Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
конспект_лекц1.doc
Скачиваний:
92
Добавлен:
30.04.2019
Размер:
11.09 Mб
Скачать

5Заключение

Решение вопросов безопасности операционных систем обусловлено их архитектурными особенностями и связано с правильной организацией идентификации и аутентификации, авторизации и аудита.

Наиболее простой подход к аутентификации - применение пользовательского пароля. Пароли уязвимы, значительная часть попыток несанкционированного доступа в систему связана с компрометацией паролей.

Авторизация связана со специфицированием совокупности аппаратных и программных объектов, нуждающихся в защите. Для защиты объекта устанавливаются права доступа к нему. Набор прав доступа определяет домен безопасности. Формальное описание модели защиты осуществляется с помощью матрицы доступа, которая может храниться в виде списков прав доступа или перечней возможностей.

Аудит системы заключается в регистрации специальных данных о различных событиях, происходящих в системе и так или иначе влияющих на состояние безопасности компьютерной системы.

Среди современных ОС вопросы безопасности лучше всего продуманы в ОС Windows NT.

Список использованных источников

Альманах программиста. Том 1. Microsoft ADO.NET, Microsoft SQL Server. Доступ к данным из приложений Серия: Альманах программиста. Издательство: Русская Редакция, 2003 г. 400 стр.

Ахо В., Хопкрофт Д., Ульман Д. Структуры данных и алгоритмы М.: Вильямс, 2001

Баурн С. Операционная система UNIX М.: Мир. 1986

Березин А.С., Петренко С.А. Безопасность корпоративной информационной системы глазами бизнеса// Экспресс-электроника. - № 9. - 2002. - С. 84-87. 

Васильков А.В., Васильков И.А. Безопасность и управление доступом в информационных системах. 2009 г. 368 с.

Беляков М.И., Рабовер Ю.И., Фридман А.Л. Мобильная операционная система М.:, Радио и связь, 1991

Блэк У. Интернет: протоколы безопасности. Учебный курс Спб.: Издательский дом Питер, 2001

Дейтел Г. Введение в операционные системы М.: Мир, 1987

Основы Windows NT и NTFS М.: Русская редакция. 1996

Олифер В.Г., Олифер Н.А. Сетевые операционные системы Спб.: Издательский дом Питер, 2001

Столлингс В. Операционные системы. -М.: Вильямс, 2001

Таненбаум Э. Современные операционные системы СПб.: Издательский дом Питер, 2002

Робачевский А. Операционная система UNIX Спб.: BHV, 1999

Нормативные акты

Федеральный закон "О техническом регулировании" от 27.12.2002 N 184-ФЗ.

Федеральный закон от 10.07.2002 N 86-ФЗ (ред. от 19.07.2009) "О Центральном банке Российской Федерации (Банке России)"

Федеральный закон от 02.12.1990 N 395-1 (ред. от 28.04.2009) "О банках и банковской деятельности"

Закон Российской Федерации от 27 июля 2006 г. N 149-ФЗ «Об информации, информационных технологиях и о защите информации»

Правило (стандарт) аудиторской деятельности "аудит в условиях компьютерной обработки данных" (одобрено комиссией по аудиторской деятельности при Президенте РФ 22.01.1998 протокол № 2)

Стандарт Банка России СТО БР ИББС-1.0-2006 Обеспечение информационной безопасности организаций Банковской системы Российской Федерации. Принят Распоряжением Центрального банка РФ 26 января 2006 г. № Р-27

Постановление Государственного комитета Российской Федерации по стандартизации и метрологии (Госстандарт России) от 30 января 2004 г. N 4 г. Москва «О национальных стандартах Российской Федерации «

Technical Report CMU/SEI-93-TR-024, ESC-TR-93-177, Capability Maturity Model for Software, Version 1.1, February 1993.

Control Objectives for Information and related Technology (COBIT) 3rd Edition, July 2000.

Supervisory Memorandum — 1001, Rating Systems for Commercial Banks, Trust Departments, Foreign Bank Agencies, and Electronic Data Processing Operations Supervised by the Department of Banking, Texas Department of Banking, December 31, 1998 (rev).

