Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
МУ_ЛР_БОС.doc
Скачиваний:
112
Добавлен:
08.05.2019
Размер:
1.15 Mб
Скачать

3. Оборудование

Персональный компьютер с установленной операционной системой MS Windows 2000 SP4, XP SP2, Vista или 7 и средами разработки ПО Borland C++ Builder или MS Visual Studio 2005/2008/2010.

4. Задание на работу

1. Изучить теоретические положения по данной лабораторной работе.

2. Разработать программное обеспечение согласно заданию преподавателя. Варианты заданий:

Задание

1

Разработать программный модуль, обеспечивающий безопасное удаление информации с диска (без возможности восстановления)

2

Разработать программный модуль, обеспечивающий безопасную (без возможности восстановления) очистку свободного места на диске

3

Разработать программный модуль, обеспечивающий безопасное (без возможности восстановления) удаление сжатых и зашифрованных NTFS-файлов

4

Разработать программный модуль, производящий шифрование и расшифрование NTFS-файлов

5

Разработать программный модуль, выдающий установки прав доступа к заданному файлу (папке) для файловой системы NTFS

6

Разработать программный модуль, устанавливающий права доступа к заданному файлу (папке) для файловой системы NTFS

5. Оформление отчета

Отчет должен содержать:

  • название и цель работы;

  • вариант задания;

  • алгоритм функционирования разработанного ПО;

  • результаты работы созданного программного обеспечения;

  • листинг программы, реализующей задание.

6 Контрольные вопросы

6.1. В чем заключаются особенности файловой системы NTFS.

6.2. Почему файловая система NTFS подходит для использования в сетевых операционных системах?

6.3. Почему Windows NT не использует специальных средств для предотвращения восстановления удаленных файлов?

6.4. Имеется ли возможность получить секретную информацию даже при использовании средств безопасного удаления, и какие меры необходимо предпринять для устранения такой возможности?

6.5. Как производится контроль доступа к файлам в ОС Windows? Что для этого необходимо?

6.6. Что такое матрица прав доступа, дескриптор безопасности? Как и для чего они используются?

7. Библиографический список

1. Олифер В.Г. Сетевые операционные системы: Учеб. пособие для вузов / В.Г. Олифер, Н.А. Олифер .— М.: Питер, 2003. — 544с.

2. Таненбаум Э. Современные операционные системы / Э. Таненбаум.— 2-е изд. — М.: Питер, 2006 .— 1038с.

3. Монадьеми П. Защита от хакеров в Windows XP/ П. Монадьеми, Б. Мюллер; пер. с нем. под ред. С.Н. Банникова.— М.: БИНОМ, 2005 .— 320с.

4. Немет Э. UNIX: Руководство системного администратора/ Э. Немет, Г. Снайдер, С. Сибасс, Т.Р. Хейн. 3-е изд. — М.: Питер, 2003 .— 925с.

Лабораторная работа № 9. Оценка защищенности nt-системы: защита реестра

1. Цель работы

Изучение структуры реестра, способов оценки его защищенности, функций аудита, его настройки в среде Windows 9x и Windows NT/2000.

2. Теоретические сведения

I. Организация реестра

Реестр — центральная база данных Windows, в которой хранится вся конфигурация системы, например, разрешение экрана, настройка проводника, меню Пуск, настройки всех установленных программ и т.д. Практически вся информация хранится в двух файлах System.dat и User.dat. До выхода Windows 95 использовались ini-файлы, но из-за ряда причин от них отказались (хотя win.ini, system.ini и некоторые другие ini-файлы для совместимости с более ранними версиями программ остались). Для изменения реестра существуют редакторы реестра, например, стандартная утилита Regedit.exe, находящаяся в папке Windows.

Информация, хранящаяся в иерархической базе данных реестра, собрана в разделы (key), которые содержат один или более подразделов (subkey). Каждый подраздел содержит параметры (value):

раздел

подраздел 1 | параметр

подраздел 2

подраздел 3 | параметр

Возможность создавать вложенные подразделы позволяет группировать параметры. В результате получается древовидная структура, которую можно просмотреть в Редакторе реестра (Registry editor).

Реестр Windows состоит из шести корневых разделов (root keys), каждый из которых содержит определённый тип конфигурационной информации (т.е. пользовательские данные и установки, связанные с компьютером). Название каждого корневого раздела начинается с HKEY_, и каждый корневой раздел содержит несколько подразделов.

Записи реестра не различают регистра букв. Таким образом, подразделы \Software и \SOFTWARE идентичны.