ГОСТ Р ИСО/МЭК 18028-1— 2008
ний электронная цифровая подпись мобильного кода обеспечит целостность и дополнительную аутенти
фикацию. Часто это осуществляется в самой структуре приложения, поэтому необходимости предоставле
ния этих услуг в сети может не возникнуть:
-приложения типа «хранить и направить» или основанные на буферизации приложения обычно вре
менно хранят важные данные для дальнейшей обработки в промежуточныхузлах. Требования целостнос ти
и конфиденциальности для обеспечения защиты данных во время транзита всети потребуют соответ
ствующих мер безопасности. Однако из-за временного хранения данных на промежуточных хостах этих
мер безопасности может быть недостаточно. Таким образом, могут быть востребованы дополнительные
меры безопасности для защиты данных, хранящихся на промежуточных хостах.
9.5 Технологии, используемые для реализации сетей
Сети могут быть организованы различными средствами. Общую структуру этих средств определяют
географические пространства, охватываемые сетью.
9.5.1 Локальные сети
ЛВС представляет собой сеть для соединения компьютеров и серверов на небольшом географичес
ком пространстве. Размеры сети варьируются от нескольких связанных систем, например формирующих
домашнюю сеть, до нескольких тысяч систем, например в сети университетского городка. Обычные
реа лизуемые услуги включают коллективное использование таких ресурсов, как принтер, и
совместное ис пользование файлов и приложений. Также ЛВС обычно обеспечивают централизованные
услуги типа об мена сообщениями или электронного календаря. В некоторых случаях ЛВС также
используютдля замены традиционной функции других сетей, например, когда протоколы и сервисы VoIP
предоставляются в каче стве замены телефонной сети на основе офисной АТС. Небольшие ЛВС чаще
всего реализуют с исполь зованием технологии с разделяемой пропускной способностью. Ethemet-протокол
представляет собой стан дартную технологию, которая была расширена для обеспечения более высокой
пропускной способности, а также для поддержки беспроводной среды. Поскольку технологии с
разделяемой пропускной способно стью. и в частности Ethernet, имеют ограничения в сетях большего
размера, всреде ЛВС также использу ют типичные технологии ГВС. например маршрутизируемые
протоколы. ЛВС могут иметь проводную или беспроводную основу.
9.5.1.1 Проводная ЛВС
Проводная ЛВС обычно состоит из узлов, соединенных в сетьчерез сетевой коммутатор или концен
тратор посредством сетевых кабелей, которые могут обеспечивать возможности высокоскоростной пере
дачи данных. Широко известные технологии ЛВС включают Ethernet (IEEE 802.3) и Token Ring (IEEE 802.5).
9.5.1.2 Беспроводная ЛВС
Беспроводная локальная сеть (БВС) использует радиоволны высокой частоты для передачи сете
вых пакетов по воздуху. Ее уникальность заключается в быстроте организации ЛВС без необходимости
прокладки проводов. Широко известные технологии БВС включают реализации IEEE 802.11 и Bluetooth.
9.5.2 Глобальные вычислительные сети
Глобальные вычислительные сети (ГВС) используютдля соединения удаленных пунктов и их ЛВС.
ГВС может быть создана с использованием кабелей и каналов связи провайдера услуг или. что происхо
дит более часто, путем аренды услуги у провайдера сетей связи. Технологии ГВС делают
возможным передачу и маршрутизацию сетевого трафика на большие расстояния и обычно
обеспечивают широкие возможности маршрутизациидля направления сетевых пакетов вЛВС нужного
пункта назначения. Обычно для связи между собой ЛВС используют физическую общедоступную
сетевую инфраструктуру, например выделенные линии, спутниковую связь или волоконно-оптические
кабели. ГВС может быть проводной или беспроводной.
9.5.2.1 Проводная ГВС
Проводная ГВС обычно состоит из устройств маршрутизации (например, маршрутизаторов), соеди
ненных с общедоступной или частной сетью телекоммуникационными кабелями. Широко известные техно
логии проводной глобальной сети включают ATM. ретрансляцию кадров и протоколы Х.25.
3.5.2.2 Беспроводная ГВС
Беспроводная ГВС обычно использует радиоволны для передачи сетевых пакетов по воздуху на
большие расстояния, которые могут составлятьдо десяти километров или более. Широко известные техно
логии беспроводной глобальной сети включают TDMA. CDMA. GSM и протокол IEEE 802.16.
9.6 Другие соображения
При рассмотрении сетевой архитектуры и приложений следует также обратить внимание на суще
ствующие внутри организации сетевые соединения, исходящие из организации или входящие в нее. а
14