
- •Тема 6. Безопасность, диагностика и восстановление ОС после отказов
- •Тема 6. Безопасность, диагностика и восстановление ОС после отказов
- •6.1. Понятие безопасности. Требования безопасности
- •6.1. Понятие безопасности. Требования безопасности
- •6.2. Угрозы безопасности. Классификация
- •Типы умышленных угроз:
- •Источник информации Получатель
- •6.2.1. Атаки изнутри системы. Злоумышленники. Взломщики
- •6.2.1.Атаки изнутри системы. Злоумышленники. Взломщики
- •6.2.2. Методы вторжения
- •6.2.2.Методы вторжения
- •6.2.2. Методы вторжения
- •6.2.2. Методы вторжения
- •6.2.2. Методы вторжения
- •6.2.3.Случайная потеря данных
- •6.3. Атаки на систему снаружи
- •6.3. Атаки на систему снаружи
- •6.3. Атаки на систему снаружи
- •6.3. Атаки на систему снаружи
- •6.3. Атаки на систему снаружи
- •6.3. Атаки на систему снаружи
- •6.3. Атаки на систему снаружи
- •6.3. Атаки на систему снаружи
- •6.3. Атаки на систему снаружи
- •6.3. Атаки на систему снаружи
- •6.4. Системный подход к обеспечению безопасности
- •6.4.Системный подход к обеспечению безопасности
- •На основе системного подхода разрабатывается политика безопасности
- •6.5. Политика безопасности
- •6.5. Политика безопасности
- •6.5.Политика безопасности
- •6.5. Политика безопасности
- •6.5. Политика безопасности
- •6.5. Политика безопасности
- •6.6. Выявление вторжений
- •6.7. Базовые технологии безопасности
- •6.7. Базовые технологии безопасности
- •Модель симметричного шифрования (1949 г. – Клод Шеннон)
- •Модель симметричного шифрования (1949 г. – Клод Шеннон)
- •Модель несимметричного шифрования
- •Модель несимметричного шифрования
- •Подтверждение авторства посылаемого
- •Подтверждение авторства посылаемого сообщения (электронная подпись)
- •Подтверждение авторства посылаемого сообщения (электронная подпись)
- •Криптоалгоритм RSA (1978 год)
- •Криптоалгоритм RSA (1978 год)
- •Односторонние функции шифрования (one-way
- •Односторонние функции шифрования (one-way
- •Односторонние функции шифрования (one-way
- •6.7.2.Аутентификация, пароли, авторизация, аудит
- •6.7.2.Аутентификация, пароли, авторизация, аудит
- •6.7.2. Аутентификация, пароли, авторизация, аудит
- •Политика паролей
- •Политика блокировки учетной записи
- •Авторизация доступа
- •Авторизация доступа
- •Операционные сист
- •Операционные сист
- •Аудит (auditing) – фиксация в системном журнале событий, происходящих в операционной системе, имеющих
- •Аудит (auditing)
- •Операционные сист
- •6.7.3. Технология защищенного канала
- •6.7.3. Технология защищенного канала
- •6.8.Технологии аутентификации
- •6.8.Технологии аутентификации
- •6.8.Технологии аутентификации
- •6.8.Технологии аутентификации
- •6.8.Технологии аутентификации
- •6.8.2. Аутентификация с использованием одноразового пароля
- •6.8.2. Аутентификация с использованием одноразового пароля
- •6.8.2. Аутентификация с использованием одноразового пароля
- •6.8.3. Аутентификация информации
- •6.8.3. Аутентификация информации
- •6.8.3. Аутентификация информации
- •6.8.3. Аутентификация информации
- •Исходный
- •Схема получения аутентикода (разработана MS для доказательства аутентичности программ, распространяемых через Интернет)
- •6.8.3. Аутентификация информации
- •Многие операционные системы ведут контроль наличия в устанавливаемых программах цифровой подписи организации-изготовителя. В
- •Операционные
- •6.9. Система Kerberos
- •6.9. Система Kerberos
- •6.9. Система Kerberos
- •6.9. Система Kerberos
- •6.9. Система Kerberos
- •6.9. Система Kerberos
- •Kerberos-сервер
- •6.10.Средства восстановления и зашиты ОС от сбоев
- •6.10.Средства восстановления и зашиты ОС от сбоев
- •6.10.Средства восстановления и зашиты ОС от сбоев
- •6.10.Средства восстановления и зашиты ОС от сбоев
- •6.10.Средства восстановления и зашиты ОС от сбоев
- •6.10.Средства восстановления и зашиты ОС от сбоев
- •6.10.Средства восстановления и зашиты ОС от сбоев
- •6.10.Средства восстановления и зашиты ОС от сбоев
- •6.10.Средства восстановления и зашиты ОС от сбоев
- •6.10.Средства восстановления и зашиты ОС от сбоев
- •6.10.Средства восстановления и зашиты ОС от сбоев
- •6.10.Средства восстановления и зашиты ОС от сбоев
- •6.10.Средства восстановления и зашиты ОС от сбоев
- •6.10.Средства восстановления и зашиты ОС от сбоев
- •6.10.Средства восстановления и зашиты ОС от сбоев
- •6.10.Средства восстановления и зашиты ОС от сбоев
- •6.10.Средства восстановления и зашиты ОС от сбоев
- •6.10.Средства восстановления и зашиты ОС от сбоев
- •6.10.Средства восстановления и зашиты ОС от сбоев
- •6.10.Средства восстановления и зашиты ОС от сбоев
- •6.10.Средства восстановления и зашиты ОС от сбоев
- •6.10.Средства восстановления и зашиты ОС от сбоев
- •6.10.Средства восстановления и зашиты ОС от сбоев
- •6.10.Средства восстановления и зашиты ОС от сбоев
- •6.10.Средства восстановления и зашиты ОС от сбоев
- •6.10.Средства восстановления и зашиты ОС от сбоев
- •6.10.Средства восстановления и зашиты ОС от сбоев
- •6.10.Средства восстановления и зашиты ОС от сбоев
- •6.10.Средства восстановления и зашиты ОС от сбоев
- •6.10.Средства восстановления и зашиты ОС от сбоев
- •6.10.Средства восстановления и зашиты ОС от сбоев
- •6.10.Средства восстановления и зашиты ОС от сбоев

