Что такое демилитаризованная зона в истории

Демилитаризованная зона (DMZ — Demilitarized Zone).

При широком использовании сети Интернет возникает необходимость решения проблемы защиты информации и локальной сети в целом. Особенно существенно этот вопрос встает тогда, когда компания имеет общедоступные (публичные) интернет-сервисы (веб- и ftp-серверы, почтовые сервисы, онлайновые магазины), которые размещены в общей локальной сети.

К таким серверам доступ чаще всего предоставляется свободный, то есть любой пользователь может без выполнения аутентификации по логину и паролю получить доступ к размещенному на веб-сервере ресурсу, к разделам ftp-сервера, почтовый сервер будет принимать почту от иных аналогичных почтовых серверов. И нет никакой гарантии в том, что вместе с почтой не попадет на сервер вредоносный код, что среди сотен пользователей не окажется такого, кто захочет из каких-либо побуждений получить доступ не только к публичным сервисам, но и к локальной сети организации. И если сеть построена на простых концентраторах (хабах), а не на коммутаторах (свитчах), то она будет подвержена большой опасности.

Взломав один из компьютеров, хакер сможет получить доступ ко всей сети

В чем это заключается? Получив доступ к хотя бы одному компьютеру локальной сети, хакер может получить пароли вплоть до пароля администратора, что позволит ему получить доступ к любой информации, циркулирующей или хранящейся в сети, изменить пароли доступа таким образом, что окажутся недоступными базы данных, либо просто будут выведены из строя. Кроме того, получив доступ к веб-серверу, его могут использовать для проведения DoS-атак, что может заблокировать работоспособность всех внутрикорпоративных ресурсов.

Поэтому подход к построению систем, включающих в себя публичные серверы, должен быть иным, нежели подход к построению систем на базе внутренних серверов. Диктуется это специфическими рисками, которые возникают из-за публичной доступности сервера. Решение заключается в разделении локальной сети и публичных серверов на отдельные части. Та, в которой будут размещены публичные сервисы, называется «демилитаризованной зоной» (DMZ — Demilitarized Zone).

Что такое демилитаризованная зона в истории. Смотреть фото Что такое демилитаризованная зона в истории. Смотреть картинку Что такое демилитаризованная зона в истории. Картинка про Что такое демилитаризованная зона в истории. Фото Что такое демилитаризованная зона в истории

Рисунок 13.2 – Схема локальной сети с демилитаризованной зоной

Суть DMZ заключается в том, что она не входит непосредственно ни во внутреннюю, ни во внешнюю сеть, и доступ к ней может осуществляться только по заранее заданным правилам межсетевого экрана. В DMZ нет пользователей — там располагаются только серверы. Демилитаризованная зона как правило служит для предотвращения доступа из внешней сети к хостам внутренней сети за счет выноса из локальной сети в особую зону всех сервисов, требующих доступа извне. Фактически получается, что эта зона будет являться отдельной подсетью с публичными адресами, защищенной (или — отделенной) от публичных и корпоративных сетей межсетевыми экранами.

При создании такой зоны перед администраторами корпоративной сети возникают дополнительные задачи. Необходимо обеспечить разграничение доступа к ресурсам и серверам, расположенным в DMZ, обеспечить кофиденциальность информации, передаваемой при работе пользователей с этими ресурсами, вести конроль за действиями пользователей. В отношении информации, которая может находиться на серверах, можно сказать следующее. Учитывая, что публичные сервисы могут быть взломаны, на них должна находиться наименее важная информация, а любая ценная информация должна размещаться исключительно в локальной сети, которая не будет доступна с публичных серверов.

На серверах, размещенных в DMZ, не должно быть никакой информации о пользователях, клиентах компании, иной конфиденциальной информации, не должно быть личных почтовых ящиков сотрудников — это все должно быть надежно «спрятано» в защищенной части локальной сети. А для той информации, которая будет доступна на публичных серверах, необходимо предусмотреть проведение резервного архивирования с возможно меньшей периодичностью. Кроме этого рекомендуется для почтовых серверов применять как минимум двухсерверную модель обслуживания, а для веб-серверов вести постоянный мониторинг состояния информации для своевременного обнаружения и устранения последствий взлома.

