Моделирование и анализ информационных систем
RUS  ENG    ЖУРНАЛЫ   ПЕРСОНАЛИИ   ОРГАНИЗАЦИИ   КОНФЕРЕНЦИИ   СЕМИНАРЫ   ВИДЕОТЕКА   ПАКЕТ AMSBIB  
Общая информация
Последний выпуск
Архив
Импакт-фактор

Поиск публикаций
Поиск ссылок

RSS
Последний выпуск
Текущие выпуски
Архивные выпуски
Что такое RSS



Модел. и анализ информ. систем:
Год:
Том:
Выпуск:
Страница:
Найти






Персональный вход:
Логин:
Пароль:
Запомнить пароль
Войти
Забыли пароль?
Регистрация


Моделирование и анализ информационных систем, 2019, том 26, номер 1, страницы 134–145
DOI: https://doi.org/10.18255/1818-1015-2019-1-134-145
(Mi mais669)
 

Компьютерные сети и коммуникации

«Общие критерии» и безопасность программно-конфигурируемых сетей

А. Н. Петуховa, П. Л. Пилюгинb

a Национальный исследовательский университет «МИЭТ», пл. Шокина, 1, г. Зеленоград, г. Москва, 124498 Россия
b Московский государственный университет имени М.В. Ломоносова, Ленинские горы, 1, г. Москва, 119991 Россия
Список литературы:
Аннотация: «Общие критерии» (ISO 15408) — общепризнанный и широко применимый подход к управлению и оценке решений в области информационной безопасности. «Общие критерии» опираются на разработку общей концептуальной основы для ключевых решений безопасности, включая профили защиты и целевые объекты безопасности. Концептуальная основа разработки подразумевает определение следующих элементов: цели и предположения безопасности (для среды и объекта), угрозы и политики безопасности, а также функциональные требования и требования к обеспечению безопасности. Специфика решений по обеспечению безопасности SDN во многом обусловлена фундаментальными архитектурными принципами самой технологии SDN — в первую очередь разделением потоков управления и данных, а также условиями применения протокола OpenFlow. Тем не менее, проактивные (угрозы и политики), пассивные (цели и предположения) и реактивные (требования) аспекты управления безопасностью остаются весьма актуальными для такого типа решений безопасности. В статье рассматриваются особенности применения единых критериев оценки безопасности SDN и практического опыта Московского технического университета связи и информатики при разработке профиля защиты. Новый класс сетевых атак на коммутаторы и контроллеры SDN может использовать как данные, так и компоненты управления. В дополнение к традиционным уязвимостям централизация функций управления открывает путь для новых угроз безопасности путем изоляции деятельности контроллера и обмена управляющими сообщениями. Поэтому выявление и анализ угроз, политик и требований, специфичных для безопасности модуля управления SDN, становится новым приоритетом.
Ключевые слова: безопасность программно-конфигурируемых сетей, общие критерии, профиль защиты.
Финансовая поддержка
Работа выполнена при поддержке ректората Московского технического университета связи и информатики (МТУСИ): С. Д. Ерохина, Ю. Л. Леохина и А.Ю. Муханова — и при финансировании МТУСИ по направлению «Безопасность критических информационных инфраструктур».
Поступила в редакцию: 10.01.2019
Реферативные базы данных:
Тип публикации: Статья
УДК: 004.056.5(076)
Образец цитирования: А. Н. Петухов, П. Л. Пилюгин, “«Общие критерии» и безопасность программно-конфигурируемых сетей”, Модел. и анализ информ. систем, 26:1 (2019), 134–145
Цитирование в формате AMSBIB
\RBibitem{PetPil19}
\by А.~Н.~Петухов, П.~Л.~Пилюгин
\paper <<Общие критерии>> и безопасность программно-конфигурируемых сетей
\jour Модел. и анализ информ. систем
\yr 2019
\vol 26
\issue 1
\pages 134--145
\mathnet{http://mi.mathnet.ru/mais669}
\crossref{https://doi.org/10.18255/1818-1015-2019-1-134-145}
\elib{https://elibrary.ru/item.asp?id=37069563}
Образцы ссылок на эту страницу:
  • https://www.mathnet.ru/rus/mais669
  • https://www.mathnet.ru/rus/mais/v26/i1/p134
  • Citing articles in Google Scholar: Russian citations, English citations
    Related articles in Google Scholar: Russian articles, English articles
    Моделирование и анализ информационных систем
    Статистика просмотров:
    Страница аннотации:222
    PDF полного текста:204
    Список литературы:28
     
      Обратная связь:
     Пользовательское соглашение  Регистрация посетителей портала  Логотипы © Математический институт им. В. А. Стеклова РАН, 2024