Kerberos-сервер
Аутентификацион- |
Сервер |
ный сервер |
квитанций |
|
|
1 |
2 |
|
Kerberos-клиент
|
3 |
|
|
Файл- |
Сервер |
Сервер |
|
удаленного |
|||
сервер |
приложений |
||
доступа |
|||
|
|
||
|
Ресурсные серверы |
|
Операционные сист |
91 |
емы |
|

6.10.Средства восстановления и зашиты ОС от сбоев
6.10.1.Защита системных файлов операционных систем
Все системные файлы и драйверы Windows 2000 защищены цифровой подписью. Цифровая подпись Microsoft гарантирует, что файл, подписанный ею, тестировался на совместимость с Windows 2000 и не был модифицирован или переписан во время установки дополнительного программного обеспечения.
В зависимости от установленных опций настройки Windows 2000 может игнорировать драйверы, не имеющие цифровой подписи или выводить предупреждение при обнаружении таких драйверов (опция по умолчанию), или не допускать их установки.
Для установки требуемой опции защиты системных файлов Windows 2000 необходимо выполнить следующие действия:
1.На панели управления щелкнуть значок Система (System) и перейти на вкладку Оборудование (Hardware).
2.Нажать кнопку Подписывание драйверов (Driver Signing). На экране появится диалоговое окно Параметры подписывания драйвера (Driver Signing Options), в котором имеется группа Проверка подписи файла (File Signature Verification).
Операционные сист |
92 |
емы |
|

