,,,
101 , 12 , 3 , 43 2 .
. , . . . .
: , , , .
101 , 12 , 3 , 43 2 .
. , . . . .
: , , , .
ABSTRACT
Masters degree work consists of 101 pages, 12 pic., 3 tabl., 43 ref. and 2 appendix.
Masters degree work dedicated to analysis of modern corporate network security level. It is developed the method which allows getting quantitative valuation of the security level of corporate network. The method is based on risk analysis of IT system. The method allows choosing the most effective defense system for the obtained security level. There is an example of using of this method and its step-by-step description.
Key words: security level, risk, threat, effectiveness.
1.2.
1.2.1
1.2.2
1.2.3
1.2.4
1.2.5
1.2.6
1.3
1.4
2
2.1
2.1.1
2.1.2
2.1.3
2.1.4
2.1.5 -
2.2 IDS
2.3
2.3.1
2.3.2
2.3.3
2.3.4
2.4 VPN
2.4.1 VPN
2.4.2 VPN
2.4.3 VPN-
2.5
3
3.1
3.2
3.3
3.4
3.4.1
3.4.2
3.5
3.6
4.
4.1
4.2
4.3
4.4
. 93
. 98
DDoS (distributed denial of servise) .
DoS (denial of servise) .
IDS (intrusion detection system) .
IETF (The Internet Engineering Task Force)
.
FTP (file transfer protocol) .
URL (uniform resource locator) .
VPN (virtual private network) .
.
.
.
.
.
.
.
. , , - . , .
. , , . , , , , - . , .
, , . , , , .
- . , . , , - .
, , . , , , . , () , , , .
, , . , , . : , , ? , , .
() , - , , . .
:
;
, () ;
, , ;
, , , . , . , , , . , .
1
. , , .
Intranet. Internet . Intranet. , , Intranet, , , . : intra- , inter- . Intranet , , Internet.
( intranet) -- , Internet, , Web-. Internet , . , . , , (extranet). , . , . , . . . , Web-, Web- .
Internet, . , Web- [42]. , "" Web- . : Web, , , , . Web (HTML), , Web-. Internet " ", .
Intranet : : , , ; , , ; , , , .
, , , .. , , . , . , , , , . , . , . , .
, - . , , , . . . . , . Internet .
- Internet 5 . Internet ( ) - , . TCP/IP , IPX NetBIOS, - .25. , Web , Internet - . Internet . , , Internet, , . , , Internet.
Internet . Internet , Internet , , - , ..
Internet - , , , , . , , , . , . , 3 - 5 [4].
Intranet , . TCP/IP, : HTTP ( Web), SMTP POP3 ( ), FTP ( ), NNTP ( ). , , , , , .
, (), , () , . , , .
.
, , , [43]. , , . , , (Web-), ,
. , , , [4].
, . - , , , , .. , , , .
, . , -, , - , . , , , , , .. , , , .
.
, - , . , ( ), , , , , .
, , , . , . , , .
- , , [4]. , , [4].
Intranet, . 2004 Digital Equipment 400 Web-. Silicon Graphics Web-, 150 . 1000 . Boeing Aerospace Intranet, , 96 . . - Intranet 11 [5].
, 20% Fortune 1000 Intranet Web. , 16% Intranet 50% . , Intranet. , Internet 4 Intranet [5].
1.1. : , , , , . . , . . , , . , .
1.1 .
1.2.1
.
[6]
, .., , , , . , [7].
[7]:
,
, ,
, [7]:
( ) .
, , .
.
.
.
.
.
(web, pop, smtp ) .
, , :
;
;
;
, , , . , . , , . , , , , , , . , ( , ) .
, .
1.2.2
, , , [1]. , . , . , . . . , , , , , . () . , () . . . . , , , .
1.2.3
- , , [1]. , . , , , . , , . . , . , , .
1.2.4
(, , , ), , / , , , () , , , , , [1]. , , . . - , , , .
DoS- ( ) . DoS-, , DDoS-. Internet: , . , . WEB- , . WEB- , .
. [1]. , () . :
(Man in the middle). , (, , ), . . . SSL .
(ARP-spoofing) (DNS-spoofing), web , (phishing).