Technical Report CMU/SEI-93-TR-024, ESC-TR-93-177, Capability Maturity Model for Software, Version 1.1, February 1993.

Supervisory Memorandum — 1001, Rating Systems for Commercial Banks, Trust Departments, Foreign Bank Agencies, and Electronic Data Processing Operations Supervised by the Department of Banking, Texas Department of Banking, December 31, 1998 (rev).

Technical Report CMU/SEI-93-TR-024, ESC-TR-93-177, Capability Maturity Model for Software, Version 1.1, February 1993.

Интернет ресурс

http://www.port-22.ru

http://www.fstec.ru/

http:// domarev.kiev.ua/book-02/gloss.htm

http://apkit.ru/

http://aspe.hhs.gov/admnsimp/pl104191.htm

http://bezpeka.ladimir.kiev.ua/index.php

http://bos.dn.ua/

http://dic.academic.ru/

http://edocs.al.ru/secure/content.html

http://en.wikipedia.org/wiki/GLBA

http://internet-future.narod.ru/

http://it-professional.ru/

http://nalog.consultant.ru/doc18152

http://ru.wikipedia.org

http://sb.adverman.com/

http://synopsis.kubsu.ru/informatic/

http://uks.dol.ru/

http://ww-4.narod.ru/warfare/warfare.htm

http://www.abbyy.ru/

http://www.abiss.ru/news/256/

http://www.aicpa.org/assurance/systrust/index.htm.

http://www.bdm.ru/arhiv/2006/03/62-63.htm

http://www.biztalk.org/

http://www.bytemag.ru/articles/detail.php?ID=8773&phrase_id=451

http://www.cfm.ru/

http://www.citforum.ru/

http://www.cognitive.ru/

http://www.commerce.net/

http://www.consultant.ru/

http://www.consultant.ru/popular/techreg/

http://www.cos.ru/

http://www.coso.org/

http://www.deloitte.com/dtt/cda/doc/content/SOXComplianceChallenges0506_rus.pdf

http://www.documentum.ru

http://www.ean.ru/

http://www.editrans.ru/

http://www.efrat.ru/

http://www.fstec.ru/_razd/_ispo.htm

http://www.garant.spb.ru

http://www.gost.ru/

http://www.infobroker.ru/

http://www.intuit.ru/department/security/secbasics/

http://www.isaca-russia.ru/

http://www.kodeks.net

http://www.lanit.ru

http://www.lc.ru/

http://www.lotus.ru

http://www.mdi.ru/

http://www.microsoft.com/dynamics/nav/product/navision_sox.mspx

http://www.opsi.gov.uk/acts/acts1990/ukpga_19900018_en_1

http://www.pcaobus.org/

http://www.pcweek.ru/

http://www.rb.ru/inform/15277.html

http://www.rbc.ru/

http://www.rg.ru/2004/03/06/standart-dok.html

http://www.rnivc.kis.ru/

http://www.soft4u.ru/goods/symantec/symantec_esm.html

http://www.srcc.msu.su

http://www.ukas.com/

http://www.unece.org/trade/untdid/welcome.htm

www.bizon.ru

www.bsi-global.com

www.cnews.ru

www.compulenta.ru

www.dials.ru

www.dist-cons.ru/modules/security/main.htm

www.drweb.com/

www.hackzone.ru

www.infowatch.ru

www.isecurity.ru

www.isn.ru/

www.it.ru

www.itmane.ru/

www.jetinfo.ru/

www.kaspersky.ru/

www.magazin.ru

www.microsoft.com/rus/msdnaa/curricula/

www.oborot.ru

www.olap.ru

www.osp.ru

www.oxpaha.ru

www.refer.ru

www.russianlaw.net

www.sbcinfo.ru

www.sec.ru

www.studfiles.ru/dir/cat32/subj1175.html

www.subscribe.ru

www.tops.ru

www.tops.ru

www.topsbi.ru

www.viruslist.com

www.wtu.ru/structure/kaf/infor_mened/kurs/ib_int.php