Шнайер - Секреты и Ложь (2003)

Upload: steinerok

Post on 13-Oct-2015

62 views

Category:

Documents


0 download

TRANSCRIPT

  • 5/24/2018 - (2003)

    1/372

  • 5/24/2018 - (2003)

    2/372

  • 5/24/2018 - (2003)

    3/372

  • 5/24/2018 - (2003)

    4/372

    SECRETS A N D LIES

    DIGITAL SECURITY

    IN A NETWORKED WORLD

    Bruce Schneier

    Wiley Computer Publishing

    Joh n Wiley & Sons Inc

  • 5/24/2018 - (2003)

    5/372

    Joh n Wiley & Sons Inc

    .

  • 5/24/2018 - (2003)

    6/372

    3 2 . 9 7 3 . 2 3 0 7

    6 8 1 . 3 2 2

    7 6

    76 . / . . .: , 2003. 368 .: . ( computer science).

    I S BN 5 3 1 8 001 93 9

    , , , . , , , , , .

    3 2 . 9 7 3 . 2 3 0 7

    6 8 1 . 3 2 2

    , , , . , , ,

    2000 by Bruce SchneierISB N 047 12 53 11 1 (.) , 20 03ISB N 53 18 00 19 39 , , , 20 0

  • 5/24/2018 - (2003)

    7/372

    12 1. 15

    I. 2. 24

    3. 32

    4. 49

    5. 64

    II. 6. 85

    7. 100

    8. 115

    9. 128

    10 . 141

    1 1 . 164 12. 174

    13 . 186

    14. 195

    15. 207

    16. 220

    17. 234

    III. 18. 250

    19. 262

    20. 279

    2 1 . 289

    22. 302

    23. 319

    24. 333

    2 5 . 351

    358

  • 5/24/2018 - (2003)

    8/372

    12

    1 . 1 5 17

    19

    I. 2. 24 25

    27 27 29 30

    31

    3 . 3 2 32

    32

    32

    33 33

    34 35

    36

    37 38 41

    42

    42 43

    , 45

    47

    4. 49 50 ....52 53

    54 55

  • 5/24/2018 - (2003)

    9/372

    55

    7

    57

    58

    59

    61

    5 . 64 64

    66 67

    69 69

    70

    72 75

    79 80 81

    II.

    6. 8 5 86 90

    91 92 93 94 95

    97 98

    7. 1 0 0 100

    104

    105 108

    , 109 111

    8 . 1 1 5 116

    117

    119 121

    123

    124

    126

  • 5/24/2018 - (2003)

    10/372

    126

    8

    136

    138 140

    1 0 . 1 41

    14 142 144 145 146

    14 15

    JavaScript, Java ActiveX 15 15

    URL 15

    Cookies 15 16 16

    1 1 . 1 64 1 6 I P 1 6

    D N S 1 6 1 6

    1 7 1 7

    1 2. 174 17

    17

    17

    17

    18

    18 18

    18

    13. ..... 186 18

    18

    19

    19

    14. 195 19 20 20

  • 5/24/2018 - (2003)

    11/372

    20

    9

    21

    PKI 214PKI 218

    1 6 . 2 2 0 220 223 224

    226

    227

    229

    232

    1 7 . 2 3 4 235

    237 239

    24 243

    244

    III.

    1 8 . 2 5 0 250

    254

    257

    258

    259

    259

    260

    26

    1 9 . 2 6 2 263

    ..... 267 268 269 273 274 275

    2 0 . 279

    280

  • 5/24/2018 - (2003)

    12/372

    280

    10

    2 1 . ............ 2 8 9 289

    PGP 294

    PGP 295

    .... 299 300

    2 2 . 302

    303

    305 310 312

    313 315

    2 3 . 3 1 9 319

    326

    ? 330

    2 4 . 3 3 3 333

    333 334 335

    335 336 337 338 338 338 338

    338 339

    340 341 342 343 343

    344

    346

    348

    2 5 . 3 5 1

    358

    360

  • 5/24/2018 - (2003)

    13/372

    360

    , . (Ap

    plied Cryptography). , , , : , , . . : ( ) , . , : ; , .

    . . , 1994

    , , . , , , . , , , : , , . , , .

    ; . ; . ; , ,, .

    , . , . .

    . , , . 128 .

    , , , . ,

    : ,

  • 5/24/2018 - (2003)

    14/372

    12

    , .

    ,

    . , : : , , .

    . . , , , . ; .

    , . . , , , . , .

    , .

    , :

    , , , .

    , .

    , . . , ; . . : , . , . , , .

    , , , . ,

    , . , , , .

  • 5/24/2018 - (2003)

    15/372

    .

    13

    II ;

    III , .

    , , , . , . .

    .

    , : , , , . , .

    , ,

    , , , . : , , , , , , , , , , , , , , , , , , , ,

    , , , , , , , , , , , , , , , , , , , . , .

    , .

    , [email protected] ( , ).

    !

    , , http://www.piter.com/download.

    http://www.piter.com.

    mailto:[email protected]://www.piter.com/downloadhttp://www.piter.com/http://www.piter.com/http://www.piter.com/downloadmailto:[email protected]
  • 5/24/2018 - (2003)

    16/372

    1.

    2000 ,

    , . .

    SalesGate.com( 2, businesstobusiness) 3000 , . .

    ( Intuit) (, DoubleClick).

    Intuit, DoubleClick , . , , Intuit.

    ,

    . , .

    , , , , , , .

    , PlayStation 2 Sony, . ( . .)

    ,

    , , ECHELON.

    , 22 ,

    http://salesgate.com/http://salesgate.com/
  • 5/24/2018 - (2003)

    17/372

    1. 1

    , (Pretty Park), . , . , Outlook Express.

    Novell Microsoft Active Directory Windows 200 , ( , Windows, ).

    ( ) .

    . , ,

    ( ) (Coolio). , 100 , RSA Security , .

    ,

    Microsoft . , (Gatsby), 18 .

    , 7000 . .

    2000 :

    , Microsoft Internet Explorer 5 ( Windows 95, Windows 98, Windows NT 4.0 Windows 2000), , .

    URL, , AxStarPoint CDROM.

    , Netscape Enterprise Server 3.6 , , .

  • 5/24/2018 - (2003)

    18/372

    16 1.

    , .

    Omniback HewlettPackard ,

    . DOS Dosemu, Corel Linux 1.0,

    , .

    DNSTools 1.8.0, .

    InfoSearch CGI HTML. CGI

    . The Bat!,

    .

    Clip Art Gallery Microsoft . .

    ( ) FTP 3.5 Bison Ware, .

    URL, Windows 95 Windows 98 .

    65 , , , attrition.org, . , .

    Tee Plus; Suede Records; Masan City Hall; The Gallup Organization; Wired Connection; Vanier College; Name Our Child; Mashal Books; Laboratorio de Matematica

    Aplicada da Universidade Federal do Rio de Janeiro; Elite Calendar; Parliament of IndiaUnited Network for Organ Sharing; UK Jobs; Tennessee State University; St. LouiMetropolitan Sewer District; College of the Siskioyous; Russian Scientific Center foLegal Information; Ministry of Justice; RomTec Pic; Race Lesotho; Monmouth College

    Association of EDIUsers; Bitstop, Inc; Custom Systems; Classic Amiga; 98 Sskate; CUNaked; Korea National University of Education; PlayStation 2; Assotiation for Window

    NT User Group Bloem S.A.; Aware, Inc.; Ahmedabad Telephone Online DirectoryAhmedabad Telecom District; Fly Pakistan: Quality Business Solutions; Out; InterneExposure; Belgium Province de Hainvan Wervings en Sectiebureaus; EngineeringExport Promotion Council, Ministry of Commerce, India; AntiOnline's Anticode

    http://attrition.org/http://attrition.org/
  • 5/24/2018 - (2003)

    19/372

    17

    , , :

    ;

    ; .

