pojmy

Saturday, May 05, 2007

Firewall

absenci zabezpečovacích mechanismů v samotném Internetu (na úrovni jeho přenosových mechanismů) lze samozřejmě kompenzovat dodatečnými opatřeními, které se realizují v koncových uzlech (nikoli v přenosových částech sítě), a to tam, kde jsou skutečně zapotřebí (na úrovni konkrétních aplikací). Taková je ostatně i celková filosofie Internetu, která říká že přenosové mechanismy by měly hlavně přenášet data, zatímco o další věci (včetně zabezpečení) by se měly starat ty subjekty (koncové uzly a aplikace na nich provozované), které to fakticky potřebují a jsou k tomu i lépe disponovány a vybaveny. Ke zvýšení bezpečnosti přitom lze použít celou širokou škálu řešení, začínající u čistě organizačních opatření (spočívajících například v tom, že důležitá data se nenechávají na pevných discích, ale uchovávají se na disketách, které se uzamykají do trezorů).

Labels: , ,