,,,
1.1.
, . . . , , .
, , NIST Special Publication 800-12, An Introduction to Computer Security: The NIST Handbook.
This document was written for readers involved in policy issues at three distinct levels:
, :
- " ", TCP/IP (Transmission Control Protocol/Internet Protocol). , . 80- , , . 90- . , - . (NII).
- , . , , , . TCP/IP, , , .
, :
- . . , . . . - .
- , . - ( , ). . , - . .
, , . - . , . , , . , . , , , .
, , . . , . , .
- , . , . , . . , , . , , - .
, . TCP/IP :
. ., . . ( , , - ). , . , .
, , . , , .
. . , , .
"NIST Computer Security Handbook", :.
. , ( ). - . , , ( ) . , , , .
. , , ( ) . .
. . , , , , .
. . , , .
. , , , , . . , . .
. , . , , , , . , , - , , . .
? ( ) . , , . , NIST - () . NIST . , , . , , . NIST , .
. - , . . :
. - . , . , , , , , , . . , . . - . , , , .
. . , . . .
. - . (, SPRINT) . .
, , , . , ( - ?!). , ( , ), , . ( , ).
, , , . , . , , . , , .
. , . , , , . . .
, , , , , . - , , .
, , , . (, ). .
. , , . - .
- , . , , . . , ( ).
- . . , - . , -. , .
- , , . , , . , .
, . . , .
, - , . . , , . , , :
, . . , , , , , . " ", - , .
, , , , . . .
- , , , . , , , , . - ( - ) ( ). :
, . , ( ) . - , , .
, , DNS. , , , - . , . Exxon Valdez, MFS WorldCom.
, , , , . , -, , . , .
- . .
, . - . - , . , ( ) , .
, 3.4. , , , , , . , 3.7, , , .
, , - , . - , . - , - .
- . , , , . , , . .
3.1
|
|
|
|
|
1 | 1 | |||
3 | , | 3 | ||
, | 5 | , | 5 | |
|
|
|
|
|
, | 1 | ; | 1 | |
, , | 3 | , | 3 | |
, | 5 | , | 5 | |
: |
: , . :
, , , . , , , .
:
- " , , () ". . , , , .
, , , , .
, , . , , - , . - , , .
, , .. , .
, , . .
, , , . ( ) .
, " " " " . , , .
4 , - , , . . , , , . :
, . - - . , , .
- , , , . - , .
, , . 4.1 .
, . . 4.2 -, . , . , , , , .
4.2
- |
- |
- |
||||||
X | X | X | X | X | ||||
X | X | X | X | |||||
X | X | X | X | |||||
X | X | X | X | X | ||||
X | X | X | X | X | X | X | X | |
X | X | |||||||
X | X |
. , . - .
:
, telnet, , . .
. , . :
, , .
Telnet , Unix, . TCP/IP-, telnet ( Windows'95 ). Telnet . Telnet - - .
X Windows , , , , , . X Windows , .
- , . International Data Corporation , 1995 -. , , , 500 . . -. PCMCIA- .
. , , , ( , telnet ..), .
, , , . , . .
WWW , . . , , :
, .
, - , , . 35 , . .
, , , . - . - - . - - .
- , , . , - . , , , . , :
, , - FTP- WWW-. (BBS), BBS .
FTP- , , - . FTP- , Unix, , Microsoft Windows. FTP, TCP/IP, . , , , -. FTP- , Unix . , , .
FTP- , -, , . FTP- , .
, (WWW). - , , , . (HTML) (HTTP) Web-, .
- , , , -. , WWW- . , -, -, .
FTP-, WWW- . WWW WWW- FTP-.
. :
, - . "-", , , . , "-" "" (, PostScript) . WWW.
, - . IP- , - , , , , . , - ""(cookie) , , .
, "":
. 4 : , , . , 3 .
(EDI) - , . - ( EDI ) . , -, . , X.9 UN/EDIFACT, .
, -, . , ( ), , .
