- •Особливості апаратних платформ
- •Особливості областей використання
- •Особливості методів побудови
- •Моделі операційних систем
- •Стратегії планування процеcу. Основні поняття планування процесів
- •4.3 Планування в інтерактивних системах
- •Адресний простір процесу
- •Розподіл пам'яті розділами змінної величини тобто динамічними розділами.
- •Переміщувані розділи
- •Методи розподілу пам'яті з використанням дискового простору Поняття віртуальної пам'яті
- •Сторінковий розподіл
- •Сегментний розподіл
- •Сторінково-сегментний розподіл
- •1 Алгоритми заміщення сторінок
- •2. Алгоритм nru (Not Recently Used - сторінка, що не використалася останнім часом)
- •3. Алгоритм fifo (перша прибула - перша вивантажена)
- •5. Алгоритм "годинник"
- •6. Алгоритм lru (Least Recently Used - що використалася найрідше)
- •8. Алгоритм wsClock
- •Устрій віртуальної пам'яті
- •Структура мережної операційної системи
- •Модель osi. Основна термінологія
- •Передача даних у мережі
- •Поясніть принцип розподілу мережених адрес.
- •Перелічіть класи мереж.
- •Поясніть призначення та принцип дії транспортних протоколів.
- •Основні характеристики файлової системи fat
- •Фундамент fat32
- •Деталі форматування
- •Стабільність файлової системи
- •Основа ntfs
- •Основні характеристики
- •Структура розділу
- •Метафайли
- •Файли і каталоги
- •Конфіденційність і схоронність даних
- •Файли необхідні для успішного завантаження Windows 2000/хр
- •Захист системи, від несанкціонованого відновлення паролю
Захист системи, від несанкціонованого відновлення паролю
Виключення механічного сбросу паролей системи: опломбовування корпусу, встановлення спеціального замка на корпус.
Налагодження BIOS
Вимога вимагати пароль при завантаженні системи
Заборона зміни налагоджень, доступ запускати систему тільки з диска С
Відміна опції – автоматично визначати жорсткий диск
Заблокувати USB порт
Неможливість завантаження програмних взломщиків паролей Bios
Заборона використовування командного рядка
Виключити запуск будь – яких DOS програм на машині користувача
Видалити з диска копії файлу command.com
Дозволити запуск тільки, конкретних програм
Видалити з ПК дисководи, відказ від CD/DVD – ROM/RW
Заборона доступу до реєстру (ховання наслідків системи, запуск спец. Програм - експлоітів)
Захист від зняття дампу пам¢яті і копіювання реєстру – через дуже довгий пароль, більше 15 символів
Заборона передачі по мережі LM хешу і його збереження в реєстрі, через відключення.
Захист від підбору паролю по таблиці хешу через активне застосування в паролі національного алфавіту, дуже довгого паролю (цілі фрази)
Переіменування запису адміністратора і гостя, зміни параметрів Опис і повне ім¢я
Створення ловушок, за допомогою “ложной учетной записи”
Ввімкнення режиму блокування комп¢ютера, після декількох невдалих спроб введення паролю.
регулярно змінювати пароль
Використовувати шифрування дисків та папок.
Приблизні правила при встановленні паролю.
Змінюється кожні 45 днів
Мінімальна довжина 10 символів
Повинен містити букви, цифри і спец символи
Містити символи кожної з трьох наступних груп.
-
Опис
Приклади
Букви (прописні і рядкові)
A, B, C,...; a, b, c,...
Цифри
0, 1, 2, 3, 4, 5, 6, 7, 8, 9
Символи (не стосовні ні до букв, ні до цифр)
` ~ ! @ # $ % ^ & * ( ) _ + - = { } | [ ] \ : " ; ' < > ? , . /
Усі символи задані у змішаному вигляді
Слово не з словаря
Не повторює попередні паролі
Мінімальний час до зміни 10 днів
Після невдалих спроб система блокується на декілька днів
Приклад: Мій день народження 3 травня 1987 року @ 2 години
Мдн3т1987р@2г
Паролі Windows 2000 можуть містити до 128 символів. Однак, якщо Windows 2000 використовується в мережі, де маються також комп'ютери з Windows 95 чи Windows 98, не використовуйте паролі, довжина яких перевищує 14 символів. Windows 95 і Windows 98 підтримують паролі довжиною до 14 символів. Якщо довжина пароля перевищує це обмеження, вхід у мережу з комп'ютерів з такими операційними системами може виявитися неможливим.
Контрольні запитання:
Поясніть трикутник безпеки:
Охарактеризуйте послідовність атак
Які критерії оцінки надійних комп¢ютерних систем ви знаєте
Поясніть Гарантованість безпеки системи
Поясніть Політика безпеки системи
Яким чином здійснюється парольний захист системи
Поясніть алгоритм відновлення паролю
Які методи захисту системи, від несанкціонованого відновлення паролю ви знаєте
Які правила при встановленні паролю слід дотримуватися.
