
БОС2 / БОС2_ЛР_2
.pdfМинистерство науки и высшего образования Российской Федерации Федеральное государственное автономное образовательное учреждение высшего образования
ТОМСКИЙ ГОСУДАРСТВЕННЫЙ УНИВЕРСИТЕТ СИСТЕМ УПРАВЛЕНИЯ И РАДИОЭЛЕКТРОНИКИ (ТУСУР)
Кафедра комплексной информационной безопасности электронно-
вычислительных систем (КИБЭВС)
ДИСКРЕЦИОННЫЙ МЕХАНИЗМ РАЗГРАНИЧЕНИЯ ДОСТУПА К ФАЙЛОВЫМ ОБЪЕКТАМ
Отчет по лабораторной работе №2
по дисциплине «Безопасность систем баз данных» Вариант 5
Выполнил: Студент гр. 712-1
_______ Будаев А.Г.
_______
Принял:
Преподаватель кафедры КИБЭВС
_______ Пашкевич С.А.
_______
Томск 2024

Введение
Целью данной работы является практическое изучение дискреционного механизма разграничения доступа на основе встроенных средств операционной системы Windows XP Professional, позволяющих управлять доступом к файлам и папкам файловой системы NTFS.
Задачи:
1.Создайте каталоги «Общедоступно» и «Конфиденциально». В
каждом из этих каталогов скопируйте исполняемый и текстовый файлы. Разграничьте доступ к принтеру, а также созданным каталогам и файлам в соответствии со своим вариантом.
2

1 ХОД РАБОТЫ
На рисунке 1 представлены каталоги «Общедоступно» и «Конфиденциально», куда были скопированы текстовый документ и исполняемый файл.
Рисунок 1 – Созданные каталоги На рисунках 2 – 4 представлены настройки доступа к каталогам и
файлам согласно заданию варианта 5.
Рисунок 2 – Настройки разграничения доступа для пользователя Администратор
3

Рисунок 3 – Настройки разграничения доступа для пользователя user
Рисунок 4 – Настройки разграничения доступа для пользователя user1
После разграничения доступа к каталогам и файлам, была проведена проверка корректности настроек. Для начала был выполнен вход от имени user
и реализована попытка удаления исполняемого файла из каталога
«Конфиденциально» (рис. 5).
Далее был выполнен вход от имени user1, и попытка получить доступ к каталогу «Конфиденциально» (рис. 6), после чего была реализована попытка удаления каталога «Общедоступно» (рис. 7).
4

Рисунок 5 – Попытка удаления исполняемого файла от имени user
Рисунок 6 – Попытка получения доступа к каталогу «Конфиденциально» от имени user1
Рисунок 7 – Попытка удаления каталога «Общедоступно» от имени user1 5
Заключение
В ходе данной лабораторной работы был изучен дискреционный
механизм разграничения доступа на основе встроенных средств операционной
системы Windows XP Professional.
6