Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
метод_зі_2016.doc
Скачиваний:
0
Добавлен:
01.07.2025
Размер:
743.94 Кб
Скачать

Безпека ос базується на двох ідеях:

ОС надає прямий чи непрямий доступ до ресурсів на кшталт файлів на локальному диску, привілейованих системних викликів, особистої інформації про користувачів та служб, представлених запущеними програмами;

ОС може розділити запити ресурсів від авторизованих користувачів, дозволивши доступ, та неавторизованих, заборонивши його.

Запити, в свою чергу, також діляться на два типи:

Внутрішня безпека — вже запущені програми. На деяких системах програма, оскільки вона вже запущена, не має ніяких обмежень, але все ж типово вона має ідентифікатор, котрий використовується для перевірки запитів до ресурсів.

Зовнішня безпека — нові запити з-за меж комп'ютера, як наприклад реєстрація з консолі чи мережеве з'єднання. В цьому випадку відбувається процес авторизації за допомогою імені користувача та паролю, що його підтверджує, чи інших способів як наприклад магнітні картки чи біометричні дані.

На додачу до моделі дозволити/заборонити системи з підвищеним рівнем безпеки також слідкують за діяльністю користувачів, що дозволяє пізніше дати відповідь на питання типу «Хто читав цей файл?»

Обліковий запис — збережена сукупність даних про користувача, необхідна для його впізнання (аутентифікаціі, дотупа до його особистих даних і настроювань). Для використання облікового запису (для входу в систему під чиїмсь ім'ям) звичайно потрібен введення імені (логи́на, англ. login) і пароля. Користувачі Интернета можуть сприймати обліковий запис як особисту сторінку, профіль, кабінет, місце збереження особистих і інших зведень на визначеному інтернет-ресурсі.

Зміст облікового запису

Обліковий запис, як правило, містить зведення, необхідні для упізнання користувача при підключенні до системи, зведення для авторизації і обліку. Це ідентифікатор користувача (login) і його пароль. Пароль або його аналог, як правило, зберігається в зашифрованному або хэшированному виді для забезпечення його безпеки.

Для аутентифікації можуть також використовуватися спеціальні файли-ключи (які можна зберігати на різних носіях інформації або апаратні засоби ,а також одноразові паролі.

Для підвищення надійності, поряд із ключем або паролем можуть бути передбачені інші засоби звірення — наприклад, особливе потайне питання (або кілька питань) такого змісту, що відповідь може бути відома тільки користувачеві. Такі питання і відповіді також зберігаються в обліковому записі.

Обліковий запис може містити також додаткові опитувальні дані про користувача — ім'я, прізвище.

Завдання

  1. Створити загальну папку доступу

  2. скопіювати вказані файли та установити атрибути файлам згідно варіанту

  3. зробити власну конфігурацію класичної безпеки(антивірусний пакет+ брандмауер)

  4. Розподілити користувачів за правами та надати правма відповідно рекомендаціям

  5. оформити вформі таблиці - основні поняття комп'ютерної безпеки

  6. Задати ідентифікатор та аутентифікатор для користувача згідно варіанту

  7. Виконати авторизацію та контроль доступу

  8. Установити настройки адмінструання

  9. провести аудіт згідно протоколів та локальної політики безпеки

  10. Резултати оформити в форматі таблиці

  11. Захист виконаної роботи.