Добавил:
мой вк: vk.com/truecrimebitch больше работ здесь: https://github.com/alisadex Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Ответы на билеты (полные).docx
Скачиваний:
15
Добавлен:
11.07.2024
Размер:
437.23 Кб
Скачать

Билет 24

1. Понятие файловой системы ос. Состав и функции. Структура mass storage.

Файловая система - это часть операционной системы, назначение которой состоит в том, чтобы обеспечить пользователю удобный интерфейс при работе с данными, хранящимися на диске

Файл (на всякий) представляет собой некий объект, который имеет атрибуты поименования, атрибуты доступа и который хранится на машинном носителе (hard disk, флешка, ленты и т.д.).

Функции файловой системы:

  • Функции для работы с файлами (создание, удаление, переименование файлов и т.д.)

  • Функции для работы с данными, которые хранятся в файлах (запись, чтение, поиск данных и т.д.)

Файловая система включает:

  • Совокупность всех файлов на диске.

  • Наборы структур данных, используемых для управления файлами (каталоги файлов, дескрипторы файлов, таблицы распределения свободного и занятого пространства на диске).

  • Комплекс системных программных средств, реализующих различные операции над файлами: создание, уничтожение, чтение, запись, именование, поиск.

2. Средства 3а ос . Протоколы 802.1x.

AAA — общее название процессов, связанных с обеспечением защиты данных в информационных системах, включая обеспечение аутентификации, авторизации и аудита, но без обеспечения доступности данных (защиты от DOS-атак).

  • Authentication (аутентификация) — сопоставление персоны (запроса) существующей учётной записи в системе безопасности. Осуществляется по логину, паролю, сертификату, смарт-карте и т. д.

  • Authorization (авторизация, проверка полномочий, проверка уровня доступа) — сопоставление учётной записи в системе (и персоны, прошедшей аутентификацию) и определённых полномочий (или запрета на доступ). В общем случае авторизация может быть «негативной» (пользователю А запрещён доступ к серверам компании).

  • Accounting (учёт) — слежение за потреблением ресурсов (преимущественно сетевых) пользователем. В accounting включается также и запись фактов получения доступа к системе (англ. access logs).

Алгоритм: пользователь посылает запрос на аутентификацию системе (пароль, ключ и т.д), система пересылает его серверу AAA (т.к. не может провести аутентификацию), сервер AAA посылает ответ системе, пользователь получает или не получает доступ.

Протокол 802.1X работает на канальном уровне и определяет механизм контроля доступа к сети на основе принадлежности к порту (в контексте стандарта порт — точка подключения к сети).

Согласно протоколу 802.1X доступ к сети получают только клиенты прошедшие аутентификацию, если аутентификация не была пройдена, доступ с соответствующего порта будет запрещен.

802.1X предполагает использование модели точка-точка. То есть, он не может быть применен в ситуациях когда несколько хостов соединяются с коммутатором на котором настроена аутентификация 802.1X через хаб или через другой коммутатор.

Для каждого порта коммутатора, с включенным 802.1X, создается два виртуальных порта:

  • Контролируемый (авторизованный) порт — открывается только после авторизации по 802.1X.

  • Неконтролируемый (неавторизованный) порт — разрешает передавать только EAPOL трафик.

Билет 25