3.9 ╨σ±≤≡±√, ταΩ≡√Γα■∙Φσ ß≡σ°Φ Γ τα∙Φ≥σ

▌≥α ≈α±≥ⁿ ε∩Φ±√Γασ≥ ∩≡επ≡α∞∞φεσ εßσ±∩σ≈σφΦσ, εßε≡≤ΣεΓαφΦσ Φ ∞σ≡√ ßστε∩α±φε±≥Φ, Ωε≥ε≡√σ ∞επ≤≥ Φ±∩εδⁿτεΓα≥ⁿ±  Σδ  ≡σαδΦτα÷ΦΦ Γα°σΘ ╤╨─.

3.9.1 ╤σ≥σΓ√σ ±εσΣΦφσφΦ  Φ "πε≡ ∙Φσ ±≥σφ√"

╥σ≡∞Φφ "πε≡ ∙α  ±≥σφα" εßετφα≈ασ≥ ≈≥ε-δΦßε, ∩≡σπ≡αµΣα■∙σσ ∩≤≥ⁿ Γ ΩαΩεσ-δΦßε ∞σ±≥ε, ∩ετΓεδ ■∙σσ Σεß≡α≥ⁿ±  Σε φσπε ≥εδⁿΩε ≥σ∞, Ωε∞≤ ∞εµφε, Φ Σσδα■∙σσ Σδ  Γ±σ⌡ ε±≥αδⁿφ√⌡ ²≥ε ∞σ±≥ε φσΣε±≥≤∩φ√∞. ▌≥ε≥ ≥σ≡∞Φφ Γ∩εδφσ ∞εµφε ∩≡Φ∞σφΦ≥ⁿ Ω Ωε∞∩ⁿ■≥σ≡ΦτΦ≡εΓαφφεΘ ε≡παφΦτα÷ΦΦ, ε±εßσφφε εφ ∩εΣ⌡εΣΦ≥ Σδ  ±σ≥σΓ√⌡ ±εσΣΦφσφΦΘ.

┬ φσΩε≥ε≡√⌡ ε≡παφΦτα÷Φ ⌡ ε≥Σσδ√ ≡α±∩εδεµσφ√ Γ εΣφε∞ ∞σ±≥σ Φ Σεδµφ√ ±εσΣΦφ ≥ⁿ±  ≥εδⁿΩε Σ≡≤π ± Σ≡≤πε∞, Φ φσ Σεδµφ√ ±εσΣΦφ ≥ⁿ±  ± Σ≡≤πΦ∞Φ ε≡παφΦτα÷Φ ∞Φ. ╥αΩΦσ ε≡παφΦτα÷ΦΦ ∞σφσσ ≈≤Γ±≥ΓΦ≥σδⁿφ√ Ω ≤π≡ετα∞ ΦτΓφσ, ⌡ε≥  ∩≡εφΦΩφεΓσφΦσ Φ ∞εµσ≥ ∩≡εΦτεΘ≥Φ ≈σ≡στ ∞εΣσ∞. ╤ Σ≡≤πεΘ ±≥ε≡εφ√ ∞φεπε Σ≡≤πΦ⌡ ε≡παφΦτα÷ΦΘ ±εσΣΦφσφ√ ± Σ≡≤πΦ∞Φ ε≡παφΦτα÷Φ ∞Φ ≈σ≡στ πδεßαδⁿφ√σ ±σ≥Φ, ≥αΩΦσ, ΩαΩ ╚φ≥σ≡φσ≥. ▌≥Φ ε≡παφΦτα÷ΦΦ ≈≤Γ±≥ΓΦ≥σδⁿφ√ Ω ÷σδε∞≤ ≡ Σ≤ ≤π≡ετ, ±Γ ταφφ√⌡ ± ±σ≥σΓεΘ ±≡σΣεΘ.

╤δσΣ≤σ≥ ≥∙α≥σδⁿφε ±ε∩ε±≥αΓΦ≥ⁿ Γ√πεΣ√ ε≥ ±εσΣΦφσφΦ  ± Γφσ°φΦ∞Φ ±σ≥ ∞Φ ± ≡Φ±Ωε∞ ≥αΩεπε ±εσΣΦφσφΦ . ╠εµσ≥ ß√≥ⁿ µσδα≥σδⁿφε επ≡αφΦ≈Φ≥ⁿ ±εσΣΦφσφΦσ ± Γφσ°φΦ∞Φ ±σ≥ ∞Φ ≥εδⁿΩε ≥σ∞Φ ╤┬╥, φα Ωε≥ε≡√⌡ φσ≥ Ωεφ⌠ΦΣσφ÷ΦαδⁿφεΘ Φφ⌠ε≡∞α÷ΦΦ, ε±≥αΓΦΓ "µΦτφσφφε Γαµφ√σ" ▌┬╠ (φα∩≡Φ∞σ≡, ≥σ φα Ωε≥ε≡√⌡ ±≈Φ≥ασ≥±  τα≡αßε≥φα  ∩δα≥α) ΦτεδΦ≡εΓαφφ√∞Φ. ┼±δΦ σ±≥ⁿ φσεß⌡εΣΦ∞ε±≥ⁿ ±εσΣΦφσφΦ  ± πδεßαδⁿφεΘ ±σ≥ⁿ■, ±δσΣ≤σ≥ επ≡αφΦ≈Φ≥ⁿ Σε±≥≤∩ Ω Γα°σΘ ∞σ±≥φεΘ ±σ≥Φ ≥αΩΦ∞ εß≡ατε∞, ≈≥εß√ εφ ε±≤∙σ±≥Γδ δ±  ≈σ≡στ εΣφ≤ ▌┬╠. ╥ε σ±≥ⁿ, Γ±σ εß≡α∙σφΦ  Γ Γα°≤ ±σ≥ⁿ ΦδΦ Φτ Γα°σΘ ±σ≥Φ Σεδµφ√ ∩≡ε⌡εΣΦ≥ⁿ ≈σ≡στ εΣφ≤ ▌┬╠,  Γδ ■∙≤■±  ΩαΩ ß√ πε≡ ∙σΘ ±≥σφεΘ ∞σµΣ≤ Γα∞Φ Φ Γφσ°φΦ∞ ∞Φ≡ε∞. ╥αΩα  πε≡ ∙α  ±≥σφα Σεδµφα ß√≥ⁿ ±≥≡επε Ωεφ≥≡εδΦ≡≤σ∞εΘ Φ τα∙Φ∙σφφεΘ ∩α≡εδσ∞, α Σε±≥≤∩ Ω φσΘ Γφσ°φΦ⌡ ∩εδⁿτεΓα≥σδσΘ ≥αΩµσ Σεδµσφ ß√≥ⁿ επ≡αφΦ≈σφ ∩≤≥σ∞ φαδεµσφΦ  επ≡αφΦ≈σφΦΘ φα Γετ∞εµφε±≥Φ, Σε±≥≤∩φ√σ ≤Σαδσφφ√∞ ∩εδⁿτεΓα≥σδ ∞. ╚±∩εδⁿτ≤  ²≥ε≥ ∩εΣ⌡εΣ, Γα°α ε≡παφΦτα÷Φ  ∞εµσ≥ ε±δαßΦ≥ⁿ φσΩε≥ε≡√σ Γφ≤≥≡σφφΦσ ∞σ≡√ ∩ε τα∙Φ≥σ ∞σ±≥φεΘ ±σ≥Φ, φε ∩≡Φ ²≥ε∞ ß≤Σσ≥ ε±≥αΓα≥ⁿ±  τα∙Φ∙σφφεΘ ± ∩ε∞ε∙ⁿ■ ²≥εΘ ∩≡ε∞σµ≤≥ε≈φεΘ ∞α°Φφ√.

╬≥∞σ≥Φ∞, ≈≥ε Σαµσ ∩≡Φ φαδΦ≈ΦΦ πε≡ ∙σΘ ±≥σφ√ σσ Ωε∞∩≡ε∞σ≥α÷Φ  ∞εµσ≥ ∩≡ΦΓσ±≥Φ Ω Ωε∞∩≡ε∞σ≥α÷ΦΦ Γ±σΘ ±σ≥Φ τα ²≥εΘ ±≥σφεΘ. ┬ φσ±ΩεδⁿΩΦ⌡ ∞σ±≥α⌡ ß√δα ε±≤∙σ±≥Γδσφα ≡αßε≥α ∩ε ±ετΣαφΦ■ πε≡ ∙σΘ ±≥σφ√, Ωε≥ε≡α  Σαµσ ß≤Σ≤≈Φ ±Ωε∞∩≡ε∞σ≥Φ≡εΓαφφεΘ, Γ±σ σ∙σ τα∙Φ∙ασ≥ ∞σ±≥φ≤■ ±σ≥ⁿ[6, CHESWICK].

3.9.2 ╩εφ⌠ΦΣσφ÷Φαδⁿφε±≥ⁿ

╩εφ⌠ΦΣσφ÷Φαδⁿφε±≥ⁿ, ±ε⌡≡αφσφΦσ φσΩε≥ε≡√⌡ Γσ∙σΘ Γ ≥αΘφσ,  Γδ σ≥±  εΣφεΘ Φτ ε±φεΓφ√⌡ ÷σδσΘ ∩≡αΩ≥ΦΩεΓ Ωε∞∩ⁿ■≥σ≡φεΘ ßστε∩α±φε±≥Φ. ┬ ßεδⁿ°Φφ±≥Γσ ±εΓ≡σ∞σφφ√⌡ ε∩σ≡α÷Φεφφ√⌡ ±Φ±≥σ∞ ±≤∙σ±≥Γ≤σ≥ ≡ Σ ∞σ⌡αφΦτ∞εΓ, ∩ετΓεδ ■∙Φ⌡ ∩εδⁿτεΓα≥σδ ∞ ε±≤∙σ±≥Γδ ≥ⁿ Ωεφ≥≡εδⁿ τα ≡α±∩≡ε±≥≡αφσφΦσ∞ Φ⌡ Φφ⌠ε≡∞α÷ΦΦ. ┬ ταΓΦ±Φ∞ε±≥Φ ε≥ ≥επε, πΣσ Γ√ ≡αßε≥ασ≥σ, Γ Γα°σΘ ε≡παφΦτα÷ΦΦ ∞εµσ≥ ß√≥ⁿ τα∙Φ∙σφε Γ±σ, ΦδΦ φαεßε≡ε≥ Γ±  Φφ⌠ε≡∞α÷Φ  ∞εµσ≥ ß√≥ⁿ Σε±≥≤∩φεΘ Σδ  ∩≤ßδΦ≈φεπε Φ±∩εδⁿτεΓαφΦ , α Ωεσ-πΣσ ≈≥ε-≥ε ∞εµσ≥ ß√≥ⁿ τα∙Φ∙σφε, α ≈≥ε-≥ε φσ≥. ┬ ßεδⁿ°Φφ±≥Γσ ε≡παφΦτα÷ΦΘ ±Φ≥≤α÷Φ  ∩≡ε∞σµ≤≥ε≈φα , ∩ε Ω≡αΘφσΘ ∞σ≡σ Σε ≥επε, ΩαΩ ∩≡εΦτεΘΣσ≥ ∩σ≡Γεσ ∩≡εφΦΩφεΓσφΦσ Γ └╤.

╬ß√≈φε ±≤∙σ±≥Γ≤σ≥ ≥≡Φ ±Φ≥≤α÷ΦΦ, Γ Ωε≥ε≡√⌡ Φφ⌠ε≡∞α÷Φ  ∞εµσ≥ ß√≥ⁿ ≡α±Ω≡√≥α: ΩεπΣα Φφ⌠ε≡∞α÷Φ  ⌡≡αφΦ≥±  Γ └╤, ΩεπΣα Φφ⌠ε≡∞α÷Φ  ∩σ≡σΣασ≥±  ε≥ εΣφεΘ └╤ Ω Σ≡≤πεΘ (∩ε ±σ≥Φ), Φ ΩεπΣα Φφ⌠ε≡∞α÷Φ  ⌡≡αφΦ≥±  φα α≡⌡ΦΓφ√⌡ δσφ≥α⌡.

╧σ≡Γ√Θ Φτ ≥≡σ⌡ ±δ≤≈ασΓ Ωεφ≥≡εδΦ≡≤σ≥±  ± ∩ε∞ε∙ⁿ■ ∩≡αΓ Σε±≥≤∩α Ω ⌠αΘδ≤, ±∩Φ±Ωα∞ ≤∩≡αΓδσφΦ  Σε±≥≤∩ε∞, Φ Σ≡≤πΦ∞ αφαδεπΦ≈φ√∞ ∞σ⌡αφΦτ∞α∞. ╧ε±δσΣφΦΘ ∞εµσ≥ Ωεφ≥≡εδΦ≡εΓα≥ⁿ±  ± ∩ε∞ε∙ⁿ■ επ≡αφΦ≈σφΦ  Σε±≥≤∩α Ω α≡⌡ΦΓφ√∞ δσφ≥α∞ (φα∩≡Φ∞σ≡, ⌡≡αφσφΦσ∞ Φ⌡ Γ ßστε∩α±φε∞ ∞σ±≥σ). ┬ε Γ±σ⌡ ≥≡σ⌡ ±δ≤≈α ⌡ ∞εµσ≥ ∩ε∞ε≈ⁿ °Φ⌠≡εΓαφΦσ.

3.9.2.1 ╪Φ⌠≡εΓαφΦσ( α∩∩α≡α≥φεσ Φ ∩≡επ≡α∞∞φεσ)

╪Φ⌠≡εΓαφΦσ - ²≥ε ∩≡ε÷σ±±, ∩≡Φ Ωε≥ε≡ε∞ ßσ≡σ≥±  Φφ⌠ε≡∞α÷Φ  Γ φσΩε≥ε≡εΘ ≈Φ≥αßσδⁿφεΘ ⌠ε≡∞σ Φ ∩≡σεß≡ατ≤σ≥±  Γ φσ≈Φ≥αßσδⁿφ≤■ ⌠ε≡∞≤. ╤≤∙σ±≥Γ≤σ≥ φσ±ΩεδⁿΩε ≥Φ∩εΓ Ωε∞∞σ≡≈σ±ΩΦ⌡ ∩αΩσ≥εΓ °Φ⌠≡εΓαφΦ  ΩαΩ Γ α∩∩α≡α≥φεΘ, ≥αΩ Φ Γ ∩≡επ≡α∞∞φεΘ ⌠ε≡∞σ. └∩∩α≡α≥φεσ °Φ⌠≡εΓαφΦσ Φ∞σσ≥ ≥ε ∩≡σΦ∞≤∙σ±≥Γε, ≈≥ε εφε πε≡ατΣε ß√±≥≡σσ, ≈σ∞ σπε ∩≡επ≡α∞∞φ√Θ ²ΩΓΦΓαδσφ≥, φε ≥αΩ ΩαΩ εφε ß√±≥≡σσ, εφε Φ∞σσ≥ ∩ε≥σφ÷Φαδⁿφ≤■ Γ√πεΣ≤ Σδ  α≥αΩ≤■∙σπε, Ωε≥ε≡√Θ τα⌡ε≈σ≥ ε±≤∙σ±≥ΓΦ≥ⁿ δεßεΓ≤■ α≥αΩ≤ φα Γα°≤ τα°Φ⌠≡εΓαφφ≤■ Φφ⌠ε≡∞α÷Φ■.

╧≡σΦ∞≤∙σ±≥Γε Φ±∩εδⁿτεΓαφΦ  °Φ⌠≡εΓαφΦ  ±ε±≥εΦ≥ Γ ≥ε∞, ≈≥ε Σαµσ σ±δΦ Σ≡≤πΦσ ∞σ⌡αφΦτ∞√ ≤∩≡αΓδσφΦ  Σε±≥≤∩ε∞ (∩α≡εδΦ, ∩≡αΓα Σε±≥≤∩α Ω ⌠αΘδ≤ Φ ≥.Σ.) ±Ωε∞∩≡ε∞σ≥Φ≡εΓαφ√ τδε≤∞√°δσφφΦΩε∞, Σαφφ√σ Σδ  φσπε Γ±σ σ∙σ ε±≥α■≥±  φσ≈Φ≥αßσδⁿφ√∞Φ. ╩εφσ≈φε, Ωδ■≈Φ Σδ  °Φ⌠≡εΓαφΦ  Φ ±Γ ταφφα  ± φΦ∞Φ Φφ⌠ε≡∞α÷Φ  Σεδµφ√ τα∙Φ∙α≥ⁿ±  ∩ε Ω≡αΘφσΘ ∞σ≡σ ≥αΩ µσ, ΩαΩ Φ ∩α≡εδΦ.

╚φ⌠ε≡∞α÷Φ , ∩σ≡σΣαΓασ∞α  ∩ε ±σ≥Φ, ∞εµσ≥ ß√≥ⁿ ∩σ≡σ⌡Γα≈σφα. ╤≤∙σ±≥Γ≤σ≥ φσ±ΩεδⁿΩε ≡σ°σφΦΘ ²≥ε ∩≡εßδσ∞√ - ε≥ ∩≡ε±≥επε °Φ⌠≡εΓαφΦ  ⌠αΘδεΓ ∩σ≡σΣ Φ⌡ ∩σ≡σΣα≈σΘ (∞σµΩεφ÷σΓεσ °Φ⌠≡εΓαφΦσ) Σε ±∩σ÷Φαδⁿφεπε ±σ≥σΓεπε εßε≡≤ΣεΓαφΦ , °Φ⌠≡≤■∙σπε Γ±σ, ≈≥ε εφε ∩ε±√δασ≥ ßστ ≤≈α±≥Φ  ∩εδⁿτεΓα≥σδ  (τα∙Φ∙σφφ√σ Ωαφαδ√). ╚φ≥σ≡φσ≥ Γ ÷σδε∞ φσ Φ±∩εδⁿτ≤σ≥ τα∙Φ∙σφφ√⌡ ΩαφαδεΓ, ∩ε²≥ε∞≤ Σεδµφε Φ±∩εδⁿτεΓα≥ⁿ±  ∞σµΩεφ÷σΓεσ °Φ⌠≡εΓαφΦσ ∩≡Φ ∩σ≡σΣα≈σ ≈σ≡στ ╚φ≥σ≡φσ≥.

