Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
1 часть КИТ.docx
Скачиваний:
2
Добавлен:
01.03.2025
Размер:
493.96 Кб
Скачать

10. Защита информации средствами операционных систем

Обеспечение безопасности данных системы направлено на защиту от сбоев и отказов аппаратуры, а также ошибок программного обеспечения.

Поддержка отказоустойчивости реализуется системой на основе резервирования, т.е.: поддержание нескольких копий данных на разных дисковых накопителях; резервирование устройств ввода-вывода, например, принтеров.

При отказе одного из избыточных устройств ОС производит реконфигурацию системы и продолжает работу с резервным устройством. Особым случаем обеспечения отказоустойчивости является использование нескольких процессоров, т.е. мультипроцессирование, когда система продолжает работу при отказе одного из процессоров, хотя и с меньшей производительностью. Поддержка отказоустойчивости системы входит в обязанности системного администратора. В состав ОС входят утилиты, позволяющие администратору регулярно выполнять резервное копирование и др. операции, обеспечивающие восстановления данных.

Функции защиты ОС связаны с функциями администрирования, т.к. администратор определяет права пользователей при их обращении к ресурсам системы: файлам, каталогам, принтерам, сканерам и др.

Администратор также ограничивает возможности пользователей в выполнении системных действий. Пользователю можно запретить устанавливать системное время, изменять права доступа к некоторым каталогам и файлам. Администратор может урезать возможности пользовательского интерфейса, убрав некоторые пункты из меню операционной системы.

Первым рубежом обороны при защите от несанкционированного доступа является процедура логического входа: в систему пытается войти пользователь, вход которого разрешен администратором. Для этого используется: пароль, отпечатки пальцев, радужная оболочка глаз.

Другим средством защиты являются функции аудита ОС: фиксация всех событий, от которых зависит безопасность. Права доступа к файлу регламентируют для каждого пользователя набор разрешенных над файлом операций:

  • избирательный доступ – определение для каждого файла допустимых операций;

  • мандатный подход – система наделяет пользователя правами доступа в зависимости от его принадлежности к группе.

Владельцем файла и папки является пользователь, который его создал. Когда пользователь выполняет действие над защищенным файлом, ОС проверяет список прав доступа к этому файлу:

  • если доступ разрешен, то запрос пользователя удовлетворяется;

  • если у пользователя нет нужных разрешений, то ему будет отказано в доступе.

По отношению к вновь создаваемым файлам защита работает следующим образом:

  • новые файлы и папки имеют те же режимы доступа, что и папки, в которой они созданы;

  • если скопировать существующие файлы или папки в другую папку, то копии унаследуют разрешения той папки, в которой они окажутся;

  • если переместить файлы или папки на другой диск, копии файлов унаследуют разрешения той папки, в которой они окажутся;

  • если переместить файлы или папки в другую папку на том же диске, то у них останутся назначенные им режимы доступа.