Файл: Оглавление введение 2 Основные этапы допуска в компьютерную систему 4.docx

ВУЗ: Не указан

Категория: Не указан

Дисциплина: Не указана

Добавлен: 10.01.2024

Просмотров: 1034

Скачиваний: 1

ВНИМАНИЕ! Если данный файл нарушает Ваши авторские права, то обязательно сообщите нам.

СОДЕРЖАНИЕ

ВВЕДЕНИЕ

1 Основные этапы допуска в компьютерную систему

Рисунок 1. Схема идентификации и аутентификации пользователя при его доступе в КС

2 Использование простого пароля

3 Использование динамически изменяющегося пароля

Функциональные методы

Рисунок 2. Схема аутентификации по методу «рукопожатия»

4 Предотвращение несанкционированного доступа к персональному компьютеру

Защита от несанкционированного доступа к компьютеру при его оставлении без завершения сеанса работы

Рисунок 3. Лист свойств «Заставка»

5 Способы разграничения доступа

Разграничение доступа по спискам

Рисунок 4. Схема обработки запроса на доступ к ресурсу при использовании матрицы полномочий

Парольное разграничение и комбинированные методы

Программная реализация контроля установленных полномочий

Реализация криптографического закрытия конфиденциальных данных в «Secret Net 5.1»

Общие сведения о ключевой схеме в системе защиты

Рисунок 5. Схема использования ключей в системе защиты «Secret Net 5.1»

ЗАКЛЮЧЕНИЕ

В области знания и понимания:

В области интеллектуальных навыков:

В области практических навыков:

В области переносимых навыков:

СПИСОК ЛИТЕРАТУРЫ

ПРИЛОЖЕНИЕ

Лабораторная работа.

Теоретические сведения

Функциональные части Secret Net 6.0

Компоненты Secret Net 6.0

Клиентская часть системы защиты

Сервер безопасности

Подсистема управления Secret Net 6.0

Автономный и сетевой вариант

Сферы применения Secret Net 6.0

Порядок выполнения работы

Содержание отчета

КАФЕДРА ПРОЕКТИРОВАНИЯ КОМПЬЮТЕРНЫХ СИСТЕМ

Здесьвкачествеобластипамятиможетвыступатькакобластьвнешней,такиоперативнойпамяти.Подобластьювнешнейпамятипонимаетсялогическийдиск,каталог,файлилиэлементбазыданных,которомуприсвоенодинуровеньсекретностиилиоднакатегория.Подобластью же оперативной памяти - загруженный в оперативную память файлили элемент базы данных, соответствующий одному уровню секретности илиоднойкатегории.ДостигнутьтребуемойгибкостиидетализацииприразграничениидоступапользователейкинформационнымресурсамкрупнойКСможнотолько при совместном использовании способов разграничения доступа поуровнямсекретностиикатегориям.
    1. 1   ...   5   6   7   8   9   10   11   12   ...   18

Парольное разграничение и комбинированные методы

Парольнаясистемаразграничениязаключаетсявтом,чтодоступпользователей к ресурсам разрешается только при условии подтвержденияимисанкционированностидоступапарольным способом.Впарольномразграничениимогутприменятьсялюбыеметодыпарольной защиты, которые используются для подтверждения подлинностипользователей при доступе в компьютерную систему. Например, в случаеиспользованияпростогопаролязащищаемомуресурсуставитсявсоответствиепарольидоступпользователякэтомуресурсуразрешаетсятолькоприусловии вводаназапроссовпадающегопароля.Пароли для доступа к ресурсам выдаются администраторами службыбезопасности или владельцами ресурсов. Сама же процедура разграниченияявляется достаточнопростой:

      1. при попытке доступа пользователя к ресурсу выдается запрос на ввод пароля;

      2. предъявленный пользователем пароль сравнивается с текущим эталонным паролем;

