Добавил:
ivanov666
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз:
Предмет:
Файл:Введение в информационную безопасность и защиту информации. Учебное пособие
.pdf
5.4. БЕЗОПАСНОСТЬ ОПЕРАЦИОННЫХ СИСТЕМ
Операционной системой (ОС) называется комплекс программ
управления аппаратными средствами вычислительных машин. ОС
обеспечивает эффективное хранение, редактирование и выполнение
программ и данных пользователей, предназначенных для решения различных прикладных задач. Под безопасностью ОС понимается ее способность предотвращать несанкционированный доступ к исполняемым
процессам и данным пользователей на всех
этапах обработки инфор-
мации в вычислительной машине (системе).
Структура программной части вычислительных машин, в том числе и ОС, вторична по отношении к аппаратной структуре. Аппаратную
структуру определяют базовые принципы построения ЭВМ, которые
заключаются в следующем:
1) цифровое представление данных (включая числа, символы, про-
граммы и все другие объекты), а именно –
двоичное представление
данных;
2) адресуемость (адресность) памяти – к каждой ячейке памяти
можно обратиться по адресу;
3) программное управление, когда управление самой ЭВМ осу-
ществляется с помощью программ, находящихся в её памяти.
Общая структура вычислительных машин, построенных на основе
данных принципов, приведена на рис. 6.
Рис. 6. Структура вычислительных машин:
АЛУ – арифметическое – логическое устройство;
УУ – устройство управления; ВЗУ – внешнее запоминающее устройство; ОЗУ – оперативное за поминающее устройство
Для ЭВМ, построенных на таких принципах, программы и данные
неразличимы. Это означает, что программа в процессе своего выполнения может сформировать следующую исполняемую программу и
т. д. Такая особенность данной структуры ЭВМ позволяет порождать
31

вирусные программы и нарушать безопасность процессов и информа-
ции в вычислительной машине.
С другой стороны, любая ЭВМ такой структуры представляет собой единый программно-аппаратный алгоритмический комплекс. Его
разделение на аппаратную и программную части в общем случае является условным и на практике зависит от прикладного назначения ЭВМ.
Следовательно, в принятой
базовой архитектуре вычислительных
машин (систем), состоящей из двух компонент: аппаратной части
(hardware) и программного обеспечения (software), программа может
быть реализована как программным, так и аппаратным способом.
Программное обеспечение (ПО) принято подразделять на приклад-
ное и системное. В состав системного ПО, как правило, включают:
1) программные средства управления обработкой данных, в том
числе
операционные системы (ОС);
2) обслуживающие и сервисные программы-утилиты;
3) различные инструментальные программные средства.
Прикладное ПО включает: (1) прикладные программы общего
назначения; (2) прикладные программы пользователей.
Функционирование прикладного ПО происходит под управлением
системного. Системные программы осуществляют интерфейс между
аппаратной частью вычислительной системы и программами пользователя. Главной системной программой является ОС (рис. 7). Она пред
назначена для обеспечения заданного уровня эффективности вычислительной системы за счет автоматизированного управления её работой
и предоставляемых пользователю услуг.
-
Рис. 7. Архитектура вычислительных машин
Таким образом, ОС – это первая программа, которая устанавливается на аппаратное обеспечение вычислительных машин. Для установ-
32