    2000 .

    , , , . , ; .

    , . , , . , .

    2000 . , , , :

    , . ( , ), . .

    . , , .

    . ; , . : , ,

    . , , ; , , ... , .

    : . .

  • 5/24/2018 - (2003)

    20/372

    18 1.

    , .

    , , , . ,

    . , , , , . , .

    : , , . , , , .

    , .

    , . : , , . : , , , . : , . , , .

    ., ,

    . , , , . , , , , , ,

    . . .

    , . ,

    . , , . ( , , .) , , .

  • 5/24/2018 - (2003)

    21/372

    19

    : 1. . , . . , . , , , , : , , , . . , , .

    .

    , , , . , .

    ... : , , , . . , :

    Security

    ( )

    , , 7 2000 . , , , :

    . Active Directory Windows 2000 . , , : Microsoft , , .

    . Intuit DoubleClick,

    , .

    . , Sony ,

  • 5/24/2018 - (2003)

    22/372

    20 1.

    . Netscape Enterprise Server 3/6 . , .

    ( )

    , , , . .

    : , , . , , . : . .

    .

    : . : , . : , , , , . ,

    . . , , . .

    , , . : , , , , , , . : , . . . , : , . , , ,

    , .

    .

  • 5/24/2018 - (2003)

    23/372

    I

  • 5/24/2018 - (2003)

    24/372

    : . : . . , , . , : ?

    . . , ? , ? , ? : ,

    , , , (, , ), .

    , . , . , , ,

    ? , , ? , ,

    .

    ; , . , , , ; , , . , ,

    . , ,

    , . , .

  • 5/24/2018 - (2003)

    25/372

    I. 23

    . , . , , . , , , , , . ? ? ? .

  • 5/24/2018 - (2003)

    26/372

    2.

    . , , ; , , ;

    . , . , , , . , , , , , . , , .

    . , . , . . , , , .

    , . , , , . , , : . , .

    ( , .

    . , . , , . . , ,

  • 5/24/2018 - (2003)

    27/372

    25

    , , . , , . , , .

    , ? , . , , . , . .

    , . .

    , . , .

    , , , . , : , , ,

    , , , . , . . , , . ,

    , , .

    , , , , . , . , . , , , , .

    , .

    , . . , 1500 .

  • 5/24/2018 - (2003)

    28/372

    26 2.

    , , , . , . . . , , . , . , .

    . : , ,

    , .

    , ? . . 20 000 ( ) ( ), : , , .

    ( ) , . , .

    , , . . .

    , , . , ,

    , . , . , . , , . ,

    ? ?

    . , , . , : .

  • 5/24/2018 - (2003)

    29/372

    27

    . , . , .

    . . . , , . , ; , .

    , -. , , . . - , , . . , - . ,

    .

    . - , -. , - .

    1960 1980. , -, , . , , -

    , - .

    . - , . . - -, , , , - , .

  • 5/24/2018 - (2003)

    30/372

    , .

    28 2.

    . , .

    , . , ,

    , -. : , . - .

    , , -. , , , - . -

    , -. , , , rec.collecting.stamps1 -

    Amazon.com. , - , . , , -. . , -

    , . . - .

    . , , : Experian ( TRW),TransUnion Equifax, . , , . ,

    : , , . DoubleClick , - 2. , - . Acxiom -

    . , , ,

    , . :

    . , , , - . - . ? - , , .

  • 5/24/2018 - (2003)

    31/372

    29

    . . - .

    , . , . - (Tallahassee). He - ? , -.

    , . , - .

    , - . - . -

    . , ,

    , . - , .

    -. , , , , , ? - , . -

    , -, ? ,

    , . ? . - ? . - ? , qu'il s'est passe1. 1994 BBS , ,

    ,

    , , , -, . BBS - . 1997 33

  • 5/24/2018 - (2003)

    32/372

    30 2.

    . , - . 1995 29 12 , .

    , , .

    . , , , BBS. : -

    , , , , , .

    , . , , . - , . ,

    ? ? . , - . , , .

    , . .

    , , , . , . ( .) , : , , . , , - .

    , . -

  • 5/24/2018 - (2003)

    33/372

    , .

    31

    .

    .

    , . , , . , , .

    : , . : ,

    , , , . , . , , 2000, : . , .

    , , .

    : , , . , . , , , 24 ,

    , : . , , , .

    .

  • 5/24/2018 - (2003)

    34/372

    3.

    . , . - , , .

    , : , , ? :

    -, , , , .

    - . -

    , ; , , - . : , , , , , , . - , . , -.

    , ,, - . , , , . : -.

  • 5/24/2018 - (2003)

    35/372

    33

    , , , , . ( ,

    ), . : , ?

    . 1988 , Electronic Data System. ( NASA), . 2000 ,

    , Yahoo!, Amazon.com, E*Trade, Buy.com,CNN eBay. , , . , , , , .

    , .

    , , . Comitee Liquidant ou Detournant les Ordinateurs (

    ) 1980 . 47 . . ( ), 391 . . ( I) 642 . . (, ) , , ,

    . , , , . , , , , .

    , ,

    , , ( ) . 1997 (Business Software Alliance , ,

    http://buy.com/http://buy.com/
  • 5/24/2018 - (2003)

    36/372

    , ,

    34 3.

    : , 95% , 50%. ( 98% .) , .

    . , , ( ).

    . , , 3

    , , . (, , ,

    , . , , , , , . : , . . . , . , .

    ; , . , , ; . CD , . 11 , , .

    . , . , . , , .

    , ?

  • 5/24/2018 - (2003)

    37/372

    , ?

    3

    , , , , .

    . 1999 .

    . . , . , . ,

    ? .

    , . , . . .

    . , ( , ), . , , , .

    , . ,

    . , , , , , ,

    . . . . . , , , ? , ?

    , ,

    , big brand1

    . , .

    :

  • 5/24/2018 - (2003)

    38/372

    36 3.

    , , Visa. , , . Visa . , -, .

    - . 1998 NetworkSolution Sex.com; 1.

    . . .

    . , , - , , 1887

    , . , -

    ; , {pagejacking) , , , . .

    : 1800COLLECT, MCI AT&T , , . AT&T 1800C0LLECT ( ), a MCI , 1800PERATOR , . , ,

    , . , : , . : , , , , . ( , ) .

    , , ,

    1 Sex.com 1994 . VeriSign

    http://sex.com/http://sex.com/http://sex.com/http://sex.com/
  • 5/24/2018 - (2003)

    39/372

    VeriSign

    37

    , , .

    . , ,

    , , . , , , , , . , ,

    , . , , . , , . , . ( , 1999 PalmPilot1 , , .)

    , , . . , , , . , ,

    , (, , ). . . ,

    , , , , ,

    , , . , . (

    ), , .

    . ,

  • 5/24/2018 - (2003)

    40/372

    ,

    38 3.

    , , -?)

    : - . . , -. , . - , -. .

    , . - , . ,

    , . - , . . , .

    . . , 70 , ,

    8 - . , AZT1. , . - , - , - .

    - ( ,

    , ), - . , ; - , . - , , . -.

    . - , , ,

  • 5/24/2018 - (2003)

    41/372

    39

    : -. , , . , - , .

