Файл: Оглавление введение 2 Основные этапы допуска в компьютерную систему 4.docx
ВУЗ: Не указан
Категория: Не указан
Дисциплина: Не указана
Добавлен: 10.01.2024
Просмотров: 1034
Скачиваний: 1
СОДЕРЖАНИЕ
1 Основные этапы допуска в компьютерную систему
Рисунок 1. Схема идентификации и аутентификации пользователя при его доступе в КС
2 Использование простого пароля
3 Использование динамически изменяющегося пароля
Рисунок 2. Схема аутентификации по методу «рукопожатия»
4 Предотвращение несанкционированного доступа к персональному компьютеру
Защита от несанкционированного доступа к компьютеру при его оставлении без завершения сеанса работы
Рисунок 3. Лист свойств «Заставка»
5 Способы разграничения доступа
Разграничение доступа по спискам
Рисунок 4. Схема обработки запроса на доступ к ресурсу при использовании матрицы полномочий
Парольное разграничение и комбинированные методы
Программная реализация контроля установленных полномочий
Реализация криптографического закрытия конфиденциальных данных в «Secret Net 5.1»
Общие сведения о ключевой схеме в системе защиты
Рисунок 5. Схема использования ключей в системе защиты «Secret Net 5.1»
В области интеллектуальных навыков:
В области практических навыков:
В области переносимых навыков:
Функциональные части Secret Net 6.0
Клиентская часть системы защиты
Подсистема управления Secret Net 6.0
- 1 ... 5 6 7 8 9 10 11 12 ... 18
Парольное разграничение и комбинированные методы
Парольнаясистемаразграничениязаключаетсявтом,чтодоступпользователей к ресурсам разрешается только при условии подтвержденияимисанкционированностидоступапарольным способом.Впарольномразграничениимогутприменятьсялюбыеметодыпарольной защиты, которые используются для подтверждения подлинностипользователей при доступе в компьютерную систему. Например, в случаеиспользованияпростогопаролязащищаемомуресурсуставитсявсоответствиепарольидоступпользователякэтомуресурсуразрешаетсятолькоприусловии вводаназапроссовпадающегопароля.Пароли для доступа к ресурсам выдаются администраторами службыбезопасности или владельцами ресурсов. Сама же процедура разграниченияявляется достаточнопростой:-
при попытке доступа пользователя к ресурсу выдается запрос на ввод пароля; -
предъявленный пользователем пароль сравнивается с текущим эталонным паролем; -
если пароли совпадают, то доступ к ресурсу разрешается; в противном случае доступ блокируется, и принимаются санкции за попытку несанкционированного доступа.
утеря,перехват,разгадываниеиподборпароля.Недостаткомпарольногоразграничениядоступаявляетсянеобходимостьвременныхзадержеквработепользователейдлявводапароля при доступе к ресурсам, защищенным парольным способом. Это вкакой-тостепениснижаетудобствоработыпользователей.Поэтомупарольноеразграничениекаксамостоятельныйспособразграничениядоступа на практике используют исключительно редко, а применяют его восновномдлязащитыособоважныхресурсовКСсовместносдругимиспособами разграничениядоступа.Средикомбинированныхспособовразграничениянаиболееэффективными являютсяследующие:
-
комбинирование разграничения по спискам и парольного разграничения; -
комбинирование матричного и парольного разграничения; -
комбинирование разграничения по уровням секретности и категориям, а также парольного разграничения; -
комбинирование всех рассмотренных методов разграничения доступа
-
на первом уровне система защиты блокирует несанкционированный доступ на основе анализа полномочий пользователей в соответствии с разграничением по спискам, матричным разграничением или разграничением по уровням секретности и категориям; -
на втором уровне для доступа к ресурсу пользователю необходимо подтвердить санкционированность доступа путем ввода запрашиваемого у него пароля. Только при комплексном использовании методов разграничения можно достигнуть высокой степени безопасности защищаемых ресурсов КС и требуемой гибкости при детализации пользовательских полномочий.
- 1 ... 6 7 8 9 10 11 12 13 ... 18
Программная реализация контроля установленных полномочий
Подсистема разграничения доступа на основе того или иного методадолжна осуществлять постоянный контроль установленных полномочий прикаждом запросепользователемресурса КС.Этотконтрольвыполняетсянаосновереализациидвухбазовых этапов:-
анализ полномочий пользователя, который запросил ресурс; -
предоставление ресурса или запрет доступа в соответствии с результатами анализа.
-
выполняемая процессором программа останавливается; -
осуществляется сохранение информации о текущем состоянии процессора, куда входит и информация о адресе оперативной памяти, по которому находится следующая команда прерванной программы; -
из таблицы векторов прерываний (таблицы адресов программ обработки прерываний) выбирается адрес программы обработки возникшего прерывания; -
управление передается программе обработки по выбранному адресу оперативной памяти; -
после окончания программы обработки прерывания на основе сохраненной ранее информации восстанавливается состояние центрального процессора, которое было в момент возникновения прерывания, и прерванная программа продолжает свое выполнение.