Зубок В.Ю., Мохор В.В., Ланде Д.В.
Спосіб визначення ризику перехоплення маршруту на вузлах мережі Інтернет
// Патент на корисну модель. ДП "УКРАЇНСЬКИЙ ІНСТИТУТ ІНТЕЛЕКТУАЛЬНОЇ ВЛАСНОСТІ". //
Номер заявки: u 2020 07198. 06.01.2021, Бюл. N 1

Спосіб визначення ризику перехоплення маршруту на вузлах мережі Інтернет, згідно з яким отримують та зберігають первинні дані про топологію міжмережевих зв'язків та характеристики мережевих префіксів (таблицю глобальної маршрутизації) з власного обладнання, задіяного для забезпечення глобальної маршрутизації (BGP-маршрутизатора), з таблиці глобальної маршрутизації отримують сукупність номерів автономних систем, мережевих ІР-префіксів, маршрутів у вигляді послідовності номерів автономних систем. Визначають ризики перехоплення маршруту на вузлах мережі Інтернет, враховуючи ймовірність перехоплення та максимальні втрати інформаційної безпеки, до яких може призвести перехоплення на кожному вузлі, ймовірність перехоплення маршруту на кожному вузлі оцінюють шляхом розрахунку метрики довіри, яка характеризує відносну топологічну близькість даного вузла до інформаційного активу, максимальні втрати інформаційної безпеки на кожному вузлі оцінюють шляхом розрахунку метрики значущості, яка характеризує вплив даного вузла на розповсюдження маршрутів, для обчислення метрики довіри для кожного вузла визначають середню відстань між вузлами мережі та відстань від інформаційного активу до кожного вузла мережі окремо, для обчислення метрики значущості для кожного вузла визначають перелік мережевих префіксів, в чиїх шляхах присутній ідентифікатор даного вузла, для кожного мережевого префікса, в чиїх шляхах присутній ідентифікатор даного вузла, визначають відстань від джерела маршруту мережевого префікса до даного вузла та зберігають в тимчасовій таблиці "префікс; відстань", для кожного мережевого префікса, в чиїх шляхах присутній ідентифікатор даного вузла, обчислюють вагу кожного ІР-префікса у відповідності до довжини його мережевої маски, зберігають отримані дані для подальшої обробки у вигляді бази даних із структурою "префікс; вага; джерело; шлях", за метрикою значущості та метрикою довіри розраховують значення ризику перехоплення маршруту на кожному вузлі мережі Інтернет, результат зберігають в базі даних формату "ідентифікатор вузла; значення ризику", впорядковують перелік вузлів мережі Інтернет за зниженням ризику.

PDF

HOME