Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
сборник иб .doc
Скачиваний:
95
Добавлен:
15.03.2015
Размер:
1.11 Mб
Скачать

Практическое занятие № 9-10 « Реализация дискретной модели политики безопасности».

1. Цель работы:– познакомиться с проблемами реализации политик безопасности в компьютерных системах на примере дискреционной модели.

2. Литература:

  1. Хорошко В.А., Чекатков А.А. Методы и средства защиты информации/ Под. Ред. Ю. С. Ковтанюка – К.: Издательство Юниор, 2003 г.

  2. Доктрина информационной безопасности Российской Федерации, утвержденной президентом Путиным В.В. 9сентября 2000 г.

  3. Закон «Об участии в международном информационном обмене», принятый Государственной Думой 5 июня 1996 года

  1. Вопросы домашней подготовки:

  1. Что понимается под матрицей доступа в дискреционной политике безопасности?

  2. Что хранится в матрице доступа?

  3. Какие действия производятся над матрицей доступа в том случае, когда один субъект передает другому субъекту свои права доступа к объекту компьютерной системы?

  1. Основное оборудование:

  1. ПЭВМ;

  2. язык программирования (на выбор);

  1. Задание:

  1. Пусть множество S возможных операций над объектами компьютерной системы задано следующим образом: S={«Доступ на чтение», «Доступ на запись», «Передача прав»}.

  2. Получить данные о количестве пользователей и объектов компьютерной системы (из таблицы 2 Приложения).

  3. Реализовать программный модуль, создающий матрицу доступа пользователей к объектам компьютерной системы.

  4. Реализовать программный модуль, демонстрирующий работу в дискреционной модели политики безопасности.

  5. Прогнать реализованную программу, продемонстрировав реализованную модель дискреционной политики безопасности преподавателю.

  6. Оформить в тетради отчет по лабораторной работе согласно примеру, приведенному на последней странице.

6.Порядок выполнения работы:

  1. Студенты должны входить в кабинет спокойно, не задевая столы и ничего на них не трогая.

  2. Перед началом работы необходимо убедиться в отсутствии видимых повреждений аппаратуры.

  3. Работа с компьютером производится строго по указаниям преподавателя.

Запрещается:

  1. Разъединять или соединять разъемы аппаратуры;

  2. Прикасаться к экрану монитора;

  3. Включать и выключать аппаратуру без указания преподавателя;

  4. Класть какие-либо предметы на монитор, системный блок или клавиатуру;

  5. Работать во влажной одежде, а также влажными или грязными руками;

  6. Пытаться самостоятельно исправлять возникшую в аппаратуре неисправность.

Включите компьютер.

  1. Включите в сеть стабилизатор напряжения (если он имеется).

  2. Включите принтер (если он имеется).

  3. Включите монитор.

  4. Включите системный блок (большая кнопка на передней панели). После этого происходит тестирование компьютера, загрузка операционной системы ПЭВМ, основных драйверов, необходимых для нормальной работы компьютера.

  5. Выполните задание

  1. Содержание отчета.

  1. Название и цель работы.

  2. Привести порядок выполнения хода работы.

  3. Вывод по практической работе.

  4. Подготовить ответы на контрольные вопросы

ПРАКТИЧЕСКАЯ РАБОТА №

НАЗВАНИЕ ПРАКТИЧЕСКОЙ РАБОТЫ

ВЫПОЛНИЛ: ст. гр. ….. ФИО

ВАРИАНТ № …

ЦЕЛЬ РАБОТЫ:

ЗАДАНИЕ:

КОЛИЧЕСТВО СУБЪЕКТОВ ДОСТУПА = ……

КОЛИЧЕСТВО ОБЪЕКТОВ ДОСТУПА = …..

ТЕКСТ ПРОГРАММЫ

………………………………..

МАТРИЦА ДОСТУПА СУБЪЕКТОВ К ОБЪЕКТАМ в виде, аналогичном представленному в таблице 1

………………………………………

ПРИМЕР ПРОГОНКИ ПРОГРАММЫ

User: Sergey

Идентификация прошла успешно, добро пожаловать в систему

Перечень Ваших прав:

Объект1: Полные права

Объект2: Полные права

Объект3: Полные права

Объект4: Полные права

Жду ваших указаний > quit

Работа пользователя Sergeyзавершена. До свидания.

User: Ivan

Идентификация прошла успешно, добро пожаловать в систему

Перечень Ваших прав:

Объект1: Запрет

Объект2: Запрет

Объект3: Запрет

Объект4: Запрет

Жду ваших указаний > quit

Работа пользователя Ivanзавершена. До свидания.

User: Boris

Идентификация прошла успешно, добро пожаловать в систему

Перечень Ваших прав:

Объект1: Чтение

Объект2: Запрет

Объект3: Чтение, Запись

Объект4: Полные права

Жду ваших указаний > read

Над каким объектом производится операция? 1

Операция прошла успешно

Жду ваших указаний > write

Над каким объектом производится операция? 2

Отказ в выполнении операции. У Вас нет прав для ее осуществления

Жду ваших указаний > grant

Право на какой объект передается? 3

Отказ в выполнении операции. У Вас нет прав для ее осуществления

Жду ваших указаний > grant

Право на какой объект передается? 4

Какое право передается? read

Какому пользователю передается право? Ivan

Операция прошла успешно

Жду ваших указаний > quit

Работа пользователя Boris завершена. До свидания.

User:Ivan

Идентификация прошла успешно, добро пожаловать в систему

Перечень Ваших прав:

Объект1: Запрет

Объект2: Запрет

Объект3: Запрет

Объект4: Чтение

Жду ваших указаний > quit

Работа пользователя Ivanзавершена. До свидания.

User:

ВЫВОД: (о проделанной работе)

КОНТРОЛЬНЫЕ ВОПРОСЫ: