Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Бородина А.И. Крошинская Л.И. Сапун О.Л. Модуль...doc
Скачиваний:
8
Добавлен:
15.11.2019
Размер:
3.48 Mб
Скачать

Вопросы для самоконтроля

  1. Служебные приложения Windows и их характеристика.

7. Средства защиты

Система Windows имеет возможность обезопасить доступ ко многим совместно используемым ресурсам. Наиболее важным объектом защиты являются файлы. В Windows можно так построить работу, чтобы полностью контролировать возможности пользователя по чтению, записи, созданию или изменению совместно используемых ресурсов, независимо от типа используемой файловой системы: FAT или NFTS.

В системе FAT для каждого файла хранится его имя, размер, дата и время последнего изменения. В системе NFTS, кроме этих сведений, хранится также список управления доступом, который и определяет для пользователя тип доступа к файлам и папкам в системе. В NFTS с каждым файлом и папкой связан такой список (ACL).

Права доступа к файлу регламентируют для каждого пользователя набор разрешенных над файлом операций. В различных файловых системах определяются различные операции (создание, удаление, открытие, закрытие, чтение, переименование, запись, выполнение файла, поиск в файле, получение и изменение атрибутов файла, чтение каталога и др.). Различают два основных подхода к определению прав доступа.

Избирательный доступ предполагает определение для каждого файла допустимых операций. Здесь, например, права доступа описываются матрицей, в которой столбцы соответствуют всем файлам системы, а строки – всем пользователям. На пересечении строк и столбцов указываются разрешенные операции.

Мандатный подход, когда система наделяет пользователя определенными правами доступа в зависимости от его принадлежности к группе. Для пользователей одной группы определяются единые права доступа. Например, в системе Windows пользователи подразделяются на группы: администратора, пользователя и пр.

Владельцем файла или папки является тот пользователь, который его создал. Когда любой пользователь выполняет какое-либо действие над защищенным файлом, система Windows обращается к списку прав доступа для этого файла. Если доступ разрешен, то запрос пользователя удовлетворяется. Если же у пользователя нет необходимых разрешений, то ему будет отказано в доступе к файлу.

По отношению к вновь создаваемым файлам защита работает следующим образом.

  • Новые файлы и папки имеют те же режимы доступа, что о папки, в которой они созданы.

  • Если скопировать существующие файлы или папки в другую папку, то копии унаследуют разрешения той папки, в которой они окажутся.

  • Если переместить файлы или папки на другой том, копии файлов унаследуют разрешения той папки, в которой они окажутся, так как в этом случае, тоже как бы создаются их копии.

  • Если переместить файлы или папки в другую папку на том же томе, то вы перемещаете уже существующие файлы, у которых останутся назначенные им режимы доступа, и они не примут разрешения той папки, в которой они окажутся.

Результат назначения разрешения папкам почти такой, что и для файлов. Однако имеются и некоторые отличия. Главное из них то, что назначение разрешения на папку можно изменить, можно также изменить и разрешение находящимся в ней файлам. Но эти разрешения не распространяются на вложенные папки и хранящиеся в них файлы, если только специально об этом не указано.

Наиболее просто решать вопрос привилегий, добавляя пользователей в соответствующую группу, уже обладающую необходимым правом доступа. Однако некоторым пользователям могут понадобиться права, которых нет ни у одного из созданных групп. В этом случае следует изменить права доступа самого пользователя или же право доступа к той группе, куда будет включен пользователь.