Помощь студентам дистанционного обучения: тесты, экзамены, сессия
Помощь с обучением
Оставляй заявку - сессия под ключ, тесты, практика, ВКР
Скоро защита?

Обзор техник сетевых атак на сетевом уровне модели OSI и методы противодействий

Автор статьи
Валерия
Валерия
Наши авторы
Эксперт по сдаче вступительных испытаний в ВУЗах

1 2


СОДЕРЖАНИЕ

ВВЕДЕНИЕ 1 ОБЗОР МОДЕЛЕЙ АТАК СЕТЕВОГО УРОВНЯ И МОДЕЛИ OSI 1.1 Определение модели OSI, ее необходимость и функции 1.2 Уровни модели OSI 2 СЕТЕВЫЕ АТАКИ, МЕТОДЫ ПРОТИВОДЕЙСТВИЯ АТАКАМ 2.1 Техники атак на сетевом уровне и защита от них 2.2 Снифферы пакетов 2.3 IP-спуфинг 2.4 Отказ в обслуживании 2.5 Парольные атаки 2.6 Атаки типа Man-in-the-Middle 2.7 Атаки на уровне приложений 2.8 Сетевая разведка 2.9 Злоупотребление доверием 2.10 Несанкционированный доступ 2.12 Вирусы и приложения типа «троянский конь» ЗАКЛЮЧЕНИЕ СПИСОК ИСПОЛЬЗОВАННЫХ ИСТОЧНИКОВ

ВВЕДЕНИЕ

Основными объектами информационной безопасности являются:
  • Источники информации, содержащие информацию о государственной тайне и конфиденциальной информации.
  • Средства и информационные системы (аппаратные средства, сети и системы), программное обеспечение (операционные системы, системы управления базами данных, прикладное программное обеспечение), автоматизированные системы управления, технические средства для приема, передачи и обработки ограниченной информации, средства производства и воспроизведения документов, а также другие средства технической обработки информации, т. е. системы и инструменты, которые имеют дело непосредственно с конфиденциальной информацией и информацией, которая классифицируется как государственная тайна. Эти инструменты и системы часто называют техническими средствами получения, обработки и хранения информации (ТСПИ).
При этом любая информация обладает следующими свойствами: Конфиденциальность — конфиденциальная информация находится во владении, использовании или распоряжении физических, или юридических лиц и распространяется по их запросу в соответствии с условиями, установленными ими. Целостность (также целостность данных) — это термин, используемый в теории информатики и телекоммуникаций, который означающий, что данные не были изменены при выполнении какой-либо операции над ними, будь то передача, хранение или отображение. Доступность — состояние информации, в которой субъекты с правами доступа могут свободно ее реализовывать. Права доступа включают в себя: право на чтение, изменение, копирование, уничтожение информации, а также право изменять, использовать или уничтожать ресурсы. С распространением Интернета, сетевых технологий и любых портативных информационных носителей интерес к защите этой информации возрастает. Информация, передаваемая в Интернете, сегодня является одной из самых неопределенных областей информационной безопасности. Одним из основных подходов для защиты этой информации является шифрование. Но, в данном случае остается вопрос защиты информации на сетевом уровне, так нельзя предполагать, что злоумышленник не имеет доступа к сети. Из вышеизложенного следует, что защита информации должна рассматриваться со всех сторон, так же как знание защиты информации необходимо для любого специалиста, работающего с информацией, имеющей определенную классификацию безопасности. Таким образом, тема «Обзор техник сетевых атак на сетевом уровне модели OSI и методы противодействий» является актуальной для изучения. Основной целью написания данной работы является изучение эталонной модели OSI, основных сетевых угроз и мероприятий, направленных на обеспечения безопасности информации. Для достижения поставленной цели необходимо решить следующие задачи:
  • дать определение модели OSI, описать ее необходимость и функции;
  • рассмотреть уровни модели OSI;
  • подробно изучить имеющиеся сетевые атаки и методы противодействия им.
Объектом исследования курсовой работы являются сетевые атаки. Предмет исследования – сетевые атаки на сетевом уровне модели OSI.    

