Электронная коммерция

       

Защита сетей: брандмауэры


Когда Вы соединяете ресурсы своей корпоративной сети с открытой сетью, такой, как Интернет, Вы подвергаете риску как содержащиеся в ней данные, так и сами компьютерные системы. Без брандмауэра

данные будут мишенью для внеш­ней атаки. Как и их аналоги в обыденной жизни, в электронном мире брандмауэры предназначены для защиты oт повреж­дений, в данном случае, защиты данных и компьютерных сис­тем. Брандмауэры способны обеспечить защиту отдельных протоколов и приложений, и весьма эффективны против маскарада. Брандмауэры осуществляют контроль доступа на ос­нове содержимого пакетов данных, передаваемыми между двумя сторонами или устройствами по сети.

----------------------------------

CryptoAPI u CDSA

В настоящее время есть два основных набора инстру­ментов, призванных упростить для разработчиков за­дачу внедрения криптографических методов защиты в приложения для персональных компьютеров — это CryptoAPI от Microsoft и CDSA (Common Data Security Architecture) от Intel.

Microsoft разрабатывает интегрированную систему бе­зопасности Интернет — Internet Security Framework — совместимую с Microsoft Windows 95 и Microsoft Windows NT. Важный компонент этой интегрированной системы — CryptoAPI. Этот интерфейс прикладного программирования (API) действует на уровне операци­онной системы и предоставляет разработчикам в среде Windows средства вызова криптографических функций (таких как алгоритмы шифрования) через стандартизи­рованный интерфейс. Поскольку CryptoAPI имеет мо­дульную структуру, он позволяет разработчикам в за­висимости от их потребностей заменять один криптог­рафический алгоритм другим. CryptoAPI также облада­ет средствами для обработки цифровых сертификатов.

CDSA от Intel предлагает практически те же самые фун­кциональные возможности, что и CryptoAPI, но этот набор инструментов с самого начала предназначался для многоплатформенного использования, а не только для Windows. Некоторые компании (в том числе Netscape, Datakey, VASCO Data Security и Verisign) уже включили поддержку CDSA в свои продукты.


----------------------------------------------------------------------

Одно из преимуществ бран­дмауэра в том, что он позволя­ ет обеспечить единственную точку контроля за безопасностью в сети. Но это преимуще­ство может обернуться против Вас: если брандмауэр окажет­ся единственным слабым местом в системе защиты, то веро­ятно, он и привлечет к себе повышенное внимание хакеров.

Помните, что брандмауэры не являются универсальным решением всех проблем безо­пасности в Интернет. Напри­мер, они не осуществляют проверку на вирусы и не способны обеспечить целостность данных. Кроме того, брандмауэры не аутентифицируют источник данных и очень часто не гаран­тируют конфиденциальности. Однако в настоящее время раз­рабатываются новые протоколы для обеспечения аутентифи­кации и конфиденциальности пакетов данных в Интернет.

Корпоративные сети часто связывают офисы, разбросан­ные по городу, региону, стране или всему миру. В настоящее время ведутся работы по защите на сетевом уровне IP-сетей

(именно такие сети формируют Интернет), что позволит ком­паниям создавать свои собственные виртуальные частые сети (virtual private networks, VPN) и использовать Интернет как альтернативу дорогим арендованным линиям.

Ведущие поставщики брандмауэров  и маршрутизаторов выступили с инициативой: предложили   технологию S/WAN (Secure Wide Area Net­works) . Они взяли на себя внедрение и тестирование протоколов, предлагаемых Рабочей группой инженеров Интернет (Internet Engineering Task Force, IETF) для защиты IР-пакетов. Эти протоколы обеспечи­вают аутентификацию и шифрование пакетов, а также мето­ды обмена и управления ключами для шифрования и аутенти­фикации. Протоколы S/WAN помогут достичь совместимос­ти между маршрутизаторами и брандмауэрами различных производителей, что позволит географически разобщенным офисам одной корпорации, а также партнерам, образующим виртуальное предприятие, безопасно обмениваться данными по Интернет.


Содержание раздела