logo
ИнфСборник по ЗИ и ИБ

2. Недостатки механизма подписи пакетов.

Последние версии NovellNetWare (3.12 и 4)предоставляют специальное средство аутентификации и контроля целостности пакетов, проходящих в локальной сети. Это средство называется подпись пакетов и реализовано на основе известных алгоритмов электронной подписи.

Но для повышения скорости работы сети (включение подписи пакетов и так замедляет работу в 1.5-2раза) вNovellNetWareдля формирования подписи используются только первые 52байта пакета. Вся остальная информация может изменяться и никаких предупреждений о нарушении целостности ОС выдавать не будет.

Нетрудно, таким образом, представить себе, что некую важную информацию (например, системную программу) можно исправить так, что изменения окажутся за пределами 52байт передаваемых пакетов. Безусловно, целенаправленную атаку этим способом провести непросто, но принципиальная возможность такой атаки есть. Это очень значимая брешь в безопасностиNovellNetWare, т.к. подпись пакетов считается чуть ли не панацеей от всех видов атак.

ОШИБКИ, ДОПУЩЕННЫЕ В ХОДЕ ПРОГРАММНОЙ РЕАЛИЗАЦИИ СИСТЕМ ОБЕСПЕЧЕНИЯ БЕЗОПАСНОСТИ