Jogosulatlan hozzáférést a számítógépes hálózatok - studopediya

Az információ védelem probléma a számítógépes hálózatokban

Megfogalmazzuk a 4 fő kérdések az informatikai biztonsági számítógépes hálózatok és távoli hozzáférési rendszerek:

1. A felhasználó azonosítása és hitelesítése - a rendszer eszközei lehetnek annak vizsgálata, hogy az ember a sor valójában az egyetlen, akinek ez.

2. Bizalmas üzenetküldő - meg kell vigyázni kódolás a küldött adatokat.

4. kimutatása jogosulatlan hozzáférés - ha a támadó továbbra is bekerült a hálózat, akkor képesnek kell lennie arra, hogy azonosítsa a hozzáférés alatt, és milyen kár keletkezett a cég által a jogosulatlan belépést.

Fenyegetések és biztonsági rések

Lehallgatás jelszó az a folyamat, amelynek során a jogos felhasználót, anélkül, hogy tudnánk, feltárja a felhasználói fiók azonosítóját és jelszavát. Ez elvégezhető egy trójai program, amely a felhasználó megtekintheti a normális login program COP; de a program - a trójai célja, hogy elfogják a jelszót. Egy másik módszer általánosan használt lehallgató a jelszó megszerzése a felhasználói azonosítót és a jelszót által továbbított a COP egy nem titkosított formában.

- hiánya vagy meghibásodása azonosítási és hitelesítési rendszer

- megosztott jelszavakat,

- rossz gazdálkodás jelszavak vagy könnyen kitalálható jelszavakat,

- használata az ismert rendszer hibáit és sebezhető, amelyeket nem helyesbített,

- egyfelhasználós számítógépek, amelyeknek nincs jelszavas védelem a rendszer indításakor,

- kihasználatlanság PC zárszerkezetek,

- kötegelt fájlok a számítógépen tárolt lemez hozzáférési jelszavak COP

- gyenge fizikai ellenőrzése a hálózati eszközök,

- nincs időkorlát meghatározása során az ülésen, és regisztrációs sikertelen próbálkozás

- hiánya terminál lekapcsolása számos sikertelen próbálkozás, hogy létrehoz egy munkamenet, és regisztrálja az ilyen próbálkozások,

- hiányában a „Dátum / idő az utolsó sikeres session” és „sikertelen kísérlet egy esemény létrehozása” elején az ülés,

- hiányzó felhasználói ellenőrző valós időben (észlelni színészkedést).