ГОСТ Р ИСО/МЭК 27002-2012
Рекомендация по реализации
Аутентификацияудаленныхпользователейможетбытьдостигнутапри
использовании, например методов, основанных на применении средств криптографии,
аппаратных средств защиты (токенов) или протоколов «запрос-ответ». Примером
возможной реализации таких методов могут служить различные решения в отношении
виртуальных частных сетей. Выделенные частные линии могут также использоваться для
обеспечения доверия к источнику подключений.
Процедуры, меры и средства контроля и управления обратного вызова, например
использованиемодемовсобратнымвызовом,могутобеспечитьзащитуот
несанкционированныхинежелательныхподключенийксредствамобработки
информации организации. Указанные меры позволяют произвести аутентификацию
пользователей, пытающихся установить удаленную связь с сетью организации. При
использовании данной меры и средства контроля и управления организации не следует
применять сетевые сервисы, которые включают переадресацию вызова, или, если они
это делают, то они должны отключить использование таких функций, чтобы избежать
недостатков, связанных с переадресацией вызова. Процесс обратного вызова должен
обеспечить уверенность в том, что фактическое разъединение происходит на стороне
организации. В противном случае, удаленный пользователь может держать линию
открытой, делая вид, что произошла проверка обратного вызова. Процедуры, меры и
средства контроля и управления обратного вызова следует тщательного протестировать
на предмет наличия такой возможности.
Аутентификация узла может служить альтернативным средством аутентификации
группудаленныхпользователейтам,гдеониподсоединеныкбезопасному
компьютерному средству совместного использования. Для аутентификации узла могут
применятьсякриптографическиеметоды,напримероснованныенамеханизме
сертификации. Это является частью некоторых решений, основанных на виртуальных
частных сетях.
Должны быть реализованы дополнительные меры и средства контроля и
управления аутентификацией для управления доступом к беспроводным сетям. В
частности, необходимо проявлять особую осторожность при выборе мер и средств
контроля и управления для беспроводных сетей по причине больших возможностей
необнаруживаемого перехвата и ввода сетевого трафика.
108