ки различных ОС на разные аппаратные платформы стандартизована
процедура начальной загрузки, которая заключается в следующем.
В состав аппаратуры включена, реализованная аппаратным способом,
программа начальной загрузки (BIOS). Она загружает с установленного места внешнего запоминающего устройства определенное количество данных в фиксированные ячейки оперативной памяти, а затем передает на первую из них
управление.
На этом этапе первоначальной загрузки можно весьма эффективно
вмешаться в работу вычислительной системы. И в частности, с помощью специально подготовленных программ осуществить взлом (несанкционированный доступ) системных данных уже установленной на данной вычислительной машине ОС, хранящихся на внешнем устройстве.
Этому способствует, во-первых, малое количество массовых ОС
относительно общего количества пользователей, соотношение между
8
10
которыми можно оценить как 10 к
. С другой стороны, в целях по-
вышения эффективности и удобства применения стандартных ОС развиваются специальные программные средства, в частности скриптовые
языки программирования, которые позволяют вмешиваться в работу
ОС, в том числе для несанкционированного доступа.
Это связано с другой важной особенностью ОС, которой является
управление на основе системы прерываний. Прерывание –
это событие, при котором меняется нормальная последовательность команд,
выполняемых процессором. Сигнал прерывания сначала обрабатывается аппаратурой, и если оно произошло, то последовательно выполняются следующие действия:
1) управление передается ОС;
2) запоминается состояние прерванного процесса;
3) анализируется тип прерывания, и управление передается соот-
ветствующей программе обработки;
4) по завершении обработки управление возвращается
ОС;
5) ОС либо продолжит прерванный процесс, либо заканчивает его.
Инициатором прерывания может быть как аппаратура, так и программа пользователя, т. е. возможны программная инициализация и
перехват прерываний и вмешательство в работу ОС после начальной
загрузки.
Цели несанкционированного доступа к ОС могут быть различными. ОС представляет собой сложную систему
, реализующую следую-
щие основные функции:
33

1) автоматическое выполнение действий по запуску задач в работу
и их завершение;
2) диспетчеризация или планирование обработки задач;
3) распределение памяти между задачами;
4) управление ходом выполнения задач:
5) распределение задачам ресурсов вычислительной системы;
6) синхронизация выполнения задач;
7) поддержка выполнений операций ввода-вывода;
8) ведение учета работы системы.
Реализация этих функций осуществляется с помощью
специальных
супервизорных программ (или мониторов, менеджеров), являющихся
частью ОС. Они управляют выполнением других машинных программ
и потоком работ в системе управления данными. Как правило, постоянно в памяти вычислительной машины находится только часть ОС,
называемая ядром, и главный супервизор, координирующий распределение ресурсов. Остальные программы ОС подгружаются в оперативную
память по мере необходимости.
Вмешательство в работу ОС может осуществляться на любом этапе
ее работы при выполнении любых функций. Вследствие этого, как
объект защиты, ОС должна рассматриваться как сложная многокомпонентная система во всем своем многообразии. Это требует детального
рассмотрения архитектуры и логической структуры ОС и ее реализации [22].
В качестве
базовых методов для защиты ОС применяются общие
методы защиты компьютерной информации: криптографические методы, методы идентификации и аутентификации, управления доступом.
Специальными методами для защиты ОС являются антивирусные
программы (в сетевом случае дополнительно и межсетевые экраны).
Существует несколько основных методик обнаружения компьютерных
вирусов и защиты от них: сканирование, эвристический анализ, антивирусные мониторы, обнаружение изменений, использование антивирусов, встроенных в BIOS.
Сканирование заключается в последовательном просмотре проверяемых файлов в поиске сигнатур известных вирусов. Сигнатуры
представляют уникальную последовательность бит, принадлежащих
вирусу.
Эвристический анализ основан на предположениях авторов антивирусных программ о наиболее характерных сочетаниях внутренних
элементов программного кода вируса.
34

Антивирусные мониторы – это программы, которые постоянно
находятся в памяти машины и отслеживают все подозрительные действия, выполняемые другими программами.
Обнаружение изменений основано на изменении содержимого
жесткого диска при заражении вирусом. Антивирусные программы в
этом случае называются ревизорами диска. Они предварительно запоминают характеристики всех областей диска, а затем периодически
проверяют их
.
Защита, встроенная в BIOS – это защита, встроенная в системную
плату. Она позволяет контролировать все обращения к главной загрузочной записи жестких дисков, загрузочным секторам дисков и дискет.
В заключение выделим основные положения данного раздела.
Под безопасностью ОС понимается ее способность предотвращать
несанкционированный доступ к исполняемым процессам и данным
пользователей на всех
этапах обработки информации в вычислитель-
ной машине (системе).
Наиболее значительными факторами, определяющими безопасность ОС, являются:
1) структура вычислительных машин;
2) архитектура вычислительных машин – аппаратная/программная;
3) процедура начальной загрузки ОС;
4) система прерываний ОС;
5) специализация вычислительных машин;
6) локальное или сетевое использование вычислительных машин.
5.5. ВЫЧИСЛИТЕЛЬНЫЕ СЕТИ КАК ОБЪЕКТ
ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ
Вычислительные
сети состоят из абонентских вычислительных
машин и связывающих их коммуникационной сети.
Коммуникационной сетью называется множество коммуникационных машин, соединенных друг с другом физическими каналами связи,
называемыми магистральными. Физические каналы связи могут быть
любыми (вспомним, что канал связи – это аппаратура приема-передачи
и линия связи), но непременным условием коммуникационной сети
является связь
между любой парой абонентских машин, входящих в
сеть, в том числе и при выходе из строя любого из магистральных каналов.
35

