Aktual'noj nauchno-tehnicheskoj zadachej w nastoqschee wremq qwlqetsq razrabotka i sowershenstwowanie metodow i sredstw razgranicheniq dostupa w IP-setqh na osnowe wyqwleniq i blokirowaniq wirtual'nyh soedinenij, predstawlqüschih ugrozu informacionnoj bezopasnosti setewyh resursow. V rabote predlagaetsq podhod k resheniü ätoj zadachi, osnowannyj na predstawlenii kazhdogo wirtual'nogo soedineniq w wide modeli sostoqniq. Jeta model' wklüchaet w sebq, kak determinirowannye parametry setewogo, transportnogo i prikladnogo urownej mezhsetewogo wzaimodejstwiq, tak i statisticheskie harakteristiki potoka IP-paketow. Analiz parametrow modeli proizwoditsq mezhsetewym äkranom, funkcioniruüschim w skrytnom rezhime. Rabota osnowywaetsq na predlozhennoj awtorom teoretiko-mnozhestwennoj modeli wirtual'nogo soedineniq, a takzhe algebre prawil fil'tracii, formal'no opisywaüschej politiku dostupa k setewym resursam. Predstawleno opisanie razrabotannyh modelej sostoqniq wirtual'nyh soedinenij, metodiki wyqwleniq atak tipa «zatoplenie» na baze analiza statisticheskih harakteristik wirtual'nyh soedinenij, a takzhe arhitektury mezhsetewogo äkrana, realizuüschego poluchennye w rabote rezul'taty.
Hinweis: Dieser Artikel kann nur an eine deutsche Lieferadresse ausgeliefert werden.
Hinweis: Dieser Artikel kann nur an eine deutsche Lieferadresse ausgeliefert werden.