24549

В чем заключается принцип безопасности и как он обеспечивается операционной системой

Доклад

Информатика, кибернетика и программирование

В чем заключается принцип безопасности и как он обеспечивается операционной системой 3.6 Обеспечение безопасности вычислительной системы. Под обеспечением безопасности вычислительной системы понимается защита от несанкционированного доступа к информации а также к программным модулям защита ресурсов одного пользователя от других и установление квот по ресурсам для предотвращения захвата одним пользователем всех системных ресурсов например памяти. Уровни безопасности вычислительных систем обозначаются A B C D причем D низший уровень...

Русский

2013-08-09

14.52 KB

0 чел.

Вопрос 12. В чем заключается принцип безопасности и как он обеспечивается операционной системой?

§3.6 Обеспечение безопасности вычислительной системы.

Под обеспечением безопасности вычислительной системы понимается защита от несанкционированного доступа к информации, а также к программным модулям, защита ресурсов одного пользователя от других и установление квот по ресурсам для предотвращения захвата одним пользователем всех системных ресурсов (например, памяти).

Безопасной считается система, которая посредством специальных механизмов защиты контролирует доступ к информации таким образом, что только имеющие соответствующие полномочия лица или процессы, выполняющиеся от их имени, могут получить доступ на чтение, запись, создание или удаление информации.

Уровни безопасности вычислительных систем обозначаются A, B, C, D, причем D – низший уровень безопасности, А – высший. Например, для систем класса С обязательным является наличие подсистемы учета событий, связанных с безопасностью, и избирательный контроль доступа. Класс С делится на 2 подуровня: уровень С1, обеспечивающий защиту данных от ошибок пользователей, но не от действий злоумышленников, и более строгий уровень С2. На уровне С2 должны присутствовать:

- аутентификация – идентификация пользователей путем ввода уникального имени и пароля перед тем, как им будет разрешен доступ к системе;

- авторизация – предоставление пользователям дифференцированных прав доступа к ресурсами. Владелец ресурса устанавливает, кто имеет доступ к ресурсу и что он может с ним делать;

- аудит – учет и наблюдение, обеспечивающие обнаружение и фиксацию важных событий, связанных с безопасностью, или любых попыток создать, получить доступ или удалить системные ресурсы;

- защита памяти, заключающаяся в том, что память инициализируется перед тем, как повторно используется.

На уровне С2 система не защищена от ошибок пользователя, но поведение его может быть проконтролировано по записям в журнале, оставленным средствами наблюдения и аудита.

Существует несколько способов обеспечения безопасности.

Задание различных уровней привилегий для программ: «0» – ядро ОС, «1» – ОС, «2» – системы программирования, «3» – прикладные программы. Данный способ реализуется на аппаратном уровне. Нулевой уровень имеет наивысший приоритет – это ядро ОС. При попытке доступа к ресурсам с более высоким приоритетом возникает ошибка, которая обнаруживается аппаратными средствами. Для доступа к ресурсам более высокого приоритета существуют специальные средства, которые называют шлюзами.

Программы и данные пользователя размещаются в определенной области памяти фиксированного размера. При попытке перейти границу выделенной области так же возникает ошибка, которая обнаруживается ОС.

Для доступа к данным пользователь должен знать пароль с соответствующим уровнем приоритета.


 

А также другие работы, которые могут Вас заинтересовать

67212. Предмет психологии, ее задачи 99.75 KB
  Предмет психологии ее задачи. Общее представление о психологии как науке. Соотношение научной и житейской психологии. Система феноменов которые изучаются в современной психологии жизненная роль соответствующих явлений.
67213. Основные направления современной психологии 98.51 KB
  Все что происходит внутри человека изучить невозможно то есть человек выступает как черный ящик. Объективно изучать регистрировать можно только реакции внешние действия человека и стимулы ситуации которые эти реакции обусловливают. Основная задача бихевиоризма подчеркивает Уотсон заключается в накоплении наблюдений...
67215. Сознание и самосознание. Свойства сознания 102.02 KB
  Определение сознания. Основные признаки сознания. Психологические характеристики сознания человека. Соотношение сознания и бессознательного впервые было изучено в рамках теории и практики психоанализа.
67216. Ощущения и восприятие 79.04 KB
  Ощущения и восприятие. Ощущения считаются самыми простыми из всех психических явлений. Способность к ощущениям имеется у всех живых существ обладающих нервной системой. Качество это основная особенность данного ощущения отличающая его от других видов ощущений и варьирующая в пределах данного вида ощущения.
67217. Внимание и память 48.64 KB
  Особенности внимания как психического процесса и состояния человека. Определение внимания. Факторы определяющие избирательность и направленность внимания. Функции внимания.
67218. Мышление и интеллект 50.55 KB
  Мышление как процесс активного познания и преобразования действительности. Допонятийное и понятийное мышление. Определение понятий. Основные процессы мышления: суждение, умозаключение. Индукция и дедукция. Особенности творческого мышления. Мышление и интеллект.
67220. Темперамент и характер 97.24 KB
  Под темпераментом следует понимать индивидуально своеобразные свойства психики определяющие динамику психической деятельности человека которые одинаково проявляются в разнообразной деятельности независимо от ее содержания и в своей взаимной связи характеризуют тип темперамента.