3.9.2.1.1 ╤≥αφΣα≡≥ °Φ⌠≡εΓαφΦ  Σαφφ√⌡ (DES)

DES  Γδ σ≥± , φαΓσ≡φεσ, ±α∞√∞ °Φ≡εΩε Φ±∩εδⁿτ≤σ∞√∞ ∞σ⌡αφΦτ∞ε∞ °Φ⌠≡εΓαφΦ  Σαφφ√⌡ Γ φα°σ Γ≡σ∞ . ╤≤∙σ±≥Γ≤σ≥ ßεδⁿ°εσ ≈Φ±δε σπε α∩∩α≡α≥φ√⌡ Φ ∩≡επ≡α∞∞φ√⌡ ≡σαδΦτα÷ΦΘ, α φσΩε≥ε≡√σ ╤┬╥ ∩≡εΣα■≥±  Γ∞σ±≥σ ± σπε ∩≡επ≡α∞∞φεΘ ≡σαδΦτα÷ΦσΘ. DES ≥≡αφ±⌠ε≡∞Φ≡≤σ≥ εß√≈φ≤■ ≥σΩ±≥εΓ≤■ Φφ⌠ε≡∞α÷Φ■ Γ τα°Φ⌠≡εΓαφφ√σ Σαφφ√σ (ΦδΦ °Φ⌠≡ε≥σΩ±≥) ∩ε±≡σΣ±≥Γε∞ ±∩σ÷Φαδⁿφεπε αδπε≡Φ≥∞α Φ Φ±⌡εΣφεπε ≈Φ±δα, φατ√Γασ∞επε Ωδ■≈ε∞. ╧εΩα Ωδ■≈ φσ ∩ε≥σ≡ φ ∩εδⁿτεΓα≥σδσ∞, Φτ °Φ⌠≡ε≥σΩ±≥α ∞εµσ≥ ß√≥ⁿ Γε±±≥αφεΓδσφ Φ±⌡εΣφ√Θ ≥σΩ±≥.

╬ΣφεΘ Φτ δεΓ≤°σΩ Γ±σ⌡ ±Φ±≥σ∞ °Φ⌠≡εΓαφΦ   Γδ σ≥±  φσεß⌡εΣΦ∞ε±≥ⁿ τα∩ε∞Φφα≥ⁿ Ωδ■≈, Ωε≥ε≡√∞ Γ√ τα°Φ⌠≡εΓαδΦ ≥σΩ±≥ (τΣσ±ⁿ ±Φ≥≤α÷Φ  αφαδεπΦ≈φα ∩≡εßδσ∞α∞ ± ⌡≡αφσφΦσ∞ ∩α≡εδ ). ┼±δΦ Ωδ■≈ πΣσ-δΦßε τα∩Φ±αφ, εφ ±≥αφεΓΦ≥±  ∞σφσσ ±σΩ≡σ≥φ√∞. ┼±δΦ εφ ταß√≥, φαΣσµΣα Γε±±≥αφεΓΦ≥ⁿ Γα° ≥σΩ±≥ ε≈σφⁿ ∞αδα (σ±δΦ εφα Γεεß∙σ ±≤∙σ±≥Γ≤σ≥) .

┴εδⁿ°Φφ±≥Γε UNIXεΓ ±εΣσ≡µα≥ Ωε∞αφΣ≤ DES, Ωε≥ε≡α  ∩ετΓεδ σ≥ ∩εδⁿτεΓα≥σδ■ τα°Φ⌠≡εΓα≥ⁿ Σαφφ√σ, Φ±∩εδⁿτ≤  αδπε≡Φ≥∞ DES.

3.9.2.1.2 Crypt

└φαδεπΦ≈φε Ωε∞αφΣσ DES Ωε∞αφΣα UNIX "crypt" ∩ετΓεδ σ≥ ∩εδⁿτεΓα≥σδ■ τα°Φ⌠≡εΓα≥ⁿ Σαφφ√σ. ╩ ±εµαδσφΦ■, αδπε≡Φ≥∞, Φ±∩εδⁿτεΓαφφ√Θ Γ "crypt", ε≈σφⁿ ±δαß√Θ (ε±φεΓ√Γασ≥±  φα ≤±≥≡εΘ±≥Γσ Γ≡σ∞σφ Γ≥ε≡εΘ ∞Φ≡εΓεΘ ΓεΘφ√), Φ ⌠αΘδ√, τα°Φ⌠≡εΓαφφ√σ ²≥εΘ Ωε∞αφΣεΘ, ∞επ≤≥ ß√≥ⁿ ≡α±°Φ⌠≡εΓαφ√ τα φσ±ΩεδⁿΩε ≈α±εΓ.

3.9.2.1.3 Diskreet

─δ  ε∩σ≡α÷ΦεφφεΘ ±≡σΣ√ MS-DOS Φ Windows ⌠Φ≡∞εΘ Symantec ≡ατ≡αßε≥αφα ∩≡επ≡α∞∞α Diskreet, Γ⌡εΣ ∙α  Γ ∩αΩσ≥ Norton Utilities. ╬φα ≥αΩµσ ≡σαδΦτ≤σ≥ αδπε≡Φ≥∞ DES ∩≡Φ °Φ⌠≡εΓαφΦΦ ⌠αΘδεΓ, α ≥αΩµσ εßδαΣασ≥ ≡ Σε∞ Σ≡≤πΦ⌡ Γετ∞εµφε±≥σΘ.

3.9.2.1.4 ╟α°Φ⌠≡εΓαφφ√σ α≡⌡ΦΓ√

─δ  ²≥εΘ µσ ±≡σΣ√ ∞εµφε Γε±∩εδⁿτεΓα≥ⁿ±  α≡⌡ΦΓα≥ε≡ε∞ Pkzip ⌠Φ≡∞√ PkWare, ταΣαΓ ∩≡Φ ±ετΣαφΦΦ α≡⌡ΦΓα ≡σµΦ∞ °Φ⌠≡εΓαφΦ . └δπε≡Φ≥∞, Φ±∩εδⁿτ≤σ∞√Θ ²≥εΘ ∩≡επ≡α∞∞εΘ, Σε±≥α≥ε≈φε ±Φδⁿφ√Θ. ╥αΩεΘ µσ ≡σµΦ∞ σ±≥ⁿ Φ Γ Σ≡≤πε∞ ∩ε∩≤δ ≡φε∞ α≡⌡ΦΓα≥ε≡σ ARJ, φε ≥α∞ Φ±∩εδⁿτ≤σ≥±  Ω≡αΘφσ ∩≡Φ∞Φ≥ΦΓφ√Θ αδπε≡Φ≥∞, ∩ε²≥ε∞≤ Φ∞ ∩εδⁿτεΓα≥ⁿ±  φσ ≡σΩε∞σφΣ≤σ≥± 

3.9.2.2 ▌δσΩ≥≡εφφα  ∩ε≈≥α ± ∩εΓ√°σφφεΘ τα∙Φ≥εΘ

▌δσΩ≥≡εφφ√σ ∩Φ±ⁿ∞α εß√≈φε ∩σ≡σΣα■≥±  ∩ε ±σ≥Φ Γ ≈Φ≥αßσδⁿφε∞ ΓΦΣσ (≥ε σ±≥ⁿ δ■ßεΘ ∞εµσ≥ ∩≡ε≈Φ≥α≥ⁿ Φ⌡). ╩εφσ≈φε, ²≥ε φσ⌡ε≡ε°ε. ▌δσΩ≥≡εφφεσ ∩Φ±ⁿ∞ε ± ∩εΓ√°σφφεΘ ßστε∩α±φε±≥ⁿ■ εßσ±∩σ≈ΦΓασ≥ ±≡σΣ±≥Γε Σδ  αΓ≥ε∞α≥Φ≈σ±Ωεπε °Φ⌠≡εΓαφΦ  ²δσΩ≥≡εφφ√⌡ ∩Φ±σ∞, ∩ε²≥ε∞≤ ≈σδεΓσΩ≤, ≥αΘφε ∩≡ε±∞α≥≡ΦΓα■∙σ∞≤ ∩Φ±ⁿ∞α Γ ∞σ±≥σ Φ⌡ ⌡≡αφσφΦ  ∩σ≡σΣ ≡α±±√δΩεΘ φσδσπΩε ß≤Σσ≥ ∩≡ε≈Φ≥α≥ⁿ Φ⌡. ╤σΘ≈α± ≡ατ≡αßα≥√Γα■≥±  φσ±ΩεδⁿΩε ∩αΩσ≥εΓ ²δσΩ≥≡εφφεΘ ∩ε≈≥√ ± ∩εΓ√°σφφεΘ ßστε∩α±φε±≥ⁿ■ Φ ß≤Σ≤≥ Γ∩ε±δσΣ±≥ΓΦΦ ≡α±∩≡ε±≥≡αφσφ√ ∩ε ╚φ≥σ≡φσ≥≤. ╧≡ε≥εΩεδ σσ ≡σαδΦτα÷ΦΦ ε∩Φ±αφ Γ RFC1113, 1114 Φ 1115[7,8,9]. ╤ε Γpσ∞σφσ∞ ±≥α≥≤± ±≥αφΣαp≥Φτα÷ΦΦ ∞εµσ≥ Φτ∞σφΦ≥ⁿ± , ∩ε²≥ε∞≤ ∩ε±∞ε≥pΦ≥σ ≥σ≤∙σσ ΦτΣαφΦσ "╤∩Φ±Ωα ε⌠Φ÷Φαδⁿφ√⌡ ∩pε≥εΩεδεΓ IAB"(±σΘ≈α± RFC 1200[21])

3.9.3 └≤≥σφ≥Φ⌠ΦΩα÷Φ  ε≥∩≡αΓΦ≥σδ 

╠√, ΩαΩ ∩≡αΓΦδε, Γσ≡Φ∞, ≈≥ε Γ ταπεδεΓΩσ ²δσΩ≥≡εφφεπε ∩Φ±ⁿ∞α ≤Ωαταφ Φ±≥Φφφ√Θ ε≥∩≡αΓΦ≥σδⁿ ±εεß∙σφΦ . ╥σ∞ φσ ∞σφσσ, ∞εµφε δσπΩε ∩εΣ∞σφΦ≥ⁿ ε≥∩≡αΓΦ≥σδ  ∩Φ±ⁿ∞α. └≤≥σφ≥Φ⌠ΦΩα÷Φ  ε≥∩≡αΓΦ≥σδ  εßσ±∩σ≈ΦΓασ≥ ±≡σΣ±≥Γε, ∩ετΓεδ ■∙σσ ≤Σε±≥εΓσ≡Φ≥ⁿ ≥ε, ≈≥ε ≤Ωαταφ φα±≥ε ∙ΦΘ ε≥∩≡αΓΦ≥σδⁿ ≥αΩΦ∞ µσ ±∩ε±εßε∞, ΩαΩΦ∞ φε≥α≡Φαδⁿφα  Ωεφ≥ε≡α ≤Σε±≥εΓσ≡ σ≥ ∩εΣ∩Φ±ⁿ φα ΣεΩ≤∞σφ≥σ. ▌≥ε Σσδασ≥±  ∩ε±≡σΣ±≥Γε∞ Ω≡Φ∩≥ε±Φ±≥σ∞√ ± "ε≥Ω≡√≥√∞ Ωδ■≈ε∞".

╩≡Φ∩≥ε±Φ±≥σ∞α ± ε≥Ω≡√≥√∞ Ωδ■≈ε∞ ε≥δΦ≈ασ≥±  ε≥ Ω≡Φ∩≥ε±Φ±≥σ∞√ ± ±σΩ≡σ≥φ√∞ Ωδ■≈ε∞ φσ±ΩεδⁿΩΦ∞Φ ε±εßσφφε±≥ ∞Φ. ┬ε-∩σ≡Γ√⌡, ±Φ±≥σ∞α ± ε≥Ω≡√≥√∞ Ωδ■≈ε∞ Φ±∩εδⁿτ≤σ≥ ΣΓα Ωδ■≈α, ε≥Ω≡√≥√Θ Ωδ■≈, Ωε≥ε≡√Θ ∞εµσ≥ Φ±∩εδⁿτεΓα≥ⁿ δ■ßεΘ, Φ ταΩ≡√≥√Θ Ωδ■≈, Ωε≥ε≡√Θ Φ±∩εδⁿτ≤σ≥ ≥εδⁿΩε ε≥∩≡αΓΦ≥σδⁿ ±εεß∙σφΦ . ╬≥∩≡αΓΦ≥σδⁿ ∩≡Φ∞σφ σ≥ ταΩ≡√≥√Θ Ωδ■≈ Σδ  °Φ⌠≡εΓαφΦ  ±εεß∙σφΦ  (ΩαΩ Γ DES). ╧εδ≤≈α≥σδⁿ, Ωε≥ε≡ε∞≤ ε≥∩≡αΓΦ≥σδⁿ ∩σ≡σΣαδ ε≥Ω≡√≥√Θ Ωδ■≈, ∞εµσ≥ τα≥σ∞ ≡α±°Φ⌠≡εΓα≥ⁿ ±εεß∙σφΦσ.

┬ ²≥εΘ ±⌡σ∞σ ε≥Ω≡√≥√Θ Ωδ■≈ Φ±∩εδⁿτ≤σ≥±  Σδ  α≤≥σφ≥Φ⌠ΦΩα÷ΦΦ Φ±∩εδⁿτεΓαφΦ  ε≥∩≡αΓΦ≥σδσ∞ ±Γεσπε ταΩ≡√≥επε Ωδ■≈α, Φ, ΩαΩ ±δσΣ±≥ΓΦσ, Σδ  ßεδσσ φαΣσµφεΘ ΦΣσφ≥Φ⌠ΦΩα÷ΦΦ ε≥∩≡αΓΦ≥σδ . ═αΦßεδσσ ΦτΓσ±≥φεΘ ≡σαδΦτα÷ΦσΘ Ω≡Φ∩≥ε±Φ±≥σ∞√ ± ε≥Ω≡√≥√∞ Ωδ■≈ε∞  Γδ σ≥±  ±Φ±≥σ∞α RSA[26]. ╤≥αφΣα≡≥ ╚φ≥σ≡φσ≥α φα ²δσΩ≥≡εφφ≤■ ∩ε≈≥≤ ± ∩εΓ√°σφφεΘ ßστε∩α±φε±≥ⁿ■ Φ±∩εδⁿτ≤σ≥ ±Φ±≥σ∞≤ RSA.

3.9.4 ╓σδε±≥φε±≥ⁿ Φφ⌠ε≡∞α÷ΦΦ

╓σδε±≥φε±≥ⁿ■ Φφ⌠ε≡∞α÷ΦΦ φατ√Γα■≥ ≥αΩεσ σσ ±ε±≥ε φΦσ, ∩≡Φ Ωε≥ε≡ε∞ εφα  Γδ σ≥±  ∩εδφεΘ, Ωε≡≡σΩ≥φεΘ Φ φσ Φτ∞σφ δα±ⁿ ± ≥επε ∞ε∞σφ≥α, ΩεπΣα εφα Γ ∩ε±δσΣφΦΘ ≡ατ ∩≡εΓσ≡ δα±ⁿ φα ÷σδε±≥φε±≥ⁿ. ╟φα≈σφΦσ ÷σδε±≥φε±≥Φ Φφ⌠ε≡∞α÷ΦΦ Σδ  ε≡παφΦτα÷ΦΦ ∞εµσ≥ ∞σφ ≥ⁿ± . ═α∩≡Φ∞σ≡, Σδ  Γεσφφ√⌡ Φ ∩≡αΓΦ≥σδⁿ±≥Γσφφ√⌡ ε≡παφΦτα÷ΦΘ ßεδσσ Γαµφε ∩≡σΣε≥Γ≡α≥Φ≥ⁿ ≡α±Ω≡√≥Φσ ±σΩ≡σ≥φεΘ Φφ⌠ε≡∞α÷ΦΦ, φσταΓΦ±Φ∞ε ε≥ ≥επε, Γσ≡φα εφα ΦδΦ φσ≥. ┴αφΩ≤, ± Σ≡≤πεΘ ±≥ε≡εφ√, ßεδσσ Γαµφε, ≈≥εß√ Φφ⌠ε≡∞α÷Φ  ε ±≈σ≥α⌡ σπε ΩδΦσφ≥εΓ ß√δα ∩εδφεΘ Φ ≥ε≈φεΘ.

╠φεπΦσ ∞σ⌡αφΦτ∞√ τα∙Φ≥√ Γ └╤, α ≥αΩµσ ∞σ≡√ ßστε∩α±φε±≥Φ εΩατ√Γα■≥ ΓδΦ φΦσ φα ÷σδε±≥φε±≥ⁿ Φφ⌠ε≡∞α÷ΦΦ. ╥≡αΣΦ÷Φεφφ√σ ∞σ⌡αφΦτ∞√ ≤∩≡αΓδσφΦ  Σε±≥≤∩ε∞ ∩≡σΣε±≥αΓδ ■≥ ±≡σΣ±≥Γα ≤∩≡αΓδσφΦ  ≥σ∞, Ω≥ε ∞εµσ≥ Φ∞σ≥ⁿ Σε±≥≤∩ Ω Φφ⌠ε≡∞α÷ΦΦ. ╤α∞Φ ∩ε ±σßσ ²≥Φ ∞σ⌡αφΦτ∞√ Γ φσΩε≥ε≡√⌡ ±δ≤≈α ⌡ φσΣε±≥α≥ε≈φ√ Σδ  εßσ±∩σ≈σφΦ  ≥≡σß≤σ∞εΘ ±≥σ∩σφΦ ÷σδε±≥φε±≥Φ. ═Φµσ Ω≡α≥Ωε ε∩Φ±αφ ≡ Σ Σ≡≤πΦ⌡ ∞σ⌡αφΦτ∞εΓ.

╤≥εΦ≥ ε≥∞σ≥Φ≥ⁿ, ≈≥ε ±≤∙σ±≥Γ≤■≥ Σ≡≤πΦσ α±∩σΩ≥√ ∩εΣΣσ≡µαφΦ  ÷σδε±≥φε±≥Φ └╤ ∩ε∞Φ∞ε ²≥Φ⌡ ∞σ⌡αφΦτ∞εΓ, ≥αΩΦσ, ΩαΩ ∩σ≡σΩ≡σ±≥φ√Θ Ωεφ≥≡εδⁿ, Φ ∩≡ε÷σΣ≤≡√ ∩≡εΓσ≡ΩΦ ÷σδε±≥φε±≥Φ. ┬ ταΣα≈≤ Σαφφεπε ΣεΩ≤∞σφ≥α φσ Γ⌡εΣΦ≥ Φ⌡ ε∩Φ±αφΦσ.

