Разработка алгоритмов защиты информации в сетях АТМ
Принципы организации сетей связи, основные системно-технические требования к их построению на технологии АТМ, особенности современного трафика. Характеристика криптографических методов защиты информации. Требования к размещению компьютерной техники.
Рубрика | Коммуникации, связь, цифровые приборы и радиоэлектроника |
Вид | дипломная работа |
Язык | русский |
Дата добавления | 17.05.2012 |
Размер файла | 423,2 K |
Отправить свою хорошую работу в базу знаний просто. Используйте форму, расположенную ниже
Студенты, аспиранты, молодые ученые, использующие базу знаний в своей учебе и работе, будут вам очень благодарны.
1.6.1 Стек протоколов АТМ
Размещено на http://www.allbest.ru/
Размещено на http://www.allbest.ru/
Рисунок 1.6.1.1 - Стек протоколов АТМ
Стек протоколов АТМ соответствует нижним уровням семиуровневой модели ISO/OSI и включает уровень адаптации АТМ, собственно уровень АТМ и физический уровень. Прямого соответствия между уровнями протоколов технологии АТМ и уровнями модели ОSI нет.
1.6.2 Уровень адаптации AAL
Уровень адаптации (АТМ Аdaptation Layer, ААL) представляет собой набор протоколов ААL 1-ААL 5, которые преобразуют сообщения протоколов верхних уровней сети АТМ в ячейки АТМ нужного формата. Функции этих уровней достаточно условно соответствуют функциям транспортного уровня модели ОSI, например функциям протоколов ТСР или UDР. Протоколы ААL при передаче пользовательского трафика работают только в конечных узлах сети, как и транспортные протоколы большинства технологий.
Каждый протокол уровня ААL обрабатывает пользовательский трафик определенного класса. На начальных этапах стандартизации каждому классу трафика соответствовал свой протокол ААL, который принимал в конечном узле пакеты от протокола верхнего уровня и заказывал с помощью соответствующего протокола нужные параметры трафика и качества обслуживания для данного виртуального канала. При развитии стандартов АТМ такое однозначное соответствие между классами трафика и протоколами уровня ААL исчезло, и сегодня разрешается использовать для одного и того же класса трафика различные протоколы уровня ААL.
Уровень адаптации состоит из нескольких подуровней. Нижний подуровень ААL называется подуровнем сегментации и реассемблирования (Segmentation and Reassembly, SAR). Эта часть не зависит от типа протокола ААL (и, соответственно, от класса передаваемого трафика) и занимается разбиением (сегментацией) сообщения, принимаемого ААL от протокола верхнего уровня, на ячейки АТМ, снабжением их соответствующим заголовком и передачей уровню АТМ для отправки в сеть.
Верхний подуровень ААL называется подуровнем конвергенции -- Соnvergence Sublayer, CS. Этот подуровень зависит от класса передаваемого трафика. Протокол подуровня конвергенции решает такие задачи, как, например, обеспечение временной синхронизации между передающим и принимающим узлами (для трафика, требующего такой синхронизации), контролем и возможным восстановлением битовых ошибок в пользовательской информации, контролем целостности передаваемого пакета компьютерного протокола (Х.25, Frame Relay).
Протоколы ААL для выполнения своей работы используют служебную информацию, размещаемую в заголовках уровня ААL. После приема ячеек, пришедших по виртуальному каналу, подуровень SАR протокола ААL собирает посланное по сети исходное сообщение (которое в общем случае было разбито на несколько ячеек АТМ) с помощью заголовков ААL, которые для коммутаторов АТМ являются прозрачными, так как помещаются в 48-битном поле данных ячейки, как и полагается протоколу более высокого уровня. После сборки исходного сообщения протокол ААL проверяет служебные поля заголовка и окончания кадра ААL и на их основании принимает решение о корректности полученной информации.
Ни один из протоколов ААL при передаче пользовательских данных конечных узлов не занимается восстановлением потерянных или искаженных данных. Максимум, что делает протокол ААL, -- это уведомляет конечный узел о таком событии. Так сделано для ускорения работы коммутаторов сети АТМ в расчете на то, что случаи потерь или искажения данных будут редкими. Восстановление потерянных данных (или игнорирование этого события) отводится протоколам верхних уровней, не входящим в стек протоколов технологии АТМ.
Протокол ААL 1 обычно обслуживает трафик класса А с постоянной битовой скоростью (Соnstant Bit Rate, СВR), который характерен, например, для цифрового видео и цифровой речи и чувствителен к временным задержкам. Этот трафик передается в сетях АТМ таким образом, чтобы эмулировать обычные выделенные цифровые линии. Заголовок ААL 1 занимает в поле данных ячейки АТМ 1 или 2 байта, оставляя для передачи пользовательских данных соответственно 47 или 46 байт. В заголовке один байт отводится для нумерации ячеек, чтобы приемная сторона могла судить о том, все ли посланные ячейки дошли до нее или нет. При отправке голосового трафика временная отметка каждого замера известна, так как они следуют друг за другом с интервалом в 125 мкс, поэтому при потере ячейки можно скорректировать временную привязку байт следующей ячейки, сдвинув ее на 125Ч46 мкс. Потеря нескольких байт замеров голоса не так страшна, так как на приемной стороне воспроизводящее оборудование сглаживает сигнал. В задачи протокола ААL 1 входит сглаживание неравномерности поступления ячеек данных в узел назначения.
Протокол ААL 2 был разработан для передачи трафика класса В, но при развитии стандартов он был исключен из стека протоколов АТМ, и сегодня трафик класса В передается с помощью протокола ААL 1, ААL 3/4 или ААL 5.
Протокол ААL 3/4 обрабатывает пульсирующий трафик -- обычно характерный для трафика локальных сетей -- с переменной битовой скоростью (Variable Bit Rate, VВR). Этот трафик обрабатывается так, чтобы не допустить потерь ячеек, но ячейки могут задерживаться коммутатором. Протокол ААL 3/4 выполняет сложную процедуру контроля ошибок при передаче ячеек, нумеруя каждую составляющую часть исходного сообщения и снабжая каждую ячейку контрольной суммой. Правда, при искажениях или потерях ячеек уровень не занимается их восстановлением, а просто отбрасывает все сообщение -- то есть все оставшиеся ячейки, так как для компьютерного трафика или компрессированного голоса потеря части данных является фатальной ошибкой. Протокол ААL 3/4 образовался в результате слияния протоколов ААL 3 и ААL 4, которые обеспечивали поддержку трафика компьютерных сетей соответственно с установлением соединения и без установления соединения. Однако ввиду большой близости используемых форматов служебных заголовков и логики работы протоколы ААL 3 и АAL 4 были впоследствии объединены.
