|
Компьютерные сети и коммуникации
«Общие критерии» и безопасность программно-конфигурируемых сетей
А. Н. Петуховa, П. Л. Пилюгинb a Национальный исследовательский университет «МИЭТ»,
пл. Шокина, 1, г. Зеленоград, г. Москва, 124498 Россия
b Московский государственный университет имени М.В. Ломоносова,
Ленинские горы, 1, г. Москва, 119991 Россия
Аннотация:
«Общие критерии» (ISO 15408) — общепризнанный и широко применимый подход к управлению и оценке решений в области информационной безопасности. «Общие критерии» опираются на разработку общей концептуальной основы для ключевых решений безопасности, включая профили защиты и целевые объекты безопасности. Концептуальная основа разработки подразумевает определение следующих элементов: цели и предположения безопасности (для среды и объекта), угрозы и политики безопасности, а также функциональные требования и требования к обеспечению безопасности. Специфика решений по обеспечению безопасности SDN во многом обусловлена фундаментальными архитектурными принципами самой технологии SDN — в первую очередь разделением потоков управления и данных, а также условиями применения протокола OpenFlow. Тем не менее, проактивные (угрозы и политики), пассивные (цели и предположения) и реактивные (требования) аспекты управления безопасностью остаются весьма актуальными для такого типа решений безопасности. В статье рассматриваются особенности применения единых критериев оценки безопасности SDN и практического опыта Московского технического университета связи и информатики при разработке профиля защиты. Новый класс сетевых атак на коммутаторы и контроллеры SDN может использовать как данные, так и компоненты управления. В дополнение к традиционным уязвимостям централизация функций управления открывает путь для новых угроз безопасности путем изоляции деятельности контроллера и обмена управляющими сообщениями. Поэтому выявление и анализ угроз, политик и требований, специфичных для безопасности модуля управления SDN, становится новым приоритетом.
Ключевые слова:
безопасность программно-конфигурируемых сетей, общие критерии, профиль защиты.
Поступила в редакцию: 10.01.2019
Образец цитирования:
А. Н. Петухов, П. Л. Пилюгин, “«Общие критерии» и безопасность программно-конфигурируемых сетей”, Модел. и анализ информ. систем, 26:1 (2019), 134–145
Образцы ссылок на эту страницу:
https://www.mathnet.ru/rus/mais669 https://www.mathnet.ru/rus/mais/v26/i1/p134
|
Статистика просмотров: |
Страница аннотации: | 222 | PDF полного текста: | 204 | Список литературы: | 28 |
|