Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
OS_answ.doc
Скачиваний:
0
Добавлен:
01.04.2025
Размер:
130.56 Кб
Скачать

23. Иерархия классов безопасных ос

A – не существует – максимальная безопасность, теоретически в системе нет дырок.

B – Иерархическая структура. Генерал может не то, что рядовой.

2 вида:

1. Генерал может читать рядовых, но не может писать им.

Рядовые могут писать Генералу=>Его завалят спамом

2.Генерал может писать, но не может читать. Рядовые могут читать.

НИКАКОЙ секретности!!!

С – система обеспечивает базовую безопасность (99% ОС);

С1 – разбиение по группам

C2 – ACL, групповая политика.

C3 – минимальная безопасность (авторизация, пароли).

D – ОС без всякой безопасности. Все всё могут. (DOS)

«Скрытый ход»:

- считывание времени (ресурс, который нельзя запретить)

- вопрос заблокирован файл или нет

24. Многоуровневые системы

Многоуровневая безопасность состоит в наличии разных уровней секретности, при этом на каждом уровне происходит сужение круга лиц. У каждого пользователя есть ранг, чем он выше, тем прав больше. Есть 2 модели:

  1. N может читать все у рангов <= N, а писать рангам >= N.

Здесь нарушается целостность прав.

  1. N может читать все у рангов >= N, а писать рангам <= N.

Здесь есть целостность, но нет безопасности.

25. Проблема тайных ходов в операционной системе

Один из видов, это стеганография – передача информации так, что ее не видно.

Идея: (в картинке) в каждом младшем бите запишем свою информацию, тогда изображение не поменяется, но в нем будет записана информация.

Еще один вид, криптография – шифрование, он представляет собой:

Тайный алгоритм

Тайный ключ

Открытый/закрытый ключ

Например, произведение двух простых чисел. Ключ – (p1,p2), а всем выкладывается p1*p2 – открытый ключ.

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]