NIST
NIST Special Publication 800-53 Revision 5.2.0 Rev 5.2.0
控制项模式信息系统和组织的安全与隐私控制
版本: Rev 5.2.0•覆盖状态: 完整覆盖 (1986/1986)•控制项/量表/总计: 993/993/1986•当前展示: 1 / 993•20 个分类
TIMING.INTERACTIONS.4723SI-10(4):时序交互控制项
系统与信息完整性 / 时机互动
在处理跨协议接口接收到的无效系统输入时,时序交互变得相关,其中一个协议需要考虑错误响应对协议栈中其他协议的影响。例如,当数据包丢失(可能由于无效的数据包输入)时,802.11标准无线网络协议与传输控制协议(TCP)的交互表现不佳。TCP 假设数据包丢失是由于网络拥塞造成的,而在 802.11 链路上丢失的数据包通常是由于链路上的噪声或碰撞导致的。如果 TCP 做出拥塞响应,它在碰撞事件中采取了错误的措施。对手可能能够利用看似可接受的协议单个行为,通过适当构造无效输入协同实现不利影响。无效输入是指与组织在基础控制(SI-10)中定义的信息输入相关的输入。
评估
评估状态:
评估备注: