| Использование внешних каналов |
|
|
|
| 20.10.2009 15:43 |
Сегодня многие «упрощенные» решения сводят защиту на нет из-за того, что или позволяют работать вообще без защиты, или передают параметры установки связи и параметры соединения «открытым текстом», и они легко могут стать добычей злоумышленников. Во многих решениях для передачи этой информации используются те же каналы – известные как «внутренние», которые и нужно защищать. За исключением некоторых частных случаев в таких условиях практически невозможно гарантировать необходимый уровень защиты сетей.
Для того, чтобы обеспечить безопасность беспроводных сетей, ключи никогда нельзя передавать в незашифрованном виде по «внутренним» каналам. Вместо этого при настройке сети следует использовать «внешние» (‘out-of-band’, OOB) каналы. Внешний канал – это канал, отличный от основного канала передачи данных.
Внешний канал можно использовать для передачи некоторой конфигурационной информации между устройствами при установке их соединения по внутреннему каналу, а также для обмена параметрами безопасности. Кроме этого, внешние каналы можно выбрать так, чтобы затруднить перехват данных, передаваемых по ним. Основная цель – спроектировать защиту таким образом, чтобы возможность перехвата или фальсификации данных злоумышленниками стала маловероятной как для внутренних, так и для внешних каналов. В качестве примера внешнего канала можно назвать устройство флэш-памяти с интерфейсом USB. Другие примеры подобных каналов – инфракрасные каналы или радиочастотные идентификаторы (radio frequency ID, RFID) и т.п. Для успешного подключения к сети очень важен правильный выбор внешнего канала. Кроме обеспечения защиты и целостности данных, внешний канал играет важную роль в формировании интуитивной «модели поведения» пользователей при авторизации устройств в сети. Например, при использовании устройства флэш-памяти его сначала необходимо физически подключить к соответствующим устройствам, между которыми необходимо установить связь. Процесс подключения флэш-памяти сначала к одному устройству, затем к другому интуитивно понятен пользователю и вызывает у него ассоциации со «связью» двух устройств. Точно так же, использование в качестве внешнего канала инфракрасных каналов предполагает размещение связываемых устройств напротив друг друга. |
Новинки магазина
Финишер V1 (iR7086/iR7095)
Позвоните, чтобы уточнить цену |
Фальцовщик D1 (iR7086/iR7095)
Позвоните, чтобы уточнить цену |
Устройство Saddle Finisher-Q4 (внакидку) (iR2270/iR2870/iR4570)
Позвоните, чтобы уточнить цену |
Устройство Finisher-S1 (iR2270/iR2870/iR4570)
Позвоните, чтобы уточнить цену |
Стойка для бумаги Deck-Q1 (А4, 2500) (iR2270/iR2870/iR4570)
Позвоните, чтобы уточнить цену |
Копир Xerox DC252 с автоподатчиком (DADF)
Позвоните, чтобы уточнить цену |
Копир Xerox CopyCentre C118 (без крышки)
Позвоните, чтобы уточнить цену |
Копир Ricoh MP5000BAD
Позвоните, чтобы уточнить цену |
Копир Ricoh MP4000BADR
Позвоните, чтобы уточнить цену |
Копир Ricoh MP4000BAD
Позвоните, чтобы уточнить цену |
Копир Ricoh MP4000B
Позвоните, чтобы уточнить цену |
Копир Ricoh MP3350BADR
Позвоните, чтобы уточнить цену |






Сегодня многие «упрощенные» решения сводят защиту на нет из-за того, что или позволяют работать вообще без защиты, или передают параметры установки связи и параметры соединения «открытым текстом», и они легко могут стать добычей злоумышленников. Во многих решениях для передачи этой информации используются те же каналы – известные как «внутренние», которые и нужно защищать. За исключением некоторых частных случаев в таких условиях практически невозможно гарантировать необходимый уровень защиты сетей.
Для того, чтобы обеспечить безопасность беспроводных сетей, ключи никогда нельзя передавать в незашифрованном виде по «внутренним» каналам. Вместо этого при настройке сети следует использовать «внешние» (‘out-of-band’, OOB) каналы. Внешний канал – это канал, отличный от основного канала передачи данных.











