. , , ,

,,,

,

    1. 1.1.
    2. 1.2.
    3. 1.3.
    4. 1.4. ?
    5. 1.5.
  1. 2.
    1. 2.1.
    2. 2.2.
    3. 2.3.
    4. 2.4.
  2. 3.
    1. 3.1. /
    2. 3.2. /
    3. 3.3.
    4. 3.4.
    5. 3.5.
    6. 3.6.
    7. 3.7.
  3. 4.
    1. 4.1.
    2. 4.2.
    3. 4.3. Telnet/X Windows
    4. 4.4.
    5. 4.5.
    6. 4.6.
    7. 4.7.
    8. 4.8.
    9. 4.9.
    10. 4.10.
    11. 4.11.
    12. 4.12.
    13. 4.13.
    14. 4.14.
    15. 4.15.
  4. 5. ,
    1. 5.1.
    2. 5.2.
    3. 5.3.
    4. 5.4.
    5. 5.5.
    6. 5.6.
    7. 5.7.
  5. 6.
    1. 6.1.
    2. 6.2.
    3. 6.3. -
    4. 6.4.
    5. 6.5.
    6. 6.6.
    7. 6.7.
    8. 6.8.
    9. 6.9. (VPN)
    10. 6.10. DNS
    11. 6.11.
    12. 6.12.
    13. 6.13.
    14. 6.14.
    15. 6.15.
    16. 6.16.
    17. 6.17.
    18. 6.18. ( )
    19. 6.19.
    20. 6.20.
    21. 6.21.
    22. 6.22.

 

1.1.

, . . . , , .

, , NIST Special Publication 800-12, An Introduction to Computer Security: The NIST Handbook.

1.2.

This document was written for readers involved in policy issues at three distinct levels:

, :

  • , , .
  • ,
  • , , - , , .

1.3.

- " ", TCP/IP (Transmission Control Protocol/Internet Protocol). , . 80- , , . 90- . , - . (NII).

1.4. ?

- , . , , , . TCP/IP, , , .

, :

  • ?
  • ( ) ?
  • ?

- . . , . . . - .

- , . - ( , ). . , - . .

, , . - . , . , , . , . , , , .

, , . . , . , .

- , . , . , . . , , . , , - .

, . TCP/IP :

  • - - . E-mail, , .
  • TCP/IP - TCP/IP ; , .
  • - , , ; TCP/IP, , .
  • - ; . , , .

1.5.

. ., . . ( , , - ). , . , .

, , . , , .

. . , , .

2.

2.1.

"NIST Computer Security Handbook", :.

. , ( ). - . , , ( ) . , , , .

. , , ( ) . .

. . , , , , .

. . , , .

. , , , , . . , . .

. , . , , , , . , , - , , . .

2.2.

? ( ) . , , . , NIST - () . NIST . , , . , , . NIST , .

. - , . . :

. - . , . , , , , , , . . , . . - . , , , .

. . , . . .

. - . (, SPRINT) . .

2.3.

, , , . , ( - ?!). , ( , ), , . ( , ).

, , , . , . , , . , , .

. , . , , , . . .

, , , , , . - , , .

, , , . (, ). .

2.4.

. , , . - .

- , . , , . . , ( ).

- . . , - . , -. , .

- , , . , , . , .

3.

, . . , .

, - , . . , , . , , :

  • ,
  • , , .

, . . , , , , , . " ", - , .

, , , , . . .

3.1. /

- , , , . , , , , . - ( - ) ( ). :

  • - - - . , .
  • - , - , , , ..
  • - , , , , . , .
  • , - , .
  • - , .
  • - , , .

, . , ( ) . - , , .

, , DNS. , , , - . , . Exxon Valdez, MFS WorldCom.

, , , , . , -, , . , .

3.2. /

- . .

, . - . - , . , ( ) , .

, 3.4. , , , , , . , 3.7, , , .

, , - , . - , . - , - .

- . , , , . , , . .

3.3.

3.1

1 1
3 , 3
, 5 , 5

, 1 ; 1
, , 3 , 3
, 5 , 5

:

: , . :

  • 2 - 10:
  • 11 - 29:
  • 30 - 50:

3.4.

, , , . , , , .

:

  • : , ,
  • , .