EDI, . EDI , . EDI- , , , .
, EDI, . (, , ), EDI. , EDI , . , EDI .
- . :
, , . , .
WWW . - , .
, . -, -. .
. ( EDI) . .
:
4.3.
- | |||||
- | |||||
- |
, , :
, , .
, , . , .
. - , . , , , . . , , , . , .
, . , , , T1, . , (, ..) , .
:
, , - , . - , . , : " , ".
, , . .
. . , , ( ) . . , , .
. :
, . , , . , , , , .
, - . - , ? ? , ? ? - .
. (, , , ). , , .
, 3. , .
- , , - , , .
() - . , . , , , 5.6.
, , . , . , , .
. ( ) , . , . , . .
- , . , . . , . . .
1.
, , , . ( ) . , , .
2.
, . , , , , . 1 , , , .
, , . , , .
, .
3.
, , , . , , . , . , , . .
, , , ( ) .
. , ***.
( , ) , .
telnet .
. ( ) .
, :
.
6 ( ). ( ) .
, , , .
90 ( ). .
3 . , .
15- ( ). .
.
.
:
( ) , ( ))
, . , , , .
, , - -, . - ?
.
, . - , . - , .
, . - , . . (PKI). .
-, - . , .
- - . SSL - , -. SSL 2.0 -, SSL 3.0 . , , , , , . X.509, , , , .
. , , , . , -.
, , . . , SSL , .
, , . , .
. . , CD-ROM, . - , . , , . .
:
:
, . . :
-, Java- , -.
, . BBS . , .
, ( ), - . .
- , , . , , . - - - . - .
( ) , . , , ( ). , .
, , . - , . Word, Excel Postscript. , .
:
, . DOS, Wundows(3.X 95) NT. , Unix ( Linux).
. , - .
, , . , , . , .
, - (, , FTP, ) . . , .
.
:
, .
:
. .
, , . , , , . , , . .
:
, , . , . . , , . . ( - ).
, .
:
( ).
. . , , . . , , .
:
, - . , . ( ) , . . , , , .
:
. . , ( , ..) .
. , .
, , , . , , . .
:
, , . , . . , , . . ( - ).
, . , . - . .
:
. . .
. . GET( ) .
. . , , . , , .
, , . , . . , , .
:
, - . , . ( ) , . . , , , .
.
:
. .
, . . .
. , .
, , ( , ..) . , .
, , , . , , .
:
, , . , . . , , . . ( - ).
, Java Active X. . () , . . , , , , .
, Java - , . . - , :
Java ActiveX
Java - , Sun Microsystems , , . Java , , Java(JVM). JVM Unix, Windows, Macintosh , Java .
Java - , , . , , . Java , , . Sun , "" , .
Active X - OLE- Microsoft, , . Active X , .
Active X Java. Active X , . , , Active X . , Authenticode, , .
. Java , - Java. Active X , . .
, , . , .
, , , .
, , , .
, . , , .
, , .
. -, , , . . .
. , -, , . , shareware (, ), , , .
, , . , . -. .
, . , .
-
. , , . . .
- , , . , . , , , , (, ).
:
, 40 , . . , , . , , , . , .
. , , . , , . , , .
. , , . . , , 40 , . 75 - 90 . DES 56 , -. NIST . DES, 112 .
NIST .
, , , . , ( , ""). , , . , , , . ( , , , ).
-
...( ) , . . , . 56 - 75 .
- .
( ) .
-
, , , . , .
-
. . , , .
, DES, . , .
. :
, , . , , , , .
. , . , . , - .
. . . .
. , . . , . , .
. . , .
-
. .
, . .
, . , . , , , , . . , , . , , , .
-
, , . , , .
, , . BBS, , , . , .
. .
, . , , . , , ( ), , . .
, . , . , .
, , . VPN . , .
- , . . , , .
-
. , , , .
, ..
, . VPN . VPN - , VPN.
. VPN . VPN , , .
