Базовые принципы информационной безопасности вычислительных сетей. Гладких А.А - 9 стр.

UptoLike

9
защите. Как известно, атаки могут производиться как из-за пределов сети
(атаки по сети), так и по внутренним каналам (физические атаки). Поэтому
информационная защита также делится на два вида: внешнюю и внутреннюю.
Для достижения своих целей атакующая сторона будет пытаться использовать
оба вида атак. Сценарий ее действий заключается в том, чтобы с помощью
физических атак завладеть некоторой информацией о сети, а затем с помощью
атак по сети осуществлять несанкционированный доступ (НСД) к компонентам
всей сети системы. По данным статистики доля физических атак составляет 70
% от общего числа совершенных атак. На рис.1.2 дана оценка совершенных
НСД в ходе физических атак на вычислительные сети, при этом для
наглядности сравнительные данные по различным категориям нарушений
приведены к десятибалльной шкале. Заметно, что 5 позиция во всех категориях
является превалирующей.
Наиболее частым нарушениями по сети являются: сбор имен и паролей,
подбор паролей, выполнение действий, приводящих к переполнению
буферных устройств и т.п.
0
1
2
3
4
5
6
7
8
9
10
Популярность Простота Опасность Степень риска
Рис. 1.2. Оценка НСД в ходе физических атак на вычислительные сети по десятибалльной
системе
1234567 1234567 1234567 1234567
Баллы
1 – рабочее место; 2 – разгребание мусора; 3 – поиск информации о сети; 4 –
доступ к консоли; 5 – кража компьютеров; 6 – загрузка альтернативной ОС; 7 –
BIOS