. , , ,

,,,

,


101 , 12 , 3 , 43 2 .

. , . . . .

: , , , .

101 , 12 , 3 , 43 2 .

. , . . . .

: , , , .


ABSTRACT

Masters degree work consists of 101 pages, 12 pic., 3 tabl., 43 ref. and 2 appendix.

Masters degree work dedicated to analysis of modern corporate network security level. It is developed the method which allows getting quantitative valuation of the security level of corporate network. The method is based on risk analysis of IT system. The method allows choosing the most effective defense system for the obtained security level. There is an example of using of this method and its step-by-step description.

Key words: security level, risk, threat, effectiveness.


1.

1.1

1.2.

1.2.1

1.2.2

1.2.3

1.2.4

1.2.5

1.2.6

1.3

1.4

2

2.1

2.1.1

2.1.2

2.1.3

2.1.4

2.1.5 -

2.2 IDS

2.3

2.3.1

2.3.2

2.3.3

2.3.4

2.4 VPN

2.4.1 VPN

2.4.2 VPN

2.4.3 VPN-

2.5

3

3.1

3.2

3.3

3.4

3.4.1

3.4.2

3.5

3.6

4.

4.1

4.2

4.3

4.4

. 93

. 98


DDoS (distributed denial of servise) .

DoS (denial of servise) .

IDS (intrusion detection system) .

IETF (The Internet Engineering Task Force)

.

FTP (file transfer protocol) .

URL (uniform resource locator) .

VPN (virtual private network) .

.

.

.

.

.

.

.


. , , - . , .

. , , . , , , , - . , .

, , . , , , .

- . , . , , - .

, , . , , , . , () , , , .

, , . , , . : , , ? , , .

() , - , , . .

:

          ;

          , () ;

          , , ;

, , , . , . , , , . , .


1

1.1

. , , .

Intranet. Internet . Intranet. , , Intranet, , , . : intra- , inter- . Intranet , , Internet.

( intranet) -- , Internet, , Web-. Internet , . , . , , (extranet). , . , . , . . . , Web-, Web- .

Internet, . , Web- [42]. , "" Web- . : Web, , , , . Web (HTML), , Web-. Internet " ", .

Intranet : : , , ; , , ; , , , .

, , , .. , , . , . , , , , . , . , . , .

, - . , , , . . . . , . Internet .

- Internet 5 . Internet ( ) - , . TCP/IP , IPX NetBIOS, - .25. , Web , Internet - . Internet . , , Internet, , . , , Internet.

Internet . Internet , Internet , , - , ..

Internet - , , , , . , , , . , . , 3 - 5 [4].

Intranet , . TCP/IP, : HTTP ( Web), SMTP POP3 ( ), FTP ( ), NNTP ( ). , , , , , .

, (), , () , . , , .

.

, , , [43]. , , . , , (Web-), ,

. , , , [4].

, . - , , , , .. , , , .

, . , -, , - , . , , , , , .. , , , .

.

, - , . , ( ), , , , , .

, , , . , . , , .

- , , [4]. , , [4].

Intranet, . 2004 Digital Equipment 400 Web-. Silicon Graphics Web-, 150 . 1000 . Boeing Aerospace Intranet, , 96 . . - Intranet 11 [5].

, 20% Fortune 1000 Intranet Web. , 16% Intranet 50% . , Intranet. , Internet 4 Intranet [5].

1.1. : , , , , . . , . . , , . , .

1.1 .

1.2

1.2.1

.

[6]

         

         

         

         

         

, .., , , , . , [7].

[7]:

          ,

          , ,

, [7]:

          ( ) .

          , , .

          .

          .

          .

          .

          .

          (web, pop, smtp ) .

, , :

          ;

          ;

          ;

, , , . , . , , . , , , , , , . , ( , ) .

, .

1.2.2

, , , [1]. , . , . , . . . , , , , , . () . , () . . . . , , , .

