Защита данных в сетевом протоколе на аппаратном уровне обеспечивается сетевыми адаптерами, которые входят в состав сетевой защищённой компьютерной базы (NTCB). www.regatta.cs.msu.ru
Некоторые механизмы работы защиты:
- Средства идентификации соединений. www.regatta.cs.msu.ru Они позволяют проверять подлинность IP-адресов и имён удалённых хостов, с которыми устанавливаются соединения. www.regatta.cs.msu.ru В результате один удалённый хост не может выдать себя за другой. www.regatta.cs.msu.ru
- Средства защиты при импорте и экспорте данных. www.regatta.cs.msu.ru Они ограничивают передачу данных через определённые сетевые адаптеры, для которых установлена защита соответствующего уровня. www.regatta.cs.msu.ru Например, данные с максимальным уровнем защиты могут передаваться только между двумя адаптерами, для которых также задан максимальный уровень защиты. www.regatta.cs.msu.ru
- Проверка пакетов данных. www.cta.ru Её осуществляют специализированные брандмауэры. www.cta.ru При работе подобного устройства каждый пакет передаваемых данных полностью распаковывается и проверяется на уровне протоколов и полезной нагрузки. www.cta.ru
- Механизм безопасности на уровне порта. www.justogroup.ru Он предотвращает несанкционированный доступ к порту коммутатора путём привязки конкретных глобальных имён (WWN) к одному или нескольким портам коммутатора. www.justogroup.ru
Для реализации защиты данных в сетевых протоколах также используются криптографические технологии шифрования, цифровой подписи и аутентификации. izd-mn.com