6.10.Средства восстановления и зашиты ОС от сбоев
6.10.1.Защита системных файлов операционных систем
3. Выбрать требуемую опцию из следующих возможных:
Пропустить (Ignore);
Предупредить (Warn);
Блокировать (Block).
Операционные сист |
93 |
емы |
|

6.10.Средства восстановления и зашиты ОС от сбоев
6.10.1.Защита системных файлов операционных систем
94

6.10.Средства восстановления и зашиты ОС от сбоев
6.10.1.Защита системных файлов операционных систем
Кроме цифровых подписей, Windows 2000 имеет следующие функциональные возможности по защите драйверов и системных файлов:
1.Защита системных файлов (Windows File Protection). По умолчанию эта функция всегда активизирована и позволяет выполнять замену системных файлов только в случае установки следующих видов программного обеспечения:
сервисные пакеты Windows 2000 (с использованием программы
Update.exe);
дистрибутивные пакеты типа Hotfix (с использованием Hotfix.exe);программное обеспечение Windows Update.
2.Проверка системных файлов (System File Checker). Средство проверки системных файлов (System File Checker, Sfc.exe) представляет собой утилиту командной строки. Она сканирует все установленные системные файлы и выполняет проверку их версий при перезагрузке компьютера. Если эта утилита обнаружит, что один из защищаемых системных файлов был замещен, она найдет корректную версию этого файла в каталоге %SystemRoot%\system32\dllcache и запишет ее поверх измененного файла.
Операционные сист |
95 |
емы |
|

6.10.Средства восстановления и зашиты ОС от сбоев
6.10.1.Защита системных файлов операционных систем
3. Верификация цифровой подписи файлов (File Signature Verification). Верификация цифровой подписи файлов (программа Sigverif) позволяет идентифицировать все установленные на проверяемом компьютере файлы, не имеющие цифровой подписи, и получить об этих файлах следующую информацию: имя файла и путь к нему, дату модификации файла, тип файла и точный номер его версии.
Операционные сист |
96 |
емы |
|

6.10.Средства восстановления и зашиты ОС от сбоев
6.10.1.Защита системных файлов операционных систем

6.10.Средства восстановления и зашиты ОС от сбоев
6.10.1.Защита системных файлов операционных систем
Устранение проблем, связанных с заменой системных файлов некорректными версиями.
Нужно использовать информацию, собранную программой Sigverif в файле журнала. Для этого необходимо:
1.Запустить программу Sigverif (из командной строки) и в появившемся на экране окне Проверка подписи файла (File Signature Verification) щелкнуть по кнопке Дополнительно (Advanced).
2.В новом окне Дополнительные параметры проверки подписи файла (Advanced File Signature Verification Settings) перейти на вкладку Ведение журнала (Logging) и установить флажок Сохранять результаты проверки подписи в журнале (Save the fib signature verification results to a log file).
3.Перейти в группу Параметры журнала (Logging options) и установить желаемую опцию ведения журнала из следующих возможных:
a) Добавлять к существующему журналу (Append to existing log file); b) Заменять существующий журнал (Overwrite existing log file).
4.В поле Имя файла журнала (Log file name) можно ввести имя файла журнала.
Операционные сист |
98 |
емы |
|

6.10.Средства восстановления и зашиты ОС от сбоев
6.10.1.Защита системных файлов операционных систем
5.Нажать кнопку ОК. Произойдет возврат в окно Проверка подписи файла.
6.Для начала сканирования нажать кнопку Начать (Start). Процесс сканирования индицируется индикатором Просмотр файлов (Scanning files). Его можно прервать нажатием кнопки Остановить (Stop).
7.После завершения сканирования на экране появится окно Результаты проверки подписи (Signature Verification Results). В нем будет отображен список файлов, не имеющих цифровой подписи.
Операционные сист |
99 |
емы |
|

6.10.Средства восстановления и зашиты ОС от сбоев
6.10.1.Защита системных файлов операционных систем
Операционные
емы