, , , [1]. :
, ,
.
1.3
31 30.04.06, , [2]:
( );
, - ;
, , . .
- , - .
. , 80 , [5].
:
.
;
();
" ";
;
.
;
, :
;
;
;
;
.
. :
, , . , , , . , , .
. , - . , , . , , - , .
. , .
1.4
, , . . , , , . , , , . - , , , .
, . , , . , , [3], . , , , , . , , , , , . , .
. , . , .
, . , , . , , . , , , . . , , . [11]:
;
;
;
.
, , . , , , , . , , . , , , , , . , .
, , , [11]; , . , , , , , , . , , . .
. , . . , . , .
2.
2.1
2.1.1
, Internet , , Internet . , Internet . .
, . , . : , firewall, . [12]. , , . . . , , . , , , .. , .
firewall (gateway). . , Firewall, , . , , Firewall, . Firewall. Firewall 2.1
. 2.1 Firewall
, , . [13]. , . -, .
FireWall , , . , -, , . FTP , , FireWall . FTP- . telnet rlogin . ICMP .
, , . , . FTP, telnet . - , , FTP- . .
2.1.2
:
:
(-)
2.1.3
. ( ) . "" A "" B. , , - . , , .
, : IP- , TCP- , TCP "ack", UDP- , (.e., A->B B->A). , , , ( , ), . , . , , , 2 . IP- . (), .
2.1.4
NAT TCP/IP, IP- . NAT , , . (source) (destination) . source/destination source/destination. NAT IP-. . NAT IP- .
NAT [14]:
1. IP-, IP- IP- ( , , ).
2. , . . , , . , , , .
NAT [14]:
1. NAT. (, IPSec) , . , IP-, , IP- IP, (, FTP H.323).
2. - . .
2.1.5 -
- . ( ), - (Telnet, SMTP, FTP, HTTP, ..), . , -, . - , , , , - .
- . , . -, ALG (Application Layer Gateways), . , ALG FTP "put" "get"; "get" , "put" . , FTP-, . - . , , . , . , , .. . - , .
- . IP- (IP-spoofing, , ), - . -. ,
, .
, , . , , . . , . , : WORM (write once, read many), , "syslog" [15].
FireWall , . . FireWall . , FireWall . , , .
Firewall .
. Firewall, UNIX Windows NT. . , .
. Firewall FTP ( 21), e-mail ( 25), HTTP ( 80), NNTP ( 119), Telnet ( 23), Gopher ( 70), SSL ( 443) . , SNMP.
. , -, , Firewall, . , . , , , . , , , .
. Firewall . .
. Firewall . . .
. Firewall . - . , .
. Firewall ( ). , .
. $1000 USD $25000 USD. . . , ( ) TCP/IP. , , . , .
, . , . .
2.2 IDS
IDS , . IDS , a IDS ( - host based) . ( ) IDS.
. , , , , , . IDS : , - .
, - , , .
, , . . IDS, , , , , . - / - , .
(ISO 15408) FAU_SAA (Security audit analysis) [3]. IDS, , .
FAU_SAA2 , (Profile based anomaly detection) , , . . , . , .
FAU_SAA3 (Simple attack heuristics) FAU_SAA4 (Complex attack heuristics) . FAU_SAA4 , .
: . , - . , , . - , . IDS 100 / . , .
, IDS . , . IDS , . , . [16].
IDS [16]. .
. , , . , , . , , , [4]. , , . . , , , . .
[16]. IDS , . , .
, IDS . , IDS . , , , . , . - . , , , , IDS . , .
. : , , . , .
. Windows , UNIX, , , , , , . , , . , , . , . , .
, , IDS. IP-. , , , IDS.
. [17]. , , IDS . IDS , .
, , , , , . .
, , . IDS . . 1 , , , . , , .
IDS, . : . , IDS . , . , . , , . , . , , IDS .
, , . , . IDS , , . Web, URL . .
, IDS . 80 , , . IDS .
. , . , [5]:
, ( ):
TCP- 139 (Out of Band), WinNuke;
-: SYN FIN. , SYN-;
, :
"GET. cgi-bin/etc/passwd". HTTP- phf, php aglimpse.
