Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
123.docx
Скачиваний:
83
Добавлен:
01.05.2015
Размер:
817.28 Кб
Скачать

Операциялық жүйелердегі ақпаратты қорғау

Ақпараттық қауіпсіздік негізінде ақпараттың қорғалуы мен ақпараттық қатынастардың субъектілеріне өрескел нұқсан келтіретін табиғи немесе жасанды сипаттың кездейсоқ немесе алдын-ала белгіленген әсерінен инфрақұрылымды қолдау, соның ішінде ақпараттың иесі мен қолданушылар және инфрақұрылымды қолдау түсіндіріледі.

1. Операциялық жүйелерге типтік шабуылдар

Қатер – бұл нақты түрде ақпараттық қауіпсіздікті бұзудың әлеуметті мүмкіндігі.

Қатерді жүзеге асыруға талпыну шабуыл деп аталады, ал мұндай талпынушы – қаскүнем деп аталады. Әлеуметтік қаскүнемдерді қатер көзі деп атайды.

Бәрінен бұрын қатер ақпаратты жүйелерді қорғауда осал жердің болуы салдарынан шығады (мысалы, өте қажетті жабдыққа немесе программалық қамтамадағы қатеге бөтен адамдардың қатынау мүмкіндігі).

Типтік шабуылдар:

1. Файлдық жүйені сканерлеу: қаскүнем компьютердің файлдық жүйесін қарап шығады және барлық файлды қатарынан оқуға (немесе көшіруге, не өшіруге) тырысады.

2. Түйінді ақпаратты ұрлау: қарапайым жағдайда – қаскүнем қолданушымен терілген парольді көріп қояды.

3. Пароль таңдау.

4. Қоқыс жинау: көптеген операциялық жүйелерде қолданушымен жойылған ақпарат, физикалық түрде жойылмайды, жойылған тәрізді белгіленеді. Арнайы программалық құралдардың көмегімен бұл ақпарат (қоқыс) кейін қалпына келтірілуі мүмкін. Қоқыс жинау дискілерде ғана емес, оперативті жадыларда да іске асуы мүмкін.

5. Өкілеттікті арттыру: берілген қатерді іске асыру үшін қаскүнем операциялық жүйенің программалық қамтамасында не/немесе қауіпсіздік саясатында қателерді қолдана отырып, оған қауіпсіздік саясатымен сәйкес берілгеннен артық өкілеттік алады. Әдетте бұл басқа қолданушының атынан программаны іске қосу жолымен немесе динамикалық жүктелетін кітапхананың ауысуымен жүзеге асырылады. Бұл қатер қолданушының өкілеттігін уақытша арттыруға мүмкіндік беретін операциялық жүйелер үшін үлкен қауіп тудырады (UNIX).

6. Программалық. Жүйені эксплуатацияның штаттық режимінен шығару құралдары ретінде ресурстарды агрессивті тұтыну қолданылуы мүмкін (әдетте - желілерді өткізу жолағы, процессорлар мен оперативті жадының есептеу мүмкіндіктері). Қатер көзінің орналасуы бойынша мұндай тұтыну жергілікті және өшірілген болып бөлінеді. Жүйе конфигурациясында жаңылыс есептегенде жергілікті программа басқа программалардың орындалу жылдамдығын нольге түсіре отырып, процессорды не/немесе физикалық жадыны монополиялайды.

Шабуыл жасаудың қауіпті тәсілдерінің бірі шабуылданушы жүйеге зиянды программалық қамтаманың енуі болып табылады.

7. Ақпараттық жүйелерге қызмет етуші штатты қолданушылар, операторлар, жүйелік администраторлар және басқалардың алдын алмаған қателері.

2. Қорғалған операциялық жүйелер түсінігі

Қорғалған деп қатердің негізгі кластарынан қорғау құралдарын қарастыратын ОЖ-ні атайды. Қорғалған ОЖ міндетті түрде қолданушының өз ресурстарына қатынауды шектеу құралдарынан тұруы керек, сонымен қатар жұмысын ОЖ-дан бастай отырып, қолданушының түпнұсқалығын тексеру құралдарынан тұрады. Одан басқа, қорғалған ОЖ қатардан ОЖ-ның кездейсоқ немесе әдейілеп шығуына қарсы әрекет құралдарынан тұруы тиіс.

Қауіпсіздік саясаты – бағалы ақпаратты өңдеу мен сақтау ретін қалыпқа келтіретін, ережелер мен практикалық әдіс, шамалар жиыны.

Адекватты қауіпсіздік саясаты – операциялық жүйе қорғалуының жеткілікті деңгейін қамтамасыз ететін саясат. Операциялық жүйенің адекватты қауіпсіздік саясатын қолдау мен анықтауды жалпы жағдайда бірнеше этаптар қатарына бөлуге болады:

  1. Қатер талдауы.

  2. Қауіпсіздік саясатына талаптар қою.

  3. Қауіпсіздік саясатының формальды анықтамасы (берілген этаптың нәтижесі болып операциялық жүйе нұсқасын жөндеу мен қосымша қорғау пакетінің ашық тізімі табылады).

  4. Өмірде қауіпсіздік саясатының жүзеге асырылуы.

  5. Қауіпсіздік саясатын қолдау мен түзету.

  6. Адекватты қауіпсіздік саясатын анықтауда администратор шығуы керек: қатер кешенінен; қорғау класынан (қорғалу стандарты).

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]