Pilnym zadaniem naukowo-technicznym jest obecnie opracowanie i doskonalenie metod i ¿rodków kontroli dost¿pu w sieciach IP opartych na wykrywaniu i blokowaniu po¿¿cze¿ wirtualnych stanowi¿cych zagro¿enie dla bezpiecze¿stwa informacyjnego zasobów sieciowych. W niniejszym artykule proponujemy podej¿cie do rozwi¿zania tego problemu, oparte na reprezentacji kädego wirtualnego po¿¿czenia w postaci modelu stanu. Model ten zawiera zarówno deterministyczne parametry sieci, transportu i aplikacji na poziomie po¿¿czenia, jak i statystyczne charakterystyki przep¿ywu pakietów IP. Parametry modelu s¿ analizowane przez firewall, który dziäa w trybie stealth. Opiera si¿ on na zaproponowanym przez autora set-teoretycznym modelu wirtualnego po¿¿czenia oraz na algebrze regu¿ filtrowania, która formalnie opisuje polityk¿ dost¿pu do zasobów sieciowych. Przedstawiono opis opracowanych modeli stanu po¿¿cze¿ wirtualnych, metody wykrywania ataków typu flood w oparciu o analiz¿ charakterystyk statystycznych po¿¿cze¿ wirtualnych, a tak¿e architektur¿ zapory ogniowej, implementuj¿cej uzyskane w pracy wyniki.
Hinweis: Dieser Artikel kann nur an eine deutsche Lieferadresse ausgeliefert werden.
Hinweis: Dieser Artikel kann nur an eine deutsche Lieferadresse ausgeliefert werden.