|
Securitatea re?elelor. Viermele Internetului
Internet este o structur? deschis?, la care se poate conecta un num?r mare de calculatoare fiind deci greu de controlat. De aceea putem vorbi de vulnerabilitatea re?elelor manifestat? pe variate planuri. Un aspect crucial al re?elelor de calculatoare, în special al comunica?iilor prin Internet îl constituie securitatea informa?iilor.
Categorii de atacuri asupra re?elelor
Amenin??rile la adresa securit??ii unei re?ele de calculatoare pot avea urm?toarele origini: dezastre sau calamit??i naturale, defect?ri ale echipamentelor, gre?eli umane de operare sau manipulare, fraude. Primele trei tipuri de amenin??ri sunt accidentale, în timp ce ultima este inten?ionat?. Câteva studii de securitate a calculatoarelor estimeaz? c? jum?tate din costurile implicate de incidente sunt datorate ac?iunilor voit distructive, un sfert dezastrelor accidentale ?i un sfert gre?elilor umane. Acestea din urm? pot fi evitate sau, în cele din urm?, reparate printr-o mai bun? aplicare a regulilor de securitate (salv?ri regulate de date, discuri oglindite, limitarea drepturilor de acces).
În amenin??rile datorate ac?iunilor voite, se disting dou? categorii principale de atacuri: pasive ?i active.
1) Atacuri pasive - sunt acelea în cadrul c?rora intrusul observ? informa?ia ce trece ¬prin "canal", f?r? s? interfereze cu fluxul sau con?inutul mesajelor. Ca urmare, se face doar analiza traficului, prin citirea identit??ii p?r?ilor care comunic? ?i "înv??ând" lungimea ?i frecven?a mesajelor vehiculate pe un anumit canal logic, chiar dac? con?inutul acestora este neinteligibil. Atacurile pasive au urm?toarele caracteristici comune:
• Nu cauzeaz? pagube (nu se ?terg sau se modific? date);
• Încalc? regulile de confiden?ialitate;
• Obiectivul este de a "asculta" datele schimbate prin re?ea; .
• Pot fi realizate printr-o varietate de metode, cum ar fi supravegherea leg?turilor telefonice sau radio, exploatarea radia?iilor electromagnetice emise, rutarea datelor prin noduri adi?ionale mai pu?in protejate.
2) Atacuri active - sunt acelea în care intrusul se angajeaz? fie în furtul mesajelor, fie ¬in modificarea, reluarea sau inserarea de mesaje false. Aceasta înseamn? c? el _ poate ?terge, întârzia sau modifica mesaje, poate s? fac? inserarea unor mesaje â false sau vechi, poate schimba ordinea mesajelor, fie pe o anumit? direc?ie, fie pe ¬ambele direc?ii ale unui canal logic. Aceste atacuri sunt serioase deoarece modific? starea sistemelor de calcul, a datelor sau a sistemelor de comunica?ii. Exist? . urm?toarele tipuri de amenin??ri active:
• Mascarada - este un tip de atac în care o entitate pretinde a fi o alt? entitate. De exemplu, un utilizator încearc? s? se substitue altuia sau un serviciu pretinde a fi un alt serviciu, în inten?ia de a lua date secrete (num?rul c?r?ii de credit, parola sau cheia algoritmului de criptare). O "mascarad?" este înso?it?, de regul?, de o alt? amenin?are activ?, cum ar fi înlocuirea sau modificarea mesajelor;
• Reluarea - se produce atunci când un mesaj sau o parte a acestuia este reluat? (repetat?), în inten?ia de a produce un efect neautorizat. De exemplu, este posibil? reutilizarea informa?iei de autentificare a unui mesaj anterior. În conturile bancare, reluarea unit??ilor de date implic? dubl?ri ?i/sau alte. modific?ri nereale ale valorii conturilor;
• Modificarea mesajelor - face ca datele mesajului s? fie alterate prin modificare, inserare sau ?tergere. Poate fi folosit? pentru a se schimba beneficiarul unui credit în transferul electronic de fonduri sau pentru a modifica valoarea acelui credit. O alt? utilizare poate fi modificarea câmpului destinatar/expeditor al po?tei electronice;
• Refuzul serviciului - se produce când o entitate nu izbute?te s? îndeplineasc? propria func?ie sau când face ac?iuni care împiedic? o alt? entitate de la îndeplinirea propriei func?ii;
• Repudierea serviciului - se produce când o entitate refuz? s? recunoasc? un serviciu executat. Este evident c? în aplica?iile de transfer electronic de fonduri este important s? se evite repudierea serviciului atât de c?tre emi??tor, cât ?i de c?tre destinatar.
|