Yiyuouiopp

  • 09 янв. 2012 г.
  • 5077 Слова
Глава 1. Введение в Интернет и безопасность в нем
* 1.1. Интернет
* 1.2 Обзор внутреннего устройства TCP/IP
* 1.3 Проблемы, связанные с безопасностью
* 1.4 Насколько уязвимы сети организаци в Интернете?
Хотя присоединение к Интернету предоставляет огромные выгоды в виде доступа к колоссальному объему информации, оно не обязательно является хорошим решением для организаций снизким уровнем безопасности. Интернет страдает от серьезных проблем с безопасностью, которые, если их игнорировать, могут привести к ужасным последствиям для неподготовленных сетей. Ошибки при проектировании сервисов TCP/IP, сложность конфигурирования хостов, уязвимые места, появившиеся в ходе написания программ, и ряд других причин в совокупности делают неподготовленные сети открытыми длядеятельности злоумышленников и уязвимыми к связанными с этим проблемам.
Следующие пункты кратко описывают Интернет, TCP/IP, а затем рассказывают о некоторых проблемах безопасности в Интернете и причинах, делающих достаточно серьезными.
1.1. Интернет
Интернет - это всемирная сеть сетей, которая использует для взаимодействия стек протоколов TCP/IP. Вначале Интернет был создан для улучшения взаимодействия междунаучными организациями, выполнявшими работы в интересах правительства США. В течение 80-х годов к Интернету подключились образовательные учреждения, государственные организации, различные американские и иностранные фирмы. В 90-е годы Интернет переживает феноменальный рост, причем увеличение числа соединений превышает все темпы, имевшие место ранее. Теперь к Интернету присоединены многие миллионыпользователей, причем только половина из них коммерческие пользователи[Cerf93]. Сейчас Интернет используется как основа для Национальной Информационной Инфраструктуры(NII) США.
1.1.1 Типовые сервисы
Существует ряд сервисов, связанных с TCP/IP и Интернетом. Наиболее распространенным сервисом является электронная почта, реализованная на базе протокола SMTP(Простой Протокол Передачи Писем). Также широко используютсяTELNET(эмуляция удаленного терминала) и FTP(протокол передачи файлов). Помимо них существует ряд сервисов и протоколов для удаленной печати, предоставления удаленного доступа к файлам и дискам, работы с распределенными базами данных и организации других информационных сервисов. Далее приводится краткий список наиболее распространенных сервисов:
* SMTP - Простой протокол передачи почты,используется для приема и передачи электронной почты
* TELNET - используется для подключения к удаленным системам, присоединенным к сети, применяет базовые возможности по эмуляции терминала
* FTP - Протокол передачи файлов, используется для приема или передачи файлов между системами в сети
* DNS - Служба сетевых имен, используется TELNET, FTP и другими сервисами для трансляции имен хостов в IPадреса.
* информационные сервисы, такие как
* gopher - средство поиска и просмотра информации с помощью системы меню, которое может обеспечить дружественный интерфейс к другим информационным сервисам
* WAIS - глобальный информационный сервис, используется для индексирования и поиска в базах данных файлов
* WWW/http - Всемирная Паутина, объединение FTP, gopher, WAIS и другихинформационных сервисов, использующее протокол передачи гипертекста(http), и программы Netscape, Microsoft Internet Explorer и Mosaic в качестве клиентских программ.
* сервисы на основе RPC - сервисы на основе Удаленного Вызова Процедур, такие как
* NFS - Сетевая файловая система, позволяет системам совместно использовать директории и диски, при этом удаленная директория или диск кажутсянаходящимися на локальной машине
* NIS - Сетевые Информационные Сервисы, позволяют нескольким системам совместно использовать базы данных, например файл паролей, для централизованного управления ими
* Система X Windows - графическая оконная Среда и набор прикладных библиотек, используемых на рабочих станциях
* rlogin, rsh и другие...
tracking img