. , (DDoS, trojans) . , Back Orifice trojan Barbwire DDoS-, ( ), blowfish. .
IDS . , , . , IDS. :
IDS;
IDS, (false positives and false negatives);
IDS 100 / ;
, ;
, ;
, IDS.
IDS 5000 USD 50000 [18]. . . , IDS , 80 . IDS - , .
2.3
2.3.1
, . , .
. , , 2004 , 2.2 () Ernst & Young, , , [19].
2.2. ( Ernst & Young).
, , . - . , , , , ( ) (Web browsing CGI ).
, , , , [20]. , .
2.3.2
.
" " , , - .
, . , , , " ", , . , , , . , . - , , . " ", , , , [21]. , . " " .
" " . , - (, -), .
.
, "" . , .
, . , . , . , , .
-"" . "" " ", - . "" - . .
. "" .
. "" .
. "" , .
-"" , "" .
"" : , , . .
, , , .
.
.
, "" , . , , - , .
, "" . , "".
.
, . , -. , .
[6].
1. . . , , , . .
2. . . , - .
3. . , . , .
4. . . (, ), (, ).
. , .
, . , . [22] .
. . , , .
. . .
. , .
-. , , .
() . , , "".
, . , - . , () , , .
, , [6]. -, , . . . , (mutation engine), , . , . . .
. . , , , " ", , , .
.
, , [23]. , . NCSA (National Computer Security Agency ) [24].
.
. , Microsoft Word. - , Word, .
, . , , , .
. .
, Word (, Microsoft Excel). , , - . , , . - Basic. , , - .
. , , . , , . , , . Microsoft Word .
AutoExec. , AutoExec, normal.dot , (startup directory) Word, Word.
. , , , Word.
. ; , Word, (, FileSave) .
. Word, . - . . Word . , .
Word . Microsoft , Word , , . . , , .
2.3.3
: . , . .
. , .
. , , .
. , . , .
, , .
. . .
[22] .
: .
: .
: .
: .
- . " ", . -, , . , .
. , . , . , , , . , , , .
, , . . , , . , , . , - . , .
, , . , . , .
, . , , , , .
. , .
2.3.4
, , , , . . , . , .
, , .
2.4.
2.3.
, , , .. , .
, , , . , , , ( ), , [25].
, .
, , . , ( , , ), . , , , Zero-day [25].
, , , .
, , , . , , , ISO 17799 [10].
, , :
;
;
, ;
;
:
Ø , , ;
Ø ;
Ø, (, , () ) ,
;
;
.
, , , , , .
, ( ), , . , , . , , . [25].
, , , . , , , ( , -, ). , , .
. , , License Force Check. , , - , , .. , - .
, .
, , . , , , , , Lotus Domino, , .
, , . , .
, ( ) .
, , . , ( ) . . , .
, , , . , .
, . , . .
, , , .
, ( ) . Web , GUI , .. . Web .
, . , . , .
. . .
2.4 VPN
2.4.1 VPN
(VPN). , - . VPN , , :
;
. , , , .
2.4. - VPN.
, VPN. , Internet . , , , .
IP . , , , . , :
,
, ,
.
, . , .
VPN . VPN- , , ( ) . VPN . , [27].
VPN . , VPN , . () , .
VPN . VPN- web, e-mail, ftp, - , TCP/IP, . .
VPN . VPN .
VPN IP , IP-spoofing hijacking, man-in-the-middle [28].
VPN , .
, VPN, :
. VPN- . : , .
IP . VPN .
. .
. VPN- .
VPN, VPN :
1. Intranet VPN, , . , -. -. ( ) . . , VPN . VPN . - VPN , . , , . (extranet) , .
2.5. -
2. Client/Server VPN, ( ) . , VPN , , , , . , , . , , , . VLAN, .
2.6. VPN
3. Extranet VPN , , , . Extranet VPN .
4. Remote Access VPN, ( ) , ( ) notebook ( ). , , ,
VPN, , , VPN. , , - VPN. VPN. , VPN-. , (dial-up), .
- . VPN VPN. VPN , ( ). , . VPN , VPN.
2.7. VPN
VPN, , , . VPN, TCP/IP, Internet , IP / IPX. IP-, (), Internet. , (). IP , , .