      3. если пароли совпадают, то доступ к ресурсу разрешается; в противном случае доступ блокируется, и принимаются санкции за попытку несанкционированного доступа.
Всвязистем,чтоспособыдоступакресурсамКС,длякоторыхустановлена парольная защита, полностью аналогичны парольным способампроверкиподлинностипользователейприихдопускевкомпьютернуюсистему,тоздесьмогутвозникатьтежетрудности,чтоиприаутентификациипользователей:

утеря,перехват,разгадываниеиподборпароля.Недостаткомпарольногоразграничениядоступаявляетсянеобходимостьвременныхзадержеквработепользователейдлявводапароля при доступе к ресурсам, защищенным парольным способом. Это вкакой-тостепениснижаетудобствоработыпользователей.Поэтомупарольноеразграничениекаксамостоятельныйспособразграничениядоступа на практике используют исключительно редко, а применяют его восновномдлязащитыособоважныхресурсовКСсовместносдругимиспособами разграничениядоступа.Средикомбинированныхспособовразграничениянаиболееэффективными являютсяследующие:

  • комбинирование разграничения по спискам и парольного разграничения;

  • комбинирование матричного и парольного разграничения;

  • комбинирование разграничения по уровням секретности и категориям, а также парольного разграничения;

  • комбинирование всех рассмотренных методов разграничения доступа
- по спискам, матричного, по уровням секретности и категориям, атакжепарольногоразграничения.Следует учитывать, что в перечисленных комбинированных методахпарольноеразграничениецелесообразноиспользоватьтолькодлятехресурсов КС, которые требуют максимальной степени защищенности. Приэтомбудетобеспеченадвухуровневаязащитапринесанкционированномдоступепользователякресурсу,защищенномуоднимизперечисленныхкомбинированныхспособов:

  • на первом уровне система защиты блокирует несанкционированный доступ на основе анализа полномочий пользователей в соответствии с разграничением по спискам, матричным разграничением или разграничением по уровням секретности и категориям;

  • на втором уровне для доступа к ресурсу пользователю необходимо подтвердить санкционированность доступа путем ввода запрашиваемого у него пароля. Только при комплексном использовании методов разграничения можно достигнуть высокой степени безопасности защищаемых ресурсов КС и требуемой гибкости при детализации пользовательских полномочий.

  1. 1   ...   6   7   8   9   10   11   12   13   ...   18

Программная реализация контроля установленных полномочий

Подсистема разграничения доступа на основе того или иного методадолжна осуществлять постоянный контроль установленных полномочий прикаждом запросепользователемресурса КС.Этотконтрольвыполняетсянаосновереализациидвухбазовых этапов:

    1. анализ полномочий пользователя, который запросил ресурс;

    2. предоставление ресурса или запрет доступа в соответствии с результатами анализа.
Возникаетвопрос,какимобразомпередатьуправлениеподсистемеразграничения сразу же после выдачи пользователем запроса на доступ кресурсуКС.Доступ к ресурсам КС со стороны пользователей может выполнятьсятолькочерезкомпьютерныепрограммы.Доступкресурсамизпрограммреализуется на основе использования функций операционной системы (ОС).Выполнение же самих функций ОС по доступу к ресурсам КС основано наиспользованиипрерыванийвработецентральногопроцессора.Подпрерыванием при этом понимается любое событие, происходящее в процессеработыКС,котороетребуетприостановлениятекущейвыполняемойпрограммы для его обработки компьютерной системой, например, нажатиеклавиши на клавиатуре или нажатие кнопки мыши, поступление запроса навводиливывод данныхит.д.Привозникновениилюбогопрерыванияактивизируетсяследующаяпоследовательность действий:

  1. выполняемая процессором программа останавливается;

  2. осуществляется сохранение информации о текущем состоянии процессора, куда входит и информация о адресе оперативной памяти, по которому находится следующая команда прерванной программы;

  3. из таблицы векторов прерываний (таблицы адресов программ обработки прерываний) выбирается адрес программы обработки возникшего прерывания;

  4. управление передается программе обработки по выбранному адресу оперативной памяти;

  5. после окончания программы обработки прерывания на основе сохраненной ранее информации восстанавливается состояние центрального процессора, которое было в момент возникновения прерывания, и прерванная программа продолжает свое выполнение.