Карта советов     Поиск совета    
      Советы на все случаи жизни      
  Как удалить воду из бензобака Как удалить воду из бензобака  
  Как сдать экзамен в ГИБДД Как сдать экзамен в ГИБДД  
  Как расшифровать штрих-код Как расшифровать штрих-код  

Советы по категориям
Разделы сайта



Новое на otwet.ru
._
Ответ.ру / Интернет / Сисадмину
 
Анализ сетевого трафика сети Internet

Анализ сетевого трафика сети Internet

Анализ сетевого трафика сети Internet

В сети Internet основными базовыми протоколами удаленного доступа являются TELNET и FTP (File Transfer Protocol). TELNET - это протокол виртуального терминала (ВТ), позволяющий с удаленных хостов подключаться к серверам Internet в режиме ВТ. FTP - протокол, предназначенный для передачи файлов между удаленными хостами. Для получения доступа к серверу по данным протоколам пользователю необходимо пройти на нем процедуру идентификации и аутентификации. В качестве информации, идентифицирующей пользователя, выступает его идентификатор (имя), а для аутентификации используется пароль. Особенностью протоколов FTP и TELNET является то, что пароли и идентификаторы пользователей передаются по сети в открытом, незашифрованном виде. Таким образом, необходимым и достаточным условием для получения удаленного доступа к хостам по протоколам FTP и TELNET являются имя и пароль пользователя.

Одним из способов получения паролей и идентификаторов пользователей в сети Internet является анализ сетевого трафика. Сетевой анализ осуществляется с помощью специальной пpогpаммы-анализатоpа пакетов, перехватывающей все пакеты, передаваемые по сегменту сети, и выделяющей среди них те, в которых передаются идентификатоp пользователя и его паpоль. Сетевой анализ протоколов FTP и TELNET показывает, что TELNET разбивает пароль на символы и пересылает их по одному, помещая каждый символ из пароля в соответствующий пакет, а FTP, напротив, пересылает пароль целиком в одном пакете.

У внимательного читателя, наверное, уже возник вопрос, почему разработчики базовых прикладных протоколов Internet не предусмотрели возможностей шифрования передаваемых по сети паролей пользователей. Даже во всеми критикуемой сетевой ОС Novell NetWare 3.12 пароли пользователей никогда не передаются в открытом виде по сети (правда, этой ОС это особенно не помогает - [9]). Видимо, проблема в том, что базовые прикладные протоколы семейства TCP/IP разрабатывались очень давно - в период с конца 60-х до начала 80-х и c тех пор абсолютно не изменились. При этом точка зрения на построение глобальных сетей стала иной. Инфраструктура сети Internet и ее протоколы разрабатывались в основном из соображений надежности связи и уж никак не из соображений безопасности. Мы - пользователи сети Internet - сейчас пожинаем плоды, оставленные нам разработчиками этой морально устаревшей с точки зрения безопасности глобальной сети. Совершенно очевидно, что вычислительные системы за эти годы сделали колоссальный скачок в своем развитии. Поэтому, конечно, за эти годы подход к обеспечению информационной безопасности распределенных ВС существенно изменился. Были разработаны различные протоколы обмена, позволяющие защитить сетевое соединение и зашифровать трафик (например, протоколы SSL, SKIP и т. п.). Однако эти протоколы не сменили устаревшие и не стали стандартом для каждого пользователя (может быть, за исключением SSL). Вся проблема состоит в том, что для того, чтобы они стали стандартом, на эти протоколы должны перейти все пользователи сети, но, так как в Internet отсутствует централизованное управление сетью, то процесс перехода на эти протоколы может длиться еще многие годы. А на сегодняшний день подавляющее большинство пользователей используют стандартные протоколы семейства TCP/IP, разработанные более 15 лет назад. В результате, как показывают сообщения амеpиканских центpов по компьютеpной безопасности (CERT, CIAC), анализ сетевого трафика в сети Internet успешно пpименялся кракерами в последние годы, и, согласно матеpиалам специального комитета пpи конгpессе США, с его помощью в 1993-1994 годах было пеpе-хвачено около миллиона паpолей для доступа в различные информационные системы.



Дата публикации: 2005-10-12 22:23:43
Просмотров: 1321
Текущая оценка 0.00       голосов - 0
Супер!       Хорошо       Средне       Плохо       Отстой


Анализ сетевого трафика сети Internet
Ближайшие советы:
Как уменьшить исходящий траффик?     Компьютер должен быть безопасным    
Атака на DNS     Некоторые принципы DoS атак и защита от них    


Анализ сетевого трафика сети Internet Вы можете поставить у себя ссылку на совет:

Как будет выглядеть ссылка:
Анализ сетевого трафика сети Internet  


Самые читаемые советы
Самые рейтингованные советы
4.98   голосов: 576
Основы SSH

4.95   голосов: 19
Жалоба - проезд на желтый свет светофора

4.92   голосов: 13
Как помочь зачатию - советы для женщин

4.86   голосов: 14
Как выбрать принтер

4.84   голосов: 105
Комбу




Новинки из мира кино:
МглаМгла

Художник по имени Дэвид Дрейтон наносит последние мазки на полотно, которому суждено стать постером к фильму «Темная башня». Точнее, не суждено: совсем скоро поднимется буря, сваленное ветром дерево в...
  Новинки из мира игр:
S.T.A.L.K.E.R.: Clear SkyS.T.A.L.K.E.R.: Clear Sky

Жанр: Action
Мультиплеер: Интернет, локальная сеть
Разработчик: GSC Game World
Издатель: GSC World Publishing
Издатель в России: GSC World Publishing
Дата выхода: весна 2008 ...
  Новинки из мира софта:
Team Mgr 97 Win32 English Disk Kit 3.5 HDTeam Mgr 97 Win32 English Disk Kit 3.5 HD

Team Mgr 97 Win32 English Disk Kit 3.5 HD - Аглийская версия программы Microsoft Team Manager 97.

Microsoft Team Manager — отдельный продукт компании, предназначенный для эффективного управле...
Rambler's Top100 Content.Mail.Ru