, VPN, , : Layer 2 Forwarding Protocol ( ), Layer 2 Tunneling Protocol ( ), Point-to-Point Tunneling Protocol ( ), IP Security (IPSec), IETF.
SSL VPN SSL\TLS, WEB-.
, (AppleTalk, IP IPX) (), IP-. VPN, , , , . VPN IPSec. VPN .
SSL (Secure Sockets Layer) , , -. - SSL , , , - Wi-Fi, , , VPN VPN IPSec . - . , , , SSL, . SSL VPN .
2.4.3 VPN-
VPN : . VPN - , , , . , Axent Technologies, Check Point Software Technologies NetGuard, VPN-, , Windows NT/2000, Sun Solaris Linux. VPN , , . , VPN-, . . , VPN . VPN- , , - , ( ) . , Cisco Systems, NetScreen Sonic, , VPN-, , . , , . , , , , . VPN- . VPN- . , , , .
, VPN , . - . - , . VPN-1 Check Point Software, VPN-, , , , , .. , VPN : , , , , . , VPN- . , , , .
, VPN- VPN . , , .
, VPN . , 80% , , , , , [30]. VPN - , VPN-, , - .
VPN , . VPN , VPN .
2.5
100 . , , . . . . , . , , , - . , , .
, . , . . : , , , .
, . , .
, , . , , . .
, . , , , . , .3
3.1
, , . . , -, , , . , , , , , . .
, , . , , , . : [31]
, ;
( );
() () ;
, .. .
, , .
X , ..
(3.1)
, .. n=1, , >1, .. , , .
, (3.1) , X. , .. . , . . , [31].
. . -, , , (>) (=). -, .
. , .
. , , . , . , , , X. (3.1)
(3.2)
- ; -; ">" , , "<" - .
() , . , .
. , , ..
3.2
, , . : , , , , , . , . : , , , , . , , , . (Z) , , , :
,
;
;
;
.
( ) :
Zopt= Z(,,,).
. , , . , .
, .
, [32] . 3.1.
. 3.1.
3.3
. , . (R) :
R(p) = *.
, .
, :
R(l)=*l ,
l ( ).
:
.
(D), .
, (3.3)
R ;
R .
, :
. :
.
, .
( , , ) [32]. ( ) , (d) . :
:
d .
, , [32], .. , . , 10%. , .
(D) , . :
* = + D ,
* = - D d* = d + Dd.
, , .
. . :
W , ;
() i- ;
i- , ;
i- , ;
i- . , :
,
Ri(p) i- ; , i- . P i = Qi ,
P i = Qi*(1-pi).
, :
,
i- .
, . , (3.3) :
. (3.4)
Qi . li , , , .
, . . , .
3.4
3.4.1
. .
1. li (Qi) pi.
li ( Qi ) pi , . , . , .
. - . - . ( , ), , , , . ( ),
, , .. . .
, , .
2.- . .
"li = a , a = const. . (3.4) , :
(3.5)
li = a*Ci , a = const. , , . . :
(3.6)
3. . . , .
, . . () .
() i Qi : , , , , ; , , , .. i Qi [0; 1]. .
i- :
, () :
Se , , , 0 10 , .
:
ie Qie
, ;
ke .
, . .
100%. .
3.4.2
( , ) . . . . :
;
- , , ;
;
- ( ), , ;
, : , , .
:
;
;
;
, ;
;
, ;
, ;
.
1. // .
:
ci[./] ;
v[6um/c] // ;
t[c]... ;
Vi[6um] .
i =min(ci*v*tj ,ci*Vi).
2. .
:
ci[./] ;
t[c] .
i =ci*t.
.
:
Ø ;
Ø ;
Ø ..
, i , . , , ( , ). i , . .
, (. . 3.2). . , , .
3.2.
:
1. . , . . , , , .., .. . .
2. . , . , , .
. , , , , . , .
, , , , .
pk i- , :
,
.
3.5
, , ,
3.3. , , , .
(D) (100%) . , (, , , ) .
, , , . , (dD), , (D-dD). , . .
3.3.
. , , .
- , , ( , ), , .
, .