1.2.3

- , , [1]. , . , , , . , , . . , . , , .

1.2.4

(, , , ), , / , , , () , , , , , [1]. , , . . - , , , .

DoS- ( ) . DoS-, , DDoS-. Internet: , . , . WEB- , . WEB- , .

1.2.5

. [1]. , () . :

          (Man in the middle). , (, , ), . . . SSL .

          (ARP-spoofing) (DNS-spoofing), web , (phishing).

1.2.6

, , , [1]. :

         

         

          , ,

          .

1.3

31 30.04.06, , [2]:

( );

, - ;

, , . .

- , - .

. , 80 , [5].

:

          .

          ;

          ();

          " ";

          ;

          .

          ;

, :

          ;

          ;

         

          ;

          ;

          .

. :

         

         

         

         

, , . , , , . , , .

. , - . , , . , , - , .

. , .

1.4

, , . . , , , . , , , . - , , , .

, . , , . , , [3], . , , , , . , , , , , . , .

. , . , .

, . , , . , , . , , , . . , , . [11]:

          ;

          ;

          ;

          .

, , . , , , , . , , . , , , , , . , .

, , , [11]; , . , , , , , , . , , . .

. , . . , . , .


2.

2.1

2.1.1

, Internet , , Internet . , Internet . .

, . , . : , firewall, . [12]. , , . . . , , . , , , .. , .

firewall (gateway). . , Firewall, , . , , Firewall, . Firewall. Firewall 2.1

. 2.1 Firewall

, , . [13]. , . -, .

FireWall , , . , -, , . FTP , , FireWall . FTP- . telnet rlogin . ICMP .

, , . , . FTP, telnet . - , , FTP- . .

2.1.2

:

         

         

         

         

         

:

         

         

          (-)

2.1.3

. ( ) . "" A "" B. , , - . , , .

, : IP- , TCP- , TCP "ack", UDP- , (.e., A->B B->A). , , , ( , ), . , . , , , 2 . IP- . (), .

2.1.4

NAT TCP/IP, IP- . NAT , , . (source) (destination) . source/destination source/destination. NAT IP-. . NAT IP- .

NAT [14]:

1. IP-, IP- IP- ( , , ).

2. , . . , , . , , , .

NAT [14]:

1. NAT. (, IPSec) , . , IP-, , IP- IP, (, FTP H.323).

2. - . .

2.1.5 -

- . ( ), - (Telnet, SMTP, FTP, HTTP, ..), . , -, . - , , , , - .

- . , . -, ALG (Application Layer Gateways), . , ALG FTP "put" "get"; "get" , "put" . , FTP-, . - . , , . , . , , .. . - , .

- . IP- (IP-spoofing, , ), - . -. ,

, .

, , . , , . . , . , : WORM (write once, read many), , "syslog" [15].

FireWall , . . FireWall . , FireWall . , , .

Firewall .

          . Firewall, UNIX Windows NT. . , .

          . Firewall FTP ( 21), e-mail ( 25), HTTP ( 80), NNTP ( 119), Telnet ( 23), Gopher ( 70), SSL ( 443) . , SNMP.

          . , -, , Firewall, . , . , , , . , , , .

          . Firewall . .

          . Firewall . . .

          . Firewall . - . , .

          . Firewall ( ). , .

. $1000 USD $25000 USD. . . , ( ) TCP/IP. , , . , .

, . , . .

2.2 IDS

IDS , . IDS , a IDS ( - host based) . ( ) IDS.

. , , , , , . IDS : , - .

, - , , .

, , . . IDS, , , , , . - / - , .

(ISO 15408) FAU_SAA (Security audit analysis) [3]. IDS, , .

FAU_SAA2 , (Profile based anomaly detection) , , . . , . , .

FAU_SAA3 (Simple attack heuristics) FAU_SAA4 (Complex attack heuristics) . FAU_SAA4 , .

: . , - . , , . - , . IDS 100 / . , .