Использование межсетевых экранов является обязательным при создании DMZ

Для защиты проникновения через демилитаризованную зону в корпоративную сеть используются межсетевые экраны. Существуют программные и аппаратные экраны. Для программных требуется машина, работающая под UNIX или Windows NT/2000. Для установки аппаратного брандмауэра нужно лишь подключить его в сеть и выполнить минимальное конфигурирование. Обычно программные экраны используются для защиты небольших сетей, где нет необходимости производить много настроек, связанных с гибким распределением полосы пропускания и ограничения трафика по протоколам для пользователей. Если сеть большая и требуется высокая производительность — выгоднее становится использовать аппаратные межсетевые экраны. Во многих случаях используют не один, а два межсетевых экрана — один защищает демилитаризованную зону от внешнего воздействия, второй отделяет ее от внутренней части корпоративной сети.

Но кроме того, что вынесение публичных серверов в демилитаризованную зону в определенной степени защищает корпоративную сеть, необходимо продумать и обеспечить защиту и самой DMZ. При этом необходимо решить такие вопросы, как:

· защита от атак на серверы и сетевое оборудование;

· защита отдельных серверов;

· контроль почтового и иного контента;

· аудит действий пользователей.

Каким образом могут решаться эти вопросы? Почтовый сервер, который используется как для внешней переписки, так и для внутрикорпоративной, желательно «разделить» на две составляющие — публичную, которая фактически будет сервером-ретранслятором и будет размещаться в DMZ, и основную, размещенную внутри корпоративной сети. Основная составляющая обеспечивает обращение внутренней почты, принимает с ретранслятора и отправляет на него внешнюю корреспонденцию.

Одной из основных проблем является обеспечение безопасного доступа к публичным ресурсам и приложениям из корпоративной внутренней сети. Хотя между нею и демилитаризованной зоной устанавливают межсетевой экран, но он должен быть «прозрачен» для работы. Есть несколько вариантов предоставления такой возможности пользователям. Первый — использование терминального доступа. При такой организации взаимодействия клиента и сервера через установленное соединение не передается какой-либо программный код, среди которого могли бы быть и вирусы и иные вредоносные включения. От терминального клиента к серверу следует поток кодов нажатых клавиш клавиатуры и состояний мыши пользователя, а обратно, от сервера клиенту, поступают бинарные образы экранов серверной сессии браузера или почтового клиента пользователя. Другой вариант — использование VPN (Virtual Private Network). Благодаря контролю доступа и криптозащите информации VPN обладает защищенностью частной сети, и в то же время использует все преимущества сети общего пользования.

К защите серверов и оборудования в DMZ нужно подходить с особой тщательностью

Для защиты от атак на серверы и сетевое оборудование используют специальные системы обнаружения вторжения (Intrusion Detection). Компьютер, на котором устанавливают такую систему, становится первым на пути информационного потока из Интернета в DMZ. Системы настраивают таким образом, чтобы при обнаружении атак они могли выполнить переконфигурирование межсетевого экрана вплоть до полного блокирования доступа. С целью дополнительного, но не постоянного контроля, используют специальное программное обеспечение — сканеры безопасности, проверяющие защищенность сети, серверов и сервисов, баз данных. Для защиты от вирусов в демилитаризованной зоне устанавливается антивирусное ПО, а также средства контроля контента.

Глобальные Сети

Типичными абонентами глобальной компьютерной сети являются локальные сети предприятий, расположенные в разных городах и странах, которым нужно обмениваться данными между собой. Услугами глобальных сетей пользуются также и отдельные компьютеры.

В зависимости от того, какие компоненты приходится брать в аренду, принято различать сети, построенные с использованием:

Последний случай соответствует наиболее благоприятному случаю, когда сеть с коммутацией пакетов доступна во всех географических точках, которые нужно объединить в общую корпоративную сеть. Первые два случая требуют проведения дополнительных работ, чтобы на основании взятых в аренду средств построить сеть с коммутацией пакетов.

Выделенные каналы

Использовать выделенные линии можно двумя способами. Первый состоит в построении с их помощью территориальной сети определенной технологии, например Frame Relay, в которой арендуемые выделенные линии служат для соединения промежуточных, территориально распределенных коммутаторов пакетов.

Именно второй способ использования глобальных каналов получил специальное название «услуги выделенных каналов», так как в нем действительно больше нечего из технологий собственно глобальных сетей с коммутацией пакетов не используется.