3.6
( ) :
1. i, li, i. , , , (- , ).
2. D, 3 , (d) ( ).
3. ( ) D, 3 3.
4. dD 3 d , .
, (), , . . , .. , [8].
, , , .
:
, ;
;
, ;
;
, ();
( );
;
;
;
, (, ..);
;
;
- ;
;
( , );
( , , , ..).
;
( , , , ..).
2 :
1. - - , , , ( ) , , . , , - - , , . , , . , . , [5].
2. ( ) : . , . - , , - 10-20% - . (best practice), . , . , , . [4].
. , , . , , .
4.1
, , . . .
4.1. , , .
4.1.
:
VPN ;
proxy NAT;
IDS ;
, ;
;
smtp pop3.
.
- . Windows NT.
MS Windows 2000 SP4 Microsoft. . Windows 2003 Server.
, -. , . , 30 , . , , .
, , .
4.2
, , . . , . , , . , . [5].
, , , , .
BSI [9]. 1998 . . :
( , );
:
- ( , , , );
- (, , , );
- (DOS, Windows, UNIX, , );
- ( -, Novell NetWare, UNIX Windows, );
- ( , , ..);
- (, , ISDN, );
- ;
- ;
( 600 ).
. :
- ;
;
;
;
.
:
;
;
;
- ;
;
.
: , ( ), ( ). . . , 600 , . - , . . , : .
[9]:
.
()
.
UNIX
DoS DDoS
IP Spoofing
DNS Spoofing
WEB Spoofing
:spyware, adware
4.3
. . . . , -, .
. , , , . , . , , , . . . : , , , . 1000 / 50000 . 1000 / ( ) 50000 . . .
4.4
. . 4.1.
(3.5) - . , "li = a , a = const, . , pi i (3.3) :
D = 0.903932*100% = 90 %.
4.1. , .
Ci | Ci*(1-pi) | ||||||||
/NAT | VPN | IDS | , | ||||||
0,95 | 0,95 | 30000 | 1500 | ||||||
0,90 | 0,9 | 10000 | 1000 | ||||||
DoS | 0,80 | 0,99 | 0,99 | 0,99998 | 5000 | 0,1 | |||
DDoS | 0,60 | 0,80 | 0,95 | 0,996 | 5000 | 20 | |||
0,60 | 0,6 | 30000 | 12000 | ||||||
0,90 | 0,9 | 25000 | 2500 | ||||||
IP Spoofing | 0,70 | 0,99 | 0,93 | 0,99979 | 20000 | 4,2 | |||
DNS Spoofing | 0,90 | 0,9 | 25000 | 2500 | |||||
WEB Spoofing | 0,50 | 0,5 | 10000 | 5000 | |||||
0,50 | 0,99 | 0,90 | 0,9995 | 25000 | 12,5 | ||||
0,60 | 0,90 | 0,96 | 5000 | 200 | |||||
0,85 | 0,85 | 5000 | 750 | ||||||
0,95 | 0,30 | 0,965 | 45000 | 1575 | |||||
0,7 | 0,5 | 0,8 | 0,97 | 9000 | 270 | ||||
(login) | 0,75 | 0,9 | 0,975 | 35000 | 875 | ||||
0,5 | 0,8 | 0,875 | 10000 | 1250 | |||||
0,3 | 0,7 | 0,79 | 25000 | 5250 | |||||
0,6 | 0,9 | 0,96 | 4000 | 160 | |||||
() | 0,3 | 0,9 | 0,93 | 30000 | 2100 | ||||
0,5 | 0,6 | 0,3 | 0,6 | 0,944 | 25000 | 1400 | |||
0,5 | 0,6 | 0,3 | 0,8 | 0,6 | 0,9888 | 30000 | 336 | ||
UNIX | 0,7 | 0,8 | 0,5 | 0,97 | 31000 | 930 | |||
0,6 | 0,7 | 0,3 | 0,8 | 0,66 | 0,99429 | 40000 | 228,48 | ||
0,9 | 0,9 | 40000 | 4000 | ||||||
0,1 | 0,1 | 0,19 | 10000 | 8100 | |||||
:spyware, adware | 0,5 | 0,95 | 0,975 | 38000 | 950 | ||||
0,8 | 0,8 | 15000 | 3000 | ||||||
582000 | 55911,28 | ||||||||
0,90393251 |
. , , , .
