Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
84_sdA (1).doc
Скачиваний:
4
Добавлен:
01.03.2025
Размер:
2.87 Mб
Скачать

106. Системы безопасности современных ос.

Подсиситема защиты современной ОС выполняет следующие основные функции:

  • Идентификация и аутентификация. Пользователь не может начать работу с ОС, не идентифицировав себя и не предоставив системе необходимую аутентифицирующую информацию, подтверждающую, что пользователь действительно является тем, кем он себя заявляет.

  • Разграничение доступа. Каждый пользователь системы имеет доступ только к тем объектам ОС, к которым ему предоставлен доступ в соответствии с текущей политикой безопасности.

  • Аудит. Операционная система регистрирует в специальном журнале события, потенциально опасные для поддержания безопасности системы.

  • Управление политикой безопасности. Политика безопасности должна постоянно поддерживаться в адекватном состоянии, т.е. должна гибко реагировать на изменение условий функционирования ОС. Управление политикой безопасности осуществляется администратором системы с использованием соответствующих средств, встроенных в ОС.

  • Криптографические функции. Защита информации немыслема без использования криптографических средств защиты. Шифрование в ОС используется при хранении и передачи по каналам связи паролей пользователей и некоторых других данных, критичных для безопасности системы.

  • Сетевые функции. Множество ОС работают в составе сетей - глобальных или локальных, взаимодействуя друг с другом для решения различных задач, в том числе и задач, имеющих прямое отношение к ЗИ (использование брандмауэра).

Идентификация субъекта – это процедура распознавания субъекта по его идентификатору.

Аутентификация субъекта – проверка подлинности субъекта с данным идентификатором.

Авторизация субъекта – процедура предоставления законному субъекту, успешно прошедшему идентификацию и аутентификацию, соответствующих полномочий и доступных ресурсов системы (сети).

Процедура аудита, применительно к ОС, заключается в регистрации в специальном журнале, называемом журналом аудита или журналом безопасности, событий, которые могут представлять опасность для ОС. Пользователи системы, обладающие правом чтения журнала аудита называются аудиторами.

Разграничение доступа - установка полномочий0 субъекта для последующего контроля санкционированного использования вычислительных ресурсов, доступных в АС.

User Account Control, UAC (средство контроля пользовательских учетных записей) — компонент Microsoft Windows, впервые появившийся в Windows Vista. Этот компонент запрашивает подтверждение действий, требующих прав администратора, в целях защиты от несанкционированного использования компьютера.

107. Средства контроля безопасности лвс современных ос.

Аудит. Операционная система регистрирует в специальном журнале события, потенциально опасные для поддержания безопасности системы.

Мониторинг — систематический сбор и обработка информации, которая может быть использована для улучшения процесса принятия решения. Он несёт одну или более из трёх организационных функций:

  • выявляет состояние критических или находящихся в состоянии изменения явлений окружающей среды, в отношении которых будет выработан курс действий на будущее;

  • устанавливает отношения со своим окружением, обеспечивая обратную связь, в отношении предыдущих удач и неудач определенной политики или программ;

  • устанавливает соответствия правилам и контрактным обязательствам.

Управление политикой безопасности. Политика безопасности должна постоянно поддерживаться в адекватном состоянии, т.е. должна гибко реагировать на изменение условий функционирования ОС. Управление политикой безопасности осуществляется администратором системы с использованием соответствующих средств, встроенных в ОС.

User Account Control, UAC (средство контроля пользовательских учетных записей) — компонент Microsoft Windows, впервые появившийся в Windows Vista. Этот компонент запрашивает подтверждение действий, требующих прав администратора, в целях защиты от несанкционированного использования компьютера.

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]