    . - . MRTA ( 1997 ) , , - . , ( , ). , -

    , ; - . - , , - .

    , ( ). 1993

    - , : , . 1996 - , -

    . , , - 1. -

    . ( , , - , .)

    , , - , , , . .

    ; . , ,

    18

  • 5/24/2018 - (2003)

    42/372

    1840 3.

    1. -, .

    . - - . -

    , , , , . , , -, , .

    . , ?

    , , . - , , , . Amazon.com . - , , , Microsoft

    Word . , -

    . 2000 -, . .

    : , , . , , , .

    GPS ( ) . GPS. , GPS , . , , . , - , , , .

    . , . ,

  • 5/24/2018 - (2003)

    43/372

    ,

    4

    , . , , .

    . 1960 . , ,

    . : , , , .

    .

    , . .

    , , , .

    . : .

    : ,

    Experian, TransUnion, Equifax; , ; ,

    . . , , , . : , , , . 1999

    , . 2000 DoubleClick .

    . , , , (Block

    buster, , , , :

    , , , , , .

  • 5/24/2018 - (2003)

    44/372

    42 3.

    . , . ? ? ? ,

    ? , , , , ,

    , . ,

    . , (?

    ,

    , , , . , ; , . . , 1991 , . , , : ( ,

    ). , , , , , .

    , . , , , . , .

    ECHELON , , ,

    , . , ECHELON 3 , ,

    , . . , . , ECHELON 90% ,

    1

  • 5/24/2018 - (2003)

    45/372

    1

    43

    - . , , , .

    , - , - . , , .

    ECHELON . , . -

    . , .

    , , : .

    : , , . ( , , , .) , .

    . , , .

    . , , ECHELON .

    : , , , , . , , , .

    : , ? :

    ,

  • 5/24/2018 - (2003)

    46/372

    ,

    44 3.

    : , . - . , -. , , :

    , . : 1995 -

    Netscape Navigator. - , - . Netscape : , ; , . ... , .

    , - 1. , , -

    , , . , ; , , , , . , , .

    , -. , . -, , . .

    . , - . -

    . , - . - .

    1 . PC Magazine - Netscape. , Netscape ,

    , , 120 -, 8 40 SSL. ( ). , , -

  • 5/24/2018 - (2003)

    47/372

    4

    (DVD) Sony 199. 2000 CD Universe 300 000 .

    , . .

    , . , . , . , . . , ,

    , . .

    . . 1996 . 1997 AirTran, 1998 New York Times.

    ,

    . / ; 1995 . 1997 . ( , , , , .)

    , . ,

    1999 , () . 65 2000 . .

    , ,

    . /, , . . , , ,

  • 5/24/2018 - (2003)

    48/372

    46 3.

    . , - ; - , , - .

    , , , - . , - , , , . -, , -

    1996 . , : 1980 -

    -

    . , - , .

    : , , , , , , - . -, .

    . 1:00 , -

    . -, . , . . ( , .) - , , , . . ,

    , , , , ,

    . -, . , , - .

    : , , . , - . . , -

    . , - .

    . . , - , . .

  • 5/24/2018 - (2003)

    49/372

    .

    47

    . . . . - , . ( , -

    .) : -

    , 2 , 2:10, 2:20, 2:30... , . .

    , , . - , , , , - : , -

    Windows 2000., , -

    11.

    1994 ,

    . , , . -, , , -, . ,

    1. .

    2. .

    3. . , -, (, , ). , . - , . - , - , , .

    , , - . , . - , . , (, , ), -

  • 5/24/2018 - (2003)

    50/372

    48 3.

    . , ,

    , . ,

    , , : . ,

    , , . , . . . , , , , , ,

    . . , , , , .

    .

    . , . ; . ,

    .

  • 5/24/2018 - (2003)

    51/372

    4.

    ? ? ? - ? ? , - : , ; -, , ; , ; , . , .

    , - , , , .

    : , -, . . .

    , , , . -

    , .

    : , , , . -

    : , .

    , . . -

    . - , , , , . .

    , - . , , ,

    (, , , ). -, .

    ( , - ) , : , -, , . - , : -

    , . , , . , , .

  • 5/24/2018 - (2003)

    52/372

    50 4.

    , -

    , , , . , . , -. ( - ) . - , ; - -

    . , - . ( ... .)

    , . . . . ( , - , . . , , .)

    , , , - . , , . - , , . , - . - , ,

    . , . , -

    ? , . , . , , . , . .

    , 1.

    . , . , -, , .

    1

  • 5/24/2018 - (2003)

    53/372

    1

    51

    , - , , . ? ? - ? , , .

    , , ( ), . : , , . , -, .

    . , , . .

    , , . -, , , . , , . , . , . .

    , . , ,

    . ,

    . ( , ), . : , . , , , , .

    , .

    , , - . , , , ,

    . , .

    , ,

    , . , , , . , . , -

  • 5/24/2018 - (2003)

    54/372

    52 4.

    , . (exploits), . Trin00 , . , , . Trin00 . , , .

    Trin00 , . , . , , ,

    , . , . Trin00 2000 , . .

    , , Trin00, , , , , .

    ; . 22.

    . , , ; ; , . .

    . , .

    1993

    Fujitsu 7020 (). , (ATM) , (PIN),

  • 5/24/2018 - (2003)

    55/372

    53

    , -, . -

    . .

    ... .

    . , , , , - , . - , , ,

    , ... , , 2000 .

    , , . - , . , .

    ,

    . , , .

    . , , , , -

    . , - , . ? , , -: . , - , . - . , - , .

    . 1978 .

  • 5/24/2018 - (2003)

    56/372

    54 4.

    ( , , ).

    , . 1991 . , , . , , .

    . . 2000 , . , , , .

    (), . .

    , . , .

    , . ,

    . , . , ,

    : , , . , . , , .

    , , . , , , .

    . , , . , . , ,

  • 5/24/2018 - (2003)

    57/372

    ,

    55

    . - ( ); . ; . , , -

    . , ... , :

    , . - : Borland Symantec -

    . Cadence Design Systems1

    Avant!, . 1999 Alibris, , Amazon.com . - , , , , , , , , .

    : , , - . - , . ( -,

    ?) - , (, ) , -

    , .

    , -. , - . City Pages, ( - 1988 ), , - - , , .

    -, , . - -

    . , ,

  • 5/24/2018 - (2003)

    58/372

    -

    56 4.

    . -

    , . , , ,

    . , .

    . , . , , (, , , .) , , .

    .

    , . ,

    . , . 70% . , , .

    : , , , , . . , : ,

    ; ; . , , ; , :

    1996 60 60 . .

    :

  • 5/24/2018 - (2003)

    59/372

    57

    , , - . , , , - , - . , .

    , . , ; - , , , , - , .

    - , , -, . , , ,

    , , . , , , - .

    . -. , ,

    , , , , . ( , , - .) , .

    . - , . , . - 1992 ; 150 - . (, - : , , ,

    .)

    . 25 - .

    , , ,

  • 5/24/2018 - (2003)

    60/372

    58 4.

    , , . , , - , . -

    . , , , . - 1960 .

    , . . -

    , . - .

    - , . : . ( , , , - , IRA, ETA, FLNC, PKK, UCK, , , Earth First , .

    , ,

    . -, , , -. , -

    . , . - , '

    . -, , , .

    .

  • 5/24/2018 - (2003)

    61/372

    59

    : . . - . . ( , , - IRA), . .