Протокол ААL 5 является упрощенным вариантом протокола ААL 4 и работает быстрее, так как вычисляет контрольную сумму не для каждой ячейки сообщения, а для всего исходного сообщения в целом и помещает ее в последнюю ячейку сообщения. Первоначально протокол ААL 5 разрабатывался для передачи кадров сетей Frame Relay, но теперь он чаще всего используется для передачи любого компьютерного трафика. Протокол ААL 5 может поддерживать различные параметры качества обслуживания, кроме тех, которые связаны с синхронизацией передающей и принимающей сторон. Поэтому он обычно используется для поддержки всех классов трафика, относящегося к передаче компьютерных данных, то есть классов С и В. Некоторые производители оборудования с помощью протокола ААL 5 обслуживают трафик СВR, оставляя задачу синхронизации трафика протоколам верхнего уровня.
Протокол ААL 5 работает не только в конечных узлах, но и в коммутаторах сети АТМ. Но там он выполняет служебные функции, не связанные с передачей пользовательских данных. В коммутаторах АТМ протокол ААL 5 поддерживает служебные протоколы более высоких уровней, занимающиеся установлением коммутируемых виртуальных соединений.
Существует определенный интерфейс между приложением, которому требуется передать трафик через сеть АТМ, и уровнем адаптации ААL. С помощью этого интерфейса приложение (протокол компьютерной сети, модуль оцифровывания голоса) заказывает требуемую услугу, определяя тип трафика, его параметры, а также параметры QoS. Технология АТМ допускает два варианта определения параметров QoS: первый -- непосредственное задание их каждым приложением, второй -- назначение их по умолчанию в зависимости от типа трафика. Последний способ упрощает задачу разработчика приложения, так как в этом случае выбор максимальных значений задержки доставки ячеек и вариации задержек перекладывается на плечи администратора сети.
Самостоятельно обеспечить требуемые параметры трафика и QoS протоколы АAL не могут. Для выполнения соглашений трафик-контракта требуется согласованная работа коммутаторов сети вдоль всего виртуального соединения. Эта работа выполняется протоколом АТМ, обеспечивающим передачу ячеек различных виртуальных соединений с заданным уровнем качества обслуживания.
1.6.3 Протокол АТМ
Протокол АТМ занимает в стеке протоколов АТМ примерно то же место, что протокол IP в стеке ТСР/IР или протокол LАР-F в стеке протоколов технологии Frame Relay. Протокол АТМ занимается передачей ячеек через коммутаторы при установленном и настроенном виртуальном соединении, то есть на основании готовых таблиц коммутации портов. Протокол АТМ выполняет коммутацию по номеру виртуального соединения, который в технологии АТМ разбит на две части -- идентификатор виртуального пути (Virtual Path Identifier, VPI) и идентификатор виртуального канала (Virtual Channel Identifier, VCI), Кроме этой основной задачи протокол АТМ выполняет ряд функций по контролю за соблюдением трафик-контракта со стороны пользователя сети, маркировке ячеек-нарушителей, отбрасыванию ячеек-нарушителей при перегрузке сети, а также управлению потоком ячеек для повышения производительности сети (естественно, при соблюдении условий трафик-контракта для всех виртуальных соединений).
Размещено на http://www.allbest.ru/
Размещено на http://www.allbest.ru/
Рисунок 1.6.3.1 - Формат ячейки АТМ
Поле управления потоком (Generic Flow Control, GFC) используется только при взаимодействии конечного узла и первого коммутатора сети. В настоящее время его точные функции не определены.
Поля идентификатора виртуального пути (Virtual Path Identifier, VPI) и идентификатора виртуального канала (Virtual Channel Identifier, VCI) занимают соответственно 1 и 2 байта. Эти поля задают номер виртуального соединения, разделенный на старшую (VPI) и младшую (VCI) части.
Поле идентификатора типа данных (Рауload Type Identifier, PTI) состоит из 3-х бит и задает тип данных, переносимых ячейкой, -- пользовательские или управляющие (например, управляющие установлением виртуального соединения). Кроме того, один бит этого поля используется для указания перегрузки в сети -- он называется Еxplicit Congestion Forward Identifier, EFCI -- и играет ту же роль, что бит FECN в технологии Frame Relay, то есть передает информацию о перегрузке по направлению потока данных.
Поле приоритета потери кадра (Сell Loss Priority, CLP) играет в данной технологии ту же роль, что и поле DЕ в технологии Frame Relay -- в нем коммутаторы АТМ отмечают ячейки, которые нарушают соглашения о параметрах качества обслуживания, чтобы удалить их при перегрузках сети. Таким образом, ячейки с CLP=0 являются для сети высокоприоритетными, а ячейки с CLP=1 - низкоприоритетными.
Поле управления ошибками в заголовке (Нeader Error Control, НЕС) содержит контрольную сумму, вычисленную для заголовка ячейки. Контрольная сумма вычисляется с помощью техники корректирующих кодов Хэмминга, поэтому она позволяет не только обнаруживать ошибки, но и исправлять все одиночные ошибки, а также некоторые двойные. Поле НЕС обеспечивает не только обнаружение и исправление ошибок в заголовке, но и нахождение границы начала кадра в потоке байтов кадров SDН, которые являются предпочтительным физическим уровнем технологии АТМ, или же в потоке бит физического уровня, основанного на ячейках. Указателей, позволяющих в поле данных кадра STS-n (SТМ-n) технологии SONЕТ/SDН обнаруживать границы ячеек АТМ (подобных тем указателям, которые используются для определения, например, границ виртуальных контейнеров подканалов Т1/Е1), не существует. Поэтому коммутатор АТМ вычисляет контрольную сумму для последовательности из 5 байт, находящихся в поле данных кадра SТМ-n, и, если вычисленная контрольная сумма говорит о корректности заголовка ячейки АТМ, первый байт становится границей ячейки. Если же это не так, то происходит сдвиг на один байт и операция продолжается. Таким образом, технология АТМ выделяет асинхронный поток ячеек АТМ в синхронных кадрах SDН или потоке бит физического уровня, основанного на ячейках.
Рассмотрим методы коммутации ячеек АТМ на основе пары чисел VPI/VCI. Коммутаторы АТМ могут работать в двух режимах -- коммутации виртуального пути и коммутации виртуального канала. В первом режиме коммутатор выполняет продвижение ячейки только на основании значения поля VPI, а значение поля VCI он игнорирует. Обычно так работают магистральные коммутаторы территориальных сетей. Они доставляют ячейки из одной сети пользователя в другую на основании только старшей части номера виртуального канала, что соответствует идее агрегирования адресов. В результате один виртуальный путь соответствует целому набору виртуальных каналов, коммутируемых как единое целое.