. . , 10 20 . . , 150 000 .. 20000 .. .
: , VPN-, . 4.2. D = 0.760958*100% = 76 %. 20000 [35].
, VPN-, IDS ( 4.3). D = 0.697539*100% = 69 %. 35000-40000 [35].
4.2. 4 : , VPN-, .
Ci | Ci*(1-pi) | ||||||||
/NAT | VPN | IDS | , | ||||||
0,95 | 0,95 | 30000 | 1500 | ||||||
0,90 | 0,9 | 10000 | 1000 | ||||||
DoS | 0,80 | 0,99 | 0,998 | 5000 | 10 | ||||
DDoS | 0,60 | 0,80 | 0,92 | 5000 | 400 | ||||
0,60 | 0,6 | 30000 | 12000 | ||||||
0,90 | 0,9 | 25000 | 2500 | ||||||
IP Spoofing | 0,70 | 0,99 | 0,997 | 20000 | 60 | ||||
DNS Spoofing | 0 | 25000 | 25000 | ||||||
WEB Spoofing | 0 | 10000 | 10000 | ||||||
0,50 | 0,99 | 0,995 | 25000 | 125 | |||||
0,60 | 0,6 | 5000 | 2000 | ||||||
0 | 5000 | 5000 | |||||||
0,95 | 0,30 | 0,965 | 45000 | 1575 | |||||
0,7 | 0,5 | 0,85 | 9000 | 1350 | |||||
(login) | 0,75 | 0,75 | 35000 | 8750 | |||||
0,5 | 0,5 | 10000 | 5000 | ||||||
0,3 | 0,3 | 25000 | 17500 | ||||||
0,6 | 0,6 | 4000 | 1600 | ||||||
() | 0,3 | 0,3 | 30000 | 21000 | |||||
0,5 | 0,6 | 0,6 | 0,92 | 25000 | 2000 | ||||
0,5 | 0,6 | 0,3 | 0,6 | 0,944 | 30000 | 1680 | |||
UNIX | 0,7 | 0,8 | 0,5 | 0,97 | 31000 | 930 | |||
0,6 | 0,7 | 0,3 | 0,66 | 0,97144 | 40000 | 1142,4 | |||
0,9 | 0,9 | 40000 | 4000 | ||||||
0,1 | 0,1 | 0,19 | 10000 | 8100 | |||||
:spyware, adware | 0,95 | 0,95 | 38000 | 1900 | |||||
0,8 | 0,8 | 15000 | 3000 | ||||||
582000 | 139122,4 | ||||||||
0,76095808 |
, 10 [32]. . 10 /. , 10 / [18,36] .
4.3. 3 : , VPN-, IDS.
Ci | Ci*(1-pi) | ||||||||
/NAT | VPN | IDS | , | ||||||
0 | 30000 | 30000 | |||||||
0 | 10000 | 10000 | |||||||
DoS | 0,80 | 0,99 | 0,99 | 0,99998 | 5000 | 0,1 | |||
DDoS | 0,60 | 0,80 | 0,95 | 0,996 | 5000 | 20 | |||
0 | 30000 | 30000 | |||||||
0 | 25000 | 25000 | |||||||
IP Spoofing | 0,70 | 0,99 | 0,93 | 0,99979 | 20000 | 4,2 | |||
DNS Spoofing | 0,90 | 0,9 | 25000 | 2500 | |||||
WEB Spoofing | 0,50 | 0,5 | 10000 | 5000 | |||||
0,50 | 0,99 | 0,90 | 0,9995 | 25000 | 12,5 | ||||
0,60 | 0,90 | 0,96 | 5000 | 200 | |||||
0,85 | 0,85 | 5000 | 750 | ||||||
0,95 | 0,95 | 45000 | 2250 | ||||||
0,7 | 0,8 | 0,94 | 9000 | 540 | |||||
(login) | 0,75 | 0,9 | 0,975 | 35000 | 875 | ||||
0,8 | 0,75 | 10000 | 2500 | ||||||
0,3 | 0,7 | 0,79 | 25000 | 5250 | |||||
0,6 | 0,9 | 0,96 | 4000 | 160 | |||||
() | 0,3 | 0,9 | 0,93 | 30000 | 2100 | ||||
0,5 | 0,3 | 0,65 | 25000 | 8750 | |||||
0,5 | 0,6 | 0,8 | 0,96 | 30000 | 1200 | ||||
UNIX | 0,7 | 0,8 | 0,94 | 31000 | 1860 | ||||
0,6 | 0,7 | 0,8 | 0,976 | 40000 | 960 | ||||
0,9 | 0,9 | 40000 | 4000 | ||||||
0,1 | 0,1 | 0,19 | 10000 | 8100 | |||||
:spyware, adware | 0,5 | 0,5 | 38000 | 19000 | |||||
0 | 15000 | 15000 | |||||||
582000 | 176031,8 | ||||||||
0,697539863 |
, . , : , VPN-, . , , .