1 ОБЗОР МОДЕЛЕЙ АТАК СЕТЕВОГО УРОВНЯ И МОДЕЛИ OSI

1.1 Определение модели OSI, ее необходимость и функции

Эталонная модель OSI, иногда называемая стеком OSI, представляет собой 7-уровневую сетевую иерархию, разработанную Международной организацией по стандартизации (ISO). Модель OSI была разработана и сыграла важную роль в развитии сети — в начале 1980-х годов [1, С. 30]. Эталонная модель OSI представляет собой горизонтальную сетевую иерархию на 7 уровнях взаимодействия, для программ и процессов, на разных компьютерах, объединённых в одну сеть (рис. 1). Рисунок 1 – Эталонная модель взаимодействия открытых систем (ISO/OSI)   В горизонтальной модели для двух программ требуется общий протокол обмена данными. В вертикали смежные слои взаимодействуют с помощью API. Когда приложение формирует запрос на уровне приложения, например, к файловому сервису. На основе этого запроса программное обеспечение прикладного уровня генерирует сообщение в стандартном формате, состоящем из заголовка и поля данных. Заголовок содержит служебную информацию, которая должна быть передана по сети на прикладной уровень машины назначения, чтобы указать запрос, который должен быть выполнен. Как только сообщение сгенерировано, прикладной уровень направляет его из стека на представительный уровень. Протокол репрезентативного уровня, основанный на информации, полученной из заголовка прикладного уровня, выполняет требуемые действия и добавляет к сообщению свою собственную служебную информацию — заголовок репрезентативного уровня, который содержит инструкции протокола для репрезентативного уровня машины назначения. Полученное сообщение отправляется на уровень сеанса, который, в свою очередь, добавляет свой собственный заголовок, и т. д. Некоторые реализации протоколов помещают служебную информацию не только в начале сообщения в виде заголовка, но и в конце, в виде так называемого «концевика» [9, С. 48]. Наконец, сообщение достигает более низкого физического уровня, который фактически передает его по линиям связи на машину назначения. Когда сообщение прибывает на конечный компьютер, оно принимается физическим уровнем и переходит с одного уровня на другой. Каждый уровень сканирует и обрабатывает заголовок своего уровня, выполняет функции, соответствующие этому уровню, затем удаляет этот заголовок и пересылает сообщение на более высокий уровень. Модель OSI описывает только инструменты взаимодействия с системой, реализованные операционной системой, системными утилитами и системными устройствами. Модель не включает средства взаимодействия между приложениями конечного пользователя. Их собственные протоколы взаимодействия приложений реализуются путем обращения к системным инструментам. Поэтому необходимо различать уровень взаимодействия приложений и уровень приложения.  