3.9.4.1 ╩εφ≥≡εδⁿφ√σ ±≤∞∞√

▀Γδ  ±ⁿ ±α∞√∞ ∩≡ε±≥√∞ ∞σ⌡αφΦτ∞ε∞ ∩≡εΓσ≡ΩΦ ÷σδε±≥φε±≥Φ, ∩≡ε±≥α  ∩≡ε÷σΣ≤≡α ≡α±≈σ≥α Ωεφ≥≡εδⁿφεΘ ±≤∞∞√ ∞εµσ≥ Γ√≈Φ±δΦ≥ⁿ σσ τφα≈σφΦσ Σδ  ±Φ±≥σ∞φεπε ⌠αΘδα Φ ±≡αΓφΦ≥ⁿ σπε ± ²≥αδεφφ√∞ τφα≈σφΦσ∞. ┼±δΦ εφΦ ≡αΓφ√, ≥ε ⌠αΘδ, ±Ωε≡σσ Γ±σπε, φσ Φτ∞σφ δ± . ┼±δΦ φσ≥, ≥ε Ω≥ε-≥ε Φτ∞σφΦδ ⌠αΘδ.

╒ε≥  σσ Φ ε≈σφⁿ δσπΩε ≡σαδΦτεΓα≥ⁿ, Ωεφ≥≡εδⁿφα  ±≤∞∞α Φ∞σσ≥ ±σ≡ⁿστφ√Θ φσΣε±≥α≥εΩ, ταΩδ■≈α■∙ΦΘ±  Γ ≥ε∞, ≈≥ε εφα ∩≡ε±≥α, Φ α≥αΩ≤■∙ΦΘ ∞εµσ≥ δσπΩε ΣεßαΓΦ≥ⁿ φσ±ΩεδⁿΩε ±Φ∞ΓεδεΓ Ω ⌠αΘδ≤ Σδ  ≥επε, ≈≥εß√ ∩εδ≤≈Φ≥ⁿ Ωε≡≡σΩ≥φεσ τφα≈σφΦσ.

╤∩σ÷Φ⌠Φ≈σ±ΩΦΘ ΓΦΣ Ωεφ≥≡εδⁿφεΘ ±≤∞∞√, φατ√Γασ∞√Θ ÷ΦΩδΦ≈σ±ΩεΘ Ωεφ≥≡εδⁿφεΘ ±≤∞∞εΘ (╓╩╤) τφα≈Φ≥σδⁿφε ßεδσσ φαΣσµσφ, ≈σ∞ ∩≡ε±≥α  Ωεφ≥≡εδⁿφα  ±≤∞∞α. ╬φα φστφα≈Φ≥σδⁿφε ±δεµφσσ Γ ≡σαδΦτα÷ΦΦ, Φ εßσ±∩σ≈ΦΓασ≥ ßεδⁿ°≤■ ±≥σ∩σφⁿ εßφα≡≤µσφΦ  ε°ΦßεΩ. ╥σ∞ φσ ∞σφσσ, εφα ≥εµσ ∞εµσ≥ ß√≥ⁿ ±Ωε∞∩≡ε∞σ≥Φ≡εΓαφα α≥αΩ≤■∙Φ∞.

╩εφ≥≡εδⁿφ√σ ±≤∞∞√ ∞επ≤≥ Φ±∩εδⁿτεΓα≥ⁿ±  Σδ  εßφα≡≤µσφΦ  Φτ∞σφσφΦ  Φφ⌠ε≡∞α÷ΦΦ. ╥σ∞ φσ ∞σφσσ, εφΦ φσ τα∙Φ∙α■≥ αΩ≥ΦΓφε ε≥ Φτ∞σφσφΦΘ. ─δ  ²≥επε ±δσΣ≤σ≥ Φ±∩εδⁿτεΓα≥ⁿ Σ≡≤πΦσ ∞σ⌡αφΦτ∞√, ≥αΩΦσ ΩαΩ ≤∩≡αΓδσφΦσ Σε±≥≤∩ε∞ Φ °Φ⌠≡εΓαφΦσ.

3.9.4.2 ╩≡Φ∩≥επ≡α⌠Φ≈σ±ΩΦσ Ωεφ≥≡εδⁿφ√σ ±≤∞∞√

╧≡Φ Φ±∩εδⁿτεΓαφΦΦ Ω≡Φ∩≥επ≡α⌠Φ≈σ±ΩΦ⌡ Ωεφ≥≡εδⁿφ√⌡ ±≤∞∞ (≥αΩµσ φατ√Γασ∞√⌡ ÷Φ⌠≡εΓεΘ ∩εΣ∩Φ±ⁿ■) ⌠αΘδ ΣσδΦ≥±  φα φσßεδⁿ°Φσ ≈α±≥Φ, Σδ  ΩαµΣεΘ Γ√≈Φ±δ ■≥±  ╓╩╤, α τα≥σ∞ Γ±σ ╓╩╤ ±εßΦ≡α■≥±  Γ∞σ±≥σ. ┬ ταΓΦ±Φ∞ε±≥Φ ε≥ Φ±∩εδⁿτ≤σ∞επε αδπε≡Φ≥∞α ²≥ε ∞εµσ≥ Σα≥ⁿ ∩ε≈≥Φ φα- Σσµφ√Θ ∞σ≥εΣ ε∩≡σΣσδσφΦ  ≥επε, ß√δ δΦ Φτ∞σφσφ ⌠αΘδ. ▌≥ε≥ ∞σ⌡αφΦτ∞ ε∩Φ≡ασ≥±  φα ≥ε, ≈≥ε εφ ≥≡σß≤σ≥ ßεδⁿ°Φ⌡ Γ√≈Φ±δΦ≥σδⁿφ√⌡ τα≥≡α≥, Φ ∞εµσ≥ ß√≥ⁿ Γ∩εδφσ ∩εΣ⌡εΣ ∙Φ∞, Ω≡ε∞σ ≥σ⌡ ±δ≤≈ασΓ, ΩεπΣα ≥≡σß≤σ≥±  ±α∞α  ∞ε∙φα  τα∙Φ≥α ÷σδε±≥φε±≥Φ, ΩαΩα  ≥εδⁿΩε Γετ∞εµφα.

─≡≤πεΘ αφαδεπΦ≈φ√Θ ∞σ⌡αφΦτ∞, φατ√Γασ∞√Θ εΣφε∩≡ε⌡εΣφεΘ ⌡²°-⌠≤φΩ÷ΦσΘ (ΦδΦ ΩεΣε∞ εßφα≡≤µσφΦ  ∞αφΦ∩≤δ ÷ΦΘ (╩╬╠)), ∞εµσ≥ ≥αΩµσ Φ±∩εδⁿτεΓα≥ⁿ±  Σδ  ≤φΦΩαδⁿφεΘ ΦΣσφ≥Φ⌠ΦΩα÷ΦΦ ⌠αΘδα. ╚Σσ  ±ε±≥εΦ≥ Γ ≥ε∞, ≈≥ε φσ ±≤∙σ±≥Γ≤σ≥ ΣΓ≤⌡ τφα≈σφΦΘ Γ⌡εΣφ√⌡ Σαφφ√⌡ Σδ  Ωε≥ε≡√⌡ Γ√⌡εΣφ√σ Σαφφ√σ ß√δΦ ß√ εΣΦφαΩεΓ√∞Φ, ∩ε²≥ε∞≤ ∞εΣΦ⌠Φ÷Φ≡εΓαφφ√Θ ⌠αΘδ φσ ß≤Σσ≥ Φ∞σ≥ⁿ ≥ε µσ ±α∞εσ τφα≈σφΦσ ⌡²°-⌠≤φΩ÷ΦΦ. ╬Σφε∩≡ε⌡εΣφ√σ ⌡²°-⌠≤φΩ÷ΦΦ ∞επ≤≥ ß√≥ⁿ ²⌠⌠σΩ≥ΦΓφε ≡σαδΦτεΓαφ√ Γ ≡ Σσ └╤, ≈≥ε Σσδασ≥ Γετ∞εµφ√∞ ±≤∙σ±≥ΓεΓαφΦσ φαΣσµφεΘ ∩≡εΓσ≡ΩΦ ÷σδε±≥φε±≥Φ. ╚∞σφφε ⌡²°-⌠≤φΩ÷Φ  δσπδα Γ ε±φεΓ≤ αδπε≡Φ≥∞α ÷Φ⌠≡εΓεΘ ∩εΣ∩Φ±Φ, ε∩Φ±αφφεπε Γ ├╬╤╥σ. (Snefru, εΣφε∩pε⌡εΣφα  ⌡²°-⌠≤φΩ÷Φ , Σε±≥≤∩φα  ≈σpστ USENET ΦδΦ ╚φ≥σpφσ≥,  Γδ σ≥±  εΣφΦ∞ Φτ ∩pΦ∞σpεΓ ²⌠⌠σΩ≥ΦΓφεΘ εΣφε∩pε⌡εΣφεΘ ⌡²°-⌠≤φΩ÷ΦΦ).[10]

3.9.5 ╬π≡αφΦ≈σφΦσ ±σ≥σΓεπε Σε±≥≤∩α

╬±φεΓφ√σ ±σ≥σΓ√σ ∩≡ε≥εΩεδ√, Φ±∩εδⁿτ≤σ∞√σ Γ ╚φ≥σ≡φσ≥σ, IP(RFC 791), [11] TCP (RFC 793) [12] Φ UDP (RFC 768) [13] ±εΣσ≡µα≥ ε∩≡σΣσδσφφ≤■ ≤∩≡αΓδ ■∙≤■ Φφ⌠ε≡∞α÷Φ■, Ωε≥ε≡α  ∞εµσ≥ ß√≥ⁿ Φ±∩εδⁿτεΓαφα Σδ  επ≡αφΦ≈σφΦ  Σε±≥≤∩α Ω ε∩≡σΣσδσφφ√∞ ▌┬╠ ΦδΦ ±σ≥ ∞ Γφ≤≥≡Φ ε≡παφΦτα÷ΦΦ.

╟απεδεΓεΩ ∩αΩσ≥α IP ±εΣσ≡µΦ≥ ±σ≥σΓ√σ αΣ≡σ±α ΩαΩ ε≥∩≡αΓΦ≥σδ , ≥αΩ Φ ∩εδ≤≈α≥σδ  ∩αΩσ≥α. ┴εδσσ ≥επε, ∩≡ε≥εΩεδ√ TCP Φ UDP ≡αßε≥α■≥ Γ ≥σ≡∞Φφα⌡ "∩ε≡≥εΓ", Ωε≥ε≡√σ ΦΣσφ≥Φ⌠Φ÷Φ≡≤■≥ Ωεφσ≈φ√σ ≥ε≈ΩΦ (εß√≈φε ±σ≥σΓ√σ ±σ≡Γσ≡√) Φ ∩≤≥Φ ΓταΦ∞εΣσΘ±≥ΓΦ . ┬ φσΩε≥ε≡√⌡ ±δ≤≈α ⌡ ∞εµσ≥ ∩ε≥≡σßεΓα≥ⁿ±  τα∩≡σ≥Φ≥ⁿ Σε±≥≤∩ Ω ΩεφΩ≡σ≥φε∞≤ ∩ε≡≥≤ TCP ΦδΦ UDP, ΦδΦ Ω ε∩≡σΣσδσφφ√∞ ▌┬╠ Φ ±σ≥ ∞.

3.9.5.1 ╥αßδΦ÷√ ∞α≡°≡≤≥Φτα÷ΦΦ °δ■τα

╬ΣφΦ∞ Φτ ±α∞√⌡ ∩≡ε±≥√⌡ ∩εΣ⌡εΣεΓ Ω τα∙Φ≥σ ε≥ φσµσδα≥σδⁿφ√⌡ ±σ≥σΓ√⌡ ±εσΣΦφσφΦΘ  Γδ σ≥±  ≤ΣαδσφΦσ ε∩≡σΣσδσφφ√⌡ ±σ≥σΘ Φτ ≥αßδΦ÷ ∞α≡°≡≤≥Φτα÷ΦΦ °δ■τεΓ. ▌≥ε Σσδασ≥ "φσΓετ∞εµφ√∞" Σδ  ▌┬╠ ∩ε±√δα≥ⁿ ∩αΩσ≥√ ²≥Φ∞ ±σ≥ ∞. (┴εδⁿ°Φφ±≥Γε ∩≡ε≥εΩεδεΓ ≥≡σß≤σ≥ Σ≤∩δσΩ±φεπε ≤∩≡αΓδσφΦ  ∩ε≥εΩε∞ Σαµσ Σδ  ±Φ∞∩δσΩ±φεπε ΓταΦ∞εΣσΘ±≥ΓΦ , ∩ε²≥ε∞≤ ≡ατ≡√Γα ∞α≡°≡≤≥α ± εΣφεΘ ±≥ε≡εφ√ Γ∩εδφσ Σε±≥α≥ε≈φε.)

▌≥ε≥ ∩εΣ⌡εΣ εß√≈φε ∩≡Φ∞σφ σ≥±  Γ "πε≡ ∙Φ⌡ ±≥σφα⌡" Φ ≡σαδΦτ≤σ≥ τα∙Φ≥≤ ε≥ ∩σ≡σΣα≈Φ Φφ⌠ε≡∞α÷ΦΦ ε ∞σ±≥φ√⌡ ∩≤≥ ⌡ Γφσ°φσ∞≤ ∞Φ≡≤. ╬φ φσ ε≈σφⁿ ⌡ε≡ε° Φτ-τα ≥επε, ≈≥ε εφ "±δΦ°Ωε∞ τα∙Φ∙ασ≥" (φα∩≡Φ∞σ≡, τα∩≡σ∙σφΦσ Σε±≥≤∩α Ω εΣφεΘ ▌┬╠ Γ ±σ≥Φ Γ√δΦΓασ≥±  Γ τα∩≡σ∙σφΦσ Σε±≥≤∩α Ωε Γ±σΘ ±σ≥Φ).

3.9.5.2 ╘Φδⁿ≥≡α÷Φ  ∩αΩσ≥εΓ ∞α≡°≡≤≥Φτα≥ε≡ε∞

╠φεπΦσ Ωε∞∞σ≡≈σ±ΩΦ Σε±≥≤∩φ√σ °δ■τ√ (Ωε≥ε≡√⌡ ßεδσσ ∩≡αΓΦδⁿφε φατ√Γα≥ⁿ ∞α≡°≡≤≥Φτα≥ε≡α∞Φ) ∩≡σΣε±≥αΓδ ■≥ Γετ∞εµφε±≥ⁿ ⌠Φδⁿ≥≡εΓα≥ⁿ ∩αΩσ≥√ φσ ≥εδⁿΩε φα ε±φεΓσ ε≥∩≡αΓΦ≥σδ  Φ ∩εδ≤≈α≥σδ , φε ≥αΩµσ φα Ωε∞ßΦφα÷ΦΦ ε≥∩≡αΓΦ≥σδⁿ-∩εδ≤≈α≥σδⁿ. ▌≥ε≥ ∞σ⌡αφΦτ∞ ∞εµσ≥ ß√≥ⁿ Φ±∩εδⁿτεΓαφ Σδ  τα∩≡σ≥α Σε±≥≤∩α Ω ΩεφΩ≡σ≥φεΘ ▌┬╠, ±σ≥Φ ΦδΦ ∩εΣ±σ≥Φ ε≥ Σ≡≤πεΘ ΩεφΩ≡σ≥φεΘ ▌┬╠, ±σ≥Φ ΦδΦ ∩εΣ±σ≥Φ.

╪δ■τεΓ√σ ±Φ±≥σ∞√ φσ±ΩεδⁿΩΦ⌡ ∩≡εΦτΓεΣΦ≥σδσΘ (φα∩≡Φ∞σ≡, CISCO) ∩εΣΣσ≡µΦΓα■≥ ßεδσσ ±δεµφ≤■ ±⌡σ∞≤, ∩ετΓεδ   ßεδσσ ≥εφΩε ταΣαΓα≥ⁿ αΣ≡σ±α ε≥∩≡αΓΦ≥σδ  Φ ∩εδ≤≈α≥σδ . ╚±∩εδⁿτ≤  ∞α±ΩΦ αΣ≡σ±εΓ, ∞εµφε τα∩≡σ≥Φ≥ⁿ Σε±≥≤∩ Ωε Γ±σ∞ ▌┬╠, Ω≡ε∞σ εΣφεΘ Γ ΩαΩεΘ-δΦßε ±σ≥Φ. ╠α≡°≡≤≥Φτα≥ε≡√ CISCO ≥αΩµσ ε±≤∙σ±≥Γδ ■≥ ⌠Φδⁿ≥≡α÷Φ■ φα ε±φεΓσ ≥Φ∩α ∩≡ε≥εΩεδα Γ IP Φ φε∞σ≡εΓ ∩ε≡≥εΓ TCP Φ UDP[14].

┬±■ ²≥≤ τα∙Φ≥≤ ∞εµφε εßεΘ≥Φ ± ∩ε∞ε∙ⁿ■ ∩αΩσ≥εΓ ± ε∩÷ΦσΘ "∞α≡°≡≤≥Φτα÷Φ  Φ±≥ε≈φΦΩα", φα∩≡αΓδσφφ√⌡ Ω "±σΩ≡σ≥φεΘ" ±σ≥Φ. ╧αΩσ≥√ ± ∞α≡°≡≤≥Φτα÷ΦσΘ Φ±≥ε≈φΦΩα ∞επ≤≥ ß√≥ⁿ ε≥⌠Φδⁿ≥≡εΓαφ√ °δ■τα∞Φ, φε ²≥ε επ≡αφΦ≈Φ≥ Γ√∩εδφσφΦσ Σ≡≤πΦ⌡ ±αφΩ÷ΦεφΦ≡εΓαφφ√⌡ ταΣα≈, ≥αΩΦ⌡ ΩαΩ ΣΦαπφε±≥Φ≡εΓαφΦσ ε°ΦßεΩ ∞α≡°≡≤≥Φτα÷ΦΦ.