VPN:
- , , , . VPN, , , . VPN, - . VPN, , , TCP/IP, . , , , .
- , . , , , - , , -. , , , - . , , .
- , () VPN. , VPN , . , , , , . .
-
VPN, , , VPN, -
VPN, , , VPN, - VPN.
, . , . , - , , . -.
. , , .
, , . , , .
-
, , . , , . .
--
, , . BBS, , , . , .
. , ( ), VPN, , . .
. , , . , .
- ( ) . SQL- . - , . , , .
-
- . -, .
. WWW- , . , - . .
VPN - . , , . , , , , .
, , . .
. "", , , , .
-
, , , , . , .
- , , , . - ( ). , :
, , , . .
- , ( ) , , , . , , .
, . VPN , . , , , . , , .
(intrusion detection) . . , " ". , - " , , ". .
. -, , . , . , . -, , .
, . , , . . , , , , , .
. , . , , , , .
.
, , , , . .
, , . , , . "NIST Computer Security Handbook" , CERT CIAC .
. , - , . , . . , . , . , , , . , - , .
, . , , , .. . , . , . . . . , , , , .
, . , . . , .
. , , . , , , . , , 5 , , , . , , .
Unix, Tripwire, , . . , . , , . , , , , , .
. , , , , .. , , , , , SNMP-. , , , , . , , . , , . , , , , , .
, , , . , . , . , , , , . , , . , . , . , .
, . , , , , .., . , - . , .
. . , , , , , , . , , .
, . . , , , , . , :
. , . , , . ( , , ..), , , . , - , - , .
-
- :
.
, , .
:
.
.
, .
, .
, , , . .
-
- :
.
, , .
, tripwire, , , . DNS, , Unix, Exchange Windows NT, , .
:
.
.
, .
, .
, , , . .
, tripwire.
, , FIRST ( ww.first.org) , .
, , . ( ) , . , , .
-
- :
.
, , .
, tripwire, , , .
, , , , . , tripwire, , , .
, , , , , .
:
.
.
, .
, .
, , , . .
, tripwire.
.
, , FIRST ( www.first.org) , .
, , .
. . . , , . , .
, , . , .
, , . ( ).
, . , , . , - -, -, , , , . , ..
, . , , . , .
, , - , , , , . ( ) . - .
:
. , , , , .
, , . , , , , . , .
, .
, . , , . , .
, . ( ).
WWW, , . , - " ", . , .
, , , :
, . , , .
, , , .
. :
, , . , . , , , . - (, , ) .
-
. . .
, , , . , , , .
, , , , . .
, USENET , , , .
, , . , , :
-
. . , , , , , . .
:
, , , . , , , , , .
USENET, .. , - , .
. , .
, . . .
, .
, . .
-
. , . , .
. . , .
, , , , , . .
USENET, .. , - , .
, . .
. , . . , , , .
- . , , , , . , . , , FOIA. ( ) , .
- -; , , ; , , , , .
, , , , . , . .
, , - . , . , . , . , , . , , , .
, , , . , , . , USENET. , , , , , , - . , , . , . , 5.6.1.
, - , . BBS, , , . - , , , . , - . , , , , , , .
. , , , , . , . , , .
-
, , . , . , , , .
-
, , . , .
, , , , . . - , , , , , , , , .
, , , , , , , .
.
(, pingall, SATAN) , IP-, .. , , (, SATAN, ISS, NETProbe, PINGWARE, COPS, Tripwire .). . .
, . .
-
, . , .
, , , . - , , , , , , , , .
, . , . - , . - , , . .
- . , . , , , , , , , , , . - , , , .
, - , . " NIST Special Publication 800-10 "Keeping Your Site Comfortably Secure: An Introduction to Internet Firewalls.""
:
.
, . - , , . , . , ( ); , , . .
. , -, :
/
, -
. , , .
, -. , . , - . , . (-).
, - , . , . , - , , . - , . , , , .
, ( , ). , , . , .
, . 6.1 , .
, . , . , . , .
