Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Сети_лекции2.doc
Скачиваний:
146
Добавлен:
11.03.2015
Размер:
25.77 Mб
Скачать

11.2. Защита сетевого трафика

Дтя защиты данных, передаваемых по сети, могут применяться шифрование, межсетевые экраны и постоянные виртуальные каналы.

Шифрование - это способ преобразования «открытых» данных в «закрытые» и обратно. Применяется для защиты данных при передаче по незащищенным каналам. В информационных сетях широко приме­няют три протокола шифрования графика: SSL (Secure Sockets Layers - уровень защищенных сокетов), TLS (Transport Layer Security - Без­опасность транспортного уровня) и IPSec (Internet Protocol Security -защищенный межсетевой протокол).

Межсетевой экран (firewall) - комплекс аппаратных и программ­ных средств, осуществляющий контроль и фильтрацию проходящего через него трафика в соответствии с заданными правилами. Межсете­вой экран может обеспечивать защиту на сетевом или на прикладном уровне.

Постоянные виртуальные каналы (Permanent Virtual Circuit. PVC) позволяют отделить трафик одного пользователя от трафика остальных. В сетях, работающих на основе разграничения трафика, шифрование не требуется, так как принцип функционирования посто­янного виртуального канала исключает возможность какого-либо воз­действия на него злоумышленником, подключенным к другому вирту­альному каналу.

Заключение

В данном курсе были рассмотрены различные области применения информационных сетей. Мы ознакомились с основными признаками структурной и функциональной организации сетей. Изучили эталон­ные сетевые модели OSI и TCP/IP. Особое внимание было уделено протоколам TCP/IP, которые решают задачи адресации, маршрутиза­ции и передачи данных в информационных сетях.

Кроме того мы рассмотрели сетевые технологии Ethernet, Token Ring и FDDI, которые используются для построения современных се­тей. Изучили устройство различных кабельных линий связи, а именно витой пары, коаксиатыюго и оптоволоконного кабеля. Ознакомились с принципами беспроводных линий связи. Рассмотрели задачу объеди­нения сетей с помощью мостов и маршрутизаторов.

Пособие заканчивается подробным рассмотрением транспортных и прикладных протоколов стека протоколов TCP/IP. которые отвечают за работу различных сетевых приложений и служб.