После доставки ячейки в локальную сеть АТМ ее коммутаторы начинают коммутировать ячейки с учетом как VPI, так и VCI, но при этом им хватает для коммутации только младшей части номера виртуального соединения, так что фактически они работают с VCI, оставляя VPI без изменения. Последний режим называется режимом коммутации виртуального канала.
Для создания коммутируемого виртуального канала в технологии АТМ используются специальные протоколы. Для установления соединения разработан отдельный протокол Q.2931, который весьма условно можно отнести к сетевому уровню. Этот протокол во многом похож на протоколы Q.931 и Q.933, но в него внесены изменения, связанные с наличием нескольких классов трафика и дополнительных параметров качества обслуживания. Протокол Q.2931 опирается на достаточно сложный протокол канального уровня SSСОР, который обеспечивает надежную передачу пакетов Q.2931 в своих кадрах. В свою очередь, протокол SSСОР работает поверх протокола ААL 5 который необходим для разбиения кадров SSСОР на ячейки АТМ и сборки этих ячеек в кадры при доставке кадра SSСОР в коммутатор назначения.
Виртуальные соединения, образованные с помощью протокола Q.2931, бывают симплексными (однонаправленными) и дуплексными.
Протокол Q.2931 позволяет также устанавливать виртуальные соединения типа «точка-точка» (рoint-to-point) и «точка-многоточие» (роint-to-multipoint). Первый случай поддерживается во всех технологиях, основанных на виртуальных каналах, а второй характерен для технологии АТМ и является аналогом мультивещания, но с одним ведущим вещающим узлом. При установлении соединения «точка-многоточие» ведущим считается узел, который является инициатором этого соединения. Сначала этот узел устанавливает виртуальное соединение всего с одним узлом, а затем добавляет к соединению с помощью специального вызова по одному новому члену. Ведущий узел становится вершиной дерева соединения, а остальные узлы - листьями этого дерева. Сообщения, которые посылает ведущий узел, принимают все листья соединения, но сообщения, которые посылает какой-либо лист (если соединение дуплексное), принимает только ведущий узел.
Пакеты протокола Q.2931, предназначенные для установления коммутируемого виртуального канала, имеют те же названия и назначение, что и пакеты протокола Q.933, но структура их полей, естественно, другая.
1.7 Интерфейсы сетей АТМ
Интерфейсы сети АТМ можно классифицировать в зависимости от назначения, определяющегося набором обязательных функций.
В зависимости от назначения различают интерфейсы АТМ:
- пользователь-сеть (UNI - User Network Interface) - обеспечивает взаимодействие оборудования пользователя с соответствующим ему сетевым узлом;
- интерфейс сетевого узла (NNI - Network Node Interface) - обеспечивает взаимодействие сетевых узлов между собой;
- интерфейс сеть-сеть (Network-Network Interface) - обеспечивает взаимодействие между двумя операторами сетей общего пользования.
Интерфейсы UNI ATM отличаются набором обязательных функций и классифицируются на:
- UNI общего пользования - обеспечивает взаимодействие сетевого узла сети АТМ общего пользования с оборудованием пользователя или сетевым узлом сети АТМ ограниченного пользования, при этом используется протокол абонентской сигнализации DSS 2 (Digital Subscriber Signalling №2) или UNI 3.0/3.1/4.0;
- UNI ограниченного пользования - обеспечивает взаимодействие сетевого узла сети АТМ ограниченного пользования с оборудованием пользователя, при этом используется протокол абонентской сигнализации UNI 3.0/3.1/4.0.
Интерфейсы NNI ATM отличаются набором обязательных функций и классифицируются на:
- NNI общего пользования - обеспечивает взаимодействие сетевых узлов внутри сети общего пользования, при этом используется протокол межузловой сигнализации B-ISUP (Broadband Integrated Service User Part) или PNNI (Private Network Network Interface);
- NNI ограниченного пользования - обеспечивает взаимодействие сетевых узлов внутри сети АТМ ограниченного пользования, при этом используется протокол межузловой сигнализации PNNI или IISP (Interim Interswitch Signalling Protocol).
Для обеспечения взаимодействия между сетями операторов общего пользования используется интерфейс B-ICI. Взаимодействие сетей АТМ общего пользования, принадлежащих различным операторам, должно осуществляться через интерфейс B-ICI (B-ISDN Inter Carrier Interface), созданный ATM Forum.
На интерфейсе B-ICI используются:
- формат ячеек NNI в соответствии с Рекомендацией МСЭ-Т I.361;
- функции уровня АТМ в соответствии со спецификацией ATM Forum UNI 3.0/3.1;
- протокол сигнализации B-ISUP, разработанный МСЭ-Т.
В качестве физических интерфейсов могут быть использованы: Е3, STM-1, STM-4.
Взаимодействие сетей АТМ может осуществляться по постоянным или коммутируемым соединениям.
Аппаратура АТМ поддерживает интерфейсы для работы по физическим линиям связи и системам передачи.
Интерфейсы для работы по физическим линиям связи можно разделить на:
- интерфейсы, работающие на линиях связи, протяжённостью несколько десятков километров;
- интерфейсы, работающие на линиях связи, протяжённостью несколько километров.
Предусмотрены следующие интерфейсы АТМ, предназначенные для работы на линиях связи, протяжённостью несколько десятков километров:
- STM-1 (155,52 Мбит/с) в формате SDH для одномодовых оптических линий средней (15-20 км) длины и длинных (40-45 км);
- STM-4 (622,08 Мбит/с) в формате SDH для одномодовых оптических линий средней (15-20 км) длины и длинных (40-45 км);
- с прямой передачей ячеек (cell based) на скорости 155,52 Мбит/с для одномодовых оптических линий;
- с прямой передачей ячеек (cell based) на скорости 622,08 Мбит/с для одномодовых оптических линий.
Для построения протяжённых оптических линий на сети АТМ можно устанавливать регенераторы или оптические усилители.
Интерфейсы АТМ, предусмотренные для работы на линиях связи длиной несколько десятков километров могут быть использованы для работы на линиях протяжённостью несколько километров. Так же для работы на физических линиях связи протяжённостью несколько километров можно использовать интерфейсы АТМ:
- Е1 (2,048 Мбит/с) в формате PDH для симметричных цепей;
- Е3 (34,368 Мбит/с) в формате PDH для коаксиальных цепей;
- для симметричных цепей для передачи на скорости 25,6 Мбит/с;
- STM-1 (155,52 Мбит/с) в формате SDH для симметричного и коаксиального кабеля, многомодовых и одномодовых «коротких» оптических линий;
- STM-4 (622,08 Мбит/с) в формате SDH для многомодовых и одномодовых «коротких» оптических линий;
- с прямой передачей ячеек (cell based) на скорости 155,52 Мбит/с для коаксиальных цепей.
