Контакты
Подписка
МЕНЮ
Контакты
Подписка

РД МЭ: фильтрация с учетом любых значимых полей сетевых пакетов - Форум по вопросам информационной безопасности

РД МЭ: фильтрация с учетом любых значимых полей сетевых пакетов - Форум по вопросам информационной безопасности

К списку тем | Добавить сообщение


Автор: Люботный | 27771 09.04.2011 22:49
Для обсуждения специалистов.
Требование РД при сертификации МЭ:
Управление доступом
фильтрация с учетом любых значимых полей сетевых пакетов.

Внимание вопросы:
1.
- Что такое любые значимые поля?
- Какие поля считать значимыми?
- Почему эти поля следует считать значимыми?
2. Что такое сетевые пакеты? Что подразумевается по термином "сетевые пакеты" - пакеты протокола сетевого уровня или весь стек протоколов TCP/IP?


Прошло несколько месяцев

Автор: FFdizzy, IndepProf | 35002 22.02.2012 11:24
Если РД МЭ тоже переводной документ, как СВТ, то возможно имеет смысл в источнике посмотреть.

Автор: Ури, }{ | 35004 22.02.2012 13:07
МЭ может принять решение о блокировке или разрешении только на основании определенных данных, определенных полей. Соотвественно, эти поля и являются значимыми в сетевом пакете.

Севевой пакет - это единица сетевого уровня. На разных уровнях, свои наименования единиц передачи. По крайней мере, в книгах по Танненбаума и Олифера была написано так, насколько я помню.

Автор: FFdizzy, IndepProf | 35185 28.02.2012 18:02
Вот в этом документе среди воды, есть пару строчек по теме. Но не раскрывают полностью.
http://www.npo-echelon.ru/doc/firewall_testing.pdf

Просмотров темы: 5894

К списку тем | Добавить сообщение



Добавить сообщение

Автор*
Компания
E-mail
Присылать уведомления да
нет
Текст сообщения*
Введите код*