Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
ОПС.docx
Скачиваний:
0
Добавлен:
01.03.2025
Размер:
138.62 Кб
Скачать

1. Захист інформації в комп’ютерних системах засобами ос.

Захист файлів здійснюється за допомогою номера, що ідентифікує користувача, і установки десяти бітів захисту - атрибутів доступу. Права доступу поділяються на три типи: читання (read), запис (write) і виконання (execute). Ці типи прав доступу можуть бути надані трьом класам користувачів: власнику файлу, групі, до якої входить власник, і всім іншим користувачам. Програма, що виконується в системі, завжди запускається від імені деякого користувача і деякої  групи (зазвичай - основної групи цього користувача При створенні файл одержує UID, що співпадає з FSUID процесу, який його створює, і, як правило, GID, що співпадає з FSGID цього процесу. Атрибути доступу визначають, що дозволено робити з даним файлом даній категорії користувачів. Є всього три операції: читання, запис і виконання. При створенні файлу (чи ще одного імені для вже існуючого файлу) модифікується не сам файл, а каталог, у якому з'являються нові посилання на вузли. Видалення файлу полягає у видаленні посилання. Таким чином, право на створення або видалення файлу - це право на запис у каталог. Право на виконання каталогу інтерпретується як право на пошук у ньому (проходження через нього). Воно дозволяє звернутися до файлу за шляхом, що вміщує  даний каталог, навіть тоді, коли каталог не дозволено читати і тому список всіх його файлів недоступний.

Програма, що виконується в системі, завжди запускається від імені деякого користувача і деякої  групи (зазвичай - основної групи цього

2.Керування процесами, потоками, їх планування

Найважливішою частиною ОС, що безпосередньо впливає на функціонування обчислювальної машини, є підсистема керування процесами. Для ОС процес являє собою одиницю роботи, заявку на споживання системних ресурсів. Підсистемакерування процесами планує виконання процесів, тобто розподіляє процесорний час між декількома одночасно існуючими в системі процесами, а також займається створенням і знищенням процесів, забезпечує процеси необхідними системними ресурсами, підтримує взаємодію між процесами.Щоб процес міг бути виконаний, ОС повинна призначити йому область ОП, у якій будуть розміщені коди і дані процесу, а також надати йому необхідну кількість процесорного часу. Крім того, процесу може знадобитися доступ до таких ресурсів, як файли і пристрої в/в.В інформаційні структури процесу часто включаються допоміжні дані, що характеризують історію перебування процесу в системі (наприклад, яку частку часу процес витратив на операції в/в, а яку на обчислення), його поточний стан (активний чи заблокований), ступінь привілейованості процесу (значення пріоритету). Дані такого роду можуть враховуватися ОС при ухваленні рішення про надання ресурсів процесу.У мультипрограмній ОС одночасно може існувати кілька процесів. Частина процесів породжується з ініціативи користувачів і їхніх додатків, такі процеси звичайно називають користувальницькими. Інші процеси, називані системними,ініціалізуються самою ОС для виконання своїх функцій.Оскільки процеси часто одночасно претендують на ті самі ресурси, то в обов'язку ОС входить підтримка черг заявок процесів на ресурси, наприклад черги до процесора, до принтера, до послідовного порту.Важливою задачею ОС є захист ресурсів, виділених даному процесу, від інших процесів. Одним з найбільше ресурсів процесу, що захищаються ретельно, є області ОП, у якій зберігаються коди і дані процесу. Сукупність всіх областей ОП, виділених ОС процесу, називається його адресним простором. Говорять, що кожен процес працює у своєму адресному просторі, маючи у виді захист адресних просторів, здійснюваний ОС. Захищаються й інші типи ресурсів, такі як файли, зовнішні пристрої і т.д. ОС може не тільки захищати ресурси, виділені одному процесу, але й організовувати їхнє спільне використання, наприклад дозволяти доступ до деякої області пам’яті декільком процесам.ОС бере на себе також функції синхронізації процесів, які дозволяють процесу припиняти своє виконання до настання якої-небудь події в системі, наприклад завершення операції в/в, здійснюваної по його запиті ОС.В ОС немає однозначної відповідності між процесами і програмами. Той самий програмний файл може породити декілька паралельно виконуваних процесів, а процес може в ході свого виконання змінити програмний файл і почати виконувати іншу програму.