Сеть АТМ может быть построена на базе существующих систем передачи:
- SDH;
- PDH.
В этом случае сеть АТМ должна обеспечить подключение аппаратуры АТМ к системам передачи.
Для взаимодействия с системами передачи PDH предусмотрены физические интерфейсы АТМ:
- Е1 (2,048 Мбит/с) в формате PDH для симметричных цепей;
- Е3 (34,368 Мбит/с) в формате PDH для коаксиальных цепей.
Для взаимодействия с системами передачи SDH предусмотрены физические интерфейсы АТМ:
- STM-1 (155,52 Мбит/с) в формате SDH для симметричного и коаксиального кабеля, многомодовых и одномодовых оптических линий;
- STM-4 (622,08 Мбит/с) в формате SDH для многомодовых и одномодовых оптических линий.
В настоящее время для построения ВОЛС сетей АТМ общего пользования ETSI и МСЭ-Т стандартизировали физические интерфейсы АТМ для одномодовых линий. Физические интерфейсы АТМ для многомодовых линий стандартизированы ATM Forum.
1.8 Нумерация и адресация в сетях АТМ
Для установления коммутируемых виртуальных соединений в сети АТМ необходимо каждому интерфейсу подключения оборудования АТМ к сети АТМ назначить адрес АТМ оконечной системы AESA (ATM End System Address). В качестве базового формата AESA используется структура адреса Network Service Access Point (NSAP), разработанная для открытых систем. На основе NSAP ATM Forum специфицировал три варианта формата AESA: NSAP E.164, NSAP DCC (Data Country Code), NSAP ICD (International Code Designator). Эти форматы AESA зависят от международной организации, ответственной за выделение идентифицирующих кодов организаций или стран, регулирующих адреса АТМ в национальных сетях.
В формате NSAP E.164 идентифицирующие коды выделяются МСЭ-Т. Для нумерации сетевых объектов используется формат номера в соответствии с Рекомендацией МСЭ-Т Е.164.
В формате NSAP DCC идентифицирующие коды выделяются ISO.
В формате NSAP ICD идентифицирующие коды выделяются Институтом Стандартов Великобритании.
В рекомендациях МСЭ-Т предусматривается использование в сети АТМ двух из указанных форматов AESA: NSAP E.164 и NSAP DCC.
Размещено на http://www.allbest.ru/
Размещено на http://www.allbest.ru/
Рисунок 1.8.1 - Форматы адресов NSAP E.164 и NSAP DCC
Адресом конечного узла в коммутаторах АТМ является 20-байтный адрес. Этот адрес может иметь различный формат, описываемый стандартом ISО 7498. При работе в публичных сетях используется адрес стандарта Е.164, при этом 1 байт составляет АFI, 8 байт занимает IDI -- основная часть адреса Е.164 (15 цифр телефонного номера), а остальные 11 байт части DSР (Domain Specific Part) распределяются следующим образом:
- 4 байта занимает поле старшей части DSР -- Нigh-Order Domain Specific Part (НО-DSP), имеющее гибкий формат и представляющее собой номер сети АТМ, который может делиться на части для агрегированной маршрутизации по протоколу РNNI, подобной той, которая используется в технике СIDR для сетей IP;
- 6 байт занимает поле идентификатора конечной системы -- Еnd System Identifier (ЕSI), которое имеет смысл МАС-адреса узла АТМ, причем формат его также соответствует формату МАС-адресов IЕЕЕ.
- 1 байт составляет поле селектора, которое не используется при установлении виртуального канала, а имеет для узла локальное назначение.
Идентификатор формата адреса (AFI) определяет тип формата AESA (NSAP E.164 или NSAP DCC), а также является ли данный адрес групповым или индивидуальным.
Таблица 1.8.1 - Значения AFI для индивидуального и группового адреса AESA
AFI |
Индивидуальный адрес |
Групповой адрес |
|
E.164 |
45 |
C3 |
|
DCC |
39 |
BD |
Идентификатор начальной части области/домена (IDI) определяет страну, ответственную за структуру и значение поля HO-DSP.
Поле HO-DSP содержит адресную информацию, используемую для маршрутизации в сети АТМ. Структуру HO-DSP определяет национальная администрация связи.
В формате NSAP E.164 поле E.164 представляет собою номер B-ISDN. Вопрос регулирования номеров B-ISDN в МСЭ-Т в настоящее время не решён, поэтому применение этого формата пока не рассматривается.
При работе в частных сетях АТМ обычно применяется формат адреса NSAP DCC, соответствующий домену международных организаций, причем в качестве международной организации выступает АТМ Forum. В этом случае поле IDI занимает 2 байта, которые содержат код АТМ Forum, данный ISО, а структура остальной части DSР соответствует описанной выше за исключением того, что поле НО-DSР занимает не 4, а 10 байт.
Адрес ЕSI присваивается конечному узлу на предприятии-изготовителе в соответствии с правилами IIЕЕ, то есть 3 первых байта содержат код предприятия, а остальные три байта -- порядковый номер, за уникальность которого отвечает данное предприятие.
Конечный узел при подключении к коммутатору АТМ выполняет так называемую процедуру регистрации. При этом конечный узел сообщает коммутатору свой ЕSI-адрес, а коммутатор сообщает конечному узлу старшую часть адреса, то есть номер сети, в которой работает узел.
Кроме адресной части пакет САLL SETUP протокола Q.2931, с помощью которого конечный узел запрашивает установление виртуального соединения, включает также части, описывающие параметры трафика и требования QoS. При поступлении такого пакета коммутатор должен проанализировать эти параметры и решить, достаточно ли у него свободных ресурсов производительности для обслуживания нового виртуального соединения. Если да, то новое виртуальное соединение принимается и коммутатор передает пакет САLL SETUP дальше в соответствии с адресом назначения и таблицей маршрутизации, а если нет, то запрос отвергается.
1.9 Категории услуг протокола АТМ и управление трафиком
Для поддержания требуемого качества обслуживания различных виртуальных соединений и рационального использования ресурсов в сети на уровне протокола АТМ реализовано несколько служб, предоставляющих услуги различных категорий (service categories) по обслуживанию пользовательского трафика. Эти службы являются внутренними службами сети АТМ, они предназначены для поддержания пользовательского трафика различных классов совместно с протоколами ААL. Но в отличие от протоколов ААL, которые работают в конечных узлах сети, данные службы распределены по всем коммутаторам сети. Услуги этих служб разбиты на категории, которые в общем соответствуют классам трафика, поступающим на вход уровня ААL конечного узла. Услуги уровня АТМ заказываются конечным узлом через интерфейс UNI с помощью протокола Q.2931 при установлении виртуального соединения. Как и при обращении к уровню ААL, при заказе услуги необходимо указать категорию услуги, а также параметры трафика и параметры QoS. Эти параметры берутся из аналогичных параметров уровня ААL или же определяются по умолчанию в зависимости от категории услуги.
