Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Сети_лекции.doc
Скачиваний:
553
Добавлен:
11.03.2015
Размер:
1.38 Mб
Скачать

11. Безопасность в информационных сетях

В первое время существования информационных сетей вопросы безопасности не привлекали большого внимания. Однако теперь, когда миллионы пользователей пользуются сетью Интернет, проблема сете­вой безопасности становиться все более актуальной.

11.1. Классификации сетевых атак

Различные сетевые ресурсы могут подвергаться специальным ата­кам со стороны злоумышленников с целью получения к ним несанкци­онированного доступа. Сетевые атаки разделяют на несколько классов:

  • Бомбардировка почтовыми сообщениями (Mailbombing) - от­правка большого количества почтовых сообщений одному и тому же пользователю, что делает не возможной работу с почтовым ящиком.

  • Переполнение буфера (Buffer Overflow) - атака, построенная на использовании уязвимостей в программах, которые неправильно работают с памятью и данными, полученными извне. Переполне­ние буфера позволяет злоумышленникам выполнить практически любую команду на компьютере, являющейся целью атаки.

  • Вредоносные программы. Термин «вредоносные программы» подразумевается три различных типа программ: компьютерный вирус - вредоносная программа, которая внедряется в другие про­граммы для выполнения определенных нежелательных функций на компьютере; троянская программа - это вредоносная про­грамма, которая выглядят как полезное приложение, а на самом деле выполняет вредоносные действия; сетевой червь - это вре­доносная программа, самостоятельно распространяющаяся через информационные сети.

  • Инъекция (Injection) - атака, связанная с внедрением сторонних команд или данных в работающую систему с целью получения до­ступа к закрытой информации или нарушения работы системы в целом. Например. SQL-инъекция - атака, в ходе которой изменя­ются параметры , SQL-запросов к базе данных. В результате такой атаки злоумышленник способен изменить или удалить данные.

  • Отказ в обслуживании (Denial of Service, DoS) - атака, имеющая своей целью заставить сервер не отвечать на запросы, за счет пре­вышения допустимых пределов его функционирования. Такой класс атак не подразумевает получение доступа к атакуемому компьютеру или получения каких-либо данных от него.

  • Сетевая разведка - это сбор данных о компьютере жертвы с це­лью обнаружения уязвимости для дальнейших атак. Сетевая раз­ведка проводится с помощью DNS-запросов, эхо-тестирования и сканирования портов. С помощью DNS-запросов определяются, какие адреса присвоены тому или иному домену. Эхо тестирова­ние адресов позволяет определить, какие из них работают. Скани­рование портов выполняется с целью определить, какие службы и приложения запущены на атакуемом компьютере.

  • Анализ сетевого графика - атака, в которой используются спе­циальные программы или устройства, называемые сниферами. Снифер (sniffer) перехватывает и анализирует сетевой трафик, предназначенный для других компьютеров сети.

  • IP-снуфннг - атака, заключающаяся в использовании чужого IP-адреса с целью обмана системы безопасности. Данный класс атак часто является отправной точкой дтя прочих атак.