Выделенные каналы очень активно применялись совсем в недалеком прошлом и применяются сегодня, особенно при построении ответственных магистральных связей между крупными локальными сетями, так как эта услуга гарантирует пропускную способность арендуемого канала. Однако при большом количестве географически удаленных точек и интенсивном смешанном графике между ними пользование этой службы приводит к высоким затратам за счет большого количества арендуемых каналов.

Что такое демилитаризованная зона в истории. Смотреть фото Что такое демилитаризованная зона в истории. Смотреть картинку Что такое демилитаризованная зона в истории. Картинка про Что такое демилитаризованная зона в истории. Фото Что такое демилитаризованная зона в истории

Что такое демилитаризованная зона в истории. Смотреть фото Что такое демилитаризованная зона в истории. Смотреть картинку Что такое демилитаризованная зона в истории. Картинка про Что такое демилитаризованная зона в истории. Фото Что такое демилитаризованная зона в истории

Что такое демилитаризованная зона в истории. Смотреть фото Что такое демилитаризованная зона в истории. Смотреть картинку Что такое демилитаризованная зона в истории. Картинка про Что такое демилитаризованная зона в истории. Фото Что такое демилитаризованная зона в истории

Общие условия выбора системы дренажа: Система дренажа выбирается в зависимости от характера защищаемого.

Что такое демилитаризованная зона в истории. Смотреть фото Что такое демилитаризованная зона в истории. Смотреть картинку Что такое демилитаризованная зона в истории. Картинка про Что такое демилитаризованная зона в истории. Фото Что такое демилитаризованная зона в истории

Поперечные профили набережных и береговой полосы: На городских территориях берегоукрепление проектируют с учетом технических и экономических требований, но особое значение придают эстетическим.

Источник

1. Сторонам, находящимся в конфликте, запрещается распространять свои военные операции на зоны, которым они по соглашению предоставили статус демилитаризованных зон, если такое распространение противоречит положениям такого соглашения.

2. Такое соглашение должно быть ясно выраженным соглашением, которое может быть заключено в устной или письменной форме либо непосредственно, либо через посредство Державы-покровительницы или любой беспристрастной гуманитарной организации, и может представлять собой взаимные и согласующиеся заявления. Соглашение может быть заключено в мирное время, а также после начала военных действий, и в нем должно быть дано возможно более точное определение и описание пределов демилитаризованной зоны и, в случае необходимости, установлены методы контроля.

3. Предметом такого соглашения обычно является любая зона, которая отвечает следующим условиям:

а) все комбатанты, а также мобильные боевые средства и мобильное военное снаряжение должны быть эвакуированы;

б) стационарные военные установки и сооружения не должны использоваться во враждебных целях;

в) ни власти, ни население не должны совершать враждебных действий;

г) всякая деятельность, связанная с военными усилиями, должна быть прекращена.

Стороны, находящиеся в конфликте, должны прийти к соглашению о толковании, которое следует давать условиям, изложенным в подпункте г), и о лицах, которые должны быть допущены в демилитаризованную зону, кроме лиц, упомянутых в пункте 4.

4. Присутствие в этой зоне лиц, пользующихся особой защитой в соответствии с Конвенциями и настоящим Протоколом, и полицейских сил, оставленных с единственной целью поддержания законности и порядка, не противоречит условиям, изложенным в пункте 3.

5. Сторона, под контролем которой находится такая зона, обозначает ее, насколько это возможно, такими знаками, которые могут быть согласованы с другой стороной и которые устанавливаются там, где они ясно видны, в особенности по ее периметру, на ее пределах и на шоссейных дорогах.

6. Если военные действия приближаются к демилитаризованной зоне и если стороны, находящиеся в конфликте, пришли к такому соглашению, ни одна из них не может использовать эту зону в целях, имеющих отношение к ведению военных действий, или в одностороннем порядке отменить ее статус.

7. Если одна из сторон, находящихся в конфликте, совершит существенное нарушение положений пунктов 3 или 6, другая сторона освобождается от своих обязательств, предусмотренных соглашением о предоставлении этой зоне статуса демилитаризованной зоны. В таком случае эта зона утрачивает свой статус, но продолжает пользоваться защитой, предусмотренной другими положениями настоящего Протокола и другими нормами международного права, применяемыми в период вооруженных конфликтов.

Откройте актуальную версию документа прямо сейчас или получите полный доступ к системе ГАРАНТ на 3 дня бесплатно!