Всего на уровне протокола АТМ определено пять категорий услуг, которые поддерживаются одноименными службами:
- СВR -- услуги для трафика с постоянной битовой скоростью;
- rtVBR -- услуги для трафика с переменной битовой скоростью, требующего соблюдения средней скорости передачи данных и синхронизации источника и приемника;
- nrtVBR -- услуги для трафика с переменной битовой скоростью, требующего соблюдения средней скорости передачи данных и не требующего синхронизации источника и приемника;
- ABR -- услуги для трафика с переменной битовой скоростью, требующего соблюдения некоторой минимальной скорости передачи данных и не требующего синхронизации источника и приемника;
- UBR -- услуги для трафика, не предъявляющего требований к скорости передачи данных и синхронизации источника и приемника.
Названия большинства категорий услуг совпадают с названием типов пользовательского трафика, для обслуживания которого они разработаны, но необходимо понимать, что сами службы уровня АТМ и их услуги -- это внутренние механизмы сети АТМ, которые экранируются от приложения уровнем ААL.
Услуги категории СВR предназначены для поддержания трафика синхронных приложений -- голосового, эмуляции цифровых выделенных каналов и так далее. Когда приложение устанавливает соединение категории СВR, оно заказывает пиковую скорость трафика ячеек РСR, являющуюся максимальной скоростью, которую может поддерживать соединение без риска потерять ячейку, а также параметры QoS: величины максимальной задержки ячеек СТD, вариации задержки ячеек СDV и максимальной доли потерянных ячеек СLR.
Затем данные передаются по этому соединению с запрошенной скоростью -- не с большей и, в большинстве случаев, не меньшей, хотя уменьшение скорости приложением возможно, например, при передаче компрессированного голоса с помощью услуги категории СВR. Любые ячейки, передаваемые станцией с большей скоростью, контролируются первым коммутатором сети и помечаются признаком СLР=1. При перегрузках сети они могут просто отбрасываться сетью. Ячейки, которые запаздывают и не укладываются в интервал, оговоренный параметром вариации задержки СDV, также считаются мало значащими для приложения и отмечаются признаком низкого приоритета СLР=1.
Для соединений СВR нет ограничений на некоторую дискретность заказа скорости РСR, как, например, в каналах Т1/Е1, где скорость должна быть кратна 64 Кбит/с.
По сравнению со службой СВR, службы VBR требуют более сложной процедуры заказа соединения между сетью и приложением. В дополнение к пиковой скорости РСR приложение VBR заказывает еще и два других параметра: длительно поддерживаемую скорость -- SCR, которая представляет собой среднюю скорость передачи данных, разрешенную приложению, а также максимальный размер пульсации - MBS. Максимальный размер пульсации измеряется в количестве ячеек АТМ. Пользователь может превышать скорость вплоть до величины РСR, но только на короткие периоды времени, в течение которых передается объем данных, не превышающий МВS. Этот период времени называется Вurst Tolerance, ВТ -- терпимость к пульсации. Сеть вычисляет этот период как производный от трех заданных значений РСR, SCR и МВS.
Если скорость РСR наблюдается в течение периода времени, большего чем ВТ, то ячейки помечаются как нарушители -- устанавливается признак СLР=1.
Для услуг категории rtVBR задаются и контролируются те же параметры QoS, что и для услуг категории СBR, а услуги категории nrtVBR ограничиваются поддержанием параметров трафика. Сеть также поддерживает для обеих категорий услуг VBR определенный максимальный уровень доли потерянных ячеек СLR который либо задается явно при установлении соединения, либо назначается по умолчанию в зависимости от класса трафика.
Для контроля параметров трафика и QoS в технологии АТМ применяется так называемый обобщенный алгоритм контроля скорости ячеек -- Generic Cell Rate Algorithm, который может проверять соблюдение пользователем и сетью таких параметров, как РСR, СDV, SCR, ВТ, СТD и СDV. Он работает по модифицированному алгоритму «дырявого ведра».
Для многих приложений, которые могут быть чрезвычайно «взрывными» в отношении интенсивности трафика, невозможно точно предсказать параметры трафика, оговариваемые при установлении соединения. Например, обработка транзакций или трафик двух взаимодействующих локальных сетей непредсказуемы по своей природе -- изменения интенсивности трафика слишком велики, чтобы заключить с сетью какое-либо разумное соглашение.
В отличие от СВR и обеих служб VBR, служба UBR не поддерживает ни параметры трафика, ни параметры качества обслуживания. Служба UBR предлагает только доставку «по возможности» без каких-либо гарантий. Разработанная специально для обеспечения возможности превышения полосы пропускания, служба UBR представляет собой частичное решение для тех непредсказуемых «взрывных» приложений, которые не готовы согласиться с фиксацией параметров трафика.
Главными недостатками услуг UBR являются отсутствие управления потоком данных и неспособность принимать во внимание другие типы трафика. Несмотря на перегрузку сети, соединения UBR будут продолжать передачу данных. Коммутаторы сети могут буферизовать некоторые ячейки поступающего трафика, но в некоторый момент буферы переполняются, и ячейки теряются. А так как для соединений UBR не оговаривается никаких параметров трафика и QoS, то их ячейки отбрасываются в первую очередь.
Служба АВR подобно службе UBR предоставляет возможность превышения полосы пропускания, но благодаря технике управления трафиком при перегрузке сети она дает некоторые гарантии сохранности ячеек. АВR -- это первый тип служб уровня АТМ, который действительно обеспечивает надежный транспорт для пульсирующего трафика за счет того, что может находить неиспользуемые интервалы в общем трафике сети и заполнять их своими ячейками, если другим категориям служб эти интервалы не нужны.
Как и в службах СВR и VBR, при установлении соединения категории АВR оговаривается значение пиковой скорости РСR. Однако соглашение о пределах изменения задержки передачи ячеек или о параметрах пульсации не заключается. Вместо этого сеть и конечный узел заключают соглашение о требуемой минимальной скорости передачи МСR. Это гарантирует приложению, работающему в конечном узле, небольшую пропускную способность, обычно минимально необходимую для того, чтобы приложение работало. Конечный узел соглашается не передавать данные со скоростью, выше пиковой, то есть РСR, а сеть соглашается всегда обеспечивать минимальную скорость передачи ячеек МСR.
Если при установлении соединения АВR не задаются значения максимальной и минимальной скорости, то по умолчанию считается, что РСR совпадает со скоростью линии доступа станции к сети, а МСR считается равной нулю.
