Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
!!Ответы ИТ сборка.docx
Скачиваний:
4
Добавлен:
01.03.2025
Размер:
1.72 Mб
Скачать

10. Классификация операционных систем. Понятие файловой системы в ос.

Операционные системы можно классифицировать по:

– количеству одновременно работающих пользователей: однопользовательские и многопользовательские;

– числу заданий, одновременно выполняемых под управлением ОС: однозадачные и многозадачные;

– количеству поддерживаемых процессоров: однопроцессорные и многопроцессорные;

– разрядности кода ОС: 8-, 16-, 32- и 64-разрядные;

– типу пользовательского интерфейса: командные (текстовые) и объектноориентирован-ные (графические);

– типу доступа пользователя к ресурсам ЭВМ: с пакетной обработкой, с разделением времени и реального времени;

– типу использования ресурсов: локальные и сетевые.

Наиболее известные ОС — это DOS; OS/2; UNIX; Windows; Linux. На сегодняшний день наиболее распространены ОС семейства Windows. Однако в последние годы все большую популярность приобретает Linux, достоинством которой является то, что она свободна от лицензионных ограничений коммерческого характера.

Файловая система - это часть операционной системы, назначение которой состоит в том, чтобы обеспечить пользователю удобный интерфейс при работе с данными, хранящимися на диске, и обеспечить совместное использование файлов несколькими пользователями и процессами.

В широком смысле понятие "файловая система" включает:

– совокупность всех файлов на диске,

– наборы структур данных, используемых для управления файлами, такие, например, как каталоги файлов, дескрипторы файлов, таблицы распределения свободного и занятого пространства на диске,

– комплекс системных программных средств, реализующих управление файлами, в частности: создание, уничтожение, чтение, запись, именование, поиск и другие операции над файлами.

11. Авторизация, разграничение доступа к объектам ос. Краткий обзор современных операционных систем.

После того, как легальный пользователь вошел в систему необходимо осуществить авторизацию   (authorization)- предоставление субъекту прав на доступ к объекту.  Средства авторизации контролируют доступ легальных пользователей к ресурсам системы, предоставляя каждому из них именно те права, которые были определены администратором,  а также осуществляют контроль  возможности выполнения пользователем различных системных функций.

Компьютерная система  может быть смоделирована как набор субъектов (процессы, пользователи) и объектов. Под объектами понимаются как ресурсы оборудования (процессор, сегменты памяти, принтер, диски и ленты), так и программные (файлы, программы, семафоры). Каждый объект имеет уникальное имя, отличающее его от других объектов в системе, и каждый из них может быть доступен через хорошо определенные и значимые операции. Объекты - абстрактные типы данных.

Процессу может быть разрешен доступ только к тем ресурсам, к которым он имеет авторизованный доступ. Необходимо,  чтобы он имел доступ только к тем ресурсам, которые ему нужны для выполнения его задачи. Это требование имеет отношение только к принципу минимизации привилегий, полезному  с точки зрения ограничения количества повреждений, которые процесс может нанести системе.

Различают дискреционный (избирательный) способ управления доступом и полномочный (мандатный). При дискреционном доступе определенные операции над определенным ресурсом запрещаются или разрешаются субъектам или группам субъектов. Полномочный подход заключается в том, что вся информация делится на уровни в зависимости от степени секретности, а все пользователи также делятся на группы, образующие иерархию в соответствии с уровнем допуска к этой информации.

Большинство операционных систем реализуют именно дискреционное управление доступом. Главное его достоинство - гибкость, главные недостатки - рассредоточенность управления и сложность централизованного контроля, а также оторванность прав доступа от данных, что позволяет копировать секретную информацию в общедоступные файлы.

Краткий обзор современных операционных систем

Поколение операционных систем Windows NT, 2000 являются многопользовательскими системами, надежно защищающими файлы различных пользователей на жестком диске (шифрование данных все же не производится и файлы можно без проблем прочитать, загрузившись с диска другой операционной системы – например, MS-DOS). Данные ОС активно используют возможности защищенного режима процессоров Intel, и могут надежно защитить данные и код процесса от других программ, если только он сам не захочет предоставлять к ним дополнительного доступа извне процесса.

Операционная система Windows XP - это современная многозадачная многопользовательская 32 - разрядная ОС с графическим интерфейсом пользователя. В состав Windows XP включен специальный механизм - быстрое переключение сеансов (Fast User Switching), с применением которого можно быстро, без регистрации подключать к работе с операционной системой новых пользователей и групп пользователей. Появилась также возможность переключаться между несколькими сеансами работы без необходимости сохранять данные или перезагружать систему. При этом каждый из пользователей может самостоятельно изменять настройки Windows и работать с собственными файлами и документами, создавать, изменять и сохранять какие-либо данные независимо от других пользователей Windows XP.

Windows Vista — операционная система семейства Microsoft Windows NT, предназначенная для пользовательских персональных компьютеров. Содержит обновленный графический пользовательский интерфейс, улучшенные поисковые возможности, новые мультимедийные инструменты записи, и полностью перепроектировал организацию работу сети, аудио, печати, и подсистемы дисплея. Vista также стремится увеличивать уровень связи между устройствами в домашней сети, используя технологию соединения равноправных узлов ЛВС, облегчая распределение файлов и цифровой информации между компьютерами и устройствами.

Windows 7 — пользовательская операционная система семейства Windows NT, следующая по времени выхода за Windows Vista и предшествующая Windows 8. Windows7 поддерживает псевдонимы для папок на внутреннем уровне. Дополнительным преимуществом Windows7 можно считать более тесную интеграцию с производителями драйверов. В Windows7 была также улучшена совместимость со старыми приложениями, некоторые из которых было невозможно запустить на Windows Vista. Сетевая технология Branch Cache позволяет кешировать содержимое интернет-трафика. Если пользователю в локальной сети потребуется файл, который уже был загружен кем-то из пользователей его сети, — он сможет получить его из локального кэш-хранилища, а не использовать канал с ограниченной пропускной способностью.

ОС UNIX изначально разрабатывалась как сетевая и многопользовательская, а потому сразу же содержала в себе средства информационной безопасности. Практически все широко распространенные клоны UNIX прошли долгий путь разработки и по мере модификации учли все открытые за это время способы атак. Областью применения ОС UNIX остаются крупные корпоративные сети со стеком протоколов TCP/IP. Отличительные свойства UNIX — высокая надежность, возможность легкого масштабирования сети.

Достаточно себя зарекомендовали: LINUX (S.U.S.E.), OpenBSD, FreeBSD, Sun Solaris. Основные ошибки в этих системах относятся уже не к ядру, а к системным и прикладным утилитам. Наличие ошибок в них часто приводит к потере всего запаса прочности системы.

Операционная система Novell Netware - сетевая операционная система и набор сетевых протоколов, которые используются в этой системе для взаимодействия с компьютерами-клиентами, подключёнными к сети. Состоит из серверной части и оболочек Shell, размещаемых в клиентских узлах.

В настоящее время выбор среди ОС происходит преимущественно между тремя основными операционными системами — UNIX, Windows NT, Novell Netware.