3.9.6 ╤Φ±≥σ∞√ α≤≥σφ≥Φ⌠ΦΩα÷ΦΦ

└≤≥σφ≥Φ⌠ΦΩα÷ΦσΘ φατ√Γα■≥ ∩≡ε÷σ±± ΣεΩατα≥σδⁿ±≥Γα ≥επε, ≈≥ε τα Γδσφφα  ±≤∙φε±≥ⁿ ΣσΘ±≥ΓΦ≥σδⁿφε Φ∞σσ≥ ∩εδφε∞ε≈Φ , φατφα≈σφφ√σ σΘ. ╤Φ±≥σ∞√ α≤≥σφ≥Φ⌠ΦΩα÷ΦΦ  Γδ ■≥±  α∩∩α≡α≥φ√∞Φ, ∩≡επ≡α∞∞φ√∞Φ ΦδΦ ε≡παφΦτα÷Φεφφ√∞Φ ∞σ⌡αφΦτ∞α∞Φ, ∩ετΓεδ ■∙Φ∞Φ ∩εδⁿτεΓα≥σδ■ ∩εδ≤≈Φ≥ⁿ Σε±≥≤∩ Ω Γ√≈Φ±δΦ≥σδⁿφ√∞ ≡σ±≤≡±α∞. ═α∩≡Φ∞σ≡, ±Φ±≥σ∞φ√Θ αΣ∞ΦφΦ±≥≡α≥ε≡, ΣεßαΓδ ■∙ΦΘ ≡σπΦ±≥≡α÷Φεφφ√σ Φ∞σφα Γ └╤,  Γδ σ≥±  ≈α±≥ⁿ■ ±Φ±≥σ∞√ α≤≥σφ≥Φ⌠ΦΩα÷ΦΦ. ─≡≤πΦ∞ ∩≡Φ∞σ≡ε∞  Γδ ■≥±  ≤±≥≡εΘ±≥Γα ±≈Φ≥√ΓαφΦ  ε≥∩σ≈α≥ΩεΓ ∩αδⁿ÷σΓ, εßσ±∩σ≈ΦΓα■∙Φσ Γ√±εΩε≥σ⌡φεδεπΦ≈φεσ ≡σ°σφΦσ ∩≡εßδσ∞√ ≤±≥αφεΓδσφΦ  ∩εΣδΦφφε±≥Φ ∩εδⁿτεΓα≥σδ . ┼±δΦ Γ Γα°σΘ ε≡παφΦτα÷ΦΦ φσ ß≤Σσ≥ ∩≡εΓσ≡ ≥ⁿ±  ∩εΣδΦφφε±≥ⁿ δΦ≈φε±≥Φ ∩εδⁿτεΓα≥σδ  ∩σ≡σΣ ≡αßε≥εΘ ± └╤, ≥ε Γα°Φ └╤ ß≤Σ≤≥ ≤ τΓΦ∞√ Ω ≥αΩεπε ≡εΣα α≥αΩα∞.

╬ß√≈φε ∩εδⁿτεΓα≥σδⁿ α≤≥σφ≥Φ⌠Φ÷Φ≡≤σ≥ ±σß  Σδ  └╤ ± ∩ε∞ε∙ⁿ■ ΓΓεΣα ∩α≡εδ  Γ ε≥Γσ≥ φα ∩εΣ±ΩατΩ≤. ╠σ⌡αφΦτ∞√ Γε∩≡ε±α-ε≥Γσ≥α  Γδ ■≥±  ≤δ≤≈°σφφ√∞Φ ∩ε ±≡αΓφσφΦ■ ± ∩α≡εδ ∞Φ, ≥αΩ ΩαΩ Γ√Σα■≥ φα ²Ω≡αφ ≈α±≥ⁿ Φφ⌠ε≡∞α÷ΦΦ, ΦτΓσ±≥φεΘ ΩαΩ └╤, ≥αΩ Φ ∩εδⁿτεΓα≥σδ■ (φα∩≡Φ∞σ≡, ⌠α∞ΦδΦ  ∞α≥σ≡Φ Σε τα∞≤µσ±≥Γα, Φ ≥.Σ.).

3.9.6.1 ╩σ≡ßσ≡ε±

╩σ≡ßσ≡ε±, φατΓαφφ√Θ ≥αΩ ∩ε Φ∞σφΦ ∞Φ⌠εδεπΦ≈σ±ΩεΘ ±εßαΩΦ, ±≥ε ∙σΘ ≤ Γε≡ε≥ αΣα,  Γδ σ≥±  π≡≤∩∩εΘ ∩≡επ≡α∞∞, Φ±∩εδⁿτ≤σ∞√⌡ Γ ßεδⁿ°εΘ ±σ≥Φ Σδ  ≤±≥αφεΓδσφΦ  ∩εΣδΦφφε±≥Φ ΦΣσφ≥Φ⌠ΦΩα≥ε≡α ∩εδⁿτεΓα≥σδ . ╨ατ≡αßε≥αφφ√Θ Γ ╠α±±α≈≤±σ≥±Ωε∞ ╥σ⌡φεδεπΦ≈σ±Ωε∞ ╚φ±≥Φ≥≤≥σ, εφ Φ±∩εδⁿτ≤σ≥ Ωε∞ßΦφα÷Φ■ °Φ⌠≡εΓαφΦ  Φ ≡α±∩≡σΣσδσφφ√⌡ ßατ Σαφφ√⌡, ∩ε²≥ε∞≤ ∩εδⁿτεΓα≥σδⁿ ≤φΦΓσ≡±Φ≥σ≥±ΩεΘ ±σ≥Φ ∞εµσ≥ ΓεΘ≥Φ Γ └╤ Φ φα≈α≥ⁿ ≡αßε≥α≥ⁿ ± φσΘ ± δ■ßεΘ ▌┬╠ Γ ≤φΦΓσ≡±Φ≥σ≥σ. ▌≥ε ≤Σεßφε Γ ≡ Σσ ±δ≤≈ασΓ, ΩεπΣα Φ∞σσ≥±  ßεδⁿ°εσ ≈Φ±δε ∩ε≥σφ÷Φαδⁿφ√⌡ ∩εδⁿτεΓα≥σδσΘ, Ωε≥ε≡√σ ∞επ≤≥ ≤±≥αφεΓΦ≥ⁿ ±εσΣΦφσφΦσ ± εΣφεΘ Φτ ßεδⁿ°επε ≈Φ±δα ≡αßε≈Φ⌡ ±≥αφ÷ΦΘ. ═σΩε≥ε≡√σ ∩≡εΦτΓεΣΦ≥σδΦ ±σΘ≈α± ΓΩδ■≈α■≥ ╩σ≡ßσ≡ε± Γ ±ΓεΦ ±Φ±≥σ∞√.

╥αΩµσ ±δσΣ≤σ≥ ε≥∞σ≥Φ≥ⁿ, ≈≥ε ⌡ε≥  ╩σ≡ßσ≡ε± Σσ∞εφ±≥≡Φ≡≤σ≥ ±α∞≤■ ±εΓ≡σ∞σφφ≤■ ≥σ⌡φεδεπΦ■ Γ εßδα±≥Φ α≤≥σφ≥Φ⌠ΦΩα÷ΦΦ, Γ σπε ∩≡ε≥εΩεδσ Γ±σ-≥αΩΦ Φ∞σσ≥±  ≡ Σ φσΣε±≥α≥ΩεΓ[15].

3.9.6.2 ╤∞α≡≥-Ωα≡≥√

═σΩε≥ε≡√σ └╤ Φ±∩εδⁿτ≤■≥ "±∞α≡≥-Ωα≡≥√" (≤±≥≡εΘ±≥Γε ≡ατ∞σ≡ε∞ ± ΩαδⁿΩ≤δ ≥ε≡) Σδ  α≤≥σφ≥Φ⌠ΦΩα÷ΦΦ ∩εδⁿτεΓα≥σδσΘ. ▌≥Φ └╤ ∩≡σΣ∩εδαπα■≥, ≈≥ε ΩαµΣ√Θ ∩εδⁿτεΓα≥σδⁿ ΓδαΣσσ≥ ±ΓεΦ∞ ≤±≥≡εΘ±≥Γε∞. ╬Σφα Φτ ≥αΩΦ⌡ └╤ ΓΩδ■≈ασ≥ φεΓ≤■ ∩≡ε÷σΣ≤≡≤ ΓΓεΣα ∩α≡εδ , Ωε≥ε≡α  ≥≡σß≤σ≥ ε≥ ∩εδⁿτεΓα≥σδ  ΓΓσ±≥Φ τφα≈σφΦσ, ∩εδ≤≈σφφεσ ε≥ "±∞α≡≥-Ωα≡≥√", Γ ε≥Γσ≥ φα τα∩≡ε± ∩α≡εδ  ε≥ ▌┬╠. ╬ß√≈φε ▌┬╠ Σασ≥ ∩εδⁿτεΓα≥σδ■ φσΩε≥ε≡≤■ ≈α±≥ⁿ Φφ⌠ε≡∞α÷ΦΦ, Ωε≥ε≡≤■ φ≤µφε ΓΓσ±≥Φ ± ΩδαΓΦα≥≤≡√ Γ ±∞α≡≥-Ωα≡≥≤. ╤∞α≡≥-Ωα≡≥α Γ√Σα±≥ ε≥Γσ≥, Ωε≥ε≡√Θ τα≥σ∞ φ≤µφε ΓΓσ±≥Φ Γ ▌┬╠ ∩σ≡σΣ ≤±≥αφεΓδσφΦσ∞ ±σαφ±α. ─≡≤πα  ≥αΩα  └╤ ΓΩδ■≈ασ≥ ±∞α≡≥-Ωα≡≥≤, Ωε≥ε≡α  Γ√Σασ≥ ≈Φ±δε, ∞σφ ■∙σσ±  ±ε Γ≡σ∞σφσ∞, φε Ωε≥ε≡εσ ±Φφ⌡≡εφΦτΦ≡εΓαφε ± ∩≡επ≡α∞∞εΘ α≤≥σφ≥Φ⌠ΦΩα÷ΦΦ Γ ▌┬╠.

▌≥ε ßεδσσ ⌡ε≡ε°ΦΘ ±∩ε±εß ≡σ°σφΦ  ∩≡εßδσ∞√ α≤≥σφ≥Φ⌠ΦΩα÷ΦΦ, ≈σ∞ εß√≈φ√σ ∩α≡εδΦ. ╤ Σ≡≤πεΘ ±≥ε≡εφ√ Ωεσ-Ω≥ε ∞εµσ≥ ±≈σ±≥ⁿ φσ≤Σεßφ√∞ φε±Φ≥ⁿ ±∞α≡≥-Ωα≡≥≤. ╩≡ε∞σ ≥επε, Γα∞ φαΣε ß≤Σσ≥ τα≥≡α≥Φ≥ⁿ Σε±≥α≥ε≈φε Σσφσπ φα ταΩ≤∩Ω≤ ±∞α≡≥-Ωα≡≥. ═ε ßεπα≥√σ ε≡παφΦτα÷ΦΦ ∞επ≤≥ ∩ετΓεδΦ≥ⁿ ²≥ε, ∩ε²≥ε∞≤ ±∞α≡≥-Ωα≡≥√ φα°δΦ °Φ≡εΩεσ ∩≡Φ∞σφσφΦσ Γ ßαφΩεΓ±ΩΦ⌡ ±Φ±≥σ∞α⌡.

3.9.7 ╩φΦπΦ, ±∩Φ±ΩΦ Φ Φφ⌠εp∞α÷Φεφφ√σ Φ±≥ε≈φΦΩΦ

╤≤∙σ±≥Γ≤σ≥ ∞φεπε ⌡εpε°Φ⌡ Φ±≥ε≈φΦΩεΓ Φφ⌠εp∞α÷ΦΦ Γ ε≥φε°σφΦΦ Ωε∞∩ⁿ■≥σpφεΘ ßστε∩α±φε±≥Φ. └φφε≥ΦpεΓαφφα  ßΦßδΦεπpα⌠Φ  Γ Ωεφ÷σ ²≥επε ΣεΩ≤∞σφ≥α ∞εµσ≥ ∩ε±δ≤µΦ≥ⁿ ⌡εpε°Φ∞ φα≈αδε∞. ╩pε∞σ ≥επε, Φφ⌠εp∞α÷Φ  ∞εµσ≥ ß√≥ⁿ ∩εδ≤≈σφα Φτ Σp≤πΦ⌡ Φ±≥ε≈φΦΩεΓ, ε∩Φ±αφφ√⌡ Γ ²≥ε∞ pατΣσδσ.

3.9.7.1 ╤∩Φ±ΩΦ pα±±√δΩΦ ∩ε ßστε∩α±φε±≥Φ

╤∩Φ±εΩ pα±±√δΩΦ ∩ε ßστε∩α±φε±≥Φ Unix ±≤∙σ±≥Γ≤σ≥ Σδ  ≤ΓσΣε∞δσφΦ  ±Φ±≥σ∞φ√⌡ αΣ∞ΦφΦ±≥pα≥εpεΓ ε ∩pεßδσ∞α⌡ ßστε∩α±φε±≥Φ Σε ≥επε, ΩαΩ ε φΦ⌡ ±≥αφσ≥ ΦτΓσ±≥φε Γ±σ∞, Φ Σδ  ∩pσΣε±≥αΓδσφΦ  Φφ⌠εp∞α÷ΦΦ, ∩ετΓεδ ■∙σΘ ≤δ≤≈°Φ≥ⁿ ßστε∩α±φε±≥ⁿ. ▌≥ε ±∩Φ±εΩ ± επpαφΦ≈σφφ√∞ Σε±≥≤∩ε∞ , Σε±≥≤∩φ√Θ ≥εδⁿΩε Σδ  ≥σ⌡ δ■ΣσΘ, Ω≥ε ∞εµσ≥ ß√≥ⁿ ΓσpΦ⌠Φ÷ΦpεΓαφ ΩαΩ ε≥Γσ≥±≥Γσφφ√Θ τα └╤ Γ εpπαφΦτα÷ΦΦ. ╟α∩pε±√ ε ∩pΦ±εσΣΦφσφΦΦ Ω ²≥ε∞≤ ±∩Φ±Ω≤ Σεδµφ√ ß√≥ⁿ ∩ε±δαφ√ ≥σ∞, Ω≥ε ≤Ωαταφ Γ ßατσ Σαφφ√⌡ WHOIS DDN NIC, ΦδΦ ≥σ∞, Ω≥ε ταpσπΦ±≥pΦpεΓαφ ΩαΩ root φα εΣφεΘ Φτ πδαΓφ√⌡ ▌┬╠ εpπαφΦτα÷ΦΦ. ┬√ Σεδµφ√ ≤Ωατα≥ⁿ, Ω≤Σα ∩ε±√δα≥ⁿ ∩Φ±ⁿ∞α Φτ ²≥επε ±∩Φ±Ωα, ∩pΦ±√δα≥ⁿ δΦ Γα∞ ∩Φ±ⁿ∞α ∩ε ε≥σΣσδⁿφε±≥Φ ΦδΦ σµσφσΣσδⁿφ√σ ΣαΘΣµσ±≥√, Γα° δΦ≈φ√Θ αΣpσ± ²δσΩ≥pεφφεΘ ∩ε≈≥√ Φ φε∞σp ≥σδσ⌠εφα ε≥Γσ≥±≥Γσφφεπε τα ßστε∩α±φε±≥ⁿ, σ±δΦ ²≥ε φσ Γ√, Φ φατΓαφΦσ, αΣpσ± Φ φε∞σp ≥σδσ⌠εφα Γα°σΘ εpπαφΦτα÷ΦΦ. ▌≥α Φφ⌠εp∞α÷Φ  Σεδµφα ß√≥ⁿ SECURITY-REQUEST@CPD.COM.

─αΘΣµσ±≥ RISKS  Γδ σ≥±  ≈α±≥ⁿ■ ╩ε∞Φ≥σ≥α ACM ∩ε Ωε∞∩ⁿ■≥σpα∞ Φ εß∙σ±≥ΓσφφεΘ ∩εδΦ≥ΦΩσ, ∞εΣσpΦp≤σ∞εΘ ╧σ≥σpε∞ ═ⁿ■∞αφφε∞. ╬φ ≥αΩµσ  Γδ σ≥±  ⌠εp≤∞ε∞ ∩ε εß±≤µΣσφΦ■ pΦ±ΩεΓ εß∙σ±≥Γ≤ ε≥ Ωε∞∩ⁿ■≥σpεΓ Φ ±Φ±≥σ∞ φα Φ⌡ ε±φεΓσ, α ≥αΩµσ ∞σ±≥ε∞, πΣσ εß±≤µΣα■≥±  Γε∩pε±√ Ωε∞∩ⁿ■≥σpφεΘ ßστε∩α±φε±≥Φ Φ Ωεφ⌠ΦΣσφ÷Φαδⁿφε±≥Φ. ═α φσ∞ pα±±∞α≥pΦΓαδΦ±ⁿ ≥αΩΦσ Γε∩pε±√, ΩαΩ Φφ÷ΦΣσφ≥ Stark, α≥αΩα Φpαφ±Ωεπε αΓΦαδαΘφσpα Γ ╧σp±ΦΣ±Ωε∞ ταδΦΓσ( Γ ≥εΘ ∞σpσ, Γ ΩαΩεΘ ²≥ε ß√δε ±Γ ταφε ± αΓ≥ε∞α≥ΦτΦpεΓαφφ√∞Φ ±Φ±≥σ∞α∞Φ εp≤µΦ ), ∩pεßδσ∞√ ± ±Φ±≥σ∞α∞Φ ≤∩pαΓδσφΦ  ΓετΣ≤°φ√∞ Φ µσδστφεΣεpεµφ√∞ ΣΓΦµσφΦσ∞, ∩pεπpα∞∞φα  ΦφµσφσpΦ  Φ ∞φεπεσ Σp≤πεσ. ─δ  ∩pΦ±εσΣΦφσφΦ  Ω φσ∞≤ ∩ε°δΦ≥σ ±εεß∙σφΦσ RISKS-DIGEST@CSL.SRI.COM. ▌≥ε≥ ±∩Φ±εΩ ≥αΩµσ Σε±≥≤∩σφ ΩαΩ πp≤∩∩α Γ USENETσ comp.risks.