Трафик соединения категории АВR получает гарантированное качество услуг в отношении доли потерянных ячеек и пропускной способности. Что касается задержек передачи ячеек, то хотя сеть и старается свести их к минимуму, но гарантий по этому параметру не дает. Следовательно, служба АВR не предназначена для приложений реального времени, а предназначена для приложений, в которых поток данных не очень чувствителен к задержкам в передаче.
При передаче трафика СВR, VBR и UBR явное управление перегрузками в сети отсутствует. Вместо этого используется механизм отбрасывания ячеек-нарушителей, а узлы, пользующиеся услугами СВR и VBR, стараются не нарушать условия контракта под угрозой потери ячеек, поэтому они обычно не пользуются дополнительной пропускной способностью, даже если она в данный момент доступна в сети.
Служба АВR позволяет воспользоваться резервами пропускной способности сети, так как сообщает конечному узлу о наличии в данный момент избыточной пропускной способности с помощью механизма обратной связи. Этот же механизм может помочь службе АВR снизить скорость передачи данных конечным узлом в сеть (вплоть до минимального значения МСR), если сеть испытывает перегрузку.
Узел, пользующийся услугами АВR, должен периодически посылать в сеть наряду с ячейками данных специальные служебные ячейки управления ресурсами - Resource Management, RМ. Ячейки RМ, которые узел отправляет вдоль потока данных, называются прямыми ячейками RМ - Forward Resource Management (FRМ), а ячейки, которые идут в обратном по отношению к потоку данных направлении, называются обратными ячейками RМ -- Васkward Resource Management (ВRМ).
Существует несколько петель обратной связи. Самая простая петля обратной связи -- между конечными станциями. При ее наличии коммутатор сети извещает конечную станцию о перегрузке с помощью специального флага в поле прямого управления перегрузками (флаг ЕFСI) ячейки данных, переносимой протоколом АТМ. Затем конечная станция посылает через сеть сообщение, содержащееся в специальной ячейке управления ВRМ исходной станции, говоря ей о необходимости уменьшить скорость посылки ячеек в сеть.
В этом способе конечная станция несет основную ответственность за управление потоком, а коммутаторы играют пассивную роль в петле обратной связи, только уведомляя станцию-отправитель о перегрузке.
Такой простой способ имеет несколько очевидных недостатков. Конечная станция не узнает из сообщения ВRМ, на какую величину нужно уменьшить скорость передачи данных в сеть. Поэтому она просто понизит скорость до минимальной величины МСR, хотя, возможно, это и не обязательно. Кроме того, при большой протяженности сети коммутаторы должны продолжать буферизовать данные всё время, пока уведомление о перегрузке будет путешествовать по сети, а для глобальных сетей это время может быть достаточно большим, и буферы могут переполниться, так что требуемый эффект достигнут не будет.
Разработаны и более сложные схемы управления потоком, в которых коммутаторы играют более активную роль, а узел-отправитель узнает более точно о возможной в данный момент скорости отправки данных в сеть.
В первой схеме узел-источник посылает в ячейке FRМ явное значение скорости передачи данных в сеть, которую он хотел бы поддерживать в данное время. Каждый коммутатор, через который проходит по виртуальному пути это сообщение, может уменьшить запрашиваемую скорость до некоторой величины, которую он может поддерживать в соответствии с имеющимися у него свободными ресурсами (или оставить запрашиваемую скорость без изменения). Узел назначения, получив ячейку FRМ, превращает ее в ячейку ВRМ и отправляет в обратном направлении, причем он тоже может уменьшить запрашиваемую скорость. Получив ответ в ячейке ВRМ, узел-источник точно узнает, какая скорость отправки ячеек в сеть для него в данный момент доступна.
Во второй схеме каждый коммутатор сети может работать как узел-источник и узел назначения. Как узел-источник он может сам генерировать ячейки FRМ и отправлять их по имеющимся виртуальным каналам. Как узел назначения он может отправлять на основе получаемых ячеек FRМ ячейки ВRМ в обратном направлении. Такая схема является более быстродействующей и полезной в протяженных территориальных сетях.
Как видно из описания, служба АВR предназначена не только для прямого поддержания требований к обслуживанию конкретного виртуального соединения, но и для более рационального распределения ресурсов сети между ее абонентами, что в конечном итоге также приводит к повышению качества обслуживания всех абонентов сети.
Коммутаторы сети АТМ используют различные механизмы для поддержания требуемого качества услуг. Кроме описанных в стандартах ITU-Т и АТМ Forum механизмов заключения соглашения на основе параметров трафика и параметров QoS, а затем отбрасывания ячеек, не удовлетворяющих условиям соглашения, практически все производители оборудования АТМ реализуют в своих коммутаторах несколько очередей ячеек, обслуживаемых с различными приоритетами.
Стратегия приоритетного обслуживания трафика основана на категориях услуг каждого виртуального соединения. До принятия спецификации АВR в большинстве коммутаторов АТМ была реализована простая одноуровневая схема обслуживания, которая давала трафику СВR первый приоритет, трафику VBR второй, а трафику UBR -- третий. При такой схеме комбинация СВR и VBR может потенциально заморозить трафик, обслуживаемый другим классом служб. Такая схема не будет правильно работать с трафиком АВR, так как не обеспечит его требования к минимальной скорости передачи ячеек. Для обеспечения этого требования должна быть выделена некоторая гарантированная полоса пропускания.
Чтобы поддерживать службу АВR, коммутаторы АТМ должны реализовать двухуровневую схему обслуживания, которая бы удовлетворяла требованиям СВR, VBR и АВR. По этой схеме коммутатор предоставляет некоторую часть своей пропускной способности каждому классу служб. Трафик СВR получает часть пропускной способности, необходимую для поддержания пиковой скорости РСR, трафик VBR получает часть пропускной способности, необходимую для поддержания средней скорости SCR, а трафик ABR получает часть пропускной способности, достаточную для обеспечения требования минимальной скорости ячеек MCR. Это гарантирует, что каждое соединение может работать без потерь ячеек и не будет доставлять ячейки ABR за счёт трафика СBR или VBR. На втором уровне этого алгоритма трафик CBR и VBR может забрать всю оставшуюся пропускную способность сети, если это необходимо, так как соединения ABR уже получили свою минимальную пропускную способность, которая им гарантировалась.
1.10 Сосуществование АТМ с традиционными технологиями локальных сетей
Технология АТМ разрабатывалась сначала как «вещь в себе», без учета того факта, что в существующие технологии сделаны большие вложения и поэтому никто не станет сразу отказываться от установленного и работающего оборудования, даже если появляется новое, более совершенное. Это обстоятельство оказалось не столь важным для территориальных сетей, которые в случае необходимости могли предоставить свои оптоволоконные каналы для построения сетей АТМ. Учитывая, что стоимость высокоскоростных оптоволоконных каналов, проложенных на большие расстояния, часто превышает стоимость остального сетевого оборудования, переход на новую технологию АТМ, связанный с заменой коммутаторов, во многих случаях оказывался экономически оправданным.
