27.05.2014 Views

А,В,Соколов, 0,М, Степанюк - Скачать документы

А,В,Соколов, 0,М, Степанюк - Скачать документы

А,В,Соколов, 0,М, Степанюк - Скачать документы

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

Глава 2. Проблемы защиты информации 91<br />

Проблемы защиты сети от перехвата<br />

пакетов сообщений<br />

<strong>В</strong> настоящее время технология построения компьютерных сетей Ethernet стала<br />

самым распространенным решением обмена сообщениями между пользователями. Сети<br />

Ethernet завоевали огромную популярность благодаря высокой пропускной способности,<br />

простоте установки и приемлемой стоимости сетевого оборудования. Участки<br />

сетей, для которых скорости передачи данных 10 <strong>М</strong>бит/с недостаточно, можно довольно<br />

легко модернизировать, чтобы повысить скорость до 100 <strong>М</strong>бит/с (Fast Ethernet)<br />

или даже до 1 Гбит/с (Gigabit Ethernet).<br />

Однако технология Ethernet не лишена существенных недостатков. Основной из<br />

них — передаваемая информация не защищена. Компьютеры, подключенные к сети<br />

Ethernet, оказываются в состоянии перехватывать информацию, адресованную своим<br />

соседям. Основная причина — принятый в сетях Ethernet так называемый широковещательный<br />

механизм обмена сообщениями.<br />

<strong>В</strong> сети типа Ethernet подключенные к ней компьютеры, как правило, совместно<br />

используют один и тот же кабель, который служит средой для пересылки сообщений<br />

между ними.<br />

Известно, что если в комнате одновременно громко говорят несколько людей, разобрать<br />

что-либо из сказанного ими будет очень трудно. Так происходит и в Ethernet.<br />

Когда по сети начинают «общаться» сразу несколько компьютеров, выделить из их<br />

«цифрового гвалта» полезную информацию и понять, кому именно она предназначена,<br />

практически невозможно. <strong>В</strong> отличие от человека, компьютер не может поднять<br />

руку и попросить тишины, поэтому для решения данной проблемы требуются иные,<br />

более сложные действия.<br />

Компьютер сети Ethernet, желающий передать какое-либо сообщение по общему<br />

каналу, должен удостовериться, что этот канал в данный момент свободен. <strong>В</strong> начале<br />

передачи компьютер прослушивает несущую частоту сигнала, определяя, не произошло<br />

ли искажения сигнала в результате возникновения коллизий с другими компьютерами,<br />

которые ведут передачу одновременно с ним. При наличии коллизии компьютер<br />

прерывает передачу и «замолкает». По истечении некоторого случайного периода<br />

времени он пытается повторить передачу.<br />

Если компьютер, подключенный к сети Ethernet, ничего не передает сам, он, тем не<br />

менее, продолжает «слушать» все сообщения, передаваемые по сети. Заметив в заголовке<br />

поступившей порции данных свой сетевой адрес, компьютер копирует эти данные<br />

в собственную локальную память.<br />

Существуют два основных способа объединения компьютеров в сеть Ethernet.<br />

<strong>В</strong> первом случае компьютеры соединяются при помощи коаксиального кабеля. Этот<br />

кабель черной змейкой вьется от компьютера к компьютеру, соединяясь с сетевыми<br />

адаптерами Т-образным разъемом. Такая топология на<br />

языке профессионалов называется сетью Ethernet<br />

10Base2. Однако ее еще можно назвать сетью, в которой<br />

«все слышат всех». Любой компьютер, подключенный к<br />

сети, способен перехватывать данные, посылаемые по<br />

этой сети другим компьютером.

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!