3.5.

- " , , () ". . , , , .

, , , , .

3.6.

, , . , , - , . - , , .

, , .. , .

, , . .

3.7.

, , , . ( ) .

, " " " " . , , .

4 , - , , . . , , , . :

  • : , , . - , . .
  • : , , . , , , / .
  • : , . / .
  • : , . , - , / .

4.

, . - - . , , .

- , , , . - , .

, , . 4.1 .

, . . 4.2 -, . , . , , , , .

4.2

-

-

-

X X X X X
X X X X
X X X X
X X X X X
X X X X X X X X
X X
X X

4.1.

. , . - .

:

  • - , . Lotus Notes cc:Mail - . - .
  • , . , . . , , . .
  • , , . . , . , .

, telnet, , . .

4.2.

. , . :

  • , , - " ", , .
  • - - , , , . , , , . , .
  • - , . :
  • - . . . . , , .
  • - - , S/Key Bellcore, SecurID Security Dynamics. , . , , . - , .
  • - , . , . , . . . .

, , .

4.3. Telnet/X Windows

Telnet , Unix, . TCP/IP-, telnet ( Windows'95 ). Telnet . Telnet - - .

X Windows , , , , , . X Windows , .

4.4.

- , . International Data Corporation , 1995 -. , , , 500 . . -. PCMCIA- .

. , , , ( , telnet ..), .

  • , . .
  • , . - .
  • , . , , .
  • , . , . ( 4000 ) .
  • , PCMCIA- ( ) , . , BBS .

, , , . , . .

4.5.

WWW , . . , , :

  • . , .
  • . SMTP- .
  • , , . - .
  • . , , ( ) .

, .

4.6.

, - , , . 35 , . .

, , , . - . - - . - - .

- , , . , - . , , , . , :

  • - , , . - , . Unix , .
  • . " " " "

, , - FTP- WWW-. (BBS), BBS .

FTP- , , - . FTP- , Unix, , Microsoft Windows. FTP, TCP/IP, . , , , -. FTP- , Unix . , , .

FTP- , -, , . FTP- , .

, (WWW). - , , , . (HTML) (HTTP) Web-, .

- , , , -. , WWW- . , -, -, .

FTP-, WWW- . WWW WWW- FTP-.

4.7.

. :

  • FTP - FTP- , ,
  • Gopher - , FTP
  • World Wide Web - - . - WWW FTP- Gopher-, .
  • - , -, -. , , .

, - . "-", , , . , "-" "" (, PostScript) . WWW.

, - . IP- , - , , , , . , - ""(cookie) , , .

4.8.

, "":

  • - , , , .
  • - , , , ..
  • - , , , , (, ..) .

. 4 : , , . , 3 .

4.9.

(EDI) - , . - ( EDI ) . , -, . , X.9 UN/EDIFACT, .

, -, . , ( ), , .

EDI, . EDI , . EDI- , , , .

, EDI, . (, , ), EDI. , EDI , . , EDI .

4.10.

- . :

  • , , ..
  • , , , ..
  • , , , ..

, , . , .

WWW . - , .

4.11.

, . -, -. .

. ( EDI) . .

:

4.3.

-
-
-

, , :

  • - , . "", . .
  • - , , , . .
  • - - . , . .
  • - (Visa, Master Card, American Express) . (Secure Electronic Transactions), , , . , SET, .
  • (EFT) - . EFT .

, , .

4.12.

, , . , .

. - , . , , , . . , , , . , .

, . , , , T1, . , (, ..) , .

:

  • . - , , . , , . , , , . , .
  • - , , , . , . - - , .
  • - , . , , , , , . , , .

4.13.

, , - , . - , . , : " , ".

, , . .

4.14.

. . , , ( ) . . , , .

. :

  • , - . , , . , , .
  • Kerberos , . , , .

4.15.

, . , , . , , , , .

5. ,

, - . - , ? ? , ? ? - .

. (, , , ). , , .

, 3. , .

- , , - , , .

5.1.

() - . , . , , , 5.6.

, , . , . , , .

. ( ) , . , . , . .

- , . , . . , . . .

1.

, , , . ( ) . , , .

2.

, . , , , , . 1 , , , .

, , . , , .

, .

