Безопасная интеграция сетевой экспериментальной среды в функционирующие сети

Семинар: Информационные технологии
Начало заседания: 14:35

Дата выступления: 30 Март 2010

Организация: НГУ, ФИТ (Новосибирск)

Авторы: Лисс Александр Андреевич

Объект исследования: Типовые корпоративные сети. Экспериментальные сетевые среды. Цель работы: Разработка модели, обеспечивающей безопасную интеграцию экспериментальной сетевой среды в функционирующую рабочую сеть, и реализация на её основе технологического решения для создания учебно-исследовательского полигона, интегрированного в корпоративную компьютерную сеть НГУЭУ. Метод исследования: Использование методов математического моделирования компьютерных сетей и систем. Аналитическое и экспериментальное исследование существующих технологий безопасного сетевого взаимодействия. Ожидаемые результаты: В работе будет проведён сравнительный анализ существующих моделей и технологий, реализующих интеграцию независимых сетей, использующих общие ресурсы. На основе изучения подходов к построению моделей угроз и анализа требований экспериментальной и рабочей среды будет построена частная модель угроз и соответствующая модель сетевого безопасного взаимодействия. С учетом полученных результатов будет реализовано технологическое решение и проведено его тестирование при взаимодействии с функционирующими рабочими сетями. Полученные результаты на данных момент: Проведено начальное исследование корпоративных сетей, на базе которых могут быть размещены компоненты интегрированной экспериментальной сетевой среды. Был обнаружен ряд уязвимостей, обусловленных как несовершенством политик безопасности, так и реализующими их технологическими решениями. Проведён частичный анализ требований экспериментальной сетевой среды. Опробованы существующие программно-аппаратные средства защиты информации. Область применения: Создание сетевой экспериментальной среды для учебного процесса, научно-исследовательских и опытно-конструкторских работ на примере учебно-исследовательского полигона по компьютерной и сетевой безопасности, интегрированного в корпоративные компьютерные сети. Данное решение может быть использовано при создании, освоении, внедрении и тестировании новых компьютерных технологий в различных организациях.