10.14489/vkit.2021.11.pp.053-062 |
DOI: 10.14489/vkit.2021.11.pp.053-062 Соколовский С. П. Аннотация. Применение в информационных системах известных средств защиты, в том числе криптографических, не позволяет обеспечить конфиденциальность состава, структуры и алгоритмов функционирования информации, так как современные сетевые технологии требуют наличия адресной информации. Жесткая зависимость конфигураций информационных систем от качественных требований к архитектуре обусловливает наличие у них свойств статичности, однородности и детерминированности сетевых параметров, что наделяет злоумышленников рядом неоспоримых преимуществ по бескомпроматному ведению сетевой разведки и реализации компьютерных атак. В связи с этим возникает необходимость разработки технологий защиты, заменяющих статические параметры информационных систем динамическими. Проведенный анализ существующих технологий в рассматриваемой предметной области выявил наличие присущих им недостатков, таких как высокая ресурсоемкость, недостаточная результативность и узость области применения. В целях решения данной проблемы предложено новое техническое решение, позволяющее нивелировать недостатки известных аналогов. Ключевые слова: сетевое соединение; информационное направление; маскирование; локальная вычислительная сеть; угроза безопасности информации; сетевой параметр; маршрутизация.
Sokolovsky S. P. Abstract. The usage of known protection tools in information systems, including cryptographic ones, does not allow ensuring the confidentiality of information about its composition, structure and functioning algorithms, due to the fact that modern network technologies require addressable information in the service headers of the transmitted message packets. Strict dependence of information systems configurations on the quality requirements for the architecture, as well as established security policies set by regulators, causes them to have the properties of static, homogeneous and deterministic network parameters. This gives the adversary a number of indisputable advantages to non-compromising conduct network reconnaissance, high reliability of its results over a long period of time, as well as advance (planned) formation and application of the optimal set of tools to implement computer attacks. In this regard, there is a need to develop security technologies that replace static parameters of information systems with the dynamic ones. The analysis of existing technologies in the subject area under consideration showed a number of their inherent disadvantages, consisting in high resource intensity, insufficient performance and narrowness of the scope. In order to solve this problem, the author proposed a new technical solution that allows to level the disadvantages of known analogues and surpasses them by a number of criteria. The technical shape of the suite, consisting of three interconnected subsystems, that allows to mask information directions, the parameters of local area networks and manage the parameters of network connections with network reconnaissance tools, is presented and justified. Keywords:
РусС. П. Соколовский (Краснодарское высшее военное училище имени генерала армии С. М. Штеменко, Краснодар, Россия) E-mail: Этот e-mail адрес защищен от спам-ботов, для его просмотра у Вас должен быть включен Javascript EngS. P. Sokolovsky (Krasnodar Higher Military School named after the general of the Army S. M. Shtemenko, Krasnodar, Russia) E-mail: Этот e-mail адрес защищен от спам-ботов, для его просмотра у Вас должен быть включен Javascript
Рус1. Максимов Р. В., Соколовский С. П., Шарифуллин С. Р., Чернолес В. П. Инновационные информационные технологии в контексте обеспечения национальной безопасности государства // Инновации. 2018. № 3(233). С. 28 – 35. Eng1. Maksimov R. V., Sokolovskiy S. P., Sharifullin S. R., Chernoles V. P. (2018). Innovative information technologies in the context of ensuring the national security of the state. Innovatsii, 233(3), pp. 28 – 35. [in Russian language]
РусСтатью можно приобрести в электронном виде (PDF формат). Стоимость статьи 450 руб. (в том числе НДС 18%). После оформления заказа, в течение нескольких дней, на указанный вами e-mail придут счет и квитанция для оплаты в банке. После поступления денег на счет издательства, вам будет выслан электронный вариант статьи. Для заказа скопируйте doi статьи: 10.14489/vkit.2021.11.pp.053-062 Отправляя форму вы даете согласие на обработку персональных данных. .
EngThis article is available in electronic format (PDF). The cost of a single article is 450 rubles. (including VAT 18%). After you place an order within a few days, you will receive following documents to your specified e-mail: account on payment and receipt to pay in the bank. After depositing your payment on our bank account we send you file of the article by e-mail. To order articles please copy the article doi: 10.14489/vkit.2021.11.pp.053-062 and fill out the
.
|