    : , - ( ); ( ) ( ) ; MI5 ()MI6 ( ) GCHQ ( -) ; DGSE ; BND ; ( ); ; CSE . : ,

    , , . , , .

    . , . ( , , ,

    1997 33,5 .) , , , ,

    . ,

    . (, , :

    , ). . . .

  • 5/24/2018 - (2003)

    62/372

    60 4.

    , . - , . , . ,

    , , .

    , 1986 . , , - . - , - , .

    , : , ,

    , . - ; . ( , 20 ) - . - , .

    . 1999 (EU :

    1994 1,4 Raytheon - . , Raytheon -

    , .

    1994 Douglas McDonell ; , - , .

    . -, ECHELON , - : , , . . , , , ,

    . .

    ECHELON ,

    . , . ( -

  • 5/24/2018 - (2003)

    63/372

    . (

    6

    , . , , . , .

    , .

    , , . , , . 1997 ( ) , . .

    , . . , , . , ( ), . , ( , ). , , , .

    , , . , . , ,

    . , . , ,

    , , , ( ) ( ). .

  • 5/24/2018 - (2003)

    64/372

    62 4.

    . 1999 ,

    ( , , ).

    , . ; . . , , ,

    : TCP/IP, Windows, GPS (SAC) Windows NT.

    , . , , . .

    . , . . , .

    , 1996 : , ,

    . , ,

    . , . " ". , , ,

    , , . , , " " .

    , , :

  • 5/24/2018 - (2003)

    65/372

    :

    6

    : , , . . , .

    . , , , . . .

  • 5/24/2018 - (2003)

    66/372

    5.

    ? ( ) , , . , , ?

    . -, . -

    . , , , : , , . , .

    : - , . . , .

    , . - , ,

    : .

    , ; , . .

    - . .

    . .

    , . - , , 1998 (Data Pro-tection Act). , ,

  • 5/24/2018 - (2003)

    67/372

    6

    , , .

    , , . . , , , . , . , .

    ,

    . , 2001 . . NetCoalition.com, AOL, Amazon.com, YahooeBay DoubleClick, , . , , .

    . . ( , , .) .

    , , , . , . , , . , , , , . . , . .

    Wall Street Journal . .

    ,

    http://netcoalition.com/http://netcoalition.com/
  • 5/24/2018 - (2003)

    68/372

    66 5.

    : , , , , -

    . -: . .

    : , , - . .

    : -, . , . ( . - . , - .) -. ( . ,

    , 1999 , . , .) , - , , .

    , , , . , , , - 72 . , , , , . - .

    , - ; .

    , - . -, .

    , . -, , . -, , -

    , . . ,

    . -, ; - .

  • 5/24/2018 - (2003)

    69/372

    6

    . (, . , .)

    , . TSSCI ( / ). . TALENT KETHOLE, , 11. SILVER, RUFF, TEAPOT, UMBR ZARF . (UMBRA RUFF .)

    : , KEYHOLE (

    ), COBRA. .

    , .

    , , . , NOFORN , WNINTEL : , LIMDIS .

    . , .

    , FOUO (For Official Use Only) , .

    . , , . 8 , , . , . , . .

    ? ? ,

  • 5/24/2018 - (2003)

    70/372

    68 5.

    , , . , alt.religion.scientolgy1 , .

    . , . , . 1999 ,

    ; .

    , , , , ,

    . . :

    , , . , , , , , , , ,

    . .

    ( 1990 ), , ( ) , . , , , . ,

    : , , , , . , , , .

    , . Intel Pentium III , ,

    . Microsoft Office , . ; , IP.

  • 5/24/2018 - (2003)

    71/372

    6

    . , , : ,

    , , , . , : .

    , , . , . , , ,

    , ( .) , . , .

    , . , . : , . , . , , , ( ). , , .

    , , : , , , ,

    . , , , , . , . , .

    . ,

  • 5/24/2018 - (2003)

    72/372

    70 5.

    , . .

    , . .

    1994 . 1995Sunday Times, 200 . , , 10 .

    , .

    (HIPAA) . , , , , .

    . , ,

    : ,

    . , : .

    , , , .

    ( , ) , .

    , .

    , , : , , , , ,

    . 1994 , , .

  • 5/24/2018 - (2003)

    73/372

    7

    , .

    , . , . , , 1.

    1993 , 16. ,

    . . , : , , .

    , , , .

    ; . ( ) .

    , , ? , . . , , ,

    . , , , , , , , ? ,

    ,

    1

    40 . . . ARJ, 2.60, , .

  • 5/24/2018 - (2003)

    74/372

    72 5.

    , . , .

    , . . . ,

    , , , . , . , , , , .

    , . .

    , , . , , ... . , ,

    .

    , . , , ,

    , , , . , .

    . , . 1997

    ; ,

    . ; , , ?

    , .

  • 5/24/2018 - (2003)

    75/372

    7

    . . , . , ,

    (, , ).

    47, , , . . ? ? ? , , , . . , .

    , 5 .

    . ? ? ( , , , , , , .

    , .

    , , ,

    . , , , . ( , , , .)

    , . , , . , ,

    . , , , .

    . 1988 . , , . , , , ,

    . , , , , .

    . .

  • 5/24/2018 - (2003)

    76/372

    74 5.

    . . , .

    , , , .

    , , . , , , . , , .

    , . , , . , ... .

    , , , . , , . . . ?

    , ? , :

    . , ? URL ( , ) , , , ? , : www.nwa.com.

    www.northwestairlines.com. , , ? (

    .) ( ) . Internic.net, , , Internic.com. , Internic Software, . , , . : ,

    URL ? , ,

    . . , . ( 25

    http://www.nwa.com/http://www.northwest-airlines.com/http://internic.net/http://internic.com/http://internic.com/http://internic.net/http://www.northwest-airlines.com/http://www.nwa.com/
  • 5/24/2018 - (2003)

    77/372

    , (

    7

    . , . , . : , . , , , . : , , ,

    . ( ),

    , , . IFF ( ) . , , , , , . .

    , .

    , . : , IRC ( ). . : , , , ? ( , , , .

    .) : , . : . , . , 100 , , ,

    .

  • 5/24/2018 - (2003)

    78/372

    76 5.

    . ? , ? , , , ,

    . , . ; . .

    , , . :

    , . , NASDAQ ( ), . : . ( 1985 ,

    , 400 , . ,

    , .) , . 1997 Swisher,

    , , Swisher, . Swisher , Swisher2, ,

    , ,

    . , , Swisher1, , , .

    1999 PairGain Technologies , , , 30 % , .

    . ,

    , . , : , , . .

  • 5/24/2018 - (2003)

    79/372

    77

    ?.. - . , drugemporium.com drkoop.com ,

    . , , , , . - .

    , , , : , -

    , , , .

    . , , , - . , , . , . Business Week , . , . ( LEXISNEXIS) , ... .

    1 1997 ; . , . .

    1997 . 1997 . . - Chicago Tribune1 1997 .

    , 15 , , , ( ). ( ); .

    . , , . , Esquire .

    http://drugemporium.com/http://drkoop.com/http://drkoop.com/http://drugemporium.com/
  • 5/24/2018 - (2003)

    80/372

    78 5.

    , , , , . , , ?

    , . , ? ? ?

    . , , , . ( )

    , . , . 1870 . 1996 , ( ), , , , .

    , , . 1997 13 . NewYork Post Ass

    shiated Press, , , Daily News. : , 2000 NBC (30 40 ). , , .

    . . , , . ? : (Marine) , . . .