3.

, , , . , , . , . , , . .

5.1.1.

, , , ( ) .

. , ***.

( , ) , .

telnet .

. ( ) .

5.1.2.

, :

.

6 ( ). ( ) .

, , , .

90 ( ). .

3 . , .

15- ( ). .

.

.

:

( ) , ( ))

5.1.3.

, . , , , .

, , - -, . - ?

.

, . - , . - , .

5.1.4.

, . - , . . (PKI). .

  • 1 . , . , , .
  • 2 , , .
  • 3 . , 2 .

-, - . , .

- - . SSL - , -. SSL 2.0 -, SSL 3.0 . , , , , , . X.509, , , , .

. , , , . , -.

, , . . , SSL , .

, , . , .

5.2.

. . , CD-ROM, . - , . , , . .

:

  • (),
  • (Java, Active X)

:

  • - , ,
  • - , , ,
  • - , , , ,

, . . :

  • - FTP .
  • - , , (, MS Word) .

-, Java- , -.

5.2.1.

, . BBS . , .

, ( ), - . .

- , , . , , . - - - . - .

( ) , . , , ( ). , .

, , . - , . Word, Excel Postscript. , .

:

  • - ,
  • - , , ,
  • - , , .

, . DOS, Wundows(3.X 95) NT. , Unix ( Linux).

. , - .

, , . , , . , .

, - (, , FTP, ) . . , .

.

:

, .

:

. .

, , . , , , . , , . .

:

, , . , . . , , . . ( - ).

, .

:

( ).

. . , , . . , , .

:

, - . , . ( ) , . . , , , .

:

. . , ( , ..) .

. , .

, , , . , , . .

:

, , . , . . , , . . ( - ).

, . , . - . .

:

. . .

. . GET( ) .

. . , , . , , .

, , . , . . , , .

:

, - . , . ( ) , . . , , , .

.

:

. .

, . . .

. , .

, , ( , ..) . , .

, , , . , , .

:

, , . , . . , , . . ( - ).

5.2.2.

, Java Active X. . () , . . , , , , .

, Java - , . . - , :

  • , , .
  • , ,
  • , . , .

Java ActiveX

Java - , Sun Microsystems , , . Java , , Java(JVM). JVM Unix, Windows, Macintosh , Java .

Java - , , . , , . Java , , . Sun , "" , .

Active X - OLE- Microsoft, , . Active X , .

Active X Java. Active X , . , , Active X . , Authenticode, , .

. Java , - Java. Active X , . .

, , . , .

, , , .

, , , .

, . , , .

, , .

. -, , , . . .

5.2.3.

. , -, , . , shareware (, ), , , .

, , . , . -. .

, . , .

-

. , , . . .

5.3.

- , , . , . , , , , (, ).

:

, 40 , . . , , . , , , . , .

. , , . , , . , , .

. , , . . , , 40 , . 75 - 90 . DES 56 , -. NIST . DES, 112 .

NIST .

5.3.1.

, , , . , ( , ""). , , . , , , . ( , , , ).

-

...( ) , . . , . 56 - 75 .

- .

( ) .

-

, , , . , .

-

. . , , .

, DES, . , .

. :

  • , ,

, , . , , , , .

. , . , . , - .

. . . .

. , . . , . , .

. . , .

-

. .

, . .

5.3.2.

, . , . , , , , . . , , . , , , .

-

, , . , , .

, , . BBS, , , . , .

5.3.3. (Virtual Private Networks)

. .

5.4.

, . , , . , , ( ), , . .

5.4.1. (Virtual Private Networks)

, . , . , .

, , . VPN . , .

- , . . , , .

-

. , , , .

, ..

, . VPN . VPN - , VPN.

. VPN . VPN , , .

VPN:

- , , , . VPN, , , . VPN, - . VPN, , , TCP/IP, . , , , .

- , . , , , - , , -. , , , - . , , .

- , () VPN. , VPN , . , , , , . .

-

VPN, , , VPN, -

VPN, , , VPN, - VPN.

5.4.2.

, . , . , - , , . -.

. , , .

, , . , , .

-

, , . , , . .

--

, , . BBS, , , . , .

5.4.3.

. , ( ), VPN, , . .

. , , . , .