╤∩Φ±εΩ VIRUS-L  Γδ σ≥±  ⌠εp≤∞ε∞ ∩ε εß±≤µΣσφΦ■ ∩pεßδσ∞ ßεpⁿß√ ± Ωε∞∩ⁿ■≥σpφ√∞Φ ΓΦp≤±α∞Φ, τα∙Φ≥√ ε≥ Ωε∩ΦpεΓαφΦ  ∩pεπpα∞∞ Φ ±Γ ταφφ√∞Φ ± ²≥Φ∞ Γε∩pε±α∞Φ. ▌≥ε≥ ±∩Φ±εΩ ε≥Ωp√≥ Σδ  Γ±σ⌡, Φ pσαδΦτεΓαφ ΩαΩ ∞εΣσpΦp≤σ∞√Θ ΣαΘΣµσ±≥. ┴εδⁿ°α  ≈α±≥ⁿ Φφ⌠εp∞α÷ΦΦ Γ φσ∞ ±Γ ταφα ± ∩σp±εφαδⁿφ√∞Φ Ωε∞∩ⁿ■≥σpα∞Φ, ⌡ε≥  Ωεσ-≈≥ε ∩pΦ∞σφΦ∞ε Φ Σδ  ├┬╠. ─δ  ∩pΦ±εσΣΦφσφΦ  Ω φσ∞≤ ∩ε°δΦ≥σ ∩Φ±ⁿ∞ε SUB VIRUS-L Γα°σ_∩εδφεσ_Φ∞  ∩ε αΣpσ±≤ LISTSERV%LEHIIMB1.BITNET@MITVMA.MIT.EDU. ▌≥ε≥ ±∩Φ±εΩ ≥αΩµσ Σε±≥≤∩σφ ΩαΩ πp≤∩∩α USENET comp.virus.

─αΘΣµσ±≥ ╩ε∞∩ⁿ■≥σpφ√Θ └φΣσπpα≤φΣ " Γδ σ≥±  ε≥Ωp√≥√∞ ⌠εp≤∞ε∞, ∩pσΣφατφα≈σφφ√∞ Σδ  εß∞σφα Φφ⌠εp∞α÷ΦσΘ ∞σµΣ≤ Ωε∞∩ⁿ■≥σpφ√∞Φ ±∩σ÷ΦαδΦ±≥α∞Φ Φ Σδ  ∩pεΓσΣσφΦ  ΣΦ±Ω≤±ΦΘ". ╒ε≥  εφ Φ φσ ∩ε±Γ ∙σφ ∩εδφε±≥ⁿ■ ßστε∩α±φε±≥Φ, Γ φσ∞ ≈α±≥ε ∩pε⌡εΣ ≥ ΣΦ±Ω≤±±ΦΦ ε Ωεφ⌠ΦΣσφ÷Φαδⁿφε±≥Φ Φ Σp≤πΦ⌡ Γε∩pε±α⌡, ±Γ ταφφ√⌡ ± ßστε∩α±φε±≥ⁿ■. ▌≥ε ±∩Φ±εΩ ∞εµσ≥ ß√≥ⁿ ∩εδ≤≈σφ ΩαΩ πp≤∩∩α USENET alt.society.cu-digest. ╚δΦ Ω φσ∞≤ ∞εµφε ∩pΦ±εσΣΦφΦ≥ⁿ± , ∩ε±δαΓ ∩Φ±ⁿ∞ε ├εpΣεφ≤ ╠σΘσp≤( TK0JUT2%NIU.bitnet@mitvma.mit.edu). ╧Φ±ⁿ∞α ∞επ≤≥ φα∩pαΓδ ≥ⁿ±  ∩ε αΣpσ±≤ cud@chinacat.unicom.com.

3.9.7.2 ╤∩Φ±ΩΦ pα±±√δΩΦ ε ±σ≥ ⌡

╤∩Φ±εΩ pα±±√δΩΦ TCP-IP ±δ≤µΦ≥ ΩαΩ ∞σ±≥ε Σδ  ΣΦ±Ω≤±±ΦΘ Σδ  pατpαßε≥≈ΦΩεΓ pσαδΦτα÷ΦΘ ±≥σΩα ∩pε≥εΩεδεΓ TCP-IP Φ εß±δ≤µΦΓα■∙σπε ∩σp±εφαδα φα ²≥Φ⌡ ∞α°Φφα⌡. ╬φ ≥αΩµσ pα±±∞α≥pΦΓασ≥ ∩pεßδσ∞√ ßστε∩α±φε±≥Φ, ±Γ ταφφ√σ ± ±σ≥ⁿ■, ΩεπΣα εφΦ τα≥pαπΦΓα■≥ ∩pεπpα∞∞√, ∩pσΣε±≥αΓδ ■∙Φσ ±σ≥σΓ√σ ±δ≤µß√, ≥αΩΦσ ΩαΩ SendMail. ─δ  ∩pΦ±εσΣΦφσφΦ  Ω ±∩Φ±Ω≤ TCP-IP ∩ε°δΦ≥σ ±εεß∙σφΦσ TCP-IP-REQUEST@NISRC.SRI.COM. ▌≥ε≥ ±∩Φ±εΩ ≥αΩµσ Σε±≥≤∩σφ ΩαΩ πp≤∩∩α USENET comp.protocols.tcp-ip.

SUN-NETS - ΣΦ±Ω≤±±Φεφφ√Θ ±∩Φ±εΩ ∩ε Γε∩pε±α∞, ε≥φε± ∙Φ∞±  Ω pαßε≥σ Ωε∞∩ⁿ■≥σpεΓ ± ╬╤ SUN Γ ±σ≥ ⌡. ┴εδⁿ°α  ≈α±≥ⁿ ΣΦ±Ω≤±±Φ ±Γ ταφα ± NFS, NIS(╞σδ≥√σ ╤≥pαφΦ÷√), Φ ±σpΓσpα∞Φ Φ∞σφ. ─δ  ∩εΣ∩Φ±ΩΦ ∩ε°δΦ≥σ ±εεß∙σφΦσ SUN-NETS-REQUEST@UMIACS.UMD.EDU.

├p≤∩∩√ USENET misc.security Φ alt.security ≥αΩµσ εß±≤µΣα■≥ Γε∩pε±√ ßστε∩α±φε±≥Φ. misc.security - ²≥ε ∞εΣσpΦp≤σ∞α  πp≤∩∩α Φ ≥αΩµσ εß±≤µΣασ≥ Γε∩pε±√ ⌠ΦτΦ≈σ±ΩεΘ ßστε∩α±φε±≥Φ Φ τα∞ΩεΓ. alt.security - φσ∞εΣσpΦp≤σ∞α  πp≤∩∩α.

3.9.7.3 ├p≤∩∩√ ß√±≥pεπε pσαπΦpεΓαφΦ 

═σΩε≥εp√σ εpπαφΦτα÷ΦΦ ±⌠εp∞ΦpεΓαδΦ ±∩σ÷Φαδⁿφ√σ πp≤∩∩√ δ■ΣσΘ Σδ  ≤δαµΦΓαφΦ  Φφ÷ΦΣσφ≥εΓ ± Ωε∞∩ⁿ■≥σpφεΘ ßστε∩α±φε±≥ⁿ■. ▌≥Φ Ωε∞αφΣ√ ±εßΦpα■≥ Φφ⌠εp∞α÷Φ■ ε Γετ∞εµφ√⌡ ßpσ°α⌡ Γ ßστε∩α±φε±≥Φ Φ pα±∩pε±≥pαφ ■≥ σσ ±pσΣΦ ≥σ⌡, Ωε∞≤ ²≥ε φαΣε τφα≥ⁿ, δεΓ ≥ τδε≤∞√°δσφφΦΩεΓ Φ ∩ε∞επα■≥ Γε±±≥αφαΓδΦΓα≥ⁿ └╤ ∩ε±δσ φαp≤°σφΦΘ ßστε∩α±φε±≥Φ. ▌≥Φ Ωε∞αφΣ√ εß√≈φε Φ∞σ■≥ ±∩σ÷Φαδⁿφ√σ ±∩Φ±ΩΦ pα±±√δΩΦ, α ≥αΩµσ ±∩σ÷Φαδⁿφ√σ ≥σδσ⌠εφφ√σ φε∞σpα, ∩ε Ωε≥εp√∞ ∞εµφε ∩ετΓεφΦ≥ⁿ Φ ∩εδ≤≈Φ≥ⁿ Φφ⌠εp∞α÷Φ■ ΦδΦ ±εεß∙Φ≥ⁿ ε φαp≤°σφΦΦ ßστε∩α±φε±≥Φ. ╠φεπΦσ Φτ ²≥Φ⌡ πp≤∩∩  Γδ ■≥±  ≈δσφα∞Φ ╤Φ±≥σ∞√ CERT, Ωε≥εpα  ΩεεpΣΦφΦp≤σ≥±  ═α÷Φεφαδⁿφ√∞ ╚φ±≥Φ≥≤≥ε∞ ╤≥αφΣαp≥εΓ Φ ╥σ⌡φεδεπΦΘ(NIST) Φ ±≤∙σ±≥Γ≤σ≥ Σδ  ∩εΣΣσpµΩΦ εß∞σφα Φφ⌠εp∞α÷ΦσΘ ∞σµΣ≤ pατδΦ≈φ√∞Φ πp≤∩∩α∞Φ.

3.9.7.3.1 ├p≤∩∩α ≤δαµΦΓαφΦ  Φφ÷ΦΣσφ≥εΓ ± Ωε∞∩ⁿ■≥σpφεΘ ßστε∩α±φε±≥Φ DARPA

▌≥α πp≤∩∩α (CERT/CC) ß√δα ±ετΣαφα Γ ΣσΩαßpσ 1988 πεΣα Γ DARPA Σδ  pσ°σφΦ  ∩pεßδσ∞, ±Γ ταφφ√⌡ ± Ωε∞∩ⁿ■≥σpφεΘ ßστε∩α±φε±≥ⁿ■ Φ±±δσΣεΓα≥σδσΘ, pαßε≥α■∙Φ⌡ Γ ╚φ≥σpφσ≥σ. ╬φα ±≤∙σ±≥Γ≤σ≥ φα ßατσ ╚φ±≥Φ≥≤≥α ╧pεπpα∞∞φεΘ ╚φµσφσpΦΦ(SEI) Γ ≤φΦΓσp±Φ≥σ≥σ ╩αpφσπΦ-╠σδδεφα(CMU). CERT ∞εµσ≥ φσ∞σΣδσφφε ±Γ τα≥ⁿ±  ± ²Ω±∩σp≥α∞Φ Σδ  pα±±δσΣεΓαφΦ  ∩pεßδσ∞√ Φ σσ ≤±≥pαφσφΦ , α ≥αΩµσ ≤±≥αφεΓΦ≥ⁿ Φ ∩εΣΣσpµΦΓα≥ⁿ ±Γ τⁿ ± ∩ε±≥pαΣαΓ°Φ∞Φ Ωε∞∩ⁿ■≥σpφ√∞Φ ∩εδⁿτεΓα≥σδ ∞Φ Φ ±εε≥Γσ≥±≥Γ≤■∙Φ∞Φ ε≥Γσ≥±≥Γσφφ√∞Φ δΦ÷α∞Φ Γ ∩pαΓΦ≥σδⁿ±≥Γσ.

CERT/CC  Γδ σ≥±  πδαΓφ√∞ ∞σ±≥ε∞ Σδ  Γ√ ΓδσφΦ  Φ ≤±≥pαφσφΦ  ≤ τΓΦ∞√⌡ ∞σ±≥, α≥≥σ±≥α÷ΦΦ ±≤∙σ±≥Γ≤■∙Φ⌡ ±Φ±≥σ∞, ≤δ≤≈°σφΦ  pαßε≥√ ∞σ±≥φ√⌡ πp≤∩∩ ≤δαµΦΓαφΦ  Φφ÷ΦΣσφ≥εΓ, α ≥αΩµσ εß≤≈σφΦ  ∩pεΦτΓεΣΦ≥σδσΘ Φ ∩εδⁿτεΓα≥σδσΘ Ωε∞∩ⁿ■≥σpφεΘ ßστε∩α±φε±≥Φ. ╩pε∞σ ≥επε, ²≥α Ωε∞αφΣα pαßε≥ασ≥ ± ∩pεΦτΓεΣΦ≥σδ ∞Φ pατδΦ≈φ√⌡ ±Φ±≥σ∞ Σδ  ≥επε, ≈≥εß√ ΩεεpΣΦφΦpεΓα≥ⁿ ≤±≥pαφσφΦσ ε°ΦßεΩ, ±Γ ταφφ√⌡ ± ßστε∩α±φε±≥ⁿ■ Γ ∩pεΣ≤Ω≥α⌡.

CERT/CC pα±∩pε±≥pαφ σ≥ pσΩε∞σφΣα÷ΦΦ ∩ε ßστε∩α±φε±≥Φ Γ ±∩Φ±Ωσ pα±±√δΩΦ CERT-ADVISORY. ╬φΦ ≥αΩµσ ∩εΣΣσpµΦΓα■≥ 24-≈α±εΓ≤■ "πεp ≈≤■ δΦφΦ■" Σδ  ∩pΦσ∞α ±εεß∙σφΦΘ ε ∩pεßδσ∞α⌡ ± ßστε∩α±φε±≥ⁿ■( φα∩pΦ∞σp, ≈≥ε Ω≥ε-≥ε ∩pεφΦΩ Γ Γα°≤ ▌┬╠), α ≥αΩµσ ∩pε±≥ε ±δ≤⌡εΓ εß ≤ τΓΦ∞√⌡ ∞σ±≥α⌡.

─δ  ∩pΦ±εσΣΦφσφΦ  Ω ±∩Φ±Ω≤ pα±±√δΩΦ CERT-ADVISORY ∩ε°δΦ≥σ ∩Φ±ⁿ∞ε ∩ε αΣpσ±≤ CERT@CERT.SEI.CMU.EDU ± ∩pε±ⁿßεΘ ΣεßαΓΦ≥ⁿ ±σß  Γ ±∩Φ±εΩ pα±±√δΩΦ. ╠α≥σpΦαδ, ∩ε±√δασ∞√Θ Γ ²≥ε ±∩Φ±εΩ, ≥αΩµσ ∩ε Γδ σ≥±  Γ πp≤∩∩σ USENET comp.security.announce. ╤≥αp√σ pσΩε∞σφΣα÷ΦΦ Σε±≥≤∩φ√ ∩ε αφεφΦ∞φε∞≤ FTP φα ⌡ε±≥σ CERT.SEI.CMU.EDU. ═ε∞σp 24-≈α±εΓεΘ πεp ≈σΘ δΦφΦΦ - (412) 268-7090.

CERT/CC ≥αΩµσ ∩εΣΣσpµΦΓασ≥ ±∩Φ±εΩ CERT-TOOLS Σδ  εßδσπ≈σφΦ  εß∞σφα Φφ⌠εp∞α÷ΦσΘ ε ±pσΣ±≥Γα⌡ Φ ≥σ⌡φεδεπΦ ⌡, ≤ΓσδΦ≈Φα■∙Φ⌡ ßστε∩α±φε±≥ⁿ pαßε≥√ ▌┬╠ Γ ╚φ≥σpφσ≥σ. ╤α∞α πp≤∩∩α φσ pα±±∞α≥pΦΓασ≥ Φ φσ pσΩε∞σφΣ≤σ≥ φΦΩαΩΦσ Φτ ±pσΣ±≥Γ, ε∩Φ±√Γασ∞√⌡ Γ ²≥ε∞ ±∩Φ±Ωσ. ─δ  ∩εΣ∩Φ±ΩΦ ∩ε°δΦ≥σ ±εεß∙σφΦσ CERT-TOOLS-REQUEST@CERT.SEI.CMU.EDU Φ ∩ε∩pε±Φ≥σ ΣεßαΓΦ≥ⁿ Γα± Ω ²≥ε∞≤ ±∩Φ±Ω≤ pα±±√δΩΦ.

CERT/CC ∩εΣΣσpµΦΓασ≥ φσΩε≥εp≤■ Σp≤π≤■ ∩εδστφ≤■ Φφ⌠εp∞α÷Φ■ ε ßστε∩α±φε±≥Φ ± ∩ε∞ε∙ⁿ■ αφεφΦ∞φεπε FTP φα ⌡ε±≥σ CERT.SEI.CMU.EDU. ╤Ωε∩Φp≤Θ≥σ ⌠αΘδ README, ≈≥εß√ ≤τφα≥ⁿ, ≈≥ε ≥α∞ ⌡pαφΦ≥± .

    ╧εδφ√σ ΩεεpΣΦφα≥√ CERT -
    Software Engineering Institute
    Carnegie Mellon University
    Pittsburgh, PA 15213-3890

    (412) 268-7090
    cert@CERT.SEI.CMU.EDU

3.9.7.3.2 ╩εεpΣΦφα÷Φεφφ√Θ ÷σφ≥p ∩ε ßστε∩α±φε±≥Φ DDN

─δ  ∩εδⁿτεΓα≥σδσΘ DDN ²≥ε≥ ÷σφ≥p (SCC) Γ√∩εδφ σ≥ ⌠≤φΩ÷ΦΦ, αφαδεπΦ≈φ√σ CERT. SCC - ²≥ε πδαΓφεσ ∞σ±≥ε Γ DDN, πΣσ pατpσ°α■≥±  ∩pεßδσ∞√, ±Γ ταφφ√σ ± ßστε∩α±φε±≥ⁿ■, Φ pαßε≥ασ≥ ∩εΣ p≤ΩεΓεΣ±≥Γε∞ ╬≥Γσ≥±≥Γσφφεπε τα ßστε∩α±φε±≥ⁿ Γ ±σ≥Φ DDN. SCC ≥αΩµσ pα±∩pε±≥pαφ σ≥ ß■δδσ≥σφΦ ∩ε ßστε∩α±φε±≥Φ DDN, Ωε≥εp√σ ±εΣσpµα≥ Φφ⌠εp∞α÷Φ■ ε ∩pεΦ±°σ±≥ΓΦ ⌡ ± ßστε∩α±φε±≥ⁿ■, Φ±∩pαΓδσφΦΦ ε°ΦßεΩ Γ ∩pεπpα∞∞α⌡, Φ pατδΦ≈φ√⌡ Γε∩pε±α⌡, ±Γ ταφφ√⌡ ± ßστε∩α±φε±≥ⁿ■, Σδ  αΣ∞ΦφΦ±≥pα≥εpεΓ ßστε∩α±φε±≥Φ Φ p≤ΩεΓεΣ±≥Γα Γ√≈Φ±δΦ≥σδⁿφ√⌡ ±pσΣ±≥Γ Γ DDN. ╬φΦ ≥αΩµσ Σε±≥≤∩φ√ Γ ε∩σpα≥ΦΓφε∞ pσµΦ∞σ ≈σpστ KERMIT ΦδΦ αφεφΦ∞φ√Θ FTP φα ⌡ε±≥σ NIC.DDN.MIL Γ ⌠αΘδα⌡ SCC:DDN-SECURITY-yy-nn.TXT( πΣσ yy- πεΣ, α nn - φε∞σp ß■δδσ≥σφ ). SCC ∩pσΣε±≥αΓδ σ≥ φσ∞σΣδσφφ≤■ ∩ε∞ε∙ⁿ ∩pΦ ≤±≥pαφσφΦΦ ∩pεßδσ∞, ±Γ ταφφ√⌡ ± ßστε∩α±φε±≥ⁿ■ ⌡ε±≥εΓ DDN; τΓεφΦ≥σ (800) 235-3155 (± 6 ≤≥pα Σε 5 Γσ≈σpα ∩ε ╥Φ⌡εεΩσαφ±Ωε∞≤ Γpσ∞σφΦ) ΦδΦ °δΦ≥σ ∩Φ±ⁿ∞ε ∩ε αΣpσ±≤ SCC@NIC.DDN.MIL. ─δ  εßpα∙σφΦ  Ω 24-≈α±εΓεΘ πεp ≈σΘ δΦφΦΦ τΓεφΦ≥σ MILNET Trouble Desk (800) 451-7413 ΦδΦ AUTOVON 231-1713.