Если вы являетесь пользователем интернет-версии системы ГАРАНТ, вы можете открыть этот документ прямо сейчас или запросить по Горячей линии в системе.

Источник

Рейнская демилитаризованная зона

В течение 1-й пол. 20-х гг. XX в. войска Антанты неоднократно вторгались на территорию Рейнской демилитаризованной зоны в ответ на те или иные внешнеполитические действия Германии. Наиболее известен в этой связи Рурский конфликт 1923—1925 гг. — долгосрочная оккупация Рура франко-бельгийскими войсками, сопровождавшаяся попытками отторжения Рейнской области от Германии с помощью местных сепаратистов (провозгласивших 21 октября 1923 г. в Ахене «независимую Рейнскую республику»). Германские граждане оказывали оккупантам «пассивное сопротивление», устраивая забастовки и другие акции протеста.

Конфликт был урегулирован после заключения Локарнских соглашений 1925 г., установивших гарантии нерушимости границ европейских стран, сложившихся после Первой мировой войны, прежде всего франко-германской границы. К середине 1930 года Германии удалось добиться окончательного вывода иностранных войск со своей территории.

После прихода к власти в Германии в 1933 году Гитлера его правительством был взят курс на ликвидацию Рейнской демилитаризованной зоны. 7 марта 1936 года послам Франции, Великобритании, Италии и Бельгии в Берлине был вручен Меморандум германского правительства с уведомлением о расторжении Германией Локарнского договора 1925 г. В тот же день германские войска вступили на территорию демилитаризованной зоны. Совет Лиги Наций осудил Германию за нарушение ею международных обязательств, однако реакции со стороны «великих европейских держав» не последовало. Вскоре премьер-министр Великобритании С. Болдуин заявил, что вступление германских войск в Рейнскую область «не содержит угрозы военного конфликта», что фактически означало признание ликвидации Рейнской демилитаризованной зоны.

В результате этих событий зона де-факто прекратила своё существование.

Источник

Национальная библиотека им. Н. Э. Баумана
Bauman National Library

Персональные инструменты

DMZ (Demilitarized zone)

DMZ (англ. Demilitarized Zone — демилитаризованная зона, ДМЗ) — сегмент сети, содержащий общедоступные сервисы и отделяющий их от локальной (частной) сети предприятия. В качестве общедоступного может выступать, например, веб-сервис: обеспечивающий его сервер, который физически размещён в локальной сети (Интранет), должен отвечать на любые запросы из внешней сети (Интернет), при этом другие локальные ресурсы (например, файловые серверы, рабочие станции) необходимо изолировать от внешнего доступа.

Содержание

Терминология и концепция

Название происходит от военного термина «демилитаризованная зона» — территория между враждующими государствами, на которой не допускаются военные операции. Иными словами, доступ в ДМЗ открыт для обеих сторон при условии, что посетитель не имеет злого умысла. По аналогии, концепция ДМЗ (например, при построении шлюза в публичный Интернет) состоит в том, что в локальной сети выделяется область, которая не безопасна как оставшаяся часть сети (внутренняя) и не опасна как публичная (внешняя).

Системы, открытые для прямого доступа из внешних сетей, как правило, являются главными целями злоумышленников и потенциально подвержены проявлению угроз. Как следствие, эти системы не могут пользоваться полным доверием. Поэтому необходимо ограничить доступ этих систем к компьютерам, расположенным внутри сети.

Предоставляя защиту от внешних атак, ДМЗ, как правило, не имеет никакого отношения к атакам внутренним, таким как перехват трафика.

Архитектура и реализация

Разделение сегментов и контроль трафика между ними, как правило, реализуются специализированными устройствами — межсетевыми экранами. Основными задачами такого устройства являются:

контроль доступа из внешней сети в ДМЗ; контроль доступа из внутренней сети в ДМЗ; разрешение (или контроль) доступа из внутренней сети во внешнюю; запрет доступа из внешней сети во внутреннюю. В некоторых случаях для организации ДМЗ достаточно средств маршрутизатора или даже прокси-сервера.

Серверы в ДМЗ при необходимости могут иметь ограниченную возможность соединиться с отдельными узлами во внутренней сети. Связь в ДМЗ между серверами и с внешней сетью также ограничивается, чтобы сделать ДМЗ более безопасной для размещения определённых сервисов, чем Интернет. На серверах в ДМЗ должны выполняться лишь необходимые программы, ненужные отключаются или вообще удаляются.

