Архитектура сетевой безопасности ОКС-7
Статья посвящена разработке архитектуры сетевой безопасности конкретной системы общеканальной сигнализации ОКС-7, являющейся составной частью сетей связи общего пользования России - телефонной сети ТфОП/ISDN, сотовой сети связи стандарта GSM и интеллектуальной сети IN.
Авторы
Тэги
Тематические рубрики
Предметные рубрики
В этом же номере:
Резюме по документу**
М.Н. Даннави, аспирант МТУСИ
Ключевые слова: архитектура сетевой безопасности, общеканальная
сигнализация 7, сеть подвижной связи GSM, интеллектуальная
сеть, угрозы «отказ в обслуживании». <...> Данная работа посвящена разработке архитектуры сетевой
безопасности конкретной системы общеканальной сигнализации
ОКС-7, являющейся составной частью сетей связи общего
пользования (ССОП) России — телефонной сети ТфОП/ISDN,
сотовой сети связи стандарта GSM и интеллектуальной сети IN. <...> При разработке учитываются
особенности ОКС-7 как составной части ССОП [5,6]. <...> Архитектура сетевой безопасности ОКС-7 должна включать
комплексное рассмотрение аспектов ИБ и отвечать на
следующие вопросы: <...> 1) какие способы обеспечения ИБ ОКС-7 от атак необходимы
при реализации угроз безопасности? <...> 2) какие типы оборудования ОКС-7 и на каких уровнях
эталонной модели OSI нуждаются в обеспечении ИБ? <...> Требования к обеспечению сетевой безопасности ОКС-7,
входящей в ССОП, исходят от:
z международных организаций и государственных органов,
регламентирующих деятельность операторов связи при
решении задач ИБ инфокоммуникационных сетей;
z операторов ССОП, обеспечивающих свои обязательства
перед потребителями услуг связи в условиях конкуренции;
z пользователей или абонентов ССОП. <...> Приведем краткое описание
способов обеспечения защиты от угроз ИБ в ОКС-7:
управление доступом, аутентификация, неотказуемость, безопасность
связи, целостность данных, готовность (доступность). <...> Перечисленные способы обеспечивают защиту от
основных угроз ИБ в ОКС-7, также как и приведенные в рекомендации <...> Х.805 способы обеспечения ИБ в ИК-сетях обеспечивают
защиту от основных угроз.
управление доступом защищает от несанкционированного
использования эксплуатационным персоналом или устройствами
сети сетевых ресурсов ОКС-7 (пунктов сигнализации). <...> Эксплуатационный персонал подсистемы эксплуатации и
технического обслуживания OAM (Operation, Administration
Maintenance) подлежит защите от действий <...>
** - вычисляется автоматически, возможны погрешности
Похожие документы: