Оглавление СПИСОК СОКРАЩЕНИЙ.. 3 АННОТАЦИЯ.. 4 ВВЕДЕНИЕ. 5 1. ОБОСНОВАНИЕ НЕОБХОДИМОСТИ РАЗРАБОТКИ АЛГОРИТМОВ БЕЗОПАСНОЙ МАРШРУТИЗАЦИИ В БЕСПРОВОДНЫХ СЕТЯХ.. 7 1.1. Основные понятия и определения. 7 1.2 Сетевые технологии на примере глобальной сети Internet 10 1.3 Проблема защиты передаваемой информации по сети. 22 1.4 Методы маршрутизации. 25 1.5 Технология беспроводных сетей (wi-fi) 28 1.7 Архитектура Wi-Fi сетей. 33 1.8 Вопросы безопасности сети Wi-Fi 36 1.9 Топологии беспроводных сетей Wi-Fi 38 1.10 Постановка задачи. 41 Выводы по разделу. 41 2. АНАЛИЗ СУЩЕСТВУЮЩИХ СПОСОБОВ БЕЗОПАСНОЙ ПЕРЕДАЧИ ИНФОРМАЦИИ В СЕТИ СВЯЗИ.. 43 2.1 Способ и система продвижения транспортных потоков с гарантированным качеством сервиса (QoS) в сети, работающая с протоколом IP. 43 2.2 Способ корректировки маршрутов в сети передачи данных. 43 2.3 Способ выбора целесообразным образом используемого маршрута в маршрутизаторе для равномерного распределения в коммутационной сети. 44 Выводы по разделу. 45 3. АЛГОРИТМИЗАЦИЯ ЗАДАЧ БЕЗОПАСНОЙ МАРШРУТИЗАЦИИ ПАКЕТОВ.. 46 3.1 Модель алгоритма безопасной маршрутизации. 46 3.2 Работа алгоритма безопасной маршрутизации. 49 Выводы по разделу. 60 ЗАКЛЮЧЕНИЕ. 61 СПИСОК ИСПОЛЬЗОВАННЫХ ИСТОЧНИКОВ.. 62
ВВЕДЕНИЕ Информационная безопасность является одним из важнейших аспектов интегральной безопасности, на каком бы уровне, мы ни рассматривали последнюю: национальном, отраслевом, корпоративном или персональном. При анализе проблематики, связанной с информационной безопасностью, необходимо учитывать специфику данного аспекта безопасности, состоящую в том, что информационная безопасности есть составная часть информационных технологий - области, развивающейсябеспрецедентно высокими темпами. Здесь важны не столько отдельные решения (законы, учебные курсы, программно-технические изделия), находящиеся на современном уровне, сколько механизмы генерации новых решений, позволяющие жить в темпе технического прогресса. Информационная безопасность сейчас это не только крайне важная, но и весьма модная и прибыльная (причем не только в чисто материальном плане) область деятельности. Вполне естественно, что здесь сталкиваются интересы многих ведомств, компаний и отдельных людей, идет энергичная борьба за сферы влияния, а порой и за выживание. Подключение организации к глобальной сети, такой как Internet, существенно увеличивает эффективность работы организации и открывает для нее множество новых возможностей. В то же время, организации необходимо позаботится о создании системы защиты информационных ресурсов, от тех, кто захочет их использовать, модифицировать либо просто уничтожить. Несмотря на свою специфику, система защиты организации при работе в глобальных сетях должна быть продолжением общего комплекса усилий, направленных на обеспечение безопасности информационных ресурсов. Как известно, один из важных этапов проведения несанкционированных действий по отношению к какому-либо объекту – это сбор информации, анализ объекта и изучение поведения «жертвы». Пассивное определение характеристик удаленной системы – это метод изучения противника незаметно для последнего. В частности, можно определить роль объекта, его структуру, место в общей структуре, топологию, информацию об оборудовании: тип операционной системы, тип и производителя оборудования, другие технические характеристики, используя только общедоступные сервисы и утилиты, а так же результаты перехвата пакетов путём подмены IP адреса и ложных маршрутизаторов. Несмотря на то, что это не дает 100% точности и объёма необходимой информации, можно получить критическую информацию. В сложившейся ситуации, необходимо искать новые подходы к обеспечению информационной безопасности. Одним из таких направлений является управление маршрутами информационного обмена абонентов в сети связи. Маршрутизация – это выбор наилучшего в некотором смысле пути между двумя любыми абонентскими машинами для передачи информации при их функционировании в составе территориально-распределенной вычислительной сети. Критерии выбора маршрута могут быть различными.
|