, IDS . , . IDS , . , . [16].

IDS [16]. .

. , , . , , . , , , [4]. , , . . , , , . .

[16]. IDS , . , .

, IDS . , IDS . , , , . , . - . , , , , IDS . , .

. : , , . , .

. Windows , UNIX, , , , , , . , , . , , . , . , .

, , IDS. IP-. , , , IDS.

. [17]. , , IDS . IDS , .

, , , , , . .

, , . IDS . . 1 , , , . , , .

IDS, . : . , IDS . , . , . , , . , . , , IDS .

, , . , . IDS , , . Web, URL . .

, IDS . 80 , , . IDS .

. , . , [5]:

, ( ):

          TCP- 139 (Out of Band), WinNuke;

          -: SYN FIN. , SYN-;

, :

          "GET. cgi-bin/etc/passwd". HTTP- phf, php aglimpse.

. , (DDoS, trojans) . , Back Orifice trojan Barbwire DDoS-, ( ), blowfish. .

IDS . , , . , IDS. :

          IDS;

          IDS, (false positives and false negatives);

          IDS 100 / ;

          , ;

          , ;

          , IDS.

IDS 5000 USD 50000 [18]. . . , IDS , 80 . IDS - , .

2.3

2.3.1

, . , .

. , , 2004 , 2.2 () Ernst & Young, , , [19].

2.2. ( Ernst & Young).

, , . - . , , , , ( ) (Web browsing CGI ).

, , , , [20]. , .

2.3.2

.

" " , , - .

, . , , , " ", , . , , , . , . - , , . " ", , , , [21]. , . " " .

" " . , - (, -), .

.

, "" . , .

, . , . , . , , .

-"" . "" " ", - . "" - . .

          . "" .

          . "" .

          . "" , .

-"" , "" .

"" : , , . .

          , , , .

          .

          .

, "" , . , , - , .

, "" . , "".

.

, . , -. , .

[6].

1.  . . , , , . .

2.  . . , - .

3.  . , . , .

4.  . . (, ), (, ).

. , .

, . , . [22] .

          . . , , .

          . . .

          . , .

          -. , , .

          () . , , "".

, . , - . , () , , .

, , [6]. -, , . . . , (mutation engine), , . , . . .

. . , , , " ", , , .

.

, , [23]. , . NCSA (National Computer Security Agency ) [24].

.

          . , Microsoft Word. - , Word, .

          , . , , , .

          . .

, Word (, Microsoft Excel). , , - . , , . - Basic. , , - .

. , , . , , . , , . Microsoft Word .

          AutoExec. , AutoExec, normal.dot , (startup directory) Word, Word.

          . , , , Word.

          . ; , Word, (, FileSave) .

. Word, . - . . Word . , .

Word . Microsoft , Word , , . . , , .


2.3.3

: . , . .

          . , .

          . , , .

          . , . , .

, , .

. . .

[22] .

          : .

          : .

          : .

          : .

- . " ", . -, , . , .

. , . , . , , , . , , , .

, , . . , , . , , . , - . , .

, , . , . , .

, . , , , , .

. , .

2.3.4

, , , , . . , . , .

, , .

2.4.

2.3.

, , , .. , .

, , , . , , , ( ), , [25].

, .

, , . , ( , , ), . , , , Zero-day [25].

, , , .

, , , . , , , ISO 17799 [10].

, , :

          ;

          ;

          , ;

          ;

          :

Ø , , ;

Ø ;

Ø, (, , () ) ,

          ;

          ;

          .

, , , , , .

, ( ), , . , , . , , . [25].

, , , . , , , ( , -, ). , , .

. , , License Force Check. , , - , , .. , - .

, .

, , . , , , , , Lotus Domino, , .

, , . , .

, ( ) .

, , . , ( ) . . , .

, , , . , .

, . , . .

, , , .

, ( ) . Web , GUI , .. . Web .

, . , . , .

. . .


