32
К основным задачам Public Key Infrastrukture относят генерацию
ключей, поддержание их жизненного цикла, регистрацию попыток
несанкционированного доступа и реализацию систем интеграции.
2.3. Защита локально-вычислительных сетей от
информационных угроз
При появлении вычислительных сетей больших масштабов, очень
остро встал вопрос совместимости работы оборудования в этих сетях, что
требовало определённой стандартизации.
Международный институт стандартов ISO в 1980 году разработал
стандарт модели открытых сиcтем OSI.
Зашита локально-вычислительных сетей от информационных угроз
основана на виртуальных сетях которые защищаются криптографией. Внутри
реальной сети создаются туннели, виртуальные сети, где трафик шифруется.
Модель OSI разделяет сеть на семь отдельных уровней и присваивает
им определённую роль. Уровни делятся на application – прикладной,
presentation – представительский, session – сеансовый, transport –
транспортный, network – сетевой, data link – канальный, physikal –
физический.
На самом нижнем уровне сеть взаимодействует с оборудованием, на
самом верхнем уроне с пользователем.
Данные с верхнего уровня идут до нижнего уровня, потом по
физическим каналам связи и зачем на другой машине с нижнего уровня до
верхнего. [25]
Так же важным стандартом является стек протоколов TCP/IP,
включающий в себя множество различных протоколов. Сейчас он
используется для связи компьютеров в сети. Стек протоколов TCP/IP был
разработан до появления стандарта OSI и имеет четыре уровня. Application –
прикладной, transport – транспортный, internet – межсетевое взаимодействие,