1.2 Уровни модели OSI

Модель OSI состоит из следующих семи уровней иерархии:
  1. Физический уровень получает пакеты данных от вышележащего канального уровня и преобразует их в оптические или электрические сигналы, соответствующие 0 и 1 бинарного потока. Эти сигналы посылаются через среду передачи на приемный узел. Механические и электрические/оптические свойства среды передачи определяются на физическом уровне и включаются:
  • Тип кабелей и разъемов.
  • Разводку контактов в разъемах.
  • Схему кодирования сигналов для значений 0 и 1.
К числу наиболее распространенных спецификаций физического уровня относятся:
  • EIA-RS-232-C, CCITT V.24/V.28 — механические/электрические характеристики несбалансированного последовательного интерфейса.
  • EIA-RS-422/449, CCITT V.10 — механические, электрические и оптические характеристики сбалансированного последовательного интерфейса.
  • IEEE 802.3 – Ethernet.
  • IEEE 802.5 – Token ring.
  1. Канальный уровень обеспечивает создание, передачу и прием кадров данных. Этот уровень обслуживает запросы сетевого уровня и использует сервис физического уровня для приема и передачи пакетов. Спецификации IEEE 802.x делят канальный уровень на два подуровня: управление логическим каналом (LLC) и управление доступом к среде (MAC). LLC обеспечивает обслуживание сетевого уровня, а подуровень MAC регулирует доступ к разделяемой физической среде [1, С. 55].
Наиболее часто используемые на уровне 2 протоколы включают:
  • HDLC для последовательных соединений;
  • IEEE 802.2 LLC (тип I и тип II) обеспечивают MAC для сред 802.x;
  • Ethernet;
  • Token ring;
  • FDDI;
  • 25;
  • Frame relay.
  1. Сетевой уровень отвечает за деление пользователей на группы. На этом уровне происходит маршрутизация пакетов на основе преобразования MAC-адресов в сетевые адреса. Сетевой уровень обеспечивает также прозрачную передачу пакетов на транспортный уровень.
Наиболее часто используемые на уровне 3 протоколы включают:
  • IP — протокол Internet
  • IPX — протокол межсетевого обмена
  • 25 (частично этот протокол реализован на уровне 2)
  • CLNP — сетевой протокол без организации соединений
  1. Транспортный уровень делит потоки информации на достаточно малые фрагменты (пакеты) для передачи их на сетевой уровень.
Наиболее часто используемые на уровне 4 протоколы включают:
  • TCP — протокол управления передачей
  • NCP — Netware Core Protocol
  • SPX — упорядоченный обмен пакетами
  • TP4 — протокол передачи класса 4
  1. Сеансовый уровень отвечает за организацию сеансов обмена данными между оконечными машинами. Протоколы сеансового уровня обычно являются составной частью функций трех верхних уровней модели.
  2. Уровень представления отвечает за возможность диалога между приложениями на разных машинах. Этот уровень обеспечивает преобразование данных (кодирование, компрессия и т.п.) прикладного уровня в поток информации для транспортного уровня. Протоколы уровня представления обычно являются составной частью функций трех верхних уровней модели.
  3. Прикладной уровень отвечает за доступ приложений в сеть. Задачами этого уровня является перенос файлов, обмен почтовыми сообщениями и управление сетью [4, С. 66].
К числу наиболее распространенных протоколов верхних уровней относятся:
  • FTP — протокол переноса файлов
  • TFTP — упрощенный протокол переноса файлов
  • 400 — электронная почта
  • Telnet
  • SMTP — простой протокол почтового обмена
  • CMIP — общий протокол управления информацией
  • SNMP — простой протокол управления сетью
  • NFS — сетевая файловая система
  • FTAM — метод доступа для переноса файлов
Модель OSI необходима для совместимости любых операционных систем (Windows, Linux, Mac OS) и могли обмениваться данными между собой.

1 2

или напишите нам прямо сейчас

Написать в WhatsApp Написать в Telegram

О сайте
Ссылка на первоисточник:
http://www.sibsiu.ru/
Поделитесь в соцсетях:

Оставить комментарий

Inna Petrova 18 минут назад

Нужно пройти преддипломную практику у нескольких предметов написать введение и отчет по практике так де сдать 4 экзамена после практики

Иван, помощь с обучением 25 минут назад

Inna Petrova, здравствуйте! Мы можем Вам помочь. Прошу Вас прислать всю необходимую информацию на почту и написать что необходимо выполнить. Я посмотрю описание к заданиям и напишу Вам стоимость и срок выполнения. Информацию нужно прислать на почту info@the-distance.ru

Коля 2 часа назад

Здравствуйте, сколько будет стоить данная работа и как заказать?

Иван, помощь с обучением 2 часа назад

Николай, здравствуйте! Мы можем Вам помочь. Прошу Вас прислать всю необходимую информацию на почту и написать что необходимо выполнить. Я посмотрю описание к заданиям и напишу Вам стоимость и срок выполнения. Информацию нужно прислать на почту info@the-distance.ru

Инкогнито 5 часов назад

Сделать презентацию и защитную речь к дипломной работе по теме: Источники права социального обеспечения. Сам диплом готов, пришлю его Вам по запросу!

Иван, помощь с обучением 6 часов назад

Здравствуйте! Мы можем Вам помочь. Прошу Вас прислать всю необходимую информацию на почту и написать что необходимо выполнить. Я посмотрю описание к заданиям и напишу Вам стоимость и срок выполнения. Информацию нужно прислать на почту info@the-distance.ru

Василий 12 часов назад

Здравствуйте. ищу экзаменационные билеты с ответами для прохождения вступительного теста по теме Общая социальная психология на магистратуру в Московский институт психоанализа.