Абонентской в вычислительной сети может быть любая вычислительная машина, аппаратные и программные средства которой обеспечивают взаимодействие с коммуникационной сетью. По способу работы вычислительные сети подразделяются на три класса: сети коммутации каналов, сообщений и пакетов.
В первом случае должно быть установлено соединение магистральных каналов, которое должно оставаться
неизменным в течение
всего времени взаимодействия абонентских машин.
При использовании второго метода информация между абонентскими машинами передается порциями (массивами), называемыми сообщениями. Для коммутации сообщений необходимы коммутационные машины, способные запомнить и обработать значительное число
сообщений, что приводит к увеличению размеров таких коммутационных машин. Основным недостатком метода коммутации
сообщений
является низкая скорость передачи информации в сети, не позволяющая осуществлять диалог между абонентскими машинами.
Этот недостаток устраняется в сетях коммутации пакетов. В них
любые длинные сообщения перед их передачей по коммуникационной
сети разбиваются на короткие пакеты, которые в местах назначения
вновь собираются в сообщение. При передаче пакетов используется
так
называемый метод «горячей картошки», когда пакет, приходящий
в коммутационную машину по одному магистральному каналу, как
можно скорее перебрасывается в другой магистральный канал. Это
позволяет резко уменьшить объем памяти, необходимый в коммутационных машинах, и их размеры. Сети коммутации пакетов обеспечивают быстрое соединение, низкий уровень ошибок, надежное функционирование и
эффективное использование сети.
Архитектура вычислительной сети определяется взаимосвязью
трех ее основных структур: логической, физической и программной.
Программная структура вычислительной сети образует семиуровневую
иерархию взаимосвязанного программного обеспечения, построенного
на модели взаимодействующих последовательных процессов (рис. 8).
В общем случае на верхнем уровне иерархии находится не один, а
несколько процессов. Каждый из них имеет один
, а иногда и несколько
портов и является абонентом вычислительной сети. Порты связываются друг с другом логической системой, называемой транспортной се-
тью. Управление вычислительной сетью образует специальный (административный) процесс. Основной задачей программы управления
сетью является организация маршрутизации пакетов.
36

Прикладной уровень (программы пользователей)
Процессы
Представительный уровень (управление представлением)
Основной уровень (управление сеансами)
Порты
Транспортный уровень (управление передачей)
Сетевой уровень (управление сетью)
Канальный уровень (управление информационным каналом) Транспортная сеть
Физический уровень (управление физическим каналом)
Физический канал
Информационный канал
Транспортный канал
Рис. 8. Архитектура ПО вычислительной сети
Соответственно с этим программой управления к фрагменту добавляется заголовок пакета, содержащий всю информацию, необходимую для маршрутизации пакета (рис. 9). Программы управления передачей и управления сетью могут объединяться в одну комплексную
программу. Тогда во всех массивах информации заголовки передачи и
пакета соединяются в один заголовок.
Между любой парой машин расположен
канал, управление которым выполняет еще один элемент системы – программа управления
информационным каналом. Эта программа перед передачей пакета по
информационному каналу обрамляет его заголовком и концевиком канала. В результате этой процедуры создается массив информации,
37

называемый кадром (рис. 10). Кадры в информационном канале идут
непрерывным потоком, их отделяют друг от друга управляющие символы, называемые флагами.
Рис. 9. Формирование пакета
Рис. 10. Информационный кадр
Процесс создания кадра можно проиллюстрировать процедурой последовательной упаковки информации в четыре «конверта». На каждом
из четырех рассматриваемых этапах управления осуществляется упаковка исходной информации, либо предыдущего «конверта», в новый
«конверт» и указание на нем нового адреса (заголовка). Важно отметить,
что каждый уровень управления оперирует лишь со своим заголовком и
окончанием, не анализируя остальную часть полученного массива информации, т. е. является прозрачным для информации пользователя и
38