2.4 VPN

2.4.1 VPN

(VPN). , - . VPN , , :

          ;

          . , , , .

2.4. - VPN.

, VPN. , Internet . , , , .

IP . , , , . , :

          ,

          , ,

          .

, . , .

VPN . VPN- , , ( ) . VPN . , [27].

VPN . , VPN , . () , .

VPN . VPN- web, e-mail, ftp, - , TCP/IP, . .

VPN . VPN .

VPN IP , IP-spoofing hijacking, man-in-the-middle [28].

VPN , .

, VPN, :

          . VPN- . : , .

          IP . VPN .

          . .

          . VPN- .

VPN, VPN :

1. Intranet VPN, , . , -. -. ( ) . . , VPN . VPN . - VPN , . , , . (extranet) , .


2.5. -

2. Client/Server VPN, ( ) . , VPN , , , , . , , . , , , . VLAN, .

2.6. VPN

3. Extranet VPN , , , . Extranet VPN .

4. Remote Access VPN, ( ) , ( ) notebook ( ). , , ,

VPN, , , VPN. , , - VPN. VPN. , VPN-. , (dial-up), .

- . VPN VPN. VPN , ( ). , . VPN , VPN.

2.7. VPN

2.4.2 VPN

VPN, , , . VPN, TCP/IP, Internet , IP / IPX. IP-, (), Internet. , (). IP , , .

, VPN, , : Layer 2 Forwarding Protocol ( ), Layer 2 Tunneling Protocol ( ), Point-to-Point Tunneling Protocol ( ), IP Security (IPSec), IETF.

SSL VPN SSL\TLS, WEB-.

, (AppleTalk, IP IPX) (), IP-. VPN, , , , . VPN IPSec. VPN .

SSL (Secure Sockets Layer) , , -. - SSL , , , - Wi-Fi, , , VPN VPN IPSec . - . , , , SSL, . SSL VPN .

2.4.3 VPN-

VPN : . VPN - , , , . , Axent Technologies, Check Point Software Technologies NetGuard, VPN-, , Windows NT/2000, Sun Solaris Linux. VPN , , . , VPN-, . . , VPN . VPN- , , - , ( ) . , Cisco Systems, NetScreen Sonic, , VPN-, , . , , . , , , , . VPN- . VPN- . , , , .

, VPN , . - . - , . VPN-1 Check Point Software, VPN-, , , , , .. , VPN : , , , , . , VPN- . , , , .

, VPN- VPN . , , .

, VPN . , 80% , , , , , [30]. VPN - , VPN-, , - .

VPN , . VPN , VPN .

2.5

100 . , , . . . . , . , , , - . , , .

, . , . . : , , , .

, . , .

, , . , , . .

, . , , , . , .3

3.1

, , . . , -, , , . , , , , , . .

, , . , , , . : [31]

          , ;

          ( );

          () () ;

          , .. .

, , .

X , ..

(3.1)

, .. n=1, , >1, .. , , .

, (3.1) , X. , .. . , . . , [31].

. . -, , , (>) (=). -, .

. , .

. , , . , . , , , X. (3.1)

(3.2)

- ; -; ">" , , "<" - .

() , . , .

. , , ..

3.2

, , . : , , , , , . , . : , , , , . , , , . (Z) , , , :

,

;

;

;

.

( ) :

Zopt= Z(,,,).

. , , . , .

, .

, [32] . 3.1.

. 3.1.

3.3

. , . (R) :

R(p) = *.

, .

, :

R(l)=*l ,

l ( ).

:

.

(D), .

, (3.3)

R ;

R .

, :

. :

.

, .

( , , ) [32]. ( ) , (d) . :

:

d .

, , [32], .. , . , 10%. , .

(D) , . :

* = + D ,

* = - D d* = d + Dd.

, , .

. . :

W , ;

() i- ;

i- , ;

i- , ;

i- . , :


,

Ri(p) i- ; , i- . P i = Qi ,

P i = Qi*(1-pi).