, :
( -), . - , , . , .
, :
, ( ). . , Telnet, FTP, HTTP, RLOGIN, .., , , - .
- , FTP, HTTP .., . , :
- , , "", . - , "" .
-
- . , , - . - .
, . , , , , . , .
.
4 | |
3 | |
2 | |
1 | |
0 |
Table 6.1.
( , , ) | , | , | , |
0 | 1 | 4 | |
3 | 4 | 2 | |
4 | 3 | 2 |
, . . .
, , . , .
, - , . , , - . - .
, IP- .
. , , . , FreeBSD, , (ipfw).
( -), , , . , -.
, - , , .
, , , -, .
- , . , -, - - , - .
, , . . , , , . .
, , .
, , . , ( ).
, , - . , .
( ) ( - ) . , , .
, , , , .
. . , .
. , - . , TCP/IP, . , , " ".
, , , . .
- , . - , . .
. . . , .
, -.
. .
, . , -. , , .
- . .
. . , .
. ( ).
, , , . , .
( , , ..) , , . , , , , .
, , , , , .
, , .
. , , , . , . .
, . , . , .
, - , . - , , . . , .
. , , - . .
-
. .
, , , , , .
. , , , . . , , , , .
, . VPN, VPN.
, . VPN- . VPN. VPN . 5 VPN.
IP-, server1.acme.com 123.45.67.8. , , DNS-.
DNS- - . , , DNS. DNS , DNS.
DNS, DNS-. DNS- (, , ), , . DNS- , , . , DNS-, DNS. , , . . , , .
DNS- :
DNS-, , , .
. -, . , ( ), . , , , .
. , . , , , .
, , . , , . , .
, , . , , .
, , .
, , , . . , .
- , . , . . .
, , , .
.
, , , .
, . , , , ( ActiveX Java) .
, . , - . . .
, . , . .
, . , , . , , . :
.
. (), , .
, . . NFS. CD-ROM, , FTP- .
. , . .
- , . , .
. , , , : , , , , , TCP-, -.
. " ", - " " " ".
, , , - .
. .
. - , .
, . , .
( ) , , , .
, , .
, .
.
, , .
, .
, .
.
, . , .
. IP- , IP- , , , DNS- .., , .. .
-.
, , ( ). . .
- .
, , , . .
, , , ..
- , , , , .., .
. . , , .
, . .
. . , , .
.
, - . ( , ), , , - , , .
. 4 , FTP, telnet, HTTP .. .
r- BSD Unix, rsh, rlogin, rcp .., Unix- . .
(POP) - - . POP TCP (APOP). POP - .
(NNTP) TCP . NNTP , NNTP. NNTP- , . - NNTP.
Finger whois . Finger . , - finger . Whois .
Unix lp lpr , , . Lpr - , lp rsh . , - .
(NFS) . NFS . NFS .
(real audio) TCP/IP. WWW.
, - , . , , 5.2
,
|
|
|
|
|
|||
SMTP |
|
||
POP3 | POP- APOP-. |
|
|
IMAP | IMAP. |
|
|
USENET | NTTP |
|
|
WWW | HTTP | www.my.org |
|
* |
Table 6.2
|
|||||
|
|
|
|
||
FTP | FTP . FTP. | ||||
Telnet | Telnet . . | ||||
Rlogin | rlogin . | ||||
HTTP | WWW-, , . HTTP . | ||||
SSL | SSL SSL- . | ||||
POP3 | POP- . POP- POP-. APOP. | ||||
NNTP | NNTP- . | ||||
Real Audio | . , . | ||||
Lp | lp- | ||||
Finger | finger- | ||||
Gopher | gopher- | ||||
Whois | whois- | ||||
SQL | -. | ||||
Rsh | rsh- | ||||
, NFS | , , , -, , , . |
. , FTP. , , , , . FTP.
Table 6.3
FTP- | FTP- | |
, | ||
Copyright (c) 2024 Stud-Baza.ru , , , .