Статья
  • формат pdf
  • размер 1,27 МБ
  • добавлен 03 декабря 2012 г.
Лекция 11. Информационные сети (РосНОУ).Защита данных в информационной сети
Растягаев Д.В.
- М.: Российский новый университет (РосНОУ). – 60 слайдов.
Презентации к курсу лекций в Российском новом университете (РосНОУ) по специальности "Информационные системы и технологии".
Настоящий курс состоит из 11 лекций и 3 семинарских занятий и является более расширенным по сравнению с материалом /file/72089/.
Содержание:
Информационная безопасность
Угрозы информационной безопасности.
Уровни инфраструктуры безопасности
Средства защиты информационных систем
Политика безопасности
Модель многослойной защиты
Защита сетевого трафика
Иерархия сервисов защищенного канала
Сервис защищенного канала
Сервис виртуальных частных сетей
Изолированность частной сети
Технология VPN
Виртуальные частные сети
Классификация VPN
Критерии оценки и сравнения VPN
Сети VPN на основе разграничения трафика
Защита в сетях на основе разграничения трафика
Протокол PPTP
Спецификация PPTP
Протокол GRE
Масштабируемость сети
Сети VPN на основе шифрования
Создание защищенных каналов
Совместное использование технологий
Обеспечение целостности данных
Электронная цифровая подпись
Распределение функций между протоколами IPSec
IPSec протоколы.
Шифрование в протоколе IPSec
Протокол АН
Структура заголовка протокола АН
Протокол ESP
Структура IP-пакета, обработанного протоколом ESP в транспортном режиме
Структура IP-пакета, обработанного Структура IP-пакета, обработанного протоколом ESP в туннельном режиме
Принцип защиты трафика в Принцип защиты трафика в технологии IPSec
Безопасная ассоциация
Согласование параметров в протоколе ESP
Транспортный и туннельный режимы
Работа защищенного канала по схеме шлюз—шлюз в туннельном режиме
Базы данных SAD И SPD
Использование баз данных SPD и SAD
Структура БД SPD
Работа политики безопасности
Создание политики защиты
Обработка пакетов IPSec
IPSec сценарии
Шифрование на основе прикладных протоколов
Шифрование сообщений на основе S/MIME.
Аутентификация средствами RADIUS
Принципы работы 802.1X с.
Структура RADIUS сообщений
Общий заголовок RADIUS сообщения.