Для локальных сетей, в которых замена коммутаторов и сетевых адаптеров равнозначна созданию новой сети, переход на технологию АТМ мог быть вызван только весьма серьезными причинами. Гораздо привлекательнее полной замены существующей локальной сети новой сетью АТМ выглядела возможность «постепенного» внедрения технологии АТМ в существующую на предприятии сеть. При таком подходе фрагменты сети, работающие по новой технологии АТМ, могли бы мирно сосуществовать с другими частями сети, построенными на основе традиционных технологий, таких как Ethernet или FDDI, улучшая характеристики сети там, где это нужно, и оставляя сети рабочих групп или отделов в прежнем виде. Применение маршрутизаторов IР, реализующих протокол Сlassical IP, решает эту проблему, но такое решение не всегда устраивает предприятия, пользующиеся услугами локальных сетей, так как, во-первых, требуется обязательная поддержка протокола IР во всех узлах локальных сетей, а во-вторых, требуется установка некоторого количества маршрутизаторов, что также не всегда приемлемо. Отчетливо ощущалась необходимость способа согласования технологии АТМ с технологиями локальных сетей без привлечения сетевого уровня.
В ответ на такую потребность АТМ Forum разработал спецификацию, называемую LAN emulation, LANE (эмуляция локальных сетей), которая призвана обеспечить совместимость традиционных протоколов и оборудования локальных сетей с технологией АТМ. Эта спецификация обеспечивает совместную работу этих технологий на канальном уровне. При таком подходе коммутаторы АТМ работают в качестве высокоскоростных коммутаторов магистрали локальной сети, обеспечивая не только скорость, но и гибкость соединений коммутаторов АТМ между собой, поддерживающих произвольную топологию связей, а не только древовидные структуры.
Спецификация LANE определяет способ преобразования кадров и адресов МАС-уровня традиционных технологий локальных сетей в ячейки и коммутируемые виртуальные соединения SVC технологии АТМ, а также способ обратного преобразования. Всю работу по преобразованию протоколов выполняют специальные компоненты, встраиваемые в обычные коммутаторы локальных сетей, поэтому ни коммутаторы АТМ, ни рабочие станции локальных сетей не замечают того, что они работают с чуждыми им технологиями. Такая прозрачность была одной из главных целей разработчиков спецификации LANE.
Так как эта спецификация определяет только канальный уровень взаимодействия, то с помощью коммутаторов АТМ и компонентов эмуляции LAN можно образовать только виртуальные сети, называемые эмулируемыми сетями, а для их соединения нужно использовать обычные маршрутизаторы.
Основными элементами, реализующими спецификацию, являются программные компоненты LЕС (LAN Emulation Client) и LES (LAN Emulation Server). Клиент LЕС выполняет роль пограничного элемента, работающего между сетью АТМ и станциями некоторой локальной сети. На каждую присоединенную к сети АТМ локальную сеть приходится один клиент LЕС.
Сервер LES ведет общую таблицу соответствия МАС-адресов станций локальных сетей и АТМ-адресов пограничных устройств с установленными на них компонентами LЕС, к которым присоединены локальные сети, содержащие эти станции. Таким образом, для каждой присоединенной локальной сети сервер LES хранит один АТМ-адрес пограничного устройства LЕС и несколько МАС-адресов станций, входящих в эту сеть. Клиентские части LЕС динамически регистрируют в сервере LES МАС-адреса каждой станции, заново подключаемой к присоединенной локальной сети.
Программные компоненты LЕС и LES могут быть реализованы в любых устройствах -- коммутаторах, маршрутизаторах или рабочих станциях АТМ.
Когда элемент LЕС хочет послать пакет через сеть АТМ станции другой локальной сети, также присоединенной к сети АТМ, он посылает запрос на установление соответствия между МАС-адресом и АТМ-адресом серверу LES. Сервер LES отвечает на запрос, указывая АТМ-адрес пограничного устройства LЕС, к которому присоединена сеть, содержащая станцию назначения. Зная АТМ-адрес, устройство LЕС исходной сети самостоятельно устанавливает виртуальное соединение SVC через сеть АТМ обычным способом, описанным в спецификации UNI. После установления связи кадры МАС локальной сети преобразуются в ячейки АТМ каждым элементом LEC с помощью стандартных функций сборки-разборки пакетов (функции SAR) стека АТМ.
В спецификации LANE также определен сервер для эмуляции в сети АТМ широковещательных пакетов локальных сетей, а также пакетов с неизвестными адресами, так называемый сервер ВUS (Вroadcast and Unknown Server). Этот сервер распространяет такие пакеты во все пограничные коммутаторы, присоединившие свои сети к эмулируемой сети.
В рассмотренном примере все пограничные коммутаторы образуют одну эмулируемую сеть. Если же необходимо образовать несколько эмулируемых сетей, не взаимодействующих прямо между собой, то для каждой такой сети необходимо активизировать собственные серверы LES и ВUS, а в пограничных коммутаторах активизировать по одному элементу LЕС для каждой эмулируемой сети. Для хранения информации о количестве активизированных эмулируемых сетей, а также АТМ-адресах соответствующих серверов LES и BUS вводится еще один сервер-сервер конфигурации LECS (LAN Emulation Configuration Server).
Спецификация LANЕ существует сегодня в двух версиях. Вторая версия ликвидировала некоторые недостатки первой, связанные с отсутствием механизма резервирования серверов LES и ВUS в нескольких коммутаторах, что необходимо для надежной работы крупной сети, а также добавила поддержку разных классов трафика.
На основе технологии LANЕ работает новая спецификация АТМ Forum -- Мultiprotocol Over АТМ, МРОА. Эта спецификация АТМ определяет эффективную передачу трафика сетевых протоколов -- IP, IРХ, DECnet и других через сеть АТМ. По назначению она близка к спецификации Сlassical IP, однако решает гораздо больше задач. Технология МРОА позволяет пограничным коммутаторам 3-го уровня, поддерживающим какой-либо сетевой протокол, но не строящим таблицы маршрутизации, находить кратчайший путь через сеть АТМ. МРОА использует для этого серверный подход, аналогичный тому, что применен в LANЕ. Сервер МРОА регистрирует адреса (например, IР-адреса) сетей, обслуживаемых пограничными коммутаторами 3-го уровня, а затем по запросу предоставляет их клиентам МРОА, встроенным в эти коммутаторы. С помощью технологии МРОА маршрутизаторы или коммутаторы 3-го уровня могут объединять эмулируемые сети, образованные на основе спецификации LANЕ.