заголовков, принятых с более высоких уровней программной структуры
вычислительной сети.
На принимающей стороне происходит обратная операция – распечатка «конвертов». Каждый из элементов программной структуры читает заголовок и окончание на «конверте», вскрывает его и передает
его содержимое вверх очередному элементу.
Взаимодействие между элементами архитектуры в вычислительных сетях может быть разнообразным
и весьма сложным, изменяющимся от одной сети к другой. Взаимосвязь одноименных уровней
программной структуры вычислительной сети определяется сводом
стандартных для всей сети правил, включающих обязательные характеристики этих элементов и процедуры их взаимодействия. Эти правила называются протоколами.
Взаимосвязь соседних (в одной машине) слоев программной струк-
туры определяется стандартами,
называемыми интерфейсами. Они
имеют локальное значение.
Распределение протоколов по уровням модели OSI
TCP/IP OSI
7
Прикладной
напр., HTTP, SMTP, SNMP, FTP, Telnet,
SSH, SCP, SMB, NFS, RTSP, BGP
Прикладной
6
5
Транспортный Транспортный
4
3 Сетевой Сетевой
2
Канальный
1
Представления напр., XDR, AFP, TLS, SSL
Сеансовый
Канальный
Физический
Рис. 11. Стек TCP/IP и модель OSI
напр., ISO 8327 / CCITT X.225, RPC,
NetBIOS, PPTP, L2TP, ASP
напр., TCP, UDP, SCTP, SPX, ATP,
DCCP, GRE
напр., IP, ICMP, IGMP, CLNP, OSPF,
RIP, IPX, DDP, ARP
напр., Ethernet, Token ring, HDLC, PPP,
X.25, Frame relay, ISDN, ATM, SPB,
MPLS
напр., электрические провода, радиосвязь, волоконно-оптические провода,
инфракрасное излучение
39

Протоколы характеризуют функционирование всей вычислительной сети в целом. Иерархия программной структуры вычислительной
сети образует базовую эталонную сетевую модель стека сетевых протоколов OSI (open systems interconnection basic reference model – базовая эталонная модель взаимодействия открытых систем, 1978 год),
OSI/ISO (ГОСТ Р ИСО/МЭК 7498-1–99) – рис. 11.
Стек протоколов TCP/IP – это набор сетевых протоколов передачи
данных, используемых в сетях, включая сеть Интернет.
Название TCP/IP
происходит из двух главных протоколов семейства – Transmission-
ControlProtocol (TCP) и InternetProtocol (IP). Традиционно протоколы
TCP/IP вписываются в модель OSI следующим образом (рис. 11).
По уровню локализации вычислительные сети можно подразделить
на локальные, корпоративные и глобальные; по централизации управления – на централизованные и децентрализованные. Стандартизованная на уровне протоколов программная структура вычислительных
сетей открывает широкие возможности для несанкционированного
доступа практически неограниченному кругу пользователей к элементам
сетей и циркулирующей и хранящейся в них информации. Защита вычислительных сетей является одной из основных задач обеспечения
информационной (кибернетической) безопасности.
5.6. БЕЗОПАСНОСТЬ ВЫЧИСЛИТЕЛЬНЫХ СЕТЕЙ
По аналогии с операционными системами под безопасностью вы-
числительной сети будем понимать ее способность предотвращать
несанкционированный доступ к
исполняемым процессам и данным
пользователей на всех этапах обработки информации в вычислительной сети.
Общепринято выделять следующие основные угрозы для вычислительной сети [23]: угрозы целостности, угрозы конфиденциальности и
угрозы доступности.
Они реализуются через два основных типа угроз:
1) угрозы, вызываемые участниками информационного обмена:
– отказ от получения данных после их получения;
– отказ от передачи данных после их передачи;
– отказ от достигнуто соглашения;
2) угрозы, вызываемые третьей стороной:
– вставка данных в пакеты обмена;
– отказ в обслуживании.
40
Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]