, . . . , ( ) . , . .
, , , .
, .
.
, .
. . , , .
, , .
, . , VPN . .
, , . , . , , . .
, , , . , , , .
1. 1.1-003-99 . 01.07.1999
2. N 31 30.04.2004
3. ISO/IEC 15408
4. .. - . . 2004.
5. .., .. . . .: ; , 2004.
6. : , 2- . . : , 2001.
7. .., ... . BHV-. 2003
8. NIST 800-30 c λ
9. .
10. ISO 17799:2000
11. . . , - . - " ", , 2001
12. . . Dia Soft. 2004.
13. . . .3. -. 2003
14. http://ru.wikipedia.org/wiki/NAT
15. http://www.linux.ru/
16. http://www.securityfocus.com/ids
17. -, . . .4. - . -. 2004.
18. http://www.cisco.com/global/RU/index.shtml
19. http://www.ey.com/cis
20. http://www.anti-malware.ru/index.phtml?part=survey&surid=updates
21. Thomson K. Reflection on Trysting Trust (Deliberate software bugs) Communications of the ACM, August 1994.
22. Stephenson P. Preventive medicine. LAN magazine, Novemder 1999
23. Berg A. Viruses: More infections then ever, users say. LAN Times June 23,1997
24. http://www.nsca.com
25. http://www.anti-malware.ru/index.phtml?part=analysis
26. http://www.domarev.kiev.ua/
27. .. . . .:, 2000
28. ., . LINUX: (VPN). .: -, 2004.
29. http://www.citforum.ru/
30. http://www.securitylab.ru
31. .. . : -, 2003.
32. .. . : , 2004
33. http://www.uni.ru
34. http://www.kaspersky.ru
35. http://www.osp.ru/text/302/138646.html
36. http://www.ptsecurity.ru/analisis01.asp
37. http://www.pcwelt.de/news/sicherheit/107774/
38. http:///updates.drweb.com
39. http://www.av-test.org/
40. http://www.anti-malware.ru/index.phtml?part=analysis&anid=proactive
41. http://www.anti-malware.ru/index.phtml?part=compare&anid=packs
42. . WEB-. . 2004.
43. .. . BHV-. 2001.
.
, :
;
, ;
.
. -: , , .
, . [5]:
;
;
.
- . ( , , ). . , .
, . , . , .
. , , , , . , , , . - . , . , , , , , . , .
.1
, . () ( ). , , . , , : , , - .
. . , . . , , . . , .
.
, , - , , . , , , , , . .
, . , . , , , . .
- , , . .
.2
, () .
.
. . . , . , . .
.
. P1. P1 ( 2,..., CN). , 1, :
Pl(l + C2+C3 + ... +CN) = 1.
P1, .
.
, (1,...,Pn) , . , . , S1. , S1 , S2. .
.
. , S1. - , , , : - 1 . ., ., . , 1 . . , S1, 0 . - . , , , , 50 . , 1 . ., - 0 . . , , S1 0,5. , . , . . , . S1 .
.
, , , . , , . , :
. , ;
, . . ;
, , . . , ;
- . ;
. , , ;
, , , ;
, , , , , .
.
101 , 12 , 3 , 43 2
Copyright (c) 2024 Stud-Baza.ru , , , .