3.9.7.3.3 NIST Computer Security Resource and Response Center

═α÷Φεφαδⁿφε∞≤ ╚φ±≥Φ≥≤≥≤ ╤≥αφΣαp≥εΓ Φ ╥σ⌡φεδεπΦΘ (NIST) ⌠σΣσpαδⁿφεσ ∩pαΓΦ≥σδⁿ±≥Γε ╤╪└ Γ∞σφΦδε Γ εß ταφφε±≥ⁿ εpπαφΦτεΓ√Γα≥ⁿ Σσ ≥σδⁿφε±≥ⁿ Γ εßδα±≥Φ Ωε∞∩ⁿ■≥σpφ√⌡ φα≤Ω Φ ≥σ⌡φεδεπΦΘ. NIST Φπpαδ ßεδⁿ°≤■ pεδⁿ ∩pΦ εpπαφΦτα÷ΦΦ CERT Φ ≥σ∩σpⁿ  Γδ σ≥±  σπε ±σΩpσ≥αpΦα≥ε∞. NIST ≥αΩµσ ∩εΣΣσpµΦΓασ≥ Computer Security Resource and Response Center(CSRC) Σδ  ∩pσΣε±≥αΓδσφΦ  ∩ε∞ε∙Φ Φ Φφ⌠εp∞α÷ΦΦ Γ ε≥φε°σφΦΦ Ωε∞∩ⁿ■≥σpφεΘ ßστε∩α±φε±≥Φ, α ≥αΩµσ ≤ΓσΣε∞δσφΦ  ε ≤ τΓΦ∞√⌡ ∞σ±≥α⌡.

├p≤∩∩α CSRC ∩εΣΣσpµΦΓασ≥ 24-≈α±εΓ≤■ πεp ≈≤■ δΦφΦ■ ∩ε ≥σδσ⌠εφ≤ (301) 975-5200. ╥σ, Ω≥ε Φ∞σσ≥ ε∩σpα≥ΦΓφ√Θ Σε±≥≤∩ Ω ╚φ≥σpφσ≥≤ pατδΦ≈φ√σ ∩≤ßδΦΩα÷ΦΦ Φ Φφ⌠εp∞α÷Φ  ε Ωε∞∩ⁿ■≥σpφεΘ ßστε∩α±φε±≥Φ ∞εµσ≥ ß√≥ⁿ ∩εδ≤≈σφα ∩ε αφεφΦ∞φε∞≤ FTP c ⌡ε±≥α CSRC.NCSL.NIST.GOV(129.6.48.87). NIST ≥αΩµσ ∩εΣσpµΦΓασ≥ BBS φα ∩σp±εφαδⁿφε∞ Ωε∞∩ⁿ■≥σpσ, Ωε≥εpα  ±εΣσpµΦ≥ Φφ⌠εp∞α÷Φ■ Γ ε≥φε°σφΦΦ Ωε∞∩ⁿ■≥σpφ√⌡ ΓΦp≤±εΓ, α ≥αΩµσ Σp≤πΦ⌡ α±∩σΩ≥εΓ Ωε∞∩ⁿ■≥σpφεΘ ßστε∩α±φε±≥Φ. ─δ  Σε±≥≤∩α Ω ²≥εΘ BBS ≤±≥αφεΓΦ≥σ Γα° ∞εΣσ∞ φα ±Ωεp±ε≥ⁿ 300/1200/2400 ßΦ≥/±, 1 ±≥ε∩-ßΦ≥, ε≥±≤≥±≥ΓΦσ ∩pεΓσpΩΦ φα ≈σ≥φε±≥ⁿ, 8-ßΦ≥εΓ√Θ ±Φ∞Γεδ√, Φ ∩ετΓεφΦ≥σ ∩ε φε∞σp≤ (301) 948-5717. ┬±σ∞ ∩εδⁿτεΓα≥σδ ∞ ∩pσΣε±≥αΓ δσ≥±  ∩εδφ√Θ Σε±≥≤∩ Ω Φφ⌠εp∞α÷ΦΦ ±pατ≤ ∩ε±δσ pσπΦ±≥pα÷ΦΦ.

NIST ≥αΩµσ Γ√∩≤±Ωασ≥ pατδΦ≈φ√σ ±∩σ÷Φαδⁿφ√σ ∩≤ßδΦΩα÷ΦΦ, ±Γ ταφφ√σ ± Ωε∞∩ⁿ■≥σpφεΘ ßστε∩α±φε±≥ⁿ■. ═σΩε≥εp√σ ∩≤ßδΦΩα÷ΦΦ ∞εµφε ±Ωε∩ΦpεΓα≥ⁿ ∩ε FTP. ╧εδφ√Θ αΣpσ± NIST ±δσΣ≤■∙ΦΘ:

    Computer Security Resource and Response Center
    A-216 Technology
    Gaithersburg, MD 20899
    Telephone: (301) 975-3359
    Electronic Mail: CSRC@nist.gov

3.9.7.3.4 DOE Computer Incident Advisory Capability(CIAC)

CIAC - ²≥ε πp≤∩∩α ∩ε ≤δαµΦΓαφΦ■ Φφ÷ΦΣσφ≥εΓ ± Ωε∞∩ⁿ■≥σpφεΘ ßστε∩α±φε±≥ⁿ■ ∞ΦφΦ±≥σp±≥Γα ²φσpπσ≥ΦΩΦ(DOE). CIAC - ²≥ε πp≤∩∩α Φτ 4 Ωε∞∩ⁿ■≥σpφ√⌡ ±∩σ÷ΦαδΦ±≥εΓ Φτ ╦ΦΓσp∞εp±ΩεΘ ═α÷ΦεφαδⁿφεΘ ╦αßεpα≥εpΦΦ (LLNL), φα Ωε≥εp√⌡ Γετδεµσφα εß ταφφε±≥ⁿ τα εΩαταφΦσ ∩ε∞ε∙Φ ∩pΦ pα±±δσΣεΓαφΦΦ Φφ÷ΦΣσφ≥εΓ ± Ωε∞∩ⁿ■≥σpφεΘ ßστε∩α±φε±≥ⁿ■ Γ ±σ≥ ⌡ ∞ΦφΦ±≥σp±≥Γα ²φσpπσ≥ΦΩΦ(φα∩pΦ∞σp, α≥αΩΦ τδε≤∞√°δσφφΦΩεΓ, ταpαµσφΦσ ΓΦp≤±α∞Φ, α≥αΩΦ ≈σpΓσΘ Φ ≥.Σ.). ▌≥α ∩ε∞ε∙ⁿ Σε±≥≤∩φα Σδ  εpπαφΦτα÷ΦΘ, Γ⌡εΣ ∙Φ⌡ Γ ±ε±≥αΓ ∞ΦφΦ±≥σp±≥Γα ²φσpπσ≥ΦΩΦ 24 ≈α±α Γ ±≤≥ΩΦ.

CIAC ß√δ εßpατεΓαφ Σδ  ÷σφ≥pαδΦτεΓαφφεπε εΩαταφΦ  ∩ε∞ε∙Φ( ΓΩδ■≈α  ≥σ⌡φΦ≈σ±Ω≤■), εpπαφΦτα÷Φ ∞ Γ ε≥φε°σφΦΦ ≥σΩ≤∙Φ⌡ Φφ÷ΦΣσφ≥εΓ, ≈≥εß√ εφΦ ε∩σpα≥ΦΓφε pσ°αδΦ ∩pεßδσ∞√ Ωε∞∩ⁿ■≥σpφεΘ ßστε∩α±φε±≥Φ, Σδ  ΩεεpΣΦφα÷ΦΦ ΣσΘ±≥ΓΦΘ ± Σp≤πΦ∞Φ πp≤∩∩α∞Φ Φ απσφ≥±≥Γα∞Φ. CIAC Σεδµσφ ∩ε∞επα≥ⁿ εpπαφΦτα÷Φ ∞(∩≤≥σ∞ εΩαταφΦ  ∩p ∞εΘ ≥σ⌡φΦ≈σ±ΩεΘ ∩ε∞ε∙Φ, ∩pσΣε±≥αΓδσφΦ  Φφ⌠εp∞α÷ΦΦ ΦδΦ ΓταΦ∞εΣσΘ±≥ΓΦ  ± Σp≤πΦ∞Φ ≥σ⌡φΦ≈σ±ΩΦ∞Φ ²Ω±∩σp≥α∞Φ), ß√≥ⁿ πδαΓφ√∞ ∞σ±≥ε∞, πΣσ ∞εµφε ∩εδ≤≈Φ≥ⁿ Φφ⌠εp∞α÷Φ■ εß ≤πpετα⌡, ΦτΓσ±≥φ√⌡ Φφ÷ΦΣσφ≥α⌡, ≤ τΓΦ∞√⌡ ∞σ±≥α⌡, pατpαßα≥√Γα≥ⁿ pσΩε∞σφΣα÷ΦΦ ∩ε ≤δαµΦΓαφΦ■ Φφ÷ΦΣσφ≥εΓ, pατpαßα≥√Γα≥ⁿ ∩pεπpα∞∞φεσ εßσ±∩σ≈σφΦσ Σδ  ≤±≥pαφσφΦ  Φφ÷ΦΣσφ≥εΓ, αφαδΦτΦpεΓα≥ⁿ ±εß√≥Φ  Φ ≥σφΣσφ÷ΦΦ, ∩pεΓεΣΦ≥ⁿ εß≤≈σφΦσ, ∩pσΣ≤∩pσµΣα≥ⁿ εpπαφΦτα÷ΦΦ εß ≤ τΓΦ∞√⌡ ∞σ±≥α⌡ Φ ∩ε≥σφ÷Φαδⁿφ√⌡ α≥αΩα⌡.

┬ pαßε≈Φσ ≈α±√ φε∞σp ≥σδσ⌠εφα CIAC - (415) 422-8193 ΦδΦ FTS 532-8193. └Σpσ± ²δσΩ≥pεφφεΘ ∩ε≈≥√ CIAC - ciac@tiger.llnl.gov.

3.9.7.3.5 NASA Ames Computer Network Security Response Team

├p≤∩∩α ßστε∩α±φε±≥Φ Γ Ωε∞∩ⁿ■≥σpφ√⌡ ±σ≥ ⌡(CNSRT) - ²≥ε ∩εΓ≥εpσφΦσ Γ ∞σφⁿ°Φ⌡ ∞α±°≥αßα⌡ CERTα Γ Φ±±δσΣεΓα≥σδⁿ±Ωε∞ ÷σφ≥pσ NASA └∞σ±. ╬ßpατεΓαφφα  Γ αΓπ≤±≥σ 1989 πεΣα ²≥α Ωε∞αφΣα εß±δ≤µΦΓασ≥, Γ-ε±φεΓφε∞, ∩εδⁿτεΓα≥σδσΘ └∞σ±α, α ≥αΩµσ ∩ε∞επασ≥ Σp≤πΦ∞ ÷σφ≥pα∞ NASA Φ ⌠σΣσpαδⁿφ√∞ απσφ≥±≥Γα∞. CNSRT ∩εΣΣσpµΦΓασ≥ ±Γ τΦ ± CIACε∞ Φ CERTε∞. ╬φ ≥αΩµσ  Γδ σ≥±  ≈δσφε∞ ±Φ±≥σ∞√ CERT. ╩ ²≥εΘ πp≤∩∩σ ∞εµφε εßpα≥Φ≥ⁿ±  24 ≈α±α Γ ±≤≥ΩΦ ∩ε ∩σΘΣµσp≤ (415) 694-0571 ΦδΦ ∩ε αΣpσ±≤ CNSRT@AMES.ARC.NASA.GOV.

3.9.7.4 └Σ∞ΦφΦ±≥pα≥ΦΓφ√σ ß■δδσ≥σφΦ DDN

└Σ∞ΦφΦ±≥pα≥ΦΓφ√σ ß■δδσ≥σφΦ DDN pα±∩pε±≥pαφ ■≥±  Γ ²δσΩ≥pεφφε∞ ΓΦΣσ DDN NIC ∩ε Ωεφ≥pαΩ≥≤ ± └πσφ≥±≥Γε∞ Γεσφφ√⌡ Ωε∞∞≤φΦΩα÷ΦΘ(DCA). ╬φΦ ±δ≤µα≥ Σδ  pα±∩pε±≥pαφσφΦ  Φφ⌠εp∞α÷ΦΦ ε ∩εδΦ≥ΦΩσ Γσp⌡φσπε p≤ΩεΓεΣ±≥Γα, ∩pε÷σΣ≤pα⌡ Φ Σp≤πεΘ Φφ⌠εp∞α÷ΦΦ, Φ∞σ■∙σΘ ε≥φε°σφΦσ Ω αΣ∞ΦφΦ±≥pα≥ΦΓφ√∞ pαßε≥φΦΩα∞ φα Γ√≈Φ±δΦ≥σδⁿφ√⌡ ±pσΣ±≥Γα⌡ DDN.

┴■δδσ≥σφⁿ ∩ε ßστε∩α±φε±≥Φ Γ DDN pα±∩pε±≥pαφ ■≥±  Γ ²δσΩ≥pεφφε∞ ΓΦΣσ SCC DDN, ≥αΩµσ ∩ε Ωεφ≥pαΩ≥≤ ± DCA, ΩαΩ ±pσΣ±≥Γε Σδ  ΣεΓσΣσφΦ  Φφ⌠εp∞α÷ΦΦ ε ∩pεΦ±°σ±≥ΓΦ ⌡ ± ßστε∩α±φε±≥ⁿ■ ⌡ε±≥εΓ Φ ±σ≥σΘ, Φ±∩pαΓδσφΦΦ ε°ΦßεΩ Γ ∩pεπpα∞∞α⌡, Φ Σp≤πΦ⌡ Γε∩pε±α⌡, ±Γ ταφφ√⌡ ± pαßε≥εΘ αΣ∞ΦφΦ±≥pα≥εpεΓ ßστε∩α±φε±≥Φ φα Γ√≈Φ±δΦ≥σδⁿφ√⌡ ±pσΣ±≥Γα⌡ Γ DDN.

╦■ßεΘ ∞εµσ≥ ∩pΦ±εσΣΦφΦ≥ⁿ±  Ω ±∩Φ±Ωα∞ pα±±√δΩΦ Σδ  ²≥Φ⌡ ΣΓ≤⌡ ß■δδσ≥σφσΘ, ∩ε±δαΓ ±εεß∙σφΦσ NIC@NIC.DDN.MIL ± ∩pε±ⁿßεΘ ε ΓΩδ■≈σφΦΦ Γ ±∩Φ±εΩ. ▌≥Φ ±εεß∙σφΦ  ≥αΩµσ ∩ε±√δα■≥±  Γ πp≤∩∩≤ USENET ddn.mgt-bulletin. ─δ  ßεδσσ ∩εΣpεßφεΘ Φφ⌠εp∞α÷ΦΦ ±∞ε≥pΦ≥σ ∩≤φΩ≥ 8.7.

3.9.7.5 ╤∩Φ±εΩ ±Φ±≥σ∞φ√⌡ αΣ∞ΦφΦ±≥pα≥εpεΓ

SYSADM-LIST - ²≥ε ±∩Φ±εΩ Φ±Ωδ■≈Φ≥σδⁿφε εß αΣ∞ΦφΦ±≥pΦpεΓαφΦΦ UNIX. ╧Φ±ⁿ∞α ± τα∩pε±α∞Φ ε ∩pΦ±εσΣΦφσφΦΦ Ω ²≥ε∞≤ ±∩Φ±Ω≤ Σεδµφ√ ∩ε±√δα≥ⁿ±  ∩ε αΣpσ±≤ SYSADM-LIST-REQUEST@SYSADMIN.COM.

3.9.7.6 ╤∩Φ±ΩΦ ε ΩεφΩpσ≥φ√⌡ ╬╤

SUN-SPOTS Φ SUN-MANAGERS - ΣΦ±Ω≤±±Φεφφ√σ πp≤∩∩√ Σδ  ∩εδⁿτεΓα≥σδσΘ Φ αΣ∞ΦφΦ±≥pα≥εpεΓ ±Φ±≥σ∞, pατpαßε≥αφφ√⌡ Sun Microsystems. SUN-SPOTS - ±∩Φ±εΩ Σδ  °ΦpεΩεπε Ωp≤πα ∩pεßδσ∞, εß±≤µΣα■∙ΦΘ Γ±σ ε≥ α∩∩αpα≥φ√⌡ Ωεφ⌠Φπ≤pα÷ΦΘ Σε ∩pε±≥√⌡ Γε∩pε±εΓ ε Unixσ. ─δ  ∩εΣ∩Φ±ΩΦ °δΦ≥σ ±εεß∙σφΦσ ∩ε αΣpσ±≤ SUN-SPOTS-REQUEST@RICE.EDU. ▌≥ε≥ ±∩Φ±εΩ ≥αΩµσ Σε±≥≤∩σφ ΩαΩ πp≤∩∩α USENET comp.sys.sun. SUN-MANAGERS - ΣΦ±Ω≤±±Φεφφ√Θ ±∩Φ±εΩ Σδ  ±Φ±≥σ∞φ√⌡ αΣ∞ΦφΦ±≥α≥εpεΓ SunεΓ Φ pα±±∞α≥pΦΓασ≥ Γ±σ α±∩σΩ≥√ ±Φ±≥σ∞φεπε αΣ∞ΦφΦ±≥pΦpεΓαφΦ  Sun. ─δ  ∩εΣ∩Φ±ΩΦ °δΦ≥σ ±εεß∙σφΦσ SUN-MANAGERS-REQUEST@EECS.NWU.EDU.