- ( ) . SQL- . - , . , , .

-

- . -, .

. WWW- , . , - . .

5.4.4.

VPN - . , , . , , , , .

, , . .

. "", , , , .

-

, , , , . , .

- , , , . - ( ). , :

, , , . .

5.5.

- , ( ) , , , . , , .

, . VPN , . , , , . , , .

5.5.1.

(intrusion detection) . . , " ". , - " , , ". .

. -, , . , . , . -, , .

, . , , . . , , , , , .

. , . , , , , .

.

5.5.2.

, , , , . .

, , . , , . "NIST Computer Security Handbook" , CERT CIAC .

. , - , . , . . , . , . , , , . , - , .

, . , , , .. . , . , . . . . , , , , .

, . , . . , .

. , , . , , , . , , 5 , , , . , , .

Unix, Tripwire, , . . , . , , . , , , , , .

. , , , , .. , , , , , SNMP-. , , , , . , , . , , . , , , , , .

, , , . , . , . , , , , . , , . , . , . , .

, . , , , , .., . , - . , .

. . , , , , , , . , , .

5.5.3.

, . . , , , , . , :

  • ?
  • ?
  • ?
  • , ? , , , , .

. , . , , . ( , , ..), , , . , - , - , .

-

- :

.

, , .

:

.

.

, .

, .

, , , . .

-

- :

.

, , .

, tripwire, , , . DNS, , Unix, Exchange Windows NT, , .

:

.

.

, .

, .

, , , . .

, tripwire.

, , FIRST ( ww.first.org) , .

, , . ( ) , . , , .

-

- :

.

, , .

, tripwire, , , .

, , , , . , tripwire, , , .

, , , , , .

:

.

.

, .

, .

, , , . .

, tripwire.

.

, , FIRST ( www.first.org) , .

, , .

5.6.

. . . , , . , .

, , . , .

  • , WWW- USENET, .., . (, , ).
  • , .

5.6.1.

, , . ( ).

, . , , . , - -, -, , , , . , ..

, . , , . , .

, , - , , , , . ( ) . - .

:

. , , , , .

, , . , , , , . , .

, .

, . , , . , .

, . ( ).

5.6.2.

WWW, , . , - " ", . , .

, , , :

, . , , .

, , , .

. :

  • ,
  • , (, , )
  • , ,
  • ,
  • , , , ,

, , . , . , , , . - (, , ) .

-

. . .

, , , . , , , .

, , , , . .

, USENET , , , .

, , . , , :

  • -

-

. . , , , , , . .

:

, , , . , , , , , .

USENET, .. , - , .

. , .

, . . .

, .

, . .

-

. , . , .

. . , .

, , , , , . .

USENET, .. , - , .

, . .

5.6.3. (privacy)

. , . . , , , .

- . , , , , . , . , , FOIA. ( ) , .

5.7.

- -; , , ; , , , , .

, , , , . , . .

, , - . , . , . , . , , . , , , .

, , , . , , . , USENET. , , , , , , - . , , . , . , 5.6.1.

, - , . BBS, , , . - , , , . , - . , , , , , , .

. , , , , . , . , , .

-

, , . , . , , , .

-

, , . , .

, , , , . . - , , , , , , , , .

, , , , , , , .

.

(, pingall, SATAN) , IP-, .. , , (, SATAN, ISS, NETProbe, PINGWARE, COPS, Tripwire .). . .

, . .

-

, . , .

, , , . - , , , , , , , , .

6.

6.1.

, . , . - , . - , , . .

- . , . , , , , , , , , , . - , , , .

, - , . " NIST Special Publication 800-10 "Keeping Your Site Comfortably Secure: An Introduction to Internet Firewalls.""

:

  • , .
  • , , , ,
  • , , .

.

, . - , , . , . , ( ); , , . .

6.2.

. , -, :

/

, -

. , , .

6.3. -

, -. , . , - . , . (-).

6.3.1.

, - , . , . , - , , . - , . , , , .

6.3.2. IP-

, ( , ). , , . , .

6.4.

, . 6.1 , .

6.4.1

, . , . , . , .

, :

  • , IP-, - , , .
  • IP- DNS-.
  • , .
  • .

6.4.2.

( -), . - , , . , .

