| Автор: Микрокод | 45711 | 29.08.2013 06:00 |
|
sekira
"Под частотой (вероятностью) реализации угрозы понимается определяемый экспертным путем показатель, характеризующий, насколько вероятным является реализация конкретной угрозы безопасности ПДн для данной ИСПДн в складывающихся условиях обстановки." Да там есть некоторая привязка к математическому аппарату, но "вероятность реализации угрозы" - это экспертно определенный показатель. Кроме того, я ж прошу помочь понять механизм реализации этой угрозы через сеть Интернет. И способы её нейтрализации, если все таки придется привести её к "актуальному знаменателю". М/б наличие аппаратного МЭ уже устраняет эту угрозу, а если нет... М/б данная угроза характерна только в распределенных ИСПДн, когда данные передаются по общедоступным сетям или хотя бы по выделенной сети, но имеющей узлы вне КЗ. |
|
| Автор: sekira | 45712 | 29.08.2013 07:11 |
|
Наличие средств зщиты не расматривается при анализе актуальных угроз (как бы перевод их в разряд неактуальных без оценки мер).
Средства защиты нужны для нейтрализации актуальных угроз и расматриваются (даже если они были или есть) после составления модели угроз. Если угрозы не актуальны средства защиты для них не нужны. Рассматривайте вероятность и ущерб к привязке к системе и нарушителю. |
|
| Автор: Микрокод | 45713 | 29.08.2013 08:20 |
|
sekira
Спасибо, конечно - вопрос привязки СЗИ к МУ у меня тоже давно мучил. Но по данному вопросу конечно хотелось получить примерно такой ответ: 1) Практика показывает, что 99% взаимодействия между объектами в сети Internet проходит с установлением ВК (при любом FTP-, TELNET-, HTTP- и т. п. подключении используется протокол TCP, а, следовательно, создается ВК). Это происходит из-за того, что взаимодействие по виртуальному каналу является единственным динамическим способом защиты сетевого соединения объектов РВС. Дело в том, что в процессе создания ВК объекты РВС обмениваются динамически вырабатываемой ключевой информацией, позволяющей уникально идентифицировать канал. В противном случае для идентификации объектов распределенной системы пришлось бы использовать массив статической идентификационной информации, уникальной для каждого объекта в системе. А это означает, что мы получаем стандартную проблему статического распределения ключей (матрица NхN), которая решается только на ограниченном подмножестве объектов. Очевидно, что задача статического распределения ключей на сегодняшний день в принципе не может быть решена в сети Internet, да этого и не требуется. Итак, мы показали, что идентификация объектов РВС, при отсутствии статической ключевой информации, возможна только при взаимодействии объектов с использованием виртуального канала. Это, в свою очередь, означает, что взаимодействие объектов без установления ВК является одной из возможных причин успеха удаленных атак на РВС. 2) Ошибочно считать взаимодействие объектов по виртуальному каналу в распределенной ВС панацеей от всех проблем, связанных с идентификацией объектов РВС. ВК является необходимым, но не достаточным условием безо-пасного взаимодействия. Чрезвычайно важным в данном случае становится выбор алгоритма идентификации при создании ВК. Основное требование, которое следует предъявлять к данным алгоритмам, состоит в следующем: перехват ключевой информации, которой обмениваются объекты РВС при создании ВК не должен позволить атакующему получить итоговые идентификаторы канала и объектов (п. 6.2). Это требование по сути очевидно. Оно должно предъявляться к алгоритмам идентификации исходя из принципиальной возможности прослушивания атакующим канала передачи. Однако в большинстве существующих сетевых ОС в базовых алгоритмах идентификации, используемых при создании ВК, этим требованием разработчики практически пренебрегают. Так, например, в ОС Novell NetWare 3.12- 4.1 идентификатор канала - это число в диапазоне 0-FFh, идентификатор объекта (рабочей станции или файл-сервера) - также число от 0 до FFh; в протоколе TCP идентификаторами канала и объектов являются два 32-битных числа, формируемых в процессе создания TCP-соединения (п. 4.5). Из всего сказанного ясно, что создание виртуального канала с использованием нестойкого алгоритма идентификации не позволяет надежно обезопасить РВС от подмены объектов взаимодействия и выступает одной из причин успеха удаленных атак на распределенные вычислительные системы. |
|
Просмотров темы: 8866