Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Шпора 115 питань.doc
Скачиваний:
2
Добавлен:
17.09.2019
Размер:
626.69 Кб
Скачать

47. Характеристика захисту файлів та папок.

Информация в компьютерной системе должна быть защищена как от физического разрушения (reliability), так и от несанкционированного доступа (protection).

Наиболее общий подход к защите файлов от несанкционированного доступа - сделать доступ зависящим от идентификатора пользователя, то есть связать с каждым файлом или папкой список прав доступа (access control list), где перечислены имена пользователей и типы разрешенных для них способов доступа к файлу. Любой запрос на выполнение операции сверяется с таким списком.  Основная проблема  реализации такого способа -  список может быть длинным.  Чтобы разрешить всем пользователям читать файл, необходимо всех их внести в список. У этой техники есть два нежелательных следствия:

·        Конструирование такого списка может быть сложной задачей, особенно если мы не знаем заранее список пользователей системы.

·        Запись в папки должна теперь иметь переменный размер (включать список потенциальных пользователей).

Для решения этих проблем  создают классификации пользователей, например, в ОС Windows 2000/NT/XP/ Unix все пользователи разделены на следующие группы:

- Администраторы. Ч лены группы «Администраторы» могут выполнять все действия, поддерживаемые операционной системой. Параметры безопасности по умолчанию не запрещают административный доступ к любому объекту реестра или файловой системы. Администраторы могут наделять себя всеми правами, которые у них отсутствуют по умолчанию.

Пользователи. Группа «Пользователи» предоставляет самую безопасную среду для выполнения программ. Опытные пользователи. Члены группы «Опытные пользователи» имеют больше разрешений, чем члены группы «Пользователи», и меньше, чем члены группы «Администраторы». Опытные пользователи могут выполнять любые задачи с операционной системой, кроме задач, зарезервированных для группы «Администраторы».

Операторы архива. Члены группы «Операторы архива» могут архивировать и восстанавливать файлы на компьютере, независимо от всех разрешений, которыми защищены эти файлы. Также они могут входить на компьютер и выключать его, но не могут изменять параметры безопасности.

Защита папки распространяется на саму папку и элементы, которые она содержит. Корневая папка является корневым узлом иерархии папок. Заданная для нее защита устанавливает начальные параметры безопасности для всех подчиненных папок, отчетов, ресурсов и общих источников данных в иерархии папок. Безопасность папок является основой защиты всего содержимого сервера отчетов. Поскольку безопасность является унаследованной в структуре папок, можно определить разрешения определенного доступа для больших или маленьких разделов иерархии папок.

Папки с повышенной защитой могут использоваться для хранения конфиденциальных отчетов или промежуточных областей: например, можно иметь папку, используемую для тестирования отчетов перед их перемещением в конечное расположение. Для управления доступом к этой области можно определить одно назначение роли, которое позволяет добавлять и удалять элементы только авторам отчета, и второе назначение роли, которое позволяет испытателям выполнять отчеты, но исключает добавление или удаление элементов. Поскольку назначения ролей явным образом определены для испытателей и авторов отчетов, другие пользователи (за исключением местных системных администраторов) не смогут получить доступ к папке.

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]