, :

  • , , .
  • - ,
  • .
  • -

, ( ). . , Telnet, FTP, HTTP, RLOGIN, .., , , - .

- , FTP, HTTP .., . , :

  • , - - , .
  • - , .
  • - , "", . , .

- , , "", . - , "" .

-

- . , , - . - .

6.4.3.

, . , , , , . , .

6.4.4.

.

4
3
2
1
0

Table 6.1.

( , , ) , , ,
0 1 4
3 4 2
4 3 2

6.5.

, . . .

6.5.1. ,

, , . , .

, - , . , , - . - .

, IP- .

. , , . , FreeBSD, , (ipfw).

6.5.2.

( -), , , . , -.

, - , , .

6.5.3.

, , , -, .

- , . , -, - - , - .

6.6.

, , . . , , , . .

, , .

, , . , ( ).

6.7.

, , - . , .

( ) ( - ) . , , .

, , , , .

6.7.1.

. . , .

. , - . , TCP/IP, . , , " ".

, , , . .

6.7.2.

- , . - , . .

. . . , .

, -.

. .

, . , -. , , .

- . .

6.7.3.

. . , .

. ( ).

6.7.3.1.

, , , . , .

( , , ..) , , . , , , , .

, , , , , .

, , .

6.8.

. , , , . , . .

, . , . , .

, - , . - , , . . , .

. , , - . .

-

. .

, , , , , .

. , , , . . , , , , .

6.9. (VPN)

, . VPN, VPN.

, . VPN- . VPN. VPN . 5 VPN.

6.10. DNS

IP-, server1.acme.com 123.45.67.8. , , DNS-.

DNS- - . , , DNS. DNS , DNS.

DNS, DNS-. DNS- (, , ), , . DNS- , , . , DNS-, DNS. , , . . , , .

DNS- :

DNS-, , , .

6.11.

. -, . , ( ), . , , , .

. , . , , , .

6.12.

, , . , , . , .

6.13.

, , . , , .

, , .

, , , . . , .

6.14.

- , . , . . .

, , , .

.

, , , .

, . , , , ( ActiveX Java) .

6.15.

, . , - . . .

, . , . .

6.16.

, . , , . , , . :

.

. (), , .

, . . NFS. CD-ROM, , FTP- .

. , . .

6.17.

- , . , .

6.18. ( )

. , , , : , , , , , TCP-, -.

6.19.

. " ", - " " " ".

, , , - .

. .

. - , .

, . , .

( ) , , , .

, , .

, .

.

, , .

, .

, .

.

, . , .

. IP- , IP- , , , DNS- .., , .. .

-.

, , ( ). . .

- .

, , , . .

, , , ..

- , , , , .., .

. . , , .

, . .

. . , , .

.

6.20.

, - . ( , ), , , - , , .

. 4 , FTP, telnet, HTTP .. .

r- BSD Unix, rsh, rlogin, rcp .., Unix- . .

(POP) - - . POP TCP (APOP). POP - .

(NNTP) TCP . NNTP , NNTP. NNTP- , . - NNTP.

Finger whois . Finger . , - finger . Whois .

Unix lp lpr , , . Lpr - , lp rsh . , - .

(NFS) . NFS . NFS .

(real audio) TCP/IP. WWW.

, - , . , , 5.2

  • (/) =
  • (/) =

6.21.

,

E-mail
  • .
SMTP
  • .
  • SMTP- .
POP3 POP- APOP-.
  • .
IMAP IMAP.
  • , .
USENET NTTP
WWW HTTP www.my.org
  • WWW .
  • WWW-
*

6.22.

Table 6.2

FTP FTP . FTP.
Telnet Telnet . .
Rlogin rlogin .
HTTP WWW-, , . HTTP .
SSL SSL SSL- .
POP3 POP- . POP- POP-. APOP.
NNTP NNTP- .
Real Audio . , .
Lp lp-
Finger finger-
Gopher gopher-
Whois whois-
SQL -.
Rsh rsh-
, NFS , , , -, , , .

. , FTP. , , , , . FTP.

Table 6.3

FTP- FTP-
,
1.1. 1.2. 1.3. 1.4. ? 1.5. 2. 2.1.

 

 

 

! , , , .
. , :