    , , , . ;

  • 5/24/2018 - (2003)

    81/372

    79

    . , , , , , , - , . . , , , .

    1497 , 200 . , .

    , .

    , , , .

    . -, . , -

    ( , ). : -

    , , - , . - , ... .

    , . ; . ,

    .

    , , , , ( ). , . , , .

    (

    ); , . , , , , .

  • 5/24/2018 - (2003)

    82/372

    80 5.

    . , : , , . (, : , , , , . .) , ; . , . . , . .

    ( 1995 ). , .

    . Visa/Master card,

    , .

    , . , , . , 2000

    , . ?

    , . : , , , , . : . : ,

  • 5/24/2018 - (2003)

    83/372

    81

    . , , .

    ? , -

    ( ). - , (, , ), . , ? , , , ? , -

    ? , .

    . - , ,

    , . Flooz.com . , - . Beenz.com ; beenz -

    , , - . . , , , .

    -, .

    . - . - , ,

    . - , , . .

    . - . , -

    . - . ;

    http://beenz.com/http://beenz.com/
  • 5/24/2018 - (2003)

    84/372

    ; , ,

    82 5.

    , - .)

    Citicorp 1971 ,

    1

    . . . - -. -

    , , , . , . , .

    , - . , - , : , . - , , - , . , .

    , , - ,

    . , , . - , , .

    , , . , - . , -, . , ; - , .

  • 5/24/2018 - (2003)

    85/372

    II

  • 5/24/2018 - (2003)

    86/372

    , , . - , , - . , . - , ; , . - . , - . ( : , .

    , . . , , , . , . , . - .

    . , . , , - . , , .

    .

  • 5/24/2018 - (2003)

    87/372

    6.

    . .

    , , . : , , .

    , . , . ,

    , I. . , , , .

    , , . , . , , , . . , .

    , , , , . , , . , IPsec . (VPN). SSL (Secure SocketLayer) . PGP (PrettyGood Privacy) S/MIME ; , , . SET , . . (, . .),

    ( ), . ,

  • 5/24/2018 - (2003)

    88/372

    86 6.

    : , - . .

    : - . ( ), 1900 . . . : , - (1500 . .), ATBASH (500600

    . .), (486 . .) - (5060 . .). 44, 45 64 (), .

    , , : , -. ( ), - . , ( )

    (, ); , . , - , , .

    . ( ), -. -, ( ), , , , -

    . , - . . -

    . - , . (, , ) , .

    . , . , , - . . , -

  • 5/24/2018 - (2003)

    89/372

    , ,

    8

    , . .

    , , .

    , . . , . , , , . ( . , , , .)

    , . , , , . , . ( . .) , 100 , , ( ) , , , , .

    . .

    , , . :

    , , . . , , , . ( . . .)

    , 1466 , , . , .

    , , . , , . , . , , . (

  • 5/24/2018 - (2003)

    90/372

    , . , , . (

    88 6.

    . - DES ,

    , . , , . , , .

    - . - , , . , - , -. -, . (, .)

    . - , , . - , , .

    , - . : 2000 128 . .

    . DES DES, RC4 RC5, IDEA Blowfish. (Advanced Encryption Standard, AES) 1. , -. .

    1 40 48 RC5 ( 3,5 316 ) , Bell Lab 1997 , 250 . (40 .) DES (56 140 )

    1998 39 . (NIST) AES (Advanced Encryption Standard) , . 15 , 5 ( RC6). TwoFish Counterpane Labs ( Blowfish). (

  • 5/24/2018 - (2003)

    91/372

    89

    . . -

    , , . -, , , . , , - , , . , , .

    , 45 1, -. 100 4950 . 80 -

    , - , ; .

    : , , . - , - , . ,

    . , . , . , , , . VENONA ( ; - ) , ,, , , , - 10 2.

    , - . , - , -, .

    1 ,

    . . .2Venona, , . . - , , 1939 1957 1980

  • 5/24/2018 - (2003)

    92/372

    1939 1957 1980

    90 6.

    , , , - . 1995 : , - .

    ? , . .

    - ,

    (ciphertextonly attack)., , - , - .

    (knownplayntext attack): , . , , . , . , - . Microsoft Word, , . ( , .) , , , Word . , . , , -

    : . (- .) , .

    (chosenplaintext attack). , . - . :

    , , , . -, ,

  • 5/24/2018 - (2003)

    93/372

    9

    . , RC4 , DVD DIVX Firewire. , .

    1 . ( , .) , , .

    1883 : , .

    : ? : , . , JPEG . , . , ,

    . . 1940 (unicit

    distance). , , . , .

    , RC4 . ASCII . 26

    256 . , (), 26/25

    . , .

    1 . , , : ,

    1 , () . 1917

    . . . .

  • 5/24/2018 - (2003)

    94/372

    92 6.

    , . , .

    /6,8, . (6,8

    . .) ASCII, DES, - 8,2 . 128 19 . , , 19 , , , - . , -. ( , .) - ( , -

    ). : ,

    .

    (Message authentication codes MACs) , . , . , (), ( ).

    MAC -. -. , MAC, ,

    . , MAC , - .

    MAC , - . -. , , MAC - ( ) . MAC .

    , MAC (

    ) MAC, - . , : - ( , ) , MAC,

    MAC

  • 5/24/2018 - (2003)

    95/372

    MAC 93

    , MAC, , . .

    , , . MAC . , MAC , . , .

    MAC . , , IPsec, , IP .

    . MAC . , , NMAC .

    ()

    : , . , .

    . (, ). , .

    . , . ( 20), , , , .

    . ,

    , . ( ). , , .

  • 5/24/2018 - (2003)

    96/372

    94 6.

    ), a MD5 .

    , ? , MAC? () . ,

    . , , . ,

    , , , , , , .

    ? . 1975 , , . , 1976 , . , , . .

    . , ,

    . . , . , : , ( ) . RSA, . (, ,

    , 20 . ,

    : , . , , , .

  • 5/24/2018 - (2003)

    97/372

    , , .

    95

    . . , - ( ), - . , .

    . , , . , , -

    , , , -. PGP; - , . -, .

    . , ,

    . ( - .) , , , , . .

    , - . - , -. . ,

    , , , - ( ). , - . -

    , . - , .

    , . -, - . . - , , PGP,, S/MIME . , TCP/IP, .

    , () . MAC

  • 5/24/2018 - (2003)

    98/372

    MAC

    96 6.

    . , . , . , - . . -, , ( -) . , : - . -, .

    , . - ( ),

    . - . , , , .

    , . , - . , - . -

    . , , , . , - , , -

    . .

    RSA. - (Digital Signature Algorithm, DSA), - (Digital Signature Standard, DSS), . -

    . , ; , .

    MAC, . MAC, - . - , , .

    .

    , : MAC. MAC , -, MAC . - , : -

  • 5/24/2018 - (2003)

    99/372

    : , , 9

    . ( ). 15.

    , , , . , , , . . . , .

    , , , . . , , : , , , , . , , . , , . , , .

    , . , , . 1994

    . , , . 600 000 . ( , , .)

    . , .

    . , .

    .

    . ;

  • 5/24/2018 - (2003)

    100/372

    98 6.

    , . , .

    . , . , , . , . , , .

    . , , . , . , .

    , , . , . n , 2n . 40 , .

    , . . , , , 40 18 . 1998 Electronic FrontieFoundation , DES , DES Deep Crack, 90 ; 56 DES 4,5 . 1999 DES, distributed.ne( Deep Crack), 250 .

    : . : , . . .

