Jump to content

Перевалка (информационная безопасность)

В информационной безопасности пересылка это метод защиты программных сервисов и приложений, гарантирующий, что они получают только те данные, о которых известно, что они могут безопасно обращаться. Этот термин аналогичен используемому в логистической отрасли , где груз разгружается с одного транспортного средства на другое в порту прибытия. При перевалке информация извлекается из данных, используемых для ее отправки, а затем кодируется как данные, с которыми можно безопасно обращаться.

С перевалкой, [1] Сообщения перехватываются и извлекается содержащаяся в них деловая информация. Затем эта информация кодируется в новом сообщении с использованием формата данных, который принимающее приложение может безопасно обрабатывать.

Например, известно, что почтовый клиент без сбоев обрабатывает сообщения с простой структурой, но не с полной универсальностью, допускаемой стандартами. Затем пересылку можно использовать для защиты почтового клиента от злоумышленников, которые могут воспользоваться недостатками его способности обрабатывать общие случаи. Процесс пересылки извлекает деловую информацию из сообщений электронной почты и создает новое сообщение, которое передает ту же информацию, но с использованием простой структуры. Таким образом, почтовый клиент защищен, не зная подробностей о каких-либо слабых сторонах его реализации.

Выполнение

[ редактировать ]

Функция пересылки должна обрабатывать любые данные, отправленные ей потенциальными злоумышленниками. Чтобы быть полезной, функция должна быть реализована так, чтобы она не была уязвима для атак. Этого можно достичь с помощью технологии Guard , которая разделяет реализацию на три части: прокси-сервер назначения, который взаимодействует с отправителем сообщения и извлекает бизнес-информацию из сообщений, верификатор и прокси-сервер-источник, который создает новое сообщение для передачи бизнес-информации и взаимодействует с получателем сообщения. Роль проверяющего заключается в том, чтобы гарантировать, что исходному прокси-серверу предоставляется только бизнес-информация в том простом формате данных, который он ожидает. В результате поверхность атаки ограничивается интерфейсом верификатора и той частью интерфейса исходного прокси, которая видна через верификатор.

Преимущества

[ редактировать ]

В отличие от антивирусного программного обеспечения, использование пересылки защищает от неизвестных атак и, следовательно, атак нулевого дня , и не требует регулярного обновления сигнатур или эвристики .

Arc.Ask3.Ru: конец переведенного документа.
Arc.Ask3.Ru
Номер скриншота №: 0cec48e8b404fd3b47f019d9a2f3804a__1704443400
URL1:https://arc.ask3.ru/arc/aa/0c/4a/0cec48e8b404fd3b47f019d9a2f3804a.html
Заголовок, (Title) документа по адресу, URL1:
Transshipment (information security) - Wikipedia
Данный printscreen веб страницы (снимок веб страницы, скриншот веб страницы), визуально-программная копия документа расположенного по адресу URL1 и сохраненная в файл, имеет: квалифицированную, усовершенствованную (подтверждены: метки времени, валидность сертификата), открепленную ЭЦП (приложена к данному файлу), что может быть использовано для подтверждения содержания и факта существования документа в этот момент времени. Права на данный скриншот принадлежат администрации Ask3.ru, использование в качестве доказательства только с письменного разрешения правообладателя скриншота. Администрация Ask3.ru не несет ответственности за информацию размещенную на данном скриншоте. Права на прочие зарегистрированные элементы любого права, изображенные на снимках принадлежат их владельцам. Качество перевода предоставляется как есть. Любые претензии, иски не могут быть предъявлены. Если вы не согласны с любым пунктом перечисленным выше, вы не можете использовать данный сайт и информация размещенную на нем (сайте/странице), немедленно покиньте данный сайт. В случае нарушения любого пункта перечисленного выше, штраф 55! (Пятьдесят пять факториал, Денежную единицу (имеющую самостоятельную стоимость) можете выбрать самостоятельно, выплаичвается товарами в течение 7 дней с момента нарушения.)