Безопасность вычислительных систем — 1

Лекции

Раздел 1. Локальные вычислительные сети

Тема 1 – Введение. 1 неделя (3 часа).
Основные сетевые понятия и определения. Основные сетевые стандарты и стандартизирующие организации. Задача распределенной обработки данных. Области применения.
Тема 2 – Различные типы сетей, основные модели построения сетей. 2 неделя (3 часа).
Различные типы сетей. LAN и WAN сети. Классификация и сравнительная характеристика различных типов сетей. Основные модели взаимодействия открытых систем: модель OSI и модель TCP/IP.
Тема 3 – Локальные вычислительные сети. 3 неделя (3 часа).
Локальные вычислительные сети: архитектура, топология, общие подходы к проектированию и построению. Передача данных на различных уровнях модели OSI. Технологии пакетной коммутации. Технологии построения локальных сетей на основе общей шины доступа. Технология Ethernet. Стандарты Ethernet. Требования к физической среде передачи данных технологии Ethernet. Безопасность технологии и принципы построения локальных сетей на ее основе.
Тема 4 – Сетевое оборудование. 4 неделя (3 часа).
Оборудование локальных сетей: концентраторы (hub), мосты (bridge), коммутаторы (switch). Коммутация пакетов в локальных сетях. Бриджинг и свитчинг: сходства и различия двух понятий.
Тема 5 – Резервирование на канальном уровне. 5 неделя (3 часа).
Алгоритм STA. Формулировка задачи. Протокол построения покрывающего дерева STP. Особенности реализации.
Тема 6 – Построение безопасных доменов на канальном уровне. 6 неделя (3 часа). Технология VLAN: основные понятия, принципы использования и области применения. Различные типы VLAN-ов. Технологии MLT, SMLT, IST. Транковые соединения, стандарт 802.1q/p. Обеспечения надежности и проблемы безопасности.
Тема 7 – Маршрутизируемые протоколы. 7 неделя (3 часа).
Понятие маршрутизации пакетов сетевого уровня. Протоколы сетевого уровня модели OSI (TCP/IP). Опции IP (IP source routing, time stamps, security). Протокол IPX. Протокол SPX.
Тема 8 – Транспортные протоколы. 8 неделя (3 часа).
Протокол TCP, механизмы управления и контроля потока. Протокол UDP.

Раздел 2. Глобальные вычислительные сети

Тема 9 – Глобальные вычислительные сети. 9 неделя (3 часа).
Распределенные сети WAN. Основы организации и функционирования, принципы построения. Протокол ICMP.
Тема 10 – Архитектура Интернет. 10-11 недели (6 часов).
Современные архитектуры WAN сетей. Понятие плоских и иерархических сетей. Структура сети Internet. Автономные системы и области. Понятие динамической и статической маршрутизации. Понятие IGP и EGP протоколов маршрутизации. Дистанционно-векторные протоколы и протоколы состояния связей.
Тема 11 – Протоколы динамической маршрутизации. 12-13 недели (6 часов).
Протокол RIP. Механизмы предотвращения петель маршрутизации (poisoned reverse, split horizon, hop-count limit), сравнение RIP и IGRP. Алгоритм SPF. Протокол OSPF, механизм установки соединения. Безопасность протокола.
Тема 12 – Протоколы маршрутизации в Интернет. 14-15-недели (6 часов).
Протоколы EGP. Протокол BGPv4. IBGP и EBGP. Атрибуты BGP, механизм принятия решения. Протоколы EGP. Конфедерации BGP, отражатели маршрутов (route reflectors), кластеры. Damping & flapping, балансировка нагрузки, multihop и multilink (multipath) соединения. BGP.
Тема 13 – Технологии свитчинга. 16 неделя (3 часа).
Технологии “tag switching” на примере технологии MPLS. Коммутация третьего уровня, принципы работы, используемые протоколы, преимущества и недостатки, проблемы безопасности.

Лабораторные работы

  1. Работа с трафиком.
  2. Администрирование локальной вычислительной сети.
  3. Диагностические сетевые утилиты в ОС Windows и Linux.