1.11 Использование технологии АТМ
Технология АТМ расширяет свое присутствие в локальных и глобальных сетях не очень быстро, но неуклонно. В последнее время наблюдается устойчивый ежегодный прирост числа сетей, выполненных по этой технологии, в 20-30 %.
В локальных сетях технология АТМ применяется обычно на магистралях, где хорошо проявляются такие ее качества, как масштабируемая скорость (выпускаемые сегодня корпоративные коммутаторы АТМ поддерживают на своих портах скорости 155 и 622 Мбит/с), качество обслуживания (для этого нужны приложения, которые умеют запрашивать нужный класс обслуживания), петлевидные связи (которые позволяют повысить пропускную способность и обеспечить резервирование каналов связи). Петлевидные связи поддерживаются в силу того, что АТМ -- это технология с маршрутизацией пакетов, запрашивающих установление соединений, а значит, таблица маршрутизации может эти связи учесть -- либо за счет ручного труда администратора, либо за счет протокола маршрутизации РNNI.
Основной соперник технологии АТМ в локальных сетях -- технология Gigabit Ethernet. Она превосходит АТМ в скорости передачи данных -- 1000 Мбит/с по сравнению с 622 Мбит/с, а также в затратах на единицу скорости. Там, где коммутаторы АТМ используются только как высокоскоростные устройства, а возможности поддержки разных типов трафика игнорируются, технологию АТМ, очевидно, заменит технология Gigabit Ethernet. Там же, где качество обслуживания действительно важно (видеоконференции, трансляция телевизионных передач и прочее), технология АТМ останется. Для объединения настольных компьютеров технология ATM, вероятно, еще долго не будет использоваться, так как здесь очень серьезную конкуренцию ей составляет технология Fast Ethernet.
В глобальных сетях АТМ применяется там, где сеть Frame Relay не справляется с большими объемами трафика, и там, где нужно обеспечить низкий уровень задержек, необходимый для передачи информации реального времени.
Сегодня основной потребитель территориальных коммутаторов АТМ -- это Internet. Коммутаторы АТМ используются как гибкая среда коммутации виртуальных каналов между IР-маршрутизаторами, которые передают свой трафик в ячейках АТМ. Сети АТМ оказались более выгодной средой соединения IР-маршрутизаторов, чем выделенные каналы SDН, так как виртуальный канал АТМ может динамически перераспределять свою пропускную способность между пульсирующим трафиком клиентов IР-сетей.
Сегодня по данным исследовательской компании Distributed Networking Associates около 85 % всего трафика, переносимого в мире сетями АТМ, составляет трафик компьютерных сетей (наибольшая доля приходится на трафик IР -- 32 %).
Хотя технология АТМ разрабатывалась для одновременной передачи данных компьютерных и телефонных сетей, передача голоса по каналам СВR для сетей АТМ составляет всего 5 % от общего трафика, а передача видеоинформации -- 10 %. Телефонные компании пока предпочитают передавать свой трафик непосредственно по каналам SDH, не довольствуясь гарантиями качества обслуживания АТМ. Кроме того, технология АТМ пока имеет недостаточно стандартов для плавного включения в существующие телефонные сети, хотя работы в этом направлении идут.
Что же касается совместимости АТМ с технологиями компьютерных сетей, то разработанные в этой области стандарты вполне работоспособны и удовлетворяют пользователей и сетевых интеграторов.
2. КРИПТОГРАФИЧЕСКИЕ МЕТОДЫ ЗАЩИТЫ ИНФОРМАЦИИ
Все методы современной криптографии можно подразделить на четыре класса:
- симметричные криптосистемы;
- криптосистемы с открытым ключом;
- системы электронной цифровой подписи;
- системы управления ключами.
Основные направления использования криптографических методов - передача конфиденциальной информации по каналам связи, установление подлинности передаваемых сообщений, хранение информации на носителях в зашифрованном виде.
Подобные документы
Угрозы передаваемой информации в сетях сотовой связи. Анализ методов обеспечения безопасности речевой информации, передаваемой в сетях сотовой связи стандарта GSM. Классификация методов генерации псевдослучайных последовательностей, их характеристики.
дипломная работа [2,0 M], добавлен 28.07.2013Задачи защиты информации в информационных и телекоммуникационных сетях. Угрозы информации. Способы их воздействия на объекты защиты информации. Традиционные и нетрадиционные меры и методы защиты информации. Информационная безопасность предприятия.
курсовая работа [347,8 K], добавлен 08.09.2008Объекты защиты информации. Технические каналы утечки информации. Экранирование электромагнитных волн. Оптоволоконные кабельные системы. Особенности слаботочных линий и сетей как каналов утечки информации. Скрытие информации криптографическим методом.
реферат [937,8 K], добавлен 10.05.2011Требования к системам телекоммуникаций. Классификация нарушений передачи информации. Криптографические системы. Общие критерии оценки безопасности информационных технологий. Защита информации в сетях с технологией ATM.
учебное пособие [480,3 K], добавлен 03.05.2007Принципы построения систем передачи информации. Характеристики сигналов и каналов связи. Методы и способы реализации амплитудной модуляции. Структура телефонных и телекоммуникационных сетей. Особенности телеграфных, мобильных и цифровых систем связи.
курсовая работа [6,4 M], добавлен 29.06.2010Графическая структура защищаемой информации. Пространственная модель контролируемых зон, моделирование угроз информации и возможных каналов утечки информации в кабинете. Моделирование мероприятий инженерно-технической защиты информации объекта защиты.
курсовая работа [2,9 M], добавлен 19.06.2012Принцип действия беспроводных сетей и устройств, их уязвимость и основные угрозы. Средства защиты информации беспроводных сетей; режимы WEP, WPA и WPA-PSK. Настройка безопасности в сети при использовании систем обнаружения вторжения на примере Kismet.
курсовая работа [175,3 K], добавлен 28.12.2017Особенности защиты информации в автоматизированных системах. Краткое описание стандартов сотовой связи. Аутентификация и шифрование как основные средства защиты идентичности пользователя. Обеспечение секретности в процедуре корректировки местоположения.
курсовая работа [553,5 K], добавлен 13.01.2015Математическая основа построения систем защиты информации в телекоммуникационных системах. Особенности методов криптографии. Принципы, методы и средства реализации защиты данных. Основы ассиметричного и симметричного шифрования-дешифрования информации.
курсовая работа [46,9 K], добавлен 13.12.2013Основные термины в технологии защиты потоков SDH и суть одного из методов обеспечения быстрого восстановления работоспособности синхронных сетей. Требования, предъявляемые к линейным кодам волоконно-оптических систем передачи, кодирование сигнала.
контрольная работа [436,0 K], добавлен 09.07.2009