Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
мои вопросы - 2(тса)-19(тса)-6(ои)-23(ои)-10(се...docx
Скачиваний:
0
Добавлен:
01.04.2025
Размер:
183.52 Кб
Скачать

Обеспечение безопасности при использовании rdp

Спецификация протокола RDP предусматривает использование одного из двух подходов к обеспечению безопасности:

  • Standard RDP Security (встроенная подсистема безопасности)

  • Enhanced RDP Security (внешняя подсистема безопасности)

Standard RDP Security

При данном подходе аутентификация, шифрование и обеспечение целостности реализуется средствами, заложенными в RDP- протокол.

Аутентификация

Аутентификация сервера выполняется следующим образом:

  1. При старте системы генерируется пара RSA- ключей

  2. Создается сертификат (Proprietary Certificate) открытого ключа

  3. Сертификат подписывается RSA- ключом, зашитым в операционную систему (любой RDP -клиент содержит открытый ключ данного встроенного RSA- ключа). [12]

  4. Клиент подключается к серверу терминалов и получает Proprietary Certificate

  5. Клиент проверяет сертификат и получает открытый ключ сервера (данный ключ используется в дальнейшем для согласования параметров шифрования)

Аутентификация клиента проводится при вводе имени пользователя и пароля.

Шифрование

В качестве алгоритма шифрования выбран потоковый шифр RC4. В зависимости от версии операционной системы доступны различные длины ключа от 40 до 168 бит.

Максимальная длина ключа для операционных систем Winodws:

  • Windows 2000 Server – 56 бит

  • Windows XP, Windows 2003 Server – 128 бит

  • Windows Vista, Windows 2008 Server – 168 бит

При установке соединения после согласования длины генерируется два различных ключа: для шифрования данных от клиента и от сервера.

14(Мспр)

14. Общая характеристика процесса принятия решения

Процесс принятия решений состоит из последовательности этапов и процедур. Он направлен на решение проблемной ситуации. Представление процесса принятия решений как логически упорядоченной последовательности формальных и неформальных процедур есть описание технологической схемы выполнения этого процесса. В зависимости от каких аспектов делается акцент, этот процесс можно структурировать на отдельные этапы, руководствуясь различными принципами.

Рассмотрим последовательность действий по целенаправленного выбору вариантов из выявленного множества и роли руководителя в этом процессе. При таком подходе можно выделить 3 этапа: 1.Постановка задачи2.Подготовка решения 3.Выбор решения

1 Постановка задачи Реализуется через последовательность следующих процедур: 1.Выявления и описания проблемной ситуации 2.Подготовка решения 3. Определение ресурсов, необходимых для выработки решений№2 Подготовка решения Включает 1. анализ ситуации 2.Выявление гипотез 3.Определение целей 4.Выявление полного перечня альтернатив 5.Выбор альтернатив 6. Предварительный выбор лучшего варианта№3 Выбор решения Включает: 1.Оценку альтернатив 2.Экспериментальную проверку 3.Выбор единственного решения

Отметим, что этапы и процедуры имеют между собой прямые и обратные связи. Имеет итеративный циклический характер. Итерации обусловлены необходимостью уточнения и корректировки данных после выполнения определенных процедур и возврата к работам на любой предшествующий этап.

Принцип Мерфи: «Если неприятность может случиться – она случается». Следствие: «Даже если неприятность не может случиться она случается». Обобщенный: «Если может случиться несколько неприятностей – они происходят в самой неприятной последовательности. Проблемная ситуация: проблема и условия, в которых она возникла. В большинстве ситуаций под теорией ПР понимается несоответствие желаемого, ненормативного и фактического уровня достижения цели. Например, то производим сравнение достигнутого значения этого показателя и его эталонного значения для предприятий лидеров. Если это сравнения не в нашу пользу, то мы констатируем существование проблемы. Очевидно, что острота проблемы и возможности ее эффективного решения существенно зависят от конкретной ситуации. Ситуация – это сочетание условий и обстоятельств, в которых возникла проблема. Например, проблема, связанная с необходимостью обновления ассортимента выпускаемой продукции звучит по-разному для передовых и отсталых предприятий. Ее решение зависит от возможности привлечения и использования ресурсов и т.п. Проблемную ситуацию характеризуют: срочность, настоятельность ПР, место в организации и ЛПР. Выявление и описание проблемной ситуации дают исходную инф для оценки времени, располагаемого для принятия решения и величины ресурсов, необходимых для этого. Оценка величины ресурсов, необходимых для реализации принятого решения осуществляется на последующих этапах процесса ПР. Конечным результатом на данном этапе является составление общего списка проблем, который требует решения и краткое описание проблемной ситуации для отельных проблем. Таким образом, этап постановки задачи должен дать ответы на следующие вопросы: 1.Какую проблему и в каких условиях нужно решить 2.Когда нужно решать проблемы 3.Какими силами и средствами будет решаться проблема

С инф точки зрения в процессе ПР происходит уменьшение неопределенности.