logo search
Otvety_seti

3)Атаки на отказ в обслуживании (DoS-атаки)

Атаки на отказ в обслуживании (Denial-of-service, DoS) - это атаки, запрещающие легальному пользователю использование системы, информации или возможностей компьютеров. В результате DoS-атаки злоумышленник обычно не получает доступа к компьютерной системе и не может оперировать с информацией

1.на приложения

2.на сетевые устройства

  1. 34 вопрос протокол 802.1x является ключевым в сервисах сети основанных на идентификации (IBNS). Позволяет реализовать централизованный контроль доступа в сеть устройств и пользователей непосредственно в точках их подключения, например, на портах коммутатора локальной сети.

Технология ориентирована на коммутаторы и точки радио-доступа (WiFi).

Аналогия: поставить охранника около каждого сетевого порта

Клиент-серверный контроль доступа и протоколы аутентификации, которые позволяют ограничить доступ к сети через доступные сетевые устройства:

-Ключевыми технологиями являются аутентификация и контроль доступа

  1. -Стандарт предложен рабочей группой 802 (IEEE)

  2. -Протокол канального уровня применяется для передачи данных протоколов аутентификации

Работа основана на 2-х взаимодействиях:

-Клиента и устройства аутентификации (сетевого устройства)

  1. -Устройства аутентификации и сервера аутентификации

Как работает:

1. Клиент направляет сообщение с "запросом на доступ" в точку доступа. Точка доступа запрашивает идентификационную информацию клиента.

2. Клиент отвечает пакетом со своей идентификационной информацией, которая переправляется в сервер аутентификации.

3. Сервер аутентификации отправляет пакет подтверждения в точку доступа.

4. Точка доступа переводит порт клиента в авторизованное состояние, после чего возможна отправка данных.

Передача данных аутентификации осуществляется в поле EAP Payload

Протокол распределения ключей в 802.1x называется «EAP over LANs» (EAPOL).

Преимущества – недостатки:

-Технология является стандартизированной и поддерживается ОС

-Контроль доступа осуществляется на Data-link уровне

-Обеспечение централизованного управления и администрирования

-Для полнофункциональной работы ВСЕ устройства должны поддерживать 802

Вариант использования

-В качестве механизма защиты удаленных компьютеров, получающих доступ к корпоративной сети и точек доступа