    , . , , . ,

    http://distributed.net/http://distributed.net/
  • 5/24/2018 - (2003)

    101/372

    . ,

    9

    , , , 90 2016 . TripleDES 112 , 12 . ( (AES) 128,192 256 .) ,

    Deep Crack, , 2 ; , , 128 . .

    . . : . . , MAC. , .

    . RSA, , , . , , DSA

    , . ( , .) . 102

    . . , , 768 . ( .)

    , , . ( , , .) , , .

  • 5/24/2018 - (2003)

    102/372

    7.

    , -? , , -

    , - ? ? ?

    , .( , , .) .

    . ; . , . .

    . - . . - . , ,

    , . . . , ; . - : , . . , , , -, . , -

    : , . , . -, RSA, DES , , , . .

    , .

  • 5/24/2018 - (2003)

    103/372

    10

    . .

    , . , , , , , . .

    , , , , 100 000 . . , 5 , 69 , ( , ).

    . .

    , , . ?

    , . 69 . , , , ,

    , , . , , . , ,

    . , . . , , , .

    , . . ,

    . , , , , . , , , , . ,

  • 5/24/2018 - (2003)

    104/372

    102 7.

    , , ; .

    , . , , , . , ,

    , , . .

    . , 10 ASCII, 80 , 80 . ASCII , , ( ), , .

    , 1,3 ;

    , 4 . , 8 32 , 128 , 98 ( ).

    , . , . ( 1234), , , . . .

    , , L0phtcrack; 400Quad Pentium II 8 .

    , Microsoft 128 , . ( Windows NT1.) 128 , , ;

    . ( , . 9.)

    . , . , . Windows NT , , . PGP

    (Pretty Good Privacy) ,

    1 MS Word 6.0 . . Offi 95 16 W d E l 2

  • 5/24/2018 - (2003)

    105/372

    Office 95 16 Word Excel 2

    10

    , ; , .

    , , , . . , Netscape Navigator 1.1. 128 , 20 . , 20 1.

    . , . ,

    , . , 5/1, GSM, 64 , , 30 . , 64 , 30 30 .

    ,

    . , . , ? , . : , , . , , , .

    . , 10 000 , , . , 12 , . , , , 10 000 ( ).

    . .

    , , .

  • 5/24/2018 - (2003)

    106/372

    104 7.

    , , , , , , .

    .

    , XX . , . . ( .) , (2) (3), (5), (20) L (12), F (6). ((20 + 12) mod 26 = 6.)

    , . , 1.

    . . ,

    . , ,

    .

    , , . , , . , . . , . , ,

    , , .

    . (NSA , .

    .

    , , . , .

  • 5/24/2018 - (2003)

    107/372

    10

    , , , , , . : ?

    ? ? , . , , ,

    .

    , , . , . . , , , . , , .

    ? , , . , . ( .) , . ? , , , . ? , , MAC .

    , , . , . , ( ) . , . :

    1. .

    2. .

    3. .4. .

    , , . ,

  • 5/24/2018 - (2003)

    108/372

    106 7.

    . , .

    . , ( ). , 3. , 4. , 3 . , .

    , . .

    1. .

    2. .

    3. .

    . , , , . .

    ,

    .1. .

    2. , , .

    3. .

    4. .

    5. .

    ? . , . , , . , , .

    , , , , , . , . , .

  • 5/24/2018 - (2003)

    109/372

    , . ,

    10

    3. .

    4. , , ,

    .

    , . ( ), .

    , . . , , , . ,

    . .

    . , , , .

    1. .

    2. .

    3. , . , ,

    , , , . . . . , , , .

    . :

    , , . . ; . .

    , ( ). . .

    , ,

    . , , . , , ,

    (

  • 5/24/2018 - (2003)

    110/372

    ( 10 8 7.

    , , , .

    . , , ,

    , . . , , .

    , (secret sharing), (colluin access) , , .

    . , . ( ) , ; , - . , : . .

    . , , , , , , . , ...

    ... , . ,

    .

    . ; , .

    . , , 2000 , , , .

    : S/MIME OpenPGP

  • 5/24/2018 - (2003)

    111/372

    : S/MIME OpenPGP

    , 109

    ) . SSL ( Netscape Microsoft TLS (TransportLayer Security)). - , .

    IP. Microsoft PointtoPoint Tunneling Protocol (PPTP, ), Layer Two Tunneling Protocol (L2TP) IPsec (

    , ). IKE (Internet Key Exchange) , , . - , (VPN). -, VPN. . , , .

    . SET - Visa MasterCard - . ( .) - SSH (Secure Shell ) . : PKIX, SPKI

    . Microsoft Windows NT.

    (Internet Engineering Task Force, IETF IAB, , - RFC, - TCP/IP). , , - , . , -

    .

    , , -, . : , -

    . . . -, , . , . ,

  • 5/24/2018 - (2003)

    112/372

    110 7.

    , , - . -

    , ( , ) .

    . . , , : , .

    :, .

    . . : , -, .

    . , . ,

    . , , .

    , (maninthemiddleattack). , , . . , , . . , , , .

    , . ,

    .

    , , . , . , .

    , , , . , , , .

    . , , . , . .

    . ,

  • 5/24/2018 - (2003)

    113/372

    11

    , .

    . ( ) :

    , , . , , .

    , . , . : , , , . : , , , , , . , : .

    . , : , , ; . , , .

    . ; , , . , , .

    , , . .

    . . , , . , . .

    : , , , .

    , , , : , . : , . ,

  • 5/24/2018 - (2003)

    114/372

    112 7.

    , .) - , . . , , , , ,

    . , - , .

    , , - ; . , - . ,

    . , , . . , . , .

    .

    IPsec. 1992 . - . , ,

    , . , . -

    . 1995 . - , . 1998 - . , , .

    . Microsoft PointtoPoint Tun

    neling Protocol ( , , , ),

    IPsec . , . . ,

    , . , . , , . Microsoft Windows NT95 98

  • 5/24/2018 - (2003)

    115/372

    95 98

    113

    . -, . - ... . .

    , -, . , , , , , .

    - . , . IPsec -

    . , -

    (. 13) - , .

    : . , -, , .

    DES, 70 - .

    AES, ( ) -

    , . X, -

    ; , .

    Y, .

    Z, ;,

    . . , -

    , (AES - , DES ), .

    , . , . -

    . -, . . DVD, Firewire, Microsoft . ,

  • 5/24/2018 - (2003)

    116/372

    114 7.

    . , , . , , . , . , , , . , ,

    , SecurID , MDC4800 Motorola.

    , . , . , . ,

    . . 5 10 , .

    , , ( ), . , ( ), ,

    ? . ( ) , .

    . , DES RSA.

    , Kerberos IPsec. , PGP S/MIME. , .

    ; ,

    . , , , .

    :

  • 5/24/2018 - (2003)

    117/372

    :

    8.

    . - , - . , ( -) , -, , . , - , , , . . - : , . , () , , . .

    , - . - . - . . , : . , , - , -. , .

    - . , - , -

    , , , ? : , -

    -, ? -

    , , , . .

  • 5/24/2018 - (2003)

    118/372

    116 8.

    -. , - ? . -

    , : , . . ,

    , ? , ? , , : - , , ?

    , .

    . :

    . , -

    5. - . -

    -, .

    -, , - . , , - .

    . : ,

    . , , . - , ,

    .

  • 5/24/2018 - (2003)

    119/372

    -

    117

    -, -. - , , , - . . , , , , , .

    , , , ... . , - . , , .

    , -

    . - , .

    . ? ? , ?

