Вопросы безопасности на сетевом уровне.
При использовании обязательного для реализации данного протокола механизма аутентификации снижается уровень угрозы в результате вставки, изменения или удаления сообщений, а также атак с участием человека (man-in-the-middle) со стороны внешних узлов. Если желательно обеспечить конфиденциальность маршрутных данных, эту задачу можно решить с помощью IPsec ESP. Однако тут стоит отметить, что конфиденциальность маршрутных данных - это спорный вопрос, так как это может не устроить многих провайдеров.
Как криптографические механизмы, аутентификации и IPsec предполагают, что криптоалгоритм является безопасным, используемые секреты защищены от раскрытия и не могут быть угаданы, а также обеспечивается безопасное управление платформой, предотвращена возможность ее взлома и т. п.
Однако стоит отметить, что эти механизмы не предотвращают атак со стороны легитимных BGP-партнеров маршрутизатора. Существует несколько возможных решений для предотвращения вставки узлом BGP ложной информации в анонсы, рассылаемые партнерам (например, для организации атак на сети, из которых начинается маршрут, или AS-PATH):
защита источника – подпись исходной AS;
защита источника и соседей - подпись исходной AS или предшествующей информации;
защита источника и маршрута – подпись исходной AS и подписи AS_PATH для маршрутизаторов, со стороны которых вы хотите предотвратить возможность атаки;
фильтрация - основывается на проверке AS_PATH и NLRI исходной AS;
фильтрация используется в некоторых точках подключения пользователей, но неэффективна в «центральных узлах» интернета.
Завершая тему безопасности на сетевом уровне, в следующих постах мы рассмотрим протокол шифрования IPSec, позволяющий обезопасить пакеты на сетевом уровне.
Петухов Олег, юрист в области международного права и защиты персональных данных, специалист в области информационной безопасности, защиты информации и персональных данных.
Телеграм-канал: https://t.me/zashchitainformacii
Группа в Телеграм: https://t.me/zashchitainformacii1
Сайт: https://legascom.ru
Электронная почта: online@legascom.ru
#защитаинформации #информационнаябезопасность