Иван, помощь с обучением 12 часов назад

Василий, здравствуйте! Мы можем Вам помочь. Прошу Вас прислать всю необходимую информацию на почту и написать что необходимо выполнить. Я посмотрю описание к заданиям и напишу Вам стоимость и срок выполнения. Информацию нужно прислать на почту info@the-distance.ru

Анна Михайловна 1 день назад

Нужно закрыть предмет «Микроэкономика» за сколько времени и за какую цену сделаете?

Иван, помощь с обучением 1 день назад

Анна Михайловна, здравствуйте! Мы можем Вам помочь. Прошу Вас прислать всю необходимую информацию на почту и написать что необходимо выполнить. Я посмотрю описание к заданиям и напишу Вам стоимость и срок выполнения. Информацию нужно прислать на почту info@the-distance.ru

Сергей 1 день назад

Здравствуйте. Нужен отчёт о прохождении практики, специальность Государственное и муниципальное управление. Планирую пройти практику в школе там, где работаю.

Иван, помощь с обучением 1 день назад

Сергей, здравствуйте! Мы можем Вам помочь. Прошу Вас прислать всю необходимую информацию на почту и написать что необходимо выполнить. Я посмотрю описание к заданиям и напишу Вам стоимость и срок выполнения. Информацию нужно прислать на почту info@the-distance.ru

Инна 1 день назад

Добрый день! Учусь на 2 курсе по специальности земельно-имущественные отношения. Нужен отчет по учебной практике. Подскажите, пожалуйста, стоимость и сроки выполнения?

Иван, помощь с обучением 1 день назад

Инна, здравствуйте! Мы можем Вам помочь. Прошу Вас прислать всю необходимую информацию на почту и написать что необходимо выполнить. Я посмотрю описание к заданиям и напишу Вам стоимость и срок выполнения. Информацию нужно прислать на почту info@the-distance.ru

Студент 2 дня назад

Здравствуйте, у меня сегодня начинается сессия, нужно будет ответить на вопросы по русскому и математике за определенное время онлайн. Сможете помочь? И сколько это будет стоить? Колледж КЭСИ, первый курс.

Иван, помощь с обучением 2 дня назад

Здравствуйте! Мы можем Вам помочь. Прошу Вас прислать всю необходимую информацию на почту и написать что необходимо выполнить. Я посмотрю описание к заданиям и напишу Вам стоимость и срок выполнения. Информацию нужно прислать на почту info@the-distance.ru

Ольга 2 дня назад

Требуется сделать практические задания по математике 40.02.01 Право и организация социального обеспечения семестр 2

Иван, помощь с обучением 2 дня назад

Ольга, здравствуйте! Мы можем Вам помочь. Прошу Вас прислать всю необходимую информацию на почту и написать что необходимо выполнить. Я посмотрю описание к заданиям и напишу Вам стоимость и срок выполнения. Информацию нужно прислать на почту info@the-distance.ru

Вика 3 дня назад

сдача сессии по следующим предметам: Этика деловых отношений - Калашников В.Г. Управление соц. развитием организации- Пересада А. В. Документационное обеспечение управления - Рафикова В.М. Управление производительностью труда- Фаизова Э. Ф. Кадровый аудит- Рафикова В. М. Персональный брендинг - Фаизова Э. Ф. Эргономика труда- Калашников В. Г.

Иван, помощь с обучением 3 дня назад

Вика, здравствуйте! Мы можем Вам помочь. Прошу Вас прислать всю необходимую информацию на почту и написать что необходимо выполнить. Я посмотрю описание к заданиям и напишу Вам стоимость и срок выполнения. Информацию нужно прислать на почту info@the-distance.ru

Игорь Валерьевич 3 дня назад

здравствуйте. помогите пройти итоговый тест по теме Обновление содержания образования: изменения организации и осуществления образовательной деятельности в соответствии с ФГОС НОО

Иван, помощь с обучением 3 дня назад

Игорь Валерьевич, здравствуйте! Мы можем Вам помочь. Прошу Вас прислать всю необходимую информацию на почту и написать что необходимо выполнить. Я посмотрю описание к заданиям и напишу Вам стоимость и срок выполнения. Информацию нужно прислать на почту info@the-distance.ru

