- •Защитные механизмы операционных систем
- •Идентификация и аутентификация
- •Пароли, уязвимость паролей
- •Авторизация. Разграничение доступа к объектам ос
- •Выявление вторжений. Аудит системы защиты
- •Анализ некоторых ос с точки зрения их защищенности
- •Реализация безопасности в unix
- •Реализация защиты в Windows 2000
- •Заключение
Заключение
Решение вопросов безопасности операционных систем обусловлено их архитектурными особенностями и связано с правильной организацией идентификации и аутентификации, авторизации и аудита.
Наиболее простой подход к аутентификации - применение пользовательского пароля. Пароли уязвимы, значительная часть попыток несанкционированного доступа в систему связана с компрометацией паролей.
Авторизация связана со специфицированием совокупности аппаратных и программных объектов, нуждающихся в защите. Для защиты объекта устанавливаются права доступа к нему. Набор прав доступа определяет домен безопасности. Формальное описание модели защиты осуществляется с помощью матрицы доступа, которая может храниться в виде списков прав доступа или перечней возможностей.
Аудит системы заключается в регистрации специальных данных о различных событиях, происходящих в системе и так или иначе влияющих на состояние безопасности компьютерной системы.
Можно сделать важный вывод относительно того, что большинством современных универсальных ОС не выполняются в полном объеме требования к защите АС по классу 1Г. Это значит, что, учитывая требования нормативных документов, они не могут без использования добавочных средств защиты применяться для защиты даже конфиденциальной информации. При этом следует отметить, что основные проблемы защиты здесь вызваны не невыполнимостью ОС требований к отдельным механизмам защиты, а принципиальными причинами, обусловленными реализуемой в ОС концепцией защиты. Концепция эта основана на реализации распределенной схемы администрирования механизмов защиты, что само по себе является невыполнением формализованных требований к основным механизмам защиты.
Контрольные вопросы
Основные задачи системы защиты ОС.
Что такое идентификация?
Что такое аутентификация?
Для чего используются пароли? Недостатки паролей. Варианты шифрования паролей
Что такое авторизация?
Варианты управления доступом к объектам. Суть каждого метода. Правила многоуровневой модели безопасности.
Основной инструмент выявление вторжений. В чем заключается аудит системы?
События, влияющие на безопасность компьютерной системы. Каким образом отслеживаются такие события.
Аспекты, проверяемые при периодическом сканировании системы безопасности
Меры безопасности на аппаратном уровне и программном уровне.
Реализация безопасности в ОС Unix
Обеспечение безопасности в системе Windows 2000
Компоненты защиты Windows 2000
Особенности защиты в Windows Vista
Обеспечение безопасности в системах UNIX
Какая из современных ОС считается наиболее безопасной?
Чем обусловлено решение вопросов безопасности ОС?
Основные проблемы защиты в ОС
