Een dringende wetenschappelijke en technische taak is momenteel de ontwikkeling en verbetering van methoden en middelen voor toegangscontrole in IP-netwerken op basis van de detectie en blokkering van virtuele verbindingen die een bedreiging vormen voor de informatiebeveiliging van netwerkbronnen. In dit document stellen wij een aanpak voor om dit probleem op te lossen, gebaseerd op de voorstelling van elke virtuele verbinding in de vorm van een toestandsmodel. Dit model omvat zowel deterministische parameters van het netwerk, het transport en de toepassingsniveaus van de interconnectie, als statistische kenmerken van de stroom van IP-pakketten. De parameters van het model worden geanalyseerd door de firewall, die in een onzichtbare modus werkt. Het is gebaseerd op het door de auteur voorgestelde set-theoretische virtuele verbindingsmodel, alsmede op de algebra van filterregels, waarin het beleid inzake toegang tot netwerkbronnen formeel wordt beschreven. De beschrijving van de ontwikkelde modellen van de toestand van virtuele verbindingen, methoden voor het detecteren van flood-aanvallen op basis van de analyse van statistische kenmerken van virtuele verbindingen, alsmede de architectuur van de firewall, waarmee de in het werk verkregen resultaten worden geïmplementeerd, worden gepresenteerd.
Hinweis: Dieser Artikel kann nur an eine deutsche Lieferadresse ausgeliefert werden.
Hinweis: Dieser Artikel kann nur an eine deutsche Lieferadresse ausgeliefert werden.