Существует множество различных вариантов архитектуры сети с DMZ. Два основных — с одним межсетевым экраном и с двумя межсетевыми экранами. На базе этих методов можно создавать как упрощенные, так и очень сложные конфигурации, соответствующие возможностям используемого оборудования и требованиям к безопасности в конкретной сети.

Конфигурация с одним межсетевым экраном

Для создания сети с ДМЗ может быть использован один межсетевой экран, имеющий минимум три сетевых интерфейса: один — для соединения с провайдером (WAN), второй — с внутренней сетью (LAN), третий — с ДМЗ. Подобная схема проста в реализации, однако предъявляет повышенные требования к оборудованию и администрированию: межсетевой экран должен обрабатывать весь трафик, идущий как в ДМЗ, так и во внутреннюю сеть. При этом он становится единой точкой отказа, а в случае его взлома (или ошибки в настройках) внутренняя сеть окажется уязвимой напрямую из внешней.

Что такое демилитаризованная зона в истории. Смотреть фото Что такое демилитаризованная зона в истории. Смотреть картинку Что такое демилитаризованная зона в истории. Картинка про Что такое демилитаризованная зона в истории. Фото Что такое демилитаризованная зона в истории

Конфигурация с двумя межсетевыми экранами

Более безопасным является подход, когда для создания ДМЗ используются два межсетевых экрана: один из них контролирует соединения из внешней сети в ДМЗ, второй — из ДМЗ во внутреннюю сеть. В таком случае для успешной атаки на внутренние ресурсы должны быть скомпрометированы два устройства. Кроме того, на внешнем экране можно настроить более медленные правила фильтрации на уровне приложений, обеспечив усиленную защиту локальной сети без негативного влияния на производительность внутреннего сегмента.

Ещё более высокий уровень защиты можно обеспечить, используя два межсетевых экрана двух разных производителей и (желательно) различной архитектуры — это уменьшает вероятность того, что оба устройства будут иметь одинаковую уязвимость. Например, случайная ошибка в настройках с меньшей вероятностью появится в конфигурации интерфейсов двух разных производителей; дыра в безопасности, найденная в системе одного производителя, с меньшей вероятностью окажется в системе другого. Недостатком этой архитектуры является более высокая стоимость.

Что такое демилитаризованная зона в истории. Смотреть фото Что такое демилитаризованная зона в истории. Смотреть картинку Что такое демилитаризованная зона в истории. Картинка про Что такое демилитаризованная зона в истории. Фото Что такое демилитаризованная зона в истории

Конфигурация с тремя файрволами

Существует редкая конфигурация с тремя файрволами. В этой конфигурации первый из них принимает на себя запросы из внешней сети, второй контролирует сетевые подключения ДМЗ, а третий — контролирует соединения внутренней сети. В подобной конфигурации обычно ДМЗ и внутренняя сеть скрываются за NAT (трансляцией сетевых адресов).

Примеры

Зона DMZ находится между локальной сетью какой-нибудь конторы и публичной сетью Интернет. Она размещается в специальном сетевом пространстве межсетевого экрана (файрвола, брандмауэра). Назначение этой зоны следующее. В ней размещаются сервера, которые смотрят напрямую в Интернет и к которым есть доступ из Интернета. Но, с этих серверов нельзя обратиться к локальной сети за файрволом. Зачем это делается? Во-первых, если ресурсы должны быть видны в Интернете, то в локальной сети со всеми пользователями такие сервера размещать нельзя, так как с них есть доступ к пользовательским машинам. Во-вторых, в Интернете их тоже размещать нельзя, потому что к ним нужно ограничить доступ только по определенных протоколах. Например, если это веб-сервер, то к нему надо разрешить только http(s) запросы.

Поэтому, такие сервера размещаются в DMZ. Это решение убивает сразу двух зайцев — доступ осуществляется из сети Интернет только на определенные ресурсы, что реализуется конфигурированием сетевого экрана; при взломе сервера нельзя проникнуть в локальную сеть с пользователями и сугубо внутренними ресурсами, что тоже достигается настройками списков доступа на файрволе.

Рассмотрим маленькие примеры сетей с DMZ.