    :

    , -, , . . .

    , , . , . - , ,

    . . :

    .

  • 5/24/2018 - (2003)

    120/372

    11 8 8.

    , . , ., , . , ,

    , . . , , , . .

    . , , , . , . ; , . . , . , .

    ; . , UNIX : , . . , , . , , , . , , ,

    . .

    . , , , . : , , , .

    , , . UNIX

    . , , . UNIX , .

    Windows NT .

  • 5/24/2018 - (2003)

    121/372

    , , ,

    119

    . ,

    , .

    . . , , . , . , . , , , , . UNIX , .

    . , , . (access control list, ACL). , ACL . . , ,

    , . ,

    , . . , , , , . , . , ACL ,

    , 70 80 . , , 5.

    (multilevel security system, MLS), . ( . , ,

  • 5/24/2018 - (2003)

    122/372

    120 8.

    , , .

    , .

    : , . , , , , , , ,

    . ( . , , , . , . , .) : , ,

    . , .

    () (

    ), . , UNIX NT, , , . (, UNIX , .)

    ,

    . , , . , . , , . : , . , ,

    : , . , ,

  • 5/24/2018 - (2003)

    123/372

    121

    -. , , - , ,

    , ,

    . ( - , . - , , - , , , .)

    , - . - , . : -, , -

    , . , , -

    . , -

    . , - : , -

    . : , - .

    . - : . .

    , , . , - , , . , - .

    , . . . , - , .

  • 5/24/2018 - (2003)

    124/372

    , .

    122 8.

    . , .

    . ,

    . , ,

    . , .

    . , , , . . ,

    . , , ( ), .

    . , , , .

    ; , . . , . . , ,

    . , . . , , ? , , , ? , , , ? ? ? ,

    ? , ?

    Multics, 1960 MIT

  • 5/24/2018 - (2003)

    125/372

    123

    . Multics , . Multics , .

    , , , -

    . ( Multics, 56 000 , , .) . 13 , , , . , .

    , , - . , , . UNIX , -

    . . UNIX : , , -, .

    Windows NT . , , , , - ,

    , , . Windows, , , , , , ,

    . , , . , .

    Windows . , ,

    ( ) . , , . Windows NT , , .

    Windows 2000 .

    . ,

  • 5/24/2018 - (2003)

    126/372

    12 4 8.

    . , , , ( , ), , , , , . . , . , , .

    . , , , , , .

    , , , , . , .

    , . , , , 128 , , .

    , , . , , ,

    . . IVV,

    (independenverification and validation). , , , , , .

    , , .

  • 5/24/2018 - (2003)

    127/372

    125

    : (U.S. Department oDefenseTrusted Computer System Evaluation Criteria), , . 1985 ,

    . .

    , . , , .

    : D ( ), ( ), ( ) ( ). . , , 1 2 , . 1 ; , , , UNIX'OM. ( , C1.) C2 ; , ,

    , B1 Bl, B2, B3 , , .

    , . 1, . , , 1

    , 1 , 2, . , , .

    , . Microsoft , Windows NT 2. ,

    , , , , Compaq 386. 2 Solaris .

    1 1 Discretionary Security Protection

  • 5/24/2018 - (2003)

    128/372

    1 Discretionary Security Protection

    126 8.

    , .

    , , .

    . 1.0 , , 1.1 . , .

    , , .

    . (Canadian Trusted Computer ProductEvaluation Criteria). EC (Information Technology Security Evaluation Criteria, ITSEC) 1995 . .

    , . . ISO (International Or

    ganization for Standardization, (15408, 2.1). ,

    , , , , . , . , , ,

    .

    , . , , , , , .

    . , ( ) , , .

    . .

  • 5/24/2018 - (2003)

    129/372

    12

    . , ; . , . , .

    , , . . , , .

    , , . ,

    , , , . .

    , , . , . , . , .

    , ( ) ( ) . ( ) , , .

    . , ( ,

    . , , , , ,

    , . ,

    , .

    , , Microsoft Windows. , .

  • 5/24/2018 - (2003)

    130/372

    9 .

    , , {): ? , , . , , .

    . , ,

    . , . . . , , . : , . ,

    . ( PGP , .) , , , .

    . , , , . , ;

    , , . , , , .

    , . ( , .)

    : , .

    , . . .

  • 5/24/2018 - (2003)

    131/372

    1

    . . , . , ().

    , , . (): , ( ). ( ): , , ().

    , , ( ), , . , , , , . , . .

    . ( , , , , , .)

    , .

    , , . , . , ,

    . , r7U2*Qnpi, . 7, ,

    . , .

    ? . . , . 70 , ,

  • 5/24/2018 - (2003)

    132/372

    130 9.

    . , . . , .

    , , . . .

    . , L0phtcrack , Windows NT. WindowNT : , NT,

    , . L0phtcrack . Pentium II 400 L0phtcrack 5,5 , 45 , , 480 . .

    ,

    . , . (RACF) . ( Microsoft Windows ,

    .) (, ) : FOT78hif#elf. PGP

    , : , 1958???!. ( , .)

    . , . , (

    ) . 32 , , 128 ? ,

  • 5/24/2018 - (2003)

    133/372

    1

    , . . ,

    . , 40 . ,

    , . , . , , , . , 16%

    86% . 1.

    ? , : , , , . ,

    , . , . ; , , : ? X, Y, Z? , 1985 .

    , , , , . , , ,

    , . PGP .

    , , . : , , , , , 1 I, . .

    , , , , L0phtcrack 90%

  • 5/24/2018 - (2003)

    134/372

    L0phtcrack 90%

    132 9.

    20% . 1000 999 , L0phtcrack , , .

    , , . , , , , , .

    , . :

    , . , , , . .

    . , . , . , . UNIX, , . UNIX ;

    . NT , ; , ( NT Windows 2000 ), , .

    , . , , 10 .

    , , , . . , 5 24 . , . , .

    , ,

    . , , . ? , 10 000 ,

  • 5/24/2018 - (2003)

    135/372

    13

    . : (, 10 000 , 30 ), , .

    , ; ( ) , .

    , , , . , , , (

    , . ( , ). ; , , , , . .

    , . , , , , .

    : . . . . : .

    . ; . .

    , , .

    . , . . , .

    , .

  • 5/24/2018 - (2003)

    136/372

    , .

    134 9.

    , , , . ( . , , 1000

    . , ,

    , .) - , .

    , . , , . , , .

    . , , , .

    , , , ( , , , . .) , .

    , . . , ,

    . , - , , . , , . ., , . : ,

    , , . .

    , . , , , , , . .

    , , . : , , , ? ,

  • 5/24/2018 - (2003)

    137/372

    13

    , .

    , . ,

    : .

    (, ), .

    , , . , ,

    , , , . ,

    . , ", . , . ?

    . , , , , . , , . , , , , . , ,

    , . ,

    . , , , , , . , .

    ,

    , : , , , , . , .

    : . , . ( , ,

    1

    .) . , , , . , , , .

  • 5/24/2018 - (2003)

    138/372

    136 9.

    , .

    : . , , . ? ( 15), . . . , ; .

    , ( ,

    ). , , . , . , ; , . , , . (, , , 10 ...)

    ,

    , .

    : 1. : ,

    . . , . ; .

    . , , . ; , . , ,

    , . , . ,

    . , ,

  • 5/24/2018 - (2003)

    139/372

    . , ,

    13 7

    ; . - , (PIN) .

    - . . - : , , - .

    , , . - , . , - ,

    , , , , . - , . - .

