RUS  ENG
Полная версия
ЖУРНАЛЫ // Моделирование и анализ информационных систем // Архив

Модел. и анализ информ. систем, 2019, том 26, номер 1, страницы 134–145 (Mi mais669)

Компьютерные сети и коммуникации

«Общие критерии» и безопасность программно-конфигурируемых сетей

А. Н. Петуховa, П. Л. Пилюгинb

a Национальный исследовательский университет «МИЭТ», пл. Шокина, 1, г. Зеленоград, г. Москва, 124498 Россия
b Московский государственный университет имени М.В. Ломоносова, Ленинские горы, 1, г. Москва, 119991 Россия

Аннотация: «Общие критерии» (ISO 15408) — общепризнанный и широко применимый подход к управлению и оценке решений в области информационной безопасности. «Общие критерии» опираются на разработку общей концептуальной основы для ключевых решений безопасности, включая профили защиты и целевые объекты безопасности. Концептуальная основа разработки подразумевает определение следующих элементов: цели и предположения безопасности (для среды и объекта), угрозы и политики безопасности, а также функциональные требования и требования к обеспечению безопасности. Специфика решений по обеспечению безопасности SDN во многом обусловлена фундаментальными архитектурными принципами самой технологии SDN — в первую очередь разделением потоков управления и данных, а также условиями применения протокола OpenFlow. Тем не менее, проактивные (угрозы и политики), пассивные (цели и предположения) и реактивные (требования) аспекты управления безопасностью остаются весьма актуальными для такого типа решений безопасности. В статье рассматриваются особенности применения единых критериев оценки безопасности SDN и практического опыта Московского технического университета связи и информатики при разработке профиля защиты. Новый класс сетевых атак на коммутаторы и контроллеры SDN может использовать как данные, так и компоненты управления. В дополнение к традиционным уязвимостям централизация функций управления открывает путь для новых угроз безопасности путем изоляции деятельности контроллера и обмена управляющими сообщениями. Поэтому выявление и анализ угроз, политик и требований, специфичных для безопасности модуля управления SDN, становится новым приоритетом.

Ключевые слова: безопасность программно-конфигурируемых сетей, общие критерии, профиль защиты.

УДК: 004.056.5(076)

Поступила в редакцию: 10.01.2019

DOI: 10.18255/1818-1015-2019-1-134-145



Реферативные базы данных:


© МИАН, 2025