, :

,

i- .

, . , (3.3) :

. (3.4)

Qi . li , , , .

, . . , .

3.4

3.4.1

. .

1. li (Qi) pi.

li ( Qi ) pi , . , . , .

. - . - . ( , ), , , , . ( ),

, , .. . .

, , .

2.- . .

"li = a , a = const. . (3.4) , :

(3.5)

li = a*Ci , a = const. , , . . :

(3.6)

3. . . , .

, . . () .

() i Qi : , , , , ; , , , .. i Qi [0; 1]. .

i- :

, () :

Se , , , 0 10 , .

:

ie Qie

, ;

ke .

, . .

100%. .


3.4.2

( , ) . . . . :

          ;

          - , , ;

          ;

          - ( ), , ;

          , : , , .

:

          ;

          ;

          ;

          , ;

          ;

          , ;

          , ;

          .

1. // .

:

ci[./] ;

v[6um/c] // ;

t[c]... ;

Vi[6um] .

i =min(ci*v*tj ,ci*Vi).

2. .

:

ci[./] ;

t[c] .

i =ci*t.

.

:

Ø   ;

Ø   ;

Ø   ..

, i , . , , ( , ). i , . .

, (. . 3.2). . , , .

3.2.

:

1. . , . . , , , .., .. . .

2. . , . , , .

. , , , , . , .

, , , , .

pk i- , :

,

.

3.5

, , ,

3.3. , , , .

(D) (100%) . , (, , , ) .

, , , . , (dD), , (D-dD). , . .

3.3.

. , , .

- , , ( , ), , .

, .

3.6

( ) :

1.         i, li, i. , , , (- , ).

2.         D, 3 , (d) ( ).

3.         ( ) D, 3 3.

4.         dD 3 d , .

, (), , . . , .. , [8].

, , , .

:

          , ;

          ;

          , ;

          ;

          , ();

          ( );

          ;

          ;

          ;

          , (, ..);

          ;

          ;

          - ;

          ;

          ( , );

          ( , , , ..).

          ;

          ( , , , ..).

          2 :

1. - - , , , ( ) , , . , , - - , , . , , . , . , [5].

2. ( ) : . , . - , , - 10-20% - . (best practice), . , . , , . [4].

. , , . , , .


4.

4.1

, , . . .

4.1. , , .

4.1.

:

          VPN ;

          proxy NAT;

          IDS ;

          , ;

          ;

          smtp pop3.

          .

          - . Windows NT.

MS Windows 2000 SP4 Microsoft. . Windows 2003 Server.

, -. , . , 30 , . , , .

, , .

4.2

, , . . , . , , . , . [5].

, , , , .

BSI [9]. 1998 . . :

          ( , );

          :

-   ( , , , );

-   (, , , );

-   (DOS, Windows, UNIX, , );

-   ( -, Novell NetWare, UNIX Windows, );

-   ( , , ..);

-   (, , ISDN, );

-   ;

-   ;

          ( 600 ).

. :

          - ;

          ;

          ;

          ;

          .

:

          ;

          ;

          ;

          - ;

          ;

          .

: , ( ), ( ). . . , 600 , . - , . . , : .

[9]:

          .

          ()

         

         

          .

          UNIX

         

         

         

         

         

         

          DoS DDoS

         

         

         

          IP Spoofing

          DNS Spoofing

          WEB Spoofing

         

         

         

          :spyware, adware

         

         

         

4.3

. . . . , -, .

. , , , . , . , , , . . . : , , , . 1000 / 50000 . 1000 / ( ) 50000 . . .

4.4

. . 4.1.

(3.5) - . , "li = a , a = const, . , pi i (3.3) :

D = 0.903932*100% = 90 %.

4.1. , .