    , . , , . . , . , .

    , , . , , . , , , ,

    . , -

    , -. : , , . .

    /.

    . , . . , , . -

  • 5/24/2018 - (2003)

    140/372

    138 9.

    , . SecurID1.

    , , /, ; . , - , . , , , , , , - , . .

    . , - . -, , , -

    . , , , ; , , - (. 14). , , , -

    . - .

    : . , - , , , -

    . , , , ( -), , ( ). , . : . , , - . . , : , , .

    . -, . , , .

    . .

    1SecurID .

  • 5/24/2018 - (2003)

    141/372

    139

    1. .

    2. . ,

    . , .

    , , .

    1. . .

    2. .

    3.

    . , . . ,

    . , , . , ( Windows NT ), .

    ,

    , ( , ). , . ; 4096 12 . . ; .

    Kerberos () . , , Kerberos. ,

    1. Kerberos

    2. Kerberos , . (: Kerberos , ,

    . , 6.)

    3. Kerberos , , , , , .

    4. Kerberos

  • 5/24/2018 - (2003)

    142/372

    4. Kerberos

    140 9.

    , -. Kerberos . , . , , Kerberos.

    . , , . - , Kerberos. Kerberos . 9:00 , .

    Kerberos 1988 UNIX. Kerberos Windows2000, Microsoft - Kerberos. , -

    , , , . .

    . IPsec SSL, , . , . , - ,

    .

    ,

    , . , ,

    . . : , , , - , ?

    . -, . , , . -

    , . , ,

    . .

    , . ,

  • 5/24/2018 - (2003)

    143/372

    ,

    10.

    , . , 8. , 11

    , , , . , . , ,

    , . , .

    . : . , , , . , .

    : , . .

    , , 1. , .

    1 2001 13 (Computer Economic Code Red, Goner Qaz , .

    . 2002 Klez . Sophos ( ), 169 Klez . . .

  • 5/24/2018 - (2003)

    144/372

    142 10.

    , , . , , .

    , , , . , . , ( ). , , , . .

    1983 (Fred Cohen) . , (, , ). , . 10 000 60 000 ( IBM . , , , , . (

    ), , , .

    : , (, ) .

    . , , . , ,

    . ( ),

    . , ; .

    , 1992 Windows 3.1; .

    . ( ),

  • 5/24/2018 - (2003)

    145/372

    143

    Windows 3.1, Windows 95. . , Windows 95, , .

    . , . , , , . ( , ) . Microsoft Word Concept 1995 ; Emacs 1992 .

    , , . , . , : Microsoft Office Windows, Macintosh.

    . , , . , .

    , . ( , : .) , . ,

    , . , , , , , . , , , . .

    , , ,

    PostScript. . . , , WebTV.

  • 5/24/2018 - (2003)

    146/372

    144 10.

    ), - , ( ,

    .)

    , : ? . ,

    , - . ( .) , , , , , . , -, , .

    , , . -, , , . - , , -

    . . (Robert T. Morris)

    1988 . , 6000 -: 10% . . , - . , . , - . .

    , . , 6000 , . . 13 , -

    . Pretty Park. , -

    Windows, -. , Outlook Express. , IRC (Internet relay chat)1 . - , - . ILOVEYOU

  • 5/24/2018 - (2003)

    147/372

    . ILOVEYOU

    145

    , , , . , ?

    , . , , . , , . , , . ,

    .

    . ( , . , . , XIX .)

    , , , ( ) , . ( , , , , ,

    .) , , , . (Timothy Lloyd)

    Omega Engineering, 1996 12 .

    , , ,

    , , , , TCP/IP. Java, 900 ( ).

    , . Microsoft Window Back Orifice. , . , , , , , , , . :

  • 5/24/2018 - (2003)

    148/372

    :

    146 10.

    PGP .)

    Back Orifice . DIRT(Data Interception by Remote Transmission, ) , .

    , . . , . ( PGP.) , . ( Microsoft.) , , , . , , , .

    . ;

    . ; 17. . , , .

    , , 1999 . , . .

    Christma.exec 1987 ( PROF(Professional Office System, )) ShareFun 1997, 1999 , .

    . . ,

    .

  • 5/24/2018 - (2003)

    149/372

    147

    . , .

    , . - . - , - , BBS. - , .

    , . , - , , .

    , ( ) , . , . - , , , ,

    . 1999 . . 1999

    Melissa Microsoft Word Worm.ExploreZip, a 2000 ILOVEYOU , . - - . , - , .

    , . -

    , , 10 ( - ILOVEYOU), , -, . , ? , ,

    ? - , ? , ( )

  • 5/24/2018 - (2003)

    150/372

    ? ?

    148 10.

    , . ,

    . ; ,

    . , (email, . .) , . .

    , , , .

    . : , . . , , .

    , , . ,

    . :

    . , . . ,

    . . ,

    . Microsoft . M

    crosoft , , , , .

    ( Java). Microsoft Outlook . Microsoft, , ,

    Word Excel , , , . , Outlook 2000 HTML

  • 5/24/2018 - (2003)

    151/372

    149

    . , , , .

    ( 1970) -, , . - , . , C++, . , - , , .

    10.1 , -: . - 1 - 2 , (. 10.2). , . - Java (Java Virtual Machine). Java . Java -. -

    . PGP Eudora. He , .

    . 10.1.

    , , -

    . 10.2 .

  • 5/24/2018 - (2003)

    152/372

    150 10.

    ; . 10.3 Windows NT: .

    . 1 0 . 3 . Windows NT

    . (, ) , . ,

    . . Windows (Dynamic Link Libraries, DLL); UNIX Macintosh (sharelibraries).

    . , , ; ,

    . , , , . ,

  • 5/24/2018 - (2003)

    153/372

    15

    .

    , , , .

    , , . , .

    (Isolation) . , :

    . , , , .

    (program checkers), , , . (sandbox) Jav , . , , , .

    . , : ( , , . .). . 10.2 . , , . ,

    , . Java , , , . (Java 2 , .)

    (Code signing). , ,

    (, ). . . . , ,

  • 5/24/2018 - (2003)

    154/372

    152 10.

    , , : . , : . ,

    ( ) : , . , .

    , , , , . , , . , . , Internet Explorer 4.0 . , Microsoft. , . , . , :

    , , , , Microsoft. .

    , . , . , ,

    , 900 .

    , , , . , , , , . ( 17.)

  • 5/24/2018 - (2003)

    155/372

    , , - .

    ; , ( ), - . , 20 - .

    - .

    , - . . , -.

    - . : ,

    , Java, - . -. ? ?

    , ? , -

    ? , - , , .

    JavaScript, Java ActiveXJavaScript, Java, ActiveX . .

    JavaScript Netscape, - . . Java . - JavaScript : , , - . . , -, JavaScript1.

    JavaScript , - , . - : 1997 ;

    1998 ; 1998 .

    1 , JavaScript. , Netscape, Microsoft JScript

    15 3

  • 5/24/2018 - (2003)

    156/372

    Microsoft JScript

    154 10.

    , , . , - , . -

    .

    ActiveX . , ActiveX, control, . (Microsoft .) , . .

    , , .

    . ActiveX , : , ,

    . .Microsoft , , , ,

    , . ,

    . , , , . , , , .

    : , . ? , ,

    , . , ActiveX ;

    ? . 17

    , , , , , ActiveX , . (PKI), , 15. PKI , ,

    ActiveX Microsoft DCOM. , , , InterneExplorer Excel. DLL DCOM. Explorer Excel

  • 5/24/201