Читаем Защита от хакеров корпоративных сетей полностью

Чем меньше администратор будет в чем-либо уверен, тем больше он должен осознавать недостаточность своих знаний. С этой точки зрения недопонимание свидетельствует о необходимости принятия решения относительно допуска любого пользователя сети к сервисам. Причем речь идет не о выборочном доступе, речь идет о полном отказе в доступе всем пользователям. Даже тем, кто мог бы оказаться авторизованным, если бы были выполнены два условия. Первое, – если бы подобную систему управления доступом можно было построить. И второе – эта система была бы в разумной степени безопасной. Администраторам, все еще бьющимся над решением первой задачи, не следует предполагать, что они могут решить вторую задачу, до тех пор, пока не будет все проверено на испытательном стенде, потому что безопасность и надежность работы – две половинки единого целого. В отказах безопасности большую часть составляют контролируемые отказы, обязанные своим происхождением защитной реакцией на проникновение злоумышленника в систему. Конечно, системы проверки данных идентификации не застрахованы от таких случаев.

После разрешения удаленному пользователю доступа к той или иной системе, правильно или неправильно, и определения сервиса, которому можно доверить проверку идентификационных данных для выяснения правомочности клиента потребовать от сервера поиска и пересылки ему специфической информации, следует понять, что для реализации управления доступом всегда используются два независимых механизма.

Вначале была… передача

Можно показать, что на простейшем уровне все биологические или технологические системы обмениваются идентификационными данными с аналогичными системами. В основе обмена лежит процесс, который автор назвал способностью сомневаться (capability challenge). Он опирается на следующую простую идею: существуют системы, которым доверяют, и существуют системы, которым не доверяют. У первых есть что-то, чего нет у вторых. Определить различие между ними можно с помощью так называемого индекса потенциального доверия (trusted capabilities index). Практически любые характеристики системы могут быть положены в основу распознания заслуживающих доверия пользователей. Выбранные характеристики пользователь может отослать серверу аутентификации.

В терминах спуфинга это главным образом означает, что цель заключается в передаче сведений несанкционированным пользователем, хотя агент аутентификации полагает, что передача может быть осуществлена только доверенным пользователям. В случае использования криптографической системы компромиссные решения относительно индекса потенциального доверия будут иметь катастрофические последствия. Автор еще уделит внимание обсуждению слабых сторон каждой модели аутентификации.

Существуют шесть основных свойств, по которым классифицируются почти все известные системы аутентификации. С их помощью можно охватить очень широкий диапазон систем аутентификации. C точки зрения доказательства идентичности – от слабо защищенных до хорошо защищенных, а с точки зрения реализации – от простейших до необычайно сложных. Все пригодные для идентификации свойства систем тесно взаимосвязаны. Действительно, система бесполезна, если она может закодировать ответ, но при этом не может его передать. В этом автор не видит катастрофы, потому что более сложные уровни всегда зависят от более простых, которые предоставляют им специальные функции. В подтверждение сказанного автор приводит табл. l2.l и l2.2, где описываются свойства, которыми должны обладать системы доказательства идентичности.

Таблица 12.1.

Основные свойства систем идентификации

Конечно, по сравнению с системой межабонентской связи представленные в таблице сведения ничего нового не дают (см. табл. l2.2) – вообще никакой разницы!

Таблица 12.2. Основные свойства систем идентификации человека

Способность сомневаться

Ниже разъясняются детали, позволяющие лучше понять приведенные в табл. 12.1 и 12.2 шесть свойств.

Способность к передаче: «Система может разговаривать со мной?»

Можно найти одну исключительную идею, на которой основано доверие во всех сетях, при межличностном общении и, более того, при общении внутри одной системы. Передача информации – это посылка чего-либо, что может где-нибудь что-то представлять.

Перейти на страницу:

Похожие книги

Цифровой журнал «Компьютерра» № 29
Цифровой журнал «Компьютерра» № 29

ОглавлениеБольшие новостиВиноватого в проблемах iPhone 4 уволили из Apple Автор: Михаил КарповВ Microsoft работают над новой мобильной ОС? Автор: Михаил КарповSkype проведёт первичное размещение акций на бирже Автор: Михаил КарповGoogle закупает беспилотники Автор: Юрий ИльинБилл Гейтс похоронил университеты Автор: Михаил КарповКосмические пираты уничтожили 1295 долларов Автор: Михаил КарповGoogle сговорился с телекомами Автор: Михаил КарповПолиция провела обыск корейского офиса Google Автор: Михаил КарповMicrosoft призывает не переходить на Mac Автор: Михаил КарповПланшет HP на основе WebOS появится в начале 2011 года Автор: Михаил КарповZeus: вирус, который грабит банки Автор: Юрий ИльинКак спасти Microsoft Автор: Андрей ПисьменныйОснователь 4chan рассказал суду о троллях и ньюфагах Автор: Михаил КарповПорностудия судится с пиратами Автор: Михаил КарповLenovo: четыре туза и джокер Автор: Юрий ИльинЧто Apple покажет на конференции в сентябре? Автор: Михаил КарповНа Android сделают телефон-игровую приставку Автор: Михаил КарповOracle атаковал Google и Android Автор: Юрий ИльинКому достанутся дополнительные частоты LTE Автор: Максим БукинТерралабПромзона: Гибридный велосипед Автор: Николай МаслухинСофт: Как настроить модем 3G в Ubuntu Автор: Крестников ЕвгенийПромзона: Походный фильтр для воды Автор: Николай МаслухинСофт: Как устранить эффект красных глаз в Pixelmator Автор: Скрылина СофьяПромзона: Энергетический фонтан Автор: Николай МаслухинСофт: Превращаем Firefox в удобный инструмент Автор: Роман БобылевПромзона: Сенсорный торговый автомат из Японии Автор: Николай МаслухинRaskin — попытка реализации масштабирующегося интерфейса Автор: Андрей ПисьменныйПромзона: Телефон с двумя экранами Автор: Николай МаслухинСофт: Как найти звезду с помощью Android Автор: Николай МаслухинСвоя играВасилий Щепетнёв: Эра Старика Прохазки Автор: Василий ЩепетневКафедра Ваннаха: Требуется военная клиометрия Автор: Ваннах МихаилКивино гнездо: В постели со шпионами Автор: Берд КивиВасилий Щепетнёв: Планы на будущее Автор: Василий ЩепетневКафедра Ваннаха: Свёртка реки Хроноса Автор: Ваннах МихаилИнтерактивАндрей Терехов (РУССОФТ) о русском аутсорсинге Автор: Ирина МатюшонокАналитик Михаил Елашкин о конфликте Oracle и Google Автор: Крестников ЕвгенийReaDitorialТехномир – новая мутация цивилизации Автор: Алексей СысоевИдентификация, абстрагирование, смысл Автор: Юрий ГуськовГолубятня-ОнлайнГолубятня: Интерактив №5 Автор: Сергей ГолубицкийГолубятня: Абсолютная власть Автор: Сергей ГолубицкийГолубятня: 20 килобайтиков Автор: Сергей Голубицкий

Журнал «Компьютерра»

Зарубежная компьютерная, околокомпьютерная литература