Ci Ci*(1-pi)
/NAT VPN IDS ,
0,95 0,95 30000 1500
0,90 0,9 10000 1000
DoS 0,80 0,99 0,99 0,99998 5000 0,1
DDoS 0,60 0,80 0,95 0,996 5000 20
0,60 0,6 30000 12000
0,90 0,9 25000 2500
IP Spoofing 0,70 0,99 0,93 0,99979 20000 4,2
DNS Spoofing 0,90 0,9 25000 2500
WEB Spoofing 0,50 0,5 10000 5000
0,50 0,99 0,90 0,9995 25000 12,5
0,60 0,90 0,96 5000 200
0,85 0,85 5000 750
0,95 0,30 0,965 45000 1575
0,7 0,5 0,8 0,97 9000 270
(login) 0,75 0,9 0,975 35000 875
0,5 0,8 0,875 10000 1250
0,3 0,7 0,79 25000 5250
0,6 0,9 0,96 4000 160
() 0,3 0,9 0,93 30000 2100
0,5 0,6 0,3 0,6 0,944 25000 1400
0,5 0,6 0,3 0,8 0,6 0,9888 30000 336
UNIX 0,7 0,8 0,5 0,97 31000 930
0,6 0,7 0,3 0,8 0,66 0,99429 40000 228,48
0,9 0,9 40000 4000
0,1 0,1 0,19 10000 8100
:spyware, adware 0,5 0,95 0,975 38000 950
0,8 0,8 15000 3000
582000 55911,28
0,90393251

. , , , .

. . , 10 20 . . , 150 000 .. 20000 .. .

: , VPN-, . 4.2. D = 0.760958*100% = 76 %. 20000 [35].

, VPN-, IDS ( 4.3). D = 0.697539*100% = 69 %. 35000-40000 [35].

4.2. 4 : , VPN-, .

Ci Ci*(1-pi)
/NAT VPN IDS ,
0,95 0,95 30000 1500
0,90 0,9 10000 1000
DoS 0,80 0,99 0,998 5000 10
DDoS 0,60 0,80 0,92 5000 400
0,60 0,6 30000 12000
0,90 0,9 25000 2500
IP Spoofing 0,70 0,99 0,997 20000 60
DNS Spoofing 0 25000 25000
WEB Spoofing 0 10000 10000
0,50 0,99 0,995 25000 125
0,60 0,6 5000 2000
0 5000 5000
0,95 0,30 0,965 45000 1575
0,7 0,5 0,85 9000 1350
(login) 0,75 0,75 35000 8750
0,5 0,5 10000 5000
0,3 0,3 25000 17500
0,6 0,6 4000 1600
() 0,3 0,3 30000 21000
0,5 0,6 0,6 0,92 25000 2000
0,5 0,6 0,3 0,6 0,944 30000 1680
UNIX 0,7 0,8 0,5 0,97 31000 930
0,6 0,7 0,3 0,66 0,97144 40000 1142,4
0,9 0,9 40000 4000
0,1 0,1 0,19 10000 8100
:spyware, adware 0,95 0,95 38000 1900
0,8 0,8 15000 3000
582000 139122,4
0,76095808

, 10 [32]. . 10 /. , 10 / [18,36] .

4.3. 3 : , VPN-, IDS.

Ci Ci*(1-pi)
/NAT VPN IDS ,
0 30000 30000
0 10000 10000
DoS 0,80 0,99 0,99 0,99998 5000 0,1
DDoS 0,60 0,80 0,95 0,996 5000 20
0 30000 30000
0 25000 25000
IP Spoofing 0,70 0,99 0,93 0,99979 20000 4,2
DNS Spoofing 0,90 0,9 25000 2500
WEB Spoofing 0,50 0,5 10000 5000
0,50 0,99 0,90 0,9995 25000 12,5
0,60 0,90 0,96 5000 200
0,85 0,85 5000 750
0,95 0,95 45000 2250
0,7 0,8 0,94 9000 540
(login) 0,75 0,9 0,975 35000 875
0,8 0,75 10000 2500
0,3 0,7 0,79 25000 5250
0,6 0,9 0,96 4000 160
() 0,3 0,9 0,93 30000 2100
0,5 0,3 0,65 25000 8750
0,5 0,6 0,8 0,96 30000 1200
UNIX 0,7 0,8 0,94 31000 1860
0,6 0,7 0,8 0,976 40000 960
0,9 0,9 40000 4000
0,1 0,1 0,19 10000 8100
:spyware, adware 0,5 0,5 38000 19000
0 15000 15000
582000 176031,8
0,697539863

, . , : , VPN-, . , , .