╤∩Φ±εΩ APOLLO εß±≤µΣασ≥ ∩pεßδσ∞√ ± ±Φ±≥σ∞εΘ HP/Apollo Φ ∩pεπpα∞∞α∞Φ φα φσΘ. ─δ  ∩εΣ∩Φ±ΩΦ °δΦ≥σ ±εεß∙σφΦσ APOLLO-REQUEST@UMIX.CC.UMICH.EDU. APOLLO-L - αφαδεπΦ≈φ√Θ ±∩Φ±εΩ, φα Ωε≥εp√Θ ∞εµφε ∩εΣ∩Φ±α≥ⁿ± , ∩ε±δαΓ ±εεß∙σφΦσ SUB APOLLO-L Γα°σ_∩εδφεσ_Φ∞  ∩ε αΣpσ±≤ LISTSERV%UMRVMB.BITNET@VM1.NODAK.EDU.

HPMINI-L ε≥φε±Φ≥±  ± Hewlett-Packard 9000 Φ ╬╤ HP/UX. ─δ  ∩εΣ∩Φ±ΩΦ °δΦ≥σ ∩Φ±ⁿ∞ε SUB HPMINI-L Γα°σ_∩εδφεσ_Φ∞  ∩ε αΣpσ±≤ LISTSERV%UAFSYSB.BITNET@VM1.NODAK.EDU.

INFO-IBMPC εß±≤µΣασ≥ ∩pεßδσ∞√ ± IBM PC-±εΓ∞σ±≥Φ∞√∞Φ ▌┬╠, α ≥αΩµσ ± MS-DOS. ─δ  ∩εΣ∩Φ±ΩΦ °δΦ≥σ ±εεß∙σφΦσ ∩ε αΣpσ±≤ INFO-IBMPC-REQUEST@WSMR-SIMTEL20.ARMY.MIL.

╤≤∙σ±≥Γ≤σ≥ ßεδⁿ°εσ ≈Φ±δε Σp≤πΦ⌡ ±∩Φ±ΩεΓ pα±±√δΩΦ ∩pαΩ≥Φ≈σ±ΩΦ Σδ  Γ±σ⌡ ≥Φ∩εΓ Ωε∞∩ⁿ■≥σpεΓ, Φ±∩εδⁿτ≤σ∞√⌡ ±σπεΣφ . ─δ  ∩εδ≤≈σφΦ  ∩εδφεπε ±∩Φ±Ωα ταπp≤τΦ≥σ ⌠αΘδ netinfo/interest-groups ≈σpστ αφεφΦ∞φ√Θ FTP ± ⌡ε±≥α FTP.NISC.SRI.COM.

3.9.7.7 ╧pε⌠σ±±Φεφαδⁿφ√σ εß∙σ±≥Γα Φ µ≤pφαδ√

╥σ⌡φΦ≈σ±ΩΦΘ Ωε∞Φ≥σ≥ IEEE ∩ε ßστε∩α±φε±≥Φ Φ Ωεφ⌠ΦΣσφΦ÷Φαδⁿφε±≥Φ ∩≤ßδΦΩ≤σ≥ σµσΩΓαp≥αδⁿφ√Θ µ≤pφαδ CIPHER

    IEEE Computer Society,
    1730 Massachusetts Ave. N.W.
    Washington, DC 2036-1903

ACM SigSAC(±∩σ÷Φαδⁿφα  πp≤∩∩α ∩ε ßστε∩α±φε±≥Φ, α≤ΣΦ≥≤ Φ ≤∩pαΓδσφΦ■) ∩≤ßδΦΩ≤σ≥ σµσΩΓαp≥αδⁿφ√Θ ∞απατΦφ SIGSAC Review.

    Association for Computing Machinery
    11 West 42nd St.
    New York, N.Y. 10036

└±±ε÷Φα÷Φ  ∩ε ßστε∩α±φε±≥Φ Φφ⌠εp∞α÷Φεφφ√⌡ ±Φ±≥σ∞ ∩≤ßδΦΩ≤σ≥ σµσΩΓαp≥αδⁿφ√Θ ∞απατΦφ ISSA Access

    Information Systems Security Association
    P.O. Box 9457
    NewPort Beach, CA 92658

Computers and Security - ∞σµΣ≤φαpεΣφ√Θ µ≤pφαδ Σδ  ±∩σ÷ΦαδΦ±≥εΓ, ±Γ ταφφ√∞ ± Ωε∞∩ⁿ■≥σpφεΘ ßστε∩α±φε±≥ⁿ■, α≤ΣΦ≥ε∞ Φ ≤∩pαΓδσφΦσ∞, α ≥αΩµσ ÷σδε±≥φε±≥ⁿ■ Σαφφ√⌡.

    $266 Γ πεΣ, 8 Γ√∩≤±ΩεΓ (1990)
    Elsevier Advanced Technology
    Journal Information Center
    655 Avenue of the Americas
    New York, NY 10010

Data Security Letter ∩≤ßδΦΩ≤σ≥±  Σδ  εΩαταφΦ  ∩ε∞ε∙Φ ∩pε⌠σ±±Φεφαδα∞ Γ εßδα±≥Φ ßστε∩α±φε±≥Φ Σαφφ√⌡ ∩≤≥σ∞ ∩pσΣε±≥αΓδσφΦ  Φφ⌠εp∞α÷ΦΦ Φ αφαδΦτα pατpαßε≥εΩ Γ Ωε∞∩ⁿ■≥σpφεΘ Φ Ωε∞≤φΦΩα÷ΦεφφεΘ ßστε∩α±φε±≥Φ.

    $690 Γ πεΣ, 9 Γ√∩≤±ΩεΓ(1990)
    Data Security Leter
    P.O. Box 1593
    Palo Alto, CA 94302

3.9.8 ╤≡σΣ±≥Γα Σδ  ΣεΓσΣσφΦ  Φφ⌠ε≡∞α÷ΦΦ εß Φφ÷ΦΣσφ≥α⌡

3.9.8.1 └≤ΣΦ≡εΓαφΦσ

└≤ΣΦ≡εΓαφΦσ - ²≥ε Γαµφεσ ±≡σΣ±≥Γε, Ωε≥ε≡εσ ∞εµσ≥ ß√≥ⁿ Φ±∩εδⁿτεΓαφε Σδ  ∩εΓ√°σφΦ  τα∙Φ∙σφφε±≥Φ Γα°σΘ ε≡παφΦτα÷ΦΦ. ╬φε φσ ≥εδⁿΩε ∩ετΓεδ σ≥ Γα∞ ΦΣσφ≥Φ⌠Φ÷Φ≡εΓα≥ⁿ, Ω≥ε Φ∞σδ Σε±≥≤∩ Ω Γα°σΘ └╤ (Φ ∞επ ≈≥ε-φΦß≤Σⁿ ±ε≥Γε≡Φ≥ⁿ ± φσΘ), φε ≥αΩµσ ∩εΩατ√Γασ≥ Γα∞, ΩαΩ Γα°α └╤ Φ±∩εδⁿτεΓαδα±ⁿ ±αφΩ÷ΦεφΦ≡εΓαφφ√∞Φ ∩εδⁿτεΓα≥σδ ∞Φ Φ α≥αΩ≤■∙Φ∞Φ. ╩≡ε∞σ ≥επε, ∩≡ε≥εΩεδΦ≡εΓαφΦσ ΣσΘ±≥ΓΦΘ, ≥≡αΣΦ÷Φεφφεσ ∩≡εΦτΓεΣΦ∞εσ └╤, ∞εµσ≥ ±≥α≥ⁿ ßσ±÷σφφεΘ ∩εΣ±ΩατΩεΘ ∩≡Φ ε≥Γσ≥σ φα Γε∩≡ε±, ß√δε δΦ ε±≤∙σ±≥Γδσφε ∩≡εφΦΩφεΓσφΦσ Γ Γα°≤ └╤.

3.9.8.1.1 ╧≡εΓσ≡Ωα τα∙Φ∙σφφε±≥Φ

╧≡ε≥εΩεδΦ≡εΓαφΦσ ∩εΩατ√Γασ≥, ΩαΩ Γα°α └╤ Φ±∩εδⁿτ≤σ≥±  ΩαµΣ√Θ Σσφⁿ. ┬ ταΓΦ±Φ∞ε±≥Φ ε≥ ≥επε, ΩαΩ ±Ωεφ⌠Φπ≤≡Φ≡εΓαφα ±Φ±≥σ∞α ∩≡ε≥εΩεδΦ≡εΓαφΦ , Γα°Φ ⌠αΘδ√-µ≤≡φαδ√ ∞επ≤≥ ±εΣσ≡µα≥ⁿ Φφ⌠ε≡∞α÷Φ■ ε Σε±≥≤∩σ Ω ≡ατδΦ≈φ√∞ Γ√≈Φ±δΦ≥σδⁿφ√∞ ≡σ±≤≡±α∞, ≈≥ε ∞εµσ≥ ±εε≥Γσ≥±≥ΓεΓα≥ⁿ φε≡∞αδⁿφε∞≤ Φ±∩εδⁿτεΓαφΦ■ └╤. ╬≥ΩδεφσφΦ  ε≥ φε≡∞αδⁿφεπε Φ±∩εδⁿτεΓαφΦ  ∞επ≤≥ ß√≥ⁿ ≡στ≤δⁿ≥α≥ε∞ ∩≡εφΦΩφεΓσφΦ  ΦτΓφσ, Φ±∩εδⁿτ≤■∙σπε ±≥α≡εσ ≡σπΦ±≥≡α÷Φεφφεσ Φ∞ . ╧ε ΓδσφΦσ ε≥ΩδεφσφΦΘ ∩≡Φ Γ⌡εΣα⌡ Γ └╤, φα∩≡Φ∞σ≡, ∞εµσ≥ ±δ≤µΦ≥ⁿ ∩σ≡Γ√∞ ∩≡ΦτφαΩε∞ ≥επε, ≈≥ε ∩≡εΦ±⌡εΣΦ≥ ≈≥ε-≥ε φσεß√≈φεσ.

3.9.8.1.2 ╧≡εΓσ≡Ωα Ωεφ⌠Φπ≤≡α÷ΦΦ ∩≡επ≡α∞∞

╬ΣφεΘ Φτ ≤δεΓεΩ, Φ±∩εδⁿτ≤σ∞√⌡ α≥αΩ≤■∙Φ∞Φ Σδ  ∩εδ≤≈σφΦ  Σε±≥≤∩α Ω └╤,  Γδ σ≥±  ΣεßαΓδσφΦσ ≥αΩ φατ√Γασ∞√⌡ ≥≡ε φ±ΩΦ⌡ ΩεφσΘ. ▌≥ε ∩≡επ≡α∞∞√, Ωε≥ε≡√σ Σσδα■≥ ≈≥ε-≥ε ∩εδστφεσ, ΦδΦ ∩≡ε±≥ε Φφ≥σ≡σ±φεσ (φα∩≡Φ∞σ≡, φεΓα  Φπ≡α). ╩≡ε∞σ ²≥επε, εφΦ Σσδα■≥ ≈≥ε-δΦßε φσεµΦΣαφφεσ, φα∩≡Φ∞σ≡ Ω≡αΣ≤≥ ∩α≡εδΦ ΦδΦ Ωε∩Φ≡≤■≥ ⌠αΘδ√ ßστ Γα°σπε ΓσΣε∞α[25]. ╧≡σΣ±≥αΓⁿ≥σ ±σßσ ≥≡ε φ±Ω≤■ ∩≡επ≡α∞∞≤ Σδ  Γ⌡εΣα Γ └╤, Ωε≥ε≡α  Γ√Σασ≥ Γα∞ ∩εΣ±ΩατΩ≤ Σδ  ΓΓεΣα Φ∞σφΦ Φ ∩α≡εδ  ΩαΩ εß√≈φε, φε ≥αΩµσ τα∩Φ±√Γασ≥ ²≥≤ Φφ⌠ε≡∞α÷Φ■ Γ ±∩σ÷Φαδⁿφ√Θ ⌠αΘδ, Ωε≥ε≡√Θ α≥αΩ≤■∙ΦΘ ∞εµσ≥ ±Ωε∩Φ≡εΓα≥ⁿ Φ ∩ε≥ε∞ ∩≡ε≈Φ≥α≥ⁿ. ╧≡σΣ±≥αΓⁿ≥σ ±σßσ ≥≡ε φ±Ωεπε ≡σΣαΩ≥ε≡α, Ωε≥ε≡√Θ φσ±∞ε≥≡  φα ∩≡αΓα Σε±≥≤∩α, φατφα≈σφφ√σ Γα°Φ∞ ⌠αΘδα∞, Ωε∩Φ≡≤σ≥ Γ±σ Φτ Γα°σπε Ωα≥αδεπα ßστ Γα°σπε ΓσΣε∞α.

▌≥ε ≤Ωατ√Γασ≥ φα φσεß⌡εΣΦ∞ε±≥ⁿ ≤∩≡αΓδσφΦ  Ωεφ⌠Φπ≤≡α÷ΦσΘ ∩≡επ≡α∞∞, ≡αßε≥α■∙Φ⌡ Γ Γα°σΘ └╤, φσ ≥επΣα, ΩεπΣα εφΦ ≡ατ≡αßα≥√Γα■≥± , α ΩεπΣα εφΦ Φ±∩εδⁿτ≤■≥± . ─δ  ²≥επε Φ±∩εδⁿτ≤σ≥±  ≡ Σ ≥σ⌡φεδεπΦΘ ε≥ ∩≡εΓσ≡ΩΦ ΩαµΣεΘ ∩≡επ≡α∞∞√ ΩαµΣ√Θ ≡ατ ∩σ≡σΣ σσ Γ√∩εδφσφΦσ∞ ∩ε φσΩε≥ε≡ε∞≤ ∩≡αΓΦδ≤ (φα∩≡Φ∞σ≡, αδπε≡Φ≥∞≤ Ωεφ≥≡εδⁿφεΘ ±≤∞∞√) Σε ∩≡ε±≥επε ±≡αΓφΦΓαφΦ  Σα≥√ Φ Γ≡σ∞σφΦ Γ√∩εδφ σ∞√⌡ ⌠αΘδεΓ. ─≡≤πεΘ ≥σ⌡φεδεπΦσΘ ∞εµσ≥ ß√≥ⁿ ∩≡εΓσ≡Ωα ΩαµΣεΘ ∩≡επ≡α∞∞√ ± ∩ε∞ε∙ⁿ■ Ωε∞αφΣφεπε ⌠αΘδα, Γ√∩εδφ σ∞επε φε≈ⁿ■.

3.9.8.2 ╤≡σΣ±≥Γα

COPS - ²≥ε ±≡σΣ±≥Γε τα∙Φ≥√ Σδ  ±Φ±≥σ∞φ√⌡ αΣ∞ΦφΦ±≥≡α≥ε≡εΓ, Ωε≥ε≡εσ ∩≡εΓσ≡ σ≥ ΓετφΦΩφεΓσφΦσ ≡ Σα ∩≡εßδσ∞ ± τα∙Φ≥εΘ Γ UNIX. COPS - ²≥ε φαßε≡ ⌠αΘδεΓ φα  τ√Ωσ εßεδε≈ΩΦ Φ ∩≡επ≡α∞∞ φα ╤, Ωε≥ε≡√σ ∞επ≤≥ ß√≥ⁿ δσπΩε τα∩≤∙σφ√ ∩ε≈≥Φ φα δ■ßεΘ Γσ≡±ΦΦ UNIX[27]. ╧ε∞Φ∞ε Γ±σπε ∩≡ε≈σπε, εφε ∩≡εΦτΓεΣΦ≥ ∩≡εΓσ≡Ω≤ ±δσΣ≤■∙Φ⌡ Γσ∙σΘ Φ ∩ε±√δασ≥ σσ ≡στ≤δⁿ≥α≥√ ±Φ±≥σ∞φε∞≤ αΣ∞ΦφΦ±≥≡α≥ε≡≤:

╧αΩσ≥ COPS Σε±≥≤∩σφ Γ αp⌡ΦΓσ comp.source.unix φα ftp.uu.net, α ≥αΩµσ φα pσ∩ετΦ≥αpΦΦ UNIX-SW φα ⌡ε±≥σ MILNET wsmr-simtel20.army.mil.

3.9.9 ┬ταΦ∞εΣσΘ±≥ΓΦσ ∞σµΣ≤ αΣ∞ΦφΦ±≥≡α≥ε≡α∞Φ

3.9.9.1 ╤σΩ≡σ≥φ√σ ε∩σ≡α÷Φεφφ√σ ±Φ±≥σ∞√

╤δσΣ≤■∙ΦΘ ±∩Φ±εΩ ∩≡εΣ≤Ω≥εΓ Φ ∩≡εΦτΓεΣΦ≥σδσΘ ∩εδ≤≈σφ φα ε±φεΓσ ╤∩Φ±Ωα ╧≡εΣ≤Ω≥εΓ, ±σ≡≥Φ⌠Φ÷Φ≡εΓαφφ√⌡ ═α÷Φεφαδⁿφ√∞ ╓σφ≥≡ε∞ ╩ε∞∩ⁿ■≥σ≡φεΘ ┴στε∩α±φε±≥Φ (NCSC) ╤╪└. ╬φ ∩≡σΣ±≥αΓδ σ≥ Ωε∞∩αφΦΦ, Ωε≥ε≡√σ δΦßε ∩εδ≤≈ΦδΦ ±σ≡≥Φ⌠ΦΩα≥ ε≥ NCSC, δΦßε ∩≡εΣ≤Ω≥√ Ωε≥ε≡√⌡ ∩≡ε⌡εΣ ≥ ±σ≡≥Φ⌠ΦΩα÷Φ■. ▌≥ε≥ ±∩Φ±εΩ φσ ∩εδεφ, φε εφ ±εΣσ≡µΦ≥ ε∩σ≡α÷Φεφφ√σ ±Φ±≥σ∞√ Φ Σε∩εδφΦ≥σδⁿφ√σ Ωε∞∩εφσφ≥√, Σε±≥≤∩φ√σ φα ≡√φΩσ.

