ИНСТИТУТ СВЯЗИ
Защита передаваемой по сети информации от несанкционированного доступа.
В любой пакетной сети в каждом межстанционном канале одновременно передается информация от многих пользователей, поэтому выделить информацию конкретного пользователя крайне сложно. В сети Укрпак используется система динамического распределения нагрузки, которая постоянно меняет маршруты пересылки пакетов в зависимости от изменяющейся ситуации на сети. По этой причине пакеты, принадлежащие одному соединению, могут передаваться по разным маршрутам в зависимости от состояния сети. Изменение маршрутов производится автоматически по командам системы управления сетью с использованием "суперсети", которая строится на виртуальных каналах, организуемых наряду с каналами передачи информации. Контролировать эту информацию в злонамеренных целях крайне сложно, поскольку виртуальные каналы создаются случайным образом без участия человека. Практически отыскать в сети пакеты, принадлежащие одному соединению, можно только контролируя и расшифровывая информацию практически по всей сети, т.е. преднамеренно подключаясь ко всем центрам и межцентровым каналам сети. Даже если предположить, что это технически возможно, экономически нецелесообразно таким образом получать информацию в злонамеренных целях, поскольку для этого потребуются затраты и вычислительные ресурсы, превышающие затраты на сеть и время, зачастую намного превышающее возможности злонамеренного использования полученной информации. Используемые в сети модемы Microcom с помощью станционного контроллера также обеспечивают эффективную защиту пользователей от несанкционированного доступа.
№453521
|
||||
|
||||
|