ГОСТ Р ИСО/МЭК 27033-1—2011
лреждать намеренное или случайное подслушивание. Технология CDMA разбивает звук на «кусочки», проходящие по
расширенному спектру частот. Каждый «кусочек» разговора (или данных) идентифицируется по цифровому коду,
известному только CDMA-телефону и базовой станции. Это означает, что фактически никакое другое устрой ство не
может принять звонок. Наличие миллионов кодовых комбинаций, доступных для любого звонка, обеспечи вает
защиту от подслушивания.
А.4.3 Меры и средства контроля и управления безопасностью
Существует ряд технических мер и средств контроля и управления безопасностью для осуществления ме
неджмента рисков радиосетей от идентифицированных угроз, включая:
- надежную аутентификацию;
- шифрование с эффективными алгоритмами;
- защищенные базовые станции;
- межсетевые экраны;
- защиту от вредоносной программы (вирусы, «троянские кони» и т. д.);
- антиспам.
А.5 Широкополосные сети
А.5.1 Вводная информация
Широкополосные сети могут брать начало от группы технологий, позволяющих индивидуальным абонентам
осуществлять высокоскоростной доступ к точке наличия Интернет. Широкополосные технологии включают в себя,
например:
3G;
кабельную (оптическую, коаксиальную);
спутниковую.
xDSL;
FiOS.
BPL.
FTTH.
Что касается xDSL, существуютдва основных вида: ADSL, скорость потока которого от пользователя ниже (от
четверти до половины скорости потока к пользователю) и SDSL, скорости потоков в которых в обоих направлениях
одинаковы. В любом случае скорость потока к пользователю обычно составляет от 128 Кбит/сдо 2—8 Мбит/с, в за
висимости от продукта. Кабельная и спутниковая технологии также имеют сходные виды продукта.
Основные причины выбора широкополосных технологий заключаются в том. что они являются высокоско
ростными технологиями постоянного подключения, которые дешевле традиционных систем связи и могут поддер
живать приложения, требующие широкой полосы пропускания (например. HDTV требует 15—20 Мб при текущей
компрессии). Все технологии делают возможным доступ к Интернету и. следовательно, действуют только в диапа
зоне от Интернета до помещений абонента. Использование Интернета а качестве универсального транспортного
средства связи позволяет быстро и дешево организовывать связь, возможно, с развертыванием виртуальной част
ной сети для безопасных линий связи.
А.5.2 Риски безопасности
Широкополосная связь — это просто высокоскоростная линия связи «постоянного подключения» между або
нентом и Интернетом. Эти свойства облегчают хакеру задачу подключения к широкополосной системе связи. К
основным рискам безопасности, имеющим отношение к использованию широкополосных сетей, относятся риски,
связанные с:
- раскрытием, модификацией или удалением информации в результате несанкционированного удаленного
доступа;
- распространением вредоносной программы;
- приемом/передачей и выполнением несанкционированных программ;
- «ражей идентификаторов;
- неправильным конфигурированием систем клиента;
- внесением программных уязвимостей;
- перегрузкой сети;
- отказом в обслуживании.
А.5.3 Меры и средства контроля и управления безопасностью
Существует ряд технических мер и средств контроля и управления безопасностью для осуществления ме
неджмента рисков широкополосной связи от идентифицированных угроз, которые могут включать в себя:
- межсетевые экраны для малого офисаУдомашнего офиса;
- шифрование данных;
-программные средства защиты от вредоносной программы (включая антивирусы).
- системы обнаружения вторжений, включая системы предупреждения вторжений;
- виртуальные частные сети:
- обновление версий /осуществление исправлений программного обеспечения.
42