, . . . , ( ) . , . .

, , , .

, .

.

, .

. . , , .

, , .

, . , VPN . .

, , . , . , , . .

, , , . , , , .


1.     1.1-003-99 . 01.07.1999

2.     N 31 30.04.2004

3.     ISO/IEC 15408

4.     .. - . . 2004.

5.     .., .. . . .: ; , 2004.

6.     : , 2- . . : , 2001.

7.     .., ... . BHV-. 2003

8.     NIST 800-30 c λ

9.     .

10.  ISO 17799:2000

11.  . . , - . - " ", , 2001

12.  . . Dia Soft. 2004.

13.  . . .3. -. 2003

14.  http://ru.wikipedia.org/wiki/NAT

15.  http://www.linux.ru/

16.  http://www.securityfocus.com/ids

17.  -, . . .4. - . -. 2004.

18.  http://www.cisco.com/global/RU/index.shtml

19.  http://www.ey.com/cis

20.  http://www.anti-malware.ru/index.phtml?part=survey&surid=updates

21.  Thomson K. Reflection on Trysting Trust (Deliberate software bugs) Communications of the ACM, August 1994.

22.  Stephenson P. Preventive medicine. LAN magazine, Novemder 1999

23.  Berg A. Viruses: More infections then ever, users say. LAN Times June 23,1997

24.  http://www.nsca.com

25.  http://www.anti-malware.ru/index.phtml?part=analysis

26.  http://www.domarev.kiev.ua/

27.  .. . . .:, 2000

28.  ., . LINUX: (VPN). .: -, 2004.

29.  http://www.citforum.ru/

30.  http://www.securitylab.ru

31.  .. . : -, 2003.

32.  .. . : , 2004

33.  http://www.uni.ru

34.  http://www.kaspersky.ru

35.  http://www.osp.ru/text/302/138646.html

36.  http://www.ptsecurity.ru/analisis01.asp

37.  http://www.pcwelt.de/news/sicherheit/107774/

38.  http:///updates.drweb.com

39.  http://www.av-test.org/

40.  http://www.anti-malware.ru/index.phtml?part=analysis&anid=proactive

41.  http://www.anti-malware.ru/index.phtml?part=compare&anid=packs

42.  . WEB-. . 2004.

43.  .. . BHV-. 2001.


.

, :

          ;

          , ;

          .

. -: , , .

, . [5]:

          ;

          ;

          .

- . ( , , ). . , .

, . , . , .

. , , , , . , , , . - . , . , , , , , . , .

.1

, . () ( ). , , . , , : , , - .

. . , . . , , . . , .

.

, , - , , . , , , , , . .

, . , . , , , . .

- , , . .

.2

, () .

.

. . . , . , . .

.

. P1. P1 ( 2,..., CN). , 1, :

Pl(l + C2+C3 + ... +CN) = 1.

P1, .

.

, (1,...,Pn) , . , . , S1. , S1 , S2. .

.

. , S1. - , , , : - 1 . ., ., . , 1 . . , S1, 0 . - . , , , , 50 . , 1 . ., - 0 . . , , S1 0,5. , . , . . , . S1 .

.

, , , . , , . , :

          . , ;

          , . . ;

          , , . . , ;

          - . ;

          . , , ;

          , , , ;

          , , , , , .

.

101 , 12 , 3 , 43 2

 

 

 

! , , , .
. , :