енергия 42 ÅÍÅÐÃÈß 6'2016 Р Е К Л А М А Р Е К Л А М А шат се през него в мрежата, разшифроват се при получаване на края на тунела и се изпраща в отдалечения край на мрежата. За допълнителна сигурност на връзката ключове периодично се предоговарят, например на всеки 3 минути. Secure Sockets Layer (SSL) / Transport Layer Security (TLS) удостоверяване Secure Sockets Layer (SSL 3.0) / Transport Layer Security (TLS) удостоверяването е подобно на VPN технологията, като и двете използват обмен на ключове и подобна технология за криптиране. Основната разлика е, че SSL/TLS се изпълняват на транспортния слой на профила на комуникация. Пакетни филтри Пакетният филтър е най-простата форма на защитна стена. Чрез него се сравнява всеки IP пакет, който се опитва да пресече защитната стена срещу своя Access Control List (ACL). Пакетните филтри следят няколко показателя: адресите на източника и местоположението му, източникът и дестинацията на информацията, както и вида на протокола (UDP, TCP, и други). Тези тестове са много бързи, защото всеки пакет съдържа всички данни, необходими за проследяването. Поради простота и високата скорост, с пакетния филтър могат да бъдат елиминирани рутери, чрез което се премахва необходимостта от специална защитна стена. Един от проблемите на пакетни филтри е, че те обикновено не „гледат” достатъчно дълбоко в пакета, за да има някаква идея какво всъщност се изпраща. Въпреки че може да се конфигурира пакетният филтър, за да се даде възможност за външен достъп до порта, то Simple Mail Transfer Protocol (SMTP) порта не може да получи информация дали друг протокол се използва в момента на този порт. Gateway Вторият и по-задълбочен филтър е gateway. Той отива една стъпка над пакетния филтър. Вместо просто да провери IP параметрите, той разглежда и приложените данн. Индивидуални шлюзове често се наричат прокси сървърите, като например SMTP (Simple Mail Transport Protocol), който разбира протокола SMTP. Проверяват се данните, които се изпращати се потвърждава, че посоченият протокол се използва правилно. Като се има предвид създаването на SMTP, трябва да се следи състоянието на връзката. Тъй като gateway трябва да разбере протокола и да обработи двете страни на разговора, то е много по-интензивен процес. Което пък осигурява по-голяма сигурност. Осигуряване на отдалечен достъп до електронни системи за контрол и защита Създадено е ръководство, насочено към представяне на информация за електронни релета, подстанции, системи за автоматизация и контрол, системи за управление на електрически централи, системи за енергиен мениджмънт, SCADA, и програмируеми логически контролери, където отдалечената връзка е нищо друго освен пряка връзка. Архитектури за сигурност Съществуват няколко архитектури за сигурност, които могат да бъдат развити. Първо, това е архитектурата, където VPN тунелът е създаден от централата на мрежата за безо-
RkJQdWJsaXNoZXIy MTEyMTYwMw==