─δ  ∩εδ≤≈σφΦ  ßεδσσ Σσ≥αδⁿφεπε δΦ±≥Φφπα ε ≥σΩ≤∙Φ⌡ ∩pεΣ≤Ω≥α⌡ ±Γ µΦ≥σ±ⁿ ± NCSC ∩ε αΣpσ±≤:

    National Computer Security Center
    9800 Savage Road
    Fort George G.Meade, MD 20755-6000
    (301) 859-4458

╤σ≡≥Φ⌠Φ÷Φ≡εΓαφφ√Θ ∩≡εΣ≤Ω≥ ╧≡εΦτΓεΣΦ≥σδⁿ ╤σ≡≥Φ⌠. Γσ≡±Φ  ╩δα±± τα∙Φ≥√
Secure Communications
Processor (SCOMP)
Honeywell Information
Systems, Inc.
2.1 A1
Multics Honeywell Information
Systems, Inc.
MR11.0 B2
System V/MLS 1.1.2 on UNIX
System V 3.1.1 on
AT&T 3B2/500and 3B2/600
AT&T 1.1.2 B1
OS 1100 Unisys Corp. Security
Release 1
B1
MPE V/E Hewlett-Packard Computer
Systems Division
G.03.04 C2
AOS/VS on MV/ECLIPSE series Data General Corp. 7.60 C2
VM/SP or VM/SP HPO with CMS
RACF, DIRMAINT, VMTAPE-MS, ISPF
IBM Corp. 5 C2
MVS/XA with RACF IBM Corp. 2.2,2.3 C2
AX/VMS Digital Equipment Corp. 4.3 C2
NOS Control Data Corp. NOS
Security
Eval Product
C2
TOP SECRET CGA Software Products
Group, Inc.
3.0/163 C2
Access Control Facility 2 SKK, Inc. 3.1.3 C2
UTX/32S Gould, Inc. Computer
Systems Division
1.0 C2
A Series MCP/AS with
InfoGuard Security
Enhancements
Unisys Corp. 3.7 C2
Primos Prime Computer, Inc. 21.0.1DODC2 C2
Resource Access Control
Facility (RACF)
IBM Corp. 1.5 C1

╩αφΣΦΣα≥ φα ±σ≡≥Φ⌠ΦΩα÷Φ■ ╧≡εΦτΓεΣΦ≥σδⁿ ┬σ≡±Φ  ╩δα±± τα∙Φ≥√
Boeing MLS LAN Boeing Aerospace   A1 M1
Trusted XENIX Trusted Information Systems, Inc.   B2
VSLAN VERDIX Corp.   B2
System V/MLS AT&T   B1
VM/SP with RACF IBM Corp. 5/1.8.2 C2
Wang SVS/OS with CAP Wang Laboratories, Inc. 1.0 C2

3.9.9.2 ╧εδ≤≈σφΦσ Φ±∩pαΓδσφΦΘ ΦτΓσ±≥φ√⌡ ε°ΦßεΩ

═σδⁿτ  ±Ωατα≥ⁿ, ≈≥ε Ωε∞∩ⁿ■≥σpφ√σ ±Φ±≥σ∞√ φσ Φ∞σ■≥ ε°ΦßεΩ. ─αµσ ╬╤, ε≥ Ωε≥εp√⌡ ∞√ ταΓΦ±Φ∞ ∩pΦ τα∙Φ≥σ φα°Φ⌡ Σαφφ√⌡, Φ∞σ■≥ ε°ΦßΩΦ. └ pατ ≥α∞ σ±≥ⁿ ε°ΦßΩΦ, ≥ε ± Φ⌡ ∩ε∞ε∙ⁿ■ ∞εµφε εßεΘ≥Φ ±pσΣ±≥Γα τα∙Φ≥√, ±∩σ÷Φαδⁿφε ΦδΦ ±δ≤≈αΘφε. ┬αµφε ≥ε, ≈≥ε σ±δΦ Γ√ Γδσφα ε°ΦßΩα, ≥ε εφα Σεδµφα ß√≥ⁿ Φ±∩pαΓδσφα ΩαΩ ∞εµφε ±Ωεpσσ. ▌≥ε ß≤Σσ≥ ∞ΦφΦ∞ΦτΦpεΓα≥ⁿ ≤∙σpß, Γ√τΓαφφ√Θ ²≥εΘ ε°ΦßΩεΘ.

╩αΩ ±δσΣ±≥ΓΦσ ΓετφΦΩασ≥ Γε∩pε±: πΣσ ∞εµφε ∩εδ≤≈Φ≥ⁿ Φ±∩pαΓδσφΦ  ε°ΦßεΩ? ┴εδⁿ°Φφ±≥Γε ε°ΦßεΩ Φ∞σ■≥ ±δ≤µß≤ ±ε∩pεΓεµΣσφΦ  ∩pεΦτΓεΣΦ≥σδ  ΦδΦ pα±∩pε±≥pαφΦ≥σδ . ╚±∩pαΓδσφΦ , ∩ε±≥≤∩α■∙Φσ ε≥ ²≥Φ⌡ Φ±≥ε≈φΦΩεΓ, ΩαΩ ∩pαΓΦδε, ∩ε±≥≤∩α■≥ Γ±Ωεpσ ∩ε±δσ ±εεß∙σφΦ  εß ε°ΦßΩσ. ╚±∩pαΓδσφΦ  φσΩε≥εp√⌡ ε°ΦßεΩ ≈α±≥ε pα±∩pε±≥pαφ ■≥±  ∩ε ²δσΩ≥pεφφεΘ ∩ε≈≥σ ∩ε ±σ≥ ∞ Σδ  ±Φ±≥σ∞φ√⌡ αΣ∞ΦφΦ±≥pα≥εpεΓ, ≈≥εß√ εφΦ Γφσ±δΦ Φ⌡ φα ±ΓεΦ⌡ ▌┬╠. ╧pεßδσ∞α ταΩδ■≈ασ≥±  Γ ≥ε∞, ≈≥ε ⌡ε≥σδε±ⁿ ß√ Φ∞σ≥ⁿ ≤Γσpσφφε±≥ⁿ, ≈≥ε ²≥ε Φ±∩pαΓδσφΦσ ταΩpεσ≥ φαΘΣσφφ≤■ ßpσ°ⁿ Φ φσ ∩pΦΓσΣσ≥ Ω ∩ε ΓδσφΦ■ φεΓ√⌡ ε°ΦßεΩ. ╠√ ß≤Σσ∞ ∩pσΣ∩εδαπα≥ⁿ, ≈≥ε Φ±∩pαΓδσφΦ , ±Σσδαφφ√σ ∩pεΦτΓεΣΦ≥σδσ∞, δ≤≈°σ, ≈σ∞ ≥σ, ≈≥ε pα±∩pε±≥pαφ ■≥±  ∩ε ±σ≥ ∞ ∩ε ∩ε≈≥σ.

3.9.9.3 ╤Φ±≥σ∞α ∩pσΣ≤∩pσµΣσφΦ  ΩδΦσφ≥εΓ Sun

Sun Microsystems ±ετΣαδ Customer Warning System(CWS) Σδ  ≤δαµΦΓαφΦ  Φφ÷ΦΣσφ≥εΓ ± ßστε∩α±φε±≥ⁿ■. ▌≥ε ⌠εp∞αδⁿφ√Θ ∩pε÷σ±±, Ωε≥εp√Θ ΓΩδ■≈ασ≥:

╬φΦ ±ετΣαδΦ αΣpσ± ²δσΩ≥pεφφεΘ ∩ε≈≥√, SECURITY-ALERT@SUN.COM, Ωε≥εp√Θ ∩ετΓεδ σ≥ ΩδΦσφ≥α∞ ε∩σpα≥ΦΓφε ±εεß∙α≥ⁿ ε ∩pεßδσ∞α⌡ ± ßστε∩α±φε±≥ⁿ■. ├εδε±εΓεσ ∩Φ±ⁿ∞ε ∞εµφε ε±≥αΓΦ≥ⁿ ∩ε ≥σδσ⌠εφ≤ (415) 688-9081. ┬ ΩαµΣεΘ εpπαφΦτα÷ΦΦ ∞εµσ≥ ß√≥ⁿ φατφα≈σφ ε≥Γσ≥±≥Γσφφ√Θ τα ±Γ τⁿ ± Sun ∩ε Γε∩pε±α∞ ßστε∩α±φε±≥Φ, ²≥ε ≈σδεΓσΩ ß≤Σσ≥ Ωεφ≥αΩ≥ΦpεΓα≥ⁿ ± Sun Γ ±δ≤≈ασ φεΓ√⌡ ∩pεßδσ∞ ± ßστε∩α±φε±≥ⁿ■. ─δ  ∩εδ≤≈σφΦ  ßεδσσ ∩εΣpεßφεΘ Φφ⌠εp∞α÷ΦΦ Ωεφ≥αΩ≥Φp≤Θ≥σ ± Γα°Φ∞ ∩pσΣ±≥αΓΦ≥σδσ∞ Sun.

3.9.9.4 ─εΓσpσφφ√σ αp⌡ΦΓφ√σ ±σpΓσpα

═σΩε≥εp√σ εpπαφΦτα÷ΦΦ Γ ╚φ≥σpφσ≥σ ∩εΣΣσpµΦΓα■≥ ßεδⁿ°Φσ ⌡pαφΦδΦ∙α ±ΓεßεΣφε pα±∩pε±≥pαφ σ∞επε ╧╬ Φ Σσδα■≥ ²≥ε≥ ∞α≥σpΦαδ Σε±≥≤∩φ√∞ ≈σpστ αφεφΦ∞φ√Θ FTP. ▌≥α ≈α±≥ⁿ ε∩Φ±√Γασ≥ φσΩ≥εp√σ Φτ ²≥Φ⌡ ⌡pαφΦδΦ∙. ╬≥∞σ≥Φ∞, ≈≥ε φΦ εΣφε Φτ ²≥Φ⌡ ⌡pαφΦδΦ∙ φσ ∩εΣΣσpµΦΓασ≥ Ωεφ≥pεδⁿφ√σ ±≤∞∞√ ΦδΦ ≈≥ε-δΦßε ∩εΣεßφεσ Σδ  παpαφ≥ΦΘ ÷σδε±≥φε±≥Φ Φ⌡ Σαφφ√⌡. ╧ε²≥ε∞≤ ΣεΓσpΦσ Ω ²≥Φ∞ ⌡pαφΦδΦ∙α∞ Σεδµφε ß√≥ⁿ ≤∞σpσφφ√∞.

3.9.9.4.1 ╚±∩pαΓδσφΦ  SUN Γ UUNET

Sun Microsystems Φ∞σσ≥ Ωεφ≥pαΩ≥ ± UUNET Communications Services Inc. ε pατ∞σ∙σφΦΦ Φ±∩pαΓδσφΦΘ ε°ΦßεΩ Γ ∩pεπpα∞∞α⌡ Sun φα Φ⌡ ⌡pαφΦδΦ∙σ. ┬√ ∞εµσ≥σ ∩εδ≤≈Φ≥ⁿ ²≥Φ Φ±∩pαΓδσφΦ  ± ∩ε∞ε∙ⁿ■ Ωε∞αφΣ√ FTP, ±εσΣΦφΦΓ°Φ±ⁿ ± ⌡ε±≥ε∞ FTP.UU.NET. ╟α≥σ∞ ∩σpσΘΣΦ≥σ Γ ΣΦpσΩ≥εpΦ■ sun-dist/security, Φ ∩εδ≤≈Φ≥σ σσ επδαΓδσφΦσ. ╘αΘδ README ±εΣσpµΦ≥ Ωpα≥Ωεσ ε∩Φ±αφΦσ ≥επε, ≈≥ε ±εΣσpµΦ≥ ΩαµΣ√Θ ⌠αΘδ Γ ²≥εΘ ΣΦpσΩ≥εpΦΦ, Φ ≈≥ε ≥pσß≤σ≥±  Σδ  ∩pεΦτΓεΣ±≥Γα Φ±∩pαΓδσφΦΘ.

3.9.9.4.2 ╚±∩pαΓδσφΦ  Berkeley

╙φΦΓσp±Φ≥σ≥ ╩αδΦ⌠εpφΦΦ Γ ┴σpΩδΦ ≥αΩµσ Σσδασ≥ Σε±≥≤∩φ√∞Φ Φ±∩pαΓδσφΦ  ε°ΦßεΩ ≈σpστ αφεφΦ∞φ√Θ FTP. ▌≥Φ Φ±∩pαΓδσφΦ  ε≥φε± ≥± , Γ-ε±φεΓφε∞, Ω ≥σΩ≤∙Φ∞ Γσp±Φ ∞ BSD Unix(±σΘ≈α±, Γσp±Φ  4.3). ╥σ∞ φσ ∞σφσσ, Σαµσ σ±δΦ Γ√ pαßε≥ασ≥σ φσ φα φσΘ, ²≥Φ Φ±∩pαΓδσφΦ  Γ±σ-≥αΩΦ Γαµφ√, ≥αΩ ΩαΩ ∞φεπΦσ ∩pεΦτΓεΣΦ≥σδΦ(Sun, DEC, Sequent Φ ≥.Σ.) Σσδα■≥ ±ΓεΦ ∩pεπpα∞∞√ φα ε±φεΓσ Γσp±ΦΘ Berkeley.

╚±∩pαΓδσφΦ  Berkeley Σε±≥≤∩φ√ ≈σpστ αφεφΦ∞φ√Θ FTP φα ⌡ε±≥σ UCBARPA.BERKELEY.EDU Γ ΣΦpσΩ≥εpΦΦ 4.3/ucd-fixes. ╘αΘδ INDEX Γ ²≥εΘ ΣΦpσΩ≥εpΦΦ ε∩Φ±√Γασ≥, ≈≥ε ±εΣσpµΦ≥ ΩαµΣ√Θ ⌠αΘδ. ▌≥Φ Φ±∩pαΓδσφΦ  ≥αΩµσ Σε±≥≤∩φ√ ≈σpστ UUNET(±∞ε≥pΦ ∩≤φΩ≥ 3.9.9.4.3).

Berkeley ≥αΩµσ pα±∩pε±≥pαφ σ≥ φεΓ√σ Γσp±ΦΦ sendmail Φ named ± ∩ε∞ε∙ⁿ■ ²≥εΘ ∞α°Φφ√. ═εΓ√σ Γσp±ΦΦ ²≥Φ⌡ Ωε∞αφΣ ⌡pαφ ≥±  Γ ΣΦpσΩ≥εpΦΦ 4.3, εß√≈φε Γ ⌠αΘδα⌡ sendmail.tar.Z Φ bind.tar.Z.

3.9.9.4.3 Simtel-20 Φ UUNET

─Γ≤∞  ±α∞√∞Φ ßεδⁿ°Φ∞Φ ⌡pαφΦδΦ∙α∞Φ εß∙σπε ╧╬ Γ ╚φ≥σpφσ≥σ  Γδ ■≥±  ⌡ε±≥√ wsmr-simtel20.army.mil Φ ftp.uu.net.

(╧pΦ∞σ≈αφΦσ ∩σpσΓεΣ≈ΦΩα: wsmr-simtel20 ≤µσ φσ pαßε≥ασ≥, ∩ε²≥ε∞≤ ε φσ∞ ∞εµφε Σαδⁿ°σ φσ pα±±Ωατ√Γα≥ⁿ).

ftp.uu.net εß±δ≤µΦΓασ≥±  UUNET Communications Services, Inc. Γ Falls Church Virginia. ▌≥α Ωε∞∩αφΦ  ∩pσΣε±≥αΓδ σ≥ Σε±≥≤∩ Ω ╚φ≥σpφσ≥≤ Φ USENET≤. ╟Σσ±ⁿ ⌡pαφΦ≥±  ╧╬, ∩ε±δαφφεσ Γ ±δσΣ≤■∙Φσ πp≤∩∩√ USENET Γ ΣΦpσΩ≥εpΦ ⌡ ± ≥αΩΦ∞Φ µσ Φ∞σφα∞Φ:

       comp.sources.games
       comp.sources.misc
       comp.sources.sun
       comp.sources.unix
       comp.sources.x

═α ²≥εΘ ±Φ±≥σ∞σ ≥αΩµσ ⌡pαφ ≥±  ∞φεπΦσ Σp≤πΦσ ΣΦ±≥pΦß≤≥ΦΓ√, ≥αΩΦσ ΩαΩ Φ±⌡εΣφ√Θ ≥σΩ±≥ Berkeley Unix, RFC Φ ≥.Σ.

3.9.9.4.4 ╧pεΦτΓεΣΦ≥σδΦ

╠φεπΦσ ∩pεΦτΓεΣΦ≥σδΦ Σσδα■≥ Σε±≥≤∩φ√∞Φ Φ±∩pαΓδσφΦ  Γ Φ⌡ ∩pεπpα∞∞α⌡ δΦßε ≈σpστ ±∩Φ±ΩΦ pα±±√δΩΦ, δΦßε ≈σpστ αφεφΦ∞φ√Θ FTP. ┬√ Σεδµφ√ Ωεφ≥αΩ≥ΦpεΓα≥ⁿ ± Γα°Φ∞ ∩pεΦτΓεΣΦ≥σδσ∞, ≈≥εß√ ≤τφα≥ⁿ, ∩pσΣε±≥αΓδ σ≥ δΦ εφ ≥αΩεΘ ±σpΓΦ±, Φ σ±δΦ Σα, ≥ε ΩαΩ ∞εµφε ∩εδ≤≈Φ≥ⁿ Ω φσ∞≤ Σε±≥≤∩. ╧pεΦτΓεΣΦ≥σδ ∞Φ, Ωε≥εp√σ ∩pσΣε±≥αΓδ ■≥ ≥αΩεΘ ±σpΓΦ±,  Γδ ■≥±  Sun Microsystems(±∞ε≥pΦ Γ√°σ), Digital Equipment Corporation(DEC), Universiry of california at Berkeley(±∞ε≥pΦ Γ√°σ) Φ Apple Computer[5, CURRY].

═αταΣ | ╤εΣσ≡µαφΦσ | ┬∩σ≡σΣ