Вадим 4 дня назад

Пройти 7 тестов в личном кабинете. Сооружения и эксплуатация газонефтипровод и хранилищ

Иван, помощь с обучением 4 дня назад

Вадим, здравствуйте! Мы можем Вам помочь. Прошу Вас прислать всю необходимую информацию на почту и написать что необходимо выполнить. Я посмотрю описание к заданиям и напишу Вам стоимость и срок выполнения. Информацию нужно прислать на почту info@the-distance.ru

Кирилл 4 дня назад

Здравствуйте! Нашел у вас на сайте задачу, какая мне необходима, можно узнать стоимость?

Иван, помощь с обучением 4 дня назад

Кирилл, здравствуйте! Мы можем Вам помочь. Прошу Вас прислать всю необходимую информацию на почту и написать что необходимо выполнить. Я посмотрю описание к заданиям и напишу Вам стоимость и срок выполнения. Информацию нужно прислать на почту info@the-distance.ru

Oleg 4 дня назад

Требуется пройти задания первый семестр Специальность: 10.02.01 Организация и технология защиты информации. Химия сдана, история тоже. Сколько это будет стоить в комплексе и попредметно и сколько на это понадобится времени?

Иван, помощь с обучением 4 дня назад

Oleg, здравствуйте! Мы можем Вам помочь. Прошу Вас прислать всю необходимую информацию на почту и написать что необходимо выполнить. Я посмотрю описание к заданиям и напишу Вам стоимость и срок выполнения. Информацию нужно прислать на почту info@the-distance.ru

Валерия 5 дней назад

ЗДРАВСТВУЙТЕ. СКАЖИТЕ МОЖЕТЕ ЛИ ВЫ ПОМОЧЬ С ВЫПОЛНЕНИЕМ практики и ВКР по банку ВТБ. ответьте пожалуйста если можно побыстрее , а то просто уже вся на нервяке из-за этой учебы. и сколько это будет стоить?

Иван, помощь с обучением 5 дней назад

Валерия, здравствуйте! Мы можем Вам помочь. Прошу Вас прислать всю необходимую информацию на почту и написать что необходимо выполнить. Я посмотрю описание к заданиям и напишу Вам стоимость и срок выполнения. Информацию нужно прислать на почту info@the-distance.ru

Инкогнито 5 дней назад

Здравствуйте. Нужны ответы на вопросы для экзамена. Направление - Пожарная безопасность.

Иван, помощь с обучением 5 дней назад

Здравствуйте! Мы можем Вам помочь. Прошу Вас прислать всю необходимую информацию на почту и написать что необходимо выполнить. Я посмотрю описание к заданиям и напишу Вам стоимость и срок выполнения. Информацию нужно прислать на почту info@the-distance.ru

Иван неделю назад

Защита дипломной дистанционно, "Синергия", Направленность (профиль) Информационные системы и технологии, Бакалавр, тема: «Автоматизация приема и анализа заявок технической поддержки

Иван, помощь с обучением неделю назад

Иван, здравствуйте! Мы можем Вам помочь. Прошу Вас прислать всю необходимую информацию на почту и написать что необходимо выполнить. Я посмотрю описание к заданиям и напишу Вам стоимость и срок выполнения. Информацию нужно прислать на почту info@the-distance.ru

Дарья неделю назад

Необходимо написать дипломную работу на тему: «Разработка проекта внедрения CRM-системы. + презентацию (слайды) для предзащиты ВКР. Презентация должна быть в формате PDF или формате файлов PowerPoint! Институт ТГУ Росдистант. Предыдущий исполнитель написал ВКР, но работа не прошла по антиплагиату. Предыдущий исполнитель пропал и не отвечает. Есть его работа, которую нужно исправить, либо переписать с нуля.

Иван, помощь с обучением неделю назад

Дарья, здравствуйте! Мы можем Вам помочь. Прошу Вас прислать всю необходимую информацию на почту и написать что необходимо выполнить. Я посмотрю описание к заданиям и напишу Вам стоимость и срок выполнения. Информацию нужно прислать на почту info@the-distance.ru