Первый рисунок показывает как организовывается сеть с одним сетевым экраном. Это экономичный способ, но для него необходим третий физический интерфейс на сетевом экране. Конечно, можно сконфигурировать сабинтерфейсы, но обычно в файрволах есть больше двух физических интерфейсов. Эта топология чаще всего используется в корпоративных сетях.

Второй способ построения DMZ более дорогостоящий, но и более безопасный, так как при взломе одного сетевого экрана и доступе к серверам все равно закрыт доступ в локальную сеть пользователей Иногда строят иные схемы подключения и с большим числом сетевых экранов, но такие топологии используются редко [Источник 3]

ДМЗ-хост

Некоторые маршрутизаторы SOHO-класса имеют функцию предоставления доступа из внешней сети к внутренним серверам (режим DMZ host или exposed host). В таком режиме они представляют собой хост, у которого открыты (не защищены) все порты, кроме тех, которые транслируются иным способом. Это не вполне соответствует определению истинной ДМЗ, так как сервер с открытыми портами не отделяется от внутренней сети. То есть ДМЗ-хост может свободно подключиться к ресурсам во внутренней сети, в то время как соединения с внутренней сетью из настоящей ДМЗ блокируются разделяющим их межсетевым экраном, если нет специального разрешающего правила. ДМЗ-хост не предоставляет в плане безопасности ни одного из преимуществ, которые даёт использование подсетей, и часто используется как простой метод трансляции всех портов на другой межсетевой экран или устройство.

Примечание

Межсетевой экран разрешает соединение хоста во внутренней сети с хостом в ДМЗ, если это соединение инициировал (запросил первым) хост во внутренней сети.

Источник

1. Сторонам, находящимся в конфликте, запрещается распространять свои военные операции на зоны, которым они по соглашению предоставили статус демилитаризованных зон, если такое распространение противоречит положениям такого соглашения.

2. Такое соглашение должно быть ясно выраженным соглашением, которое может быть заключено в устной или письменной форме либо непосредственно, либо через посредство Державы-покровительницы или любой беспристрастной гуманитарной организации, и может представлять собой взаимные и согласующиеся заявления. Соглашение может быть заключено в мирное время, а также после начала военных действий, и в нем должно быть дано возможно более точное определение и описание пределов демилитаризованной зоны и, в случае необходимости, установлены методы контроля.

3. Предметом такого соглашения обычно является любая зона, которая отвечает следующим условиям:

а) все комбатанты, а также мобильные боевые средства и мобильное военное снаряжение должны быть эвакуированы;

б) стационарные военные установки и сооружения не должны использоваться во враждебных целях;

в) ни власти, ни население не должны совершать враждебных действий;

г) всякая деятельность, связанная с военными усилиями, должна быть прекращена.

Стороны, находящиеся в конфликте, должны прийти к соглашению о толковании, которое следует давать условиям, изложенным в подпункте г), и о лицах, которые должны быть допущены в демилитаризованную зону, кроме лиц, упомянутых в пункте 4.

4. Присутствие в этой зоне лиц, пользующихся особой защитой в соответствии с Конвенциями и настоящим Протоколом, и полицейских сил, оставленных с единственной целью поддержания законности и порядка, не противоречит условиям, изложенным в пункте 3.

5. Сторона, под контролем которой находится такая зона, обозначает ее, насколько это возможно, такими знаками, которые могут быть согласованы с другой стороной и которые устанавливаются там, где они ясно видны, в особенности по ее периметру, на ее пределах и на шоссейных дорогах.

6. Если военные действия приближаются к демилитаризованной зоне и если стороны, находящиеся в конфликте, пришли к такому соглашению, ни одна из них не может использовать эту зону в целях, имеющих отношение к ведению военных действий, или в одностороннем порядке отменить ее статус.

7. Если одна из сторон, находящихся в конфликте, совершит существенное нарушение положений пунктов 3 или 6, другая сторона освобождается от своих обязательств, предусмотренных соглашением о предоставлении этой зоне статуса демилитаризованной зоны. В таком случае эта зона утрачивает свой статус, но продолжает пользоваться защитой, предусмотренной другими положениями настоящего Протокола и другими нормами международного права, применяемыми в период вооруженных конфликтов.

Откройте актуальную версию документа прямо сейчас или получите полный доступ к системе ГАРАНТ на 3 дня бесплатно!

Если вы являетесь пользователем интернет-версии системы ГАРАНТ, вы можете открыть этот документ прямо сейчас или запросить по Горячей линии в системе.

Источник

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *