27.05.2014 Views

А,В,Соколов, 0,М, Степанюк - Скачать документы

А,В,Соколов, 0,М, Степанюк - Скачать документы

А,В,Соколов, 0,М, Степанюк - Скачать документы

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

Глава 4. Криптографические методы защиты информации 325<br />

Передача<br />

i<br />

i<br />

i<br />

*<br />

1<br />

4<br />

изическии<br />

Протоколы:<br />

Управление прикладными програ чмами<br />

Управление представлением даиных<br />

Управление сеансами<br />

Управление транспортировкой д< энных<br />

Пакбты 1<br />

Кадры<br />

Управления<br />

* информационным каналом<br />

ьиты ^ Управления<br />

физическим каналом<br />

Пакеты<br />

Кадры<br />

Биты<br />

Прием<br />

APPLICATION<br />

t<br />

PRESENTATION<br />

t<br />

SESSION<br />

t<br />

TRANSPORT<br />

t<br />

NETWORK<br />

t<br />

DATALINK<br />

t<br />

PHYSICAL<br />

1<br />

компьютер №1 Передающая среда компьютер №2<br />

Рис. 4.4. <strong>М</strong>одель открытых сетевых соединений<br />

рование называется сквозным. Оба этих подхода к шифрованию данных имеют свои преимущества<br />

и недостатки. <strong>В</strong>озможна комбинация указанных видов шифрования (рис. 4.5).<br />

При канальном шифровании шифруются абсолютно все данные, проходящие по<br />

каждому каналу связи, включая открытый текст сообщения, а также информацию о<br />

его маршрутизации и об используемом коммуникационном протоколе. Однако в этом<br />

случае любой интеллектуальный сетевой узел (например, коммутатор) будет вынужден<br />

расшифровывать входящий поток данных, чтобы соответствующим образом его<br />

обработать, снова зашифровать и передать на другой узел сети.<br />

Тем неменее, канальное шифрование представляет собой очень эффективное средство<br />

защиты информации в компьютерных сетях. Поскольку шифрованию подлежат<br />

все данные, передаваемые от одного узла сети к другому, у криптоаналитика нет никакой<br />

дополнительной информации о том, кто служит источником этих данных, кому<br />

они предназначены, какова их структура и т. д. <strong>А</strong> если еще позаботиться и о том, чтобы,<br />

пока канал простаивает, передавать по нему случайную битовую последовательность,<br />

сторонний наблюдатель не сможет даже сказать, где начинается и где заканчивается<br />

текст передаваемого сообщения.<br />

Не слишком сложной является и работа с ключами. Одинаковыми ключами следует<br />

снабдить только два соседних узла сети связи, которые затем могут менять используемые<br />

ключи независимо от других пар узлов.<br />

Самый большой недостаток канального шифрования заключается в том, что данные<br />

приходится шифровать при передаче по каждому физическому каналу компьютерной<br />

сети. Отправка информации в незашифрованном виде по какому-то из каналов ставит<br />

под угрозу обеспечение безопасности всей сети. <strong>В</strong> результате стоимость реализации<br />

канального шифрования в больших сетях может оказаться чрезмерно высокой.<br />

I

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!