Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Шпора по безопасности ИТ.docx
Скачиваний:
3
Добавлен:
09.09.2019
Размер:
105.99 Кб
Скачать
  1. «Взлом системы»-

это умышленное проникновение в систему с несанкционированными параметрами входа, то есть именем пользователя и его паролем (паролями).

Это умышленное, активное воздействие на систему в целом, обычно происходит в интерактивном режиме.

Объектом «охоты» обычно становится пароль. Способы вскрытия пароля:

-перебор возможных паролей

-«маскарад» с использованием пароля другого пользователя, захват привилегий

- используя ошибки программы входа.

Защита от взлома системы:

-алгоритм ввода имени и пароля, их шифрование (при необходимости), правила хранения и смены паролей не должны содержать ошибок

-ограничение количества попыток неправильного ввода пароля с последующей блокировкой терминала и уведомлением оператора в случае нарушения

  1. «Люки»-

это скрытая, недокументированная точка входа в программный модуль. «Люк» вставляется в программу обычно на этапе отладки для облегчения работы: программный модуль можно вызывать в разных местах, что позволяет отлаживать отдельные его части независимо. Кроме того, «люк» может вставляться на этапе разработки для последующей связи данного модуля с другими модулями системы, но затем, в результате изменившихся условий данная точка входа оказывается ненужной.

Наличие «люка» позволяет вызывать программу нестандартным образом, что может серьезно сказаться на состоянии системы защиты.

Относится к категории угроз, возникающих вследствие ошибок реализации какого-либо проекта

(АСОИ в целом, комплекса программ и т.д.). Классифицировать данную угрозу как-либо еще затруднительно.

«Люки» могут оказаться в программах по следующим причинам:

- их забыли убрать

- для использования при дальнейшей отладке

- для обеспечения поддержки готовой программы

- для реализации тайного контроля доступа к данной программе после ее установки (может стать первым шагом

преднамеренного проникновения с использованием данной программы)

Программная ошибка «люком» не является.

Большая опасность «люков», особенно в программах операционной системы, компенсируется высокой сложностью их обнаружения. В большинстве случаев обнаружение «люков» — результат случайного поиска. Защита от «люков»:

- не допускать появления «люков» в программе

-при приеме ПО, разработанного третьими производителями проводить анализ исходных текстов программ с целью обнаружения «люков».

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]