Лабораторный комплекс по изучению технологии построения корпоративных наложенных сетей на примере пакета программ "Наложенная корпоративная сеть "Инфотекс" по курсу "Защита информации в компьютерных сетях". Бабенко Л.К - 5 стр.

UptoLike

5
Основные понятия прикладного уровня
Прикладная задача (ПЗ)это совокупность программных средств,
предназначенных для решения целевых и служебных задач сети.
В настоящей версии поддерживаются такие прикладные задачи, как
«Деловая почта», «Диспетчер внешних программ», «Центр управления
сетью» [3, 4, 6, 7]. Каждой прикладной задаче присвоен уникальный 4-х
символьный шестнадцатеричный идентификатор, который включается в
транспортные конверты, генерируемые в рамках этих
задач. На одной
машине может быть инсталлировано несколько прикладных задач. По
идентификатору ПЗ понимает, что конверт адресован именно ей.
Абонентабонентом сети Инфотекс называется владелец ключевой
дискеты для доступа в сеть. Абонент несет всю полноту ответственности за
действия, производимые в сети с использованием его ключевой дискеты.
Имя абонента (56 символов) должно
быть уникальным в сети. При
необходимости это имя можно изменять. При регистрации абонента
автоматически создается уникальный 8 – символьный шестнадцатеричный
идентификатор абонента.
Абонент может регистрироваться в составе одного или нескольких
коллективов на одном или нескольких сетевых узлах.
Отправителями и получателями информации в сети являются коллективы, в
состав которых входят абоненты, имеющие одинаковые
права. Поэтому на
каждом сетевом узле (в том числе СМ) обязательно должен быть
зарегистрирован хотя бы один коллектив, а в немхотя бы один абонент.
На одном сетевом узле (АП) может быть создано несколько различных
коллективов, имеющих свои ключи для шифрования конфиденциальной
информации.
Коллективэто совокупность абонентов одного сетевого узла,
имеющих
одинаковые ключи для шифрования конфиденциальной информации.
Каждый коллектив имеет уникальный 13 – символьный
шестнадцатеричный идентификатор, составленный из 4 – символьного
шестнадцатеричного идентификатора типа коллектива и 9 – символьного
шестнадцатеричного идентификатора сетевого узла.
Включение абонента в коллектив означает, что абонент может
расшифровать конфиденциальную информацию, отправленную этому
коллективу или любому другому абоненту этого коллектива.