Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Розглянути практичне питання 327гр АРХ..doc
Скачиваний:
2
Добавлен:
01.03.2025
Размер:
348 Кб
Скачать
☆
  1. Розглянути вимоги до системи захисту інформації, загальні підходи до організації захисту пам'яті мультипрограмних еом, а також організація захисту пам'яті в персональній еом.

Захист по привілеях фіксує більш тонкі помилки, зв'язані, в основному, з розмежуванням прав доступу до тієї або іншій інформації.

У якійсь мірі захист по привілеях можна зрівняти із класичним методом ключів захисту пам'яті. Різним об'єктам (програмам, сегментам пам'яті, запитам на звертання до пам'яті й до зовнішніх пристроїв), які повинні бути розпізнані процесором, привласнюється ідентифікатор, називаний рівнем привілеїв. Процесор постійно контролює, чи має поточна програма достатні привілеї, щоб

  • виконувати деякі команди,

  • виконувати команди введення-виводу на тому або іншому зовнішньому пристрої,

  • звертатися до даних інших програм,

  • викликати інші програми.

На апаратному рівні в процесорі різняться 4 рівня привілеїв. Найбільш привілейованими є програми на рівні 0.

Число програм, які можуть виконуватися на більш високому рівні привілеїв, зменшується від рівня 3 до рівня 0. Програми рівня 0 діють як ядро операційної системи. Тому рівні привілеїв звичайно зображуються у вигляді чотирьох кілець захисту (мал.1).

Мал.1.  "Кільця захисту"

Як правило, розподіл програм по кільцях захисту має такий вигляд:

рівень 0 - ядро ОС, що забезпечує ініціалізацію роботи, керування доступом до пам'яті, захист і ряд інших життєво важливих функцій, порушення яких повністю виводить із ладу процесор;

рівень 1 - основна частина програм ОС (утиліти);

рівень 2 - службові програми ОС (драйвери, СУБД, спеціалізовані підсистеми програмування й ін.);

рівень 3 - прикладні програми користувача.

Конкретна операційна система не обов'язково повинна підтримувати всі чотири рівні привілеїв. Так, ОС UNIX працює із двома кільцями захисту: супервізор (рівень 0) і користувач (рівні 1,2,3). Операційна система OS/2 підтримує три рівні: код ОС працює в кільці 0, спеціальні процедури для звертання до пристроїв уведення-виводу діють у кільці 1, а прикладні програми виконуються в кільці 3.