|
|
.[26-41, 234-249], |
||
|
|
, - |
.[126-129] |
|||
|
|
|
|
|
13 .[3-85, 91-133] |
|
|
|
. |
|
|
||
2. |
|
|
|
|
.[26-44, 61-103], |
|
. . |
, |
.[113-121] |
||||
|
|
|
14 .[143-160] |
|||
3. |
. |
- |
.[26-44, 61-103], |
|||
|
|
- |
.[113-121] |
|||
|
|
, - |
14 .[143-160] |
|||
|
|
|
|
|||
4. |
- |
|
|
|
4 . [63-78] |
|
. |
|
|
|
|||
|
|
|
|
|||
|
|
|
|
|||
|
|
. |
|
|
|
|
5. |
|
|
|
.[26-44, 61-103], |
||
|
|
.[113-121] |
||||
|
|
|
14 .[143-160] |
|||
|
|
|
|
|
|
|
6. |
|
|
|
.[26-44, 61-103], |
||
- |
|
.[113-121] |
||||
. |
- |
14 .[143-160] |
||||
|
|
.. |
|
|||
7. |
. - |
|
, |
.[125-127], |
||
. |
|
.[138-162], |
||||
|
|
|
|
|
|
.[245-262] |
|
|
|
|
|
|
13 .[133-138] |
8. |
- |
- |
.[245-262] |
|||
|
|
|
14 .[182-200] |
|||
|
|
- |
|
|||
|
|
|
|
|||
9. |
|
|
.[245-262] |
|||
. |
|
14 .[182-200] |
||||
|
|
, |
|
|
|
|
|
|
. |
|
|
|
|
10. |
|
|
1 .[127-146], |
79
. |
- |
.[138-162], |
||
|
|
.[245-262] |
||
11. . - |
- |
.[123-125], |
||
. |
|
|
|
14 .[348-366] |
. |
|
|
|
|
12. |
|
|
|
.[147-151], |
. |
|
.[138-162], |
||
|
- |
.[245-262] |
||
|
|
|
||
13. - |
|
|
|
.[151-165], |
( ) : , |
|
.[245-262] |
||
AES, DES, . |
|
- |
14 .[161-182] |
|
|
|
|
|
|
|
|
|
|
|
14. . - |
|
|
|
.[125-127], |
. |
|
.[138-162], |
||
|
|
|
|
.[245-262] |
|
|
|
|
13 .[133-138] |
15. - |
- |
.[125-127], |
||
- |
- |
.[138-162], |
||
. |
|
|
|
.[245-262] |
|
|
|
|
13 .[133-138] |
2.6 (30 )
&&& 1. ?
A),
, , Pascal
C)Fortran
E).EXE .COM
&&&2. -
c ?
B)16-
D)16-
&&&3. -
c ?
B)TurboDebugger
)
80