skip to content

Задачи протоколов сетевой безопасности (часть 3)

 

Существуют дополнительные протоколы, ориентированные на выполнение специальных задач, такие как Х.509 — протокол цифровых сертификатов, указывающий, каким образом субъекты, использующие в открытой сети механизмы асимметричной криптографии, должны распространять свои от­крытые ключи через центры сертификации (СА — certification authority). LDAP (Lightweight Directory Access Protocol) — протокол, регулирующий доступ к данным об объектах и субъектах данной зоны управления (домена, службы каталога и т. п.).

При анализе безопасности конкретной системы необходимо выяснить, ка­кие механизмы защиты она использует (идентификацию, аутентификацию, защищенный обмен данными и/или управляющими сообщениями, регули­рует доступ и т. д.), выяснить, на основе каких протоколов работают соот­ветствующие механизмы, и далее делать вывод об их сильных иди слабых сторонах. С другой стороны, принимая участие в разработке новой системы, следует знать, какие уже разработанные механизмы можно использовать целиком, а какие замечательные красивые идеи (такие как одноразовые па­роли S/Key или распределенная аутентификация без пересылки пароля Kerberos) можно встроить в конкретную систему.