Файл: Функции операционных систем персональных компьютеров (Семейство операционных систем Windоws NT).pdf
Добавлен: 04.04.2023
Просмотров: 320
Скачиваний: 2
СОДЕРЖАНИЕ
Глава 1. Характеристика операционных систем
1.1. Понятие операционной системы
1.2. Особенности операционных систем
1.3. Подсистемы управления ресурсами
Глава 2. Функции операционных систем
2.1. Семейство операционных систем Windоws NT
2.2. Операционная система Windows Server
2.3. Операционные системы Unix
Глава 3. Возможности обеспечения безопасности операционных систем
3.1. Система безопасности Windows
– диспетчер бюджетов безопасности (Security Accounts Monitor, SAM). Данный компонент обеспечивает поддержку базы данных специальных пользовательских бюджетов. База данных Диспетчера бюджетов безопасности включает статистическую информацию про все пользовательские и групповые бюджеты. Диспетчер бюджетов безопасности обеспечивает сервис валидизации текущих пользовательских паролей, используемый Распорядителем локальной безопасности операционной системы. База данных Диспетчера бюджетов безопасности известна также под названием базы данных каталога операционной системы (Directory Database);
– распорядитель локальной безопасности (Local Security Authority, LSA), гарантирует, что все пользователи, которые регистрируются в операционной системе, имеет определенное право доступа к ней. Данный компонент является основой для организации общей подсистемы безопасности операционной системы Windows NT. Распорядитель локальной безопасности позволяет создать специальные маркеры безопасного доступа, которые позволяют управлять локальной политикой безопасности и обеспечить интерактивный сервис аутентификации пользователей операционной системы. Кроме того, Распорядитель локальной безопасности позволяет организовать управление политикой аудита и обеспечивает регистрацию сообщений аудита, которые генерируются монитором безопасности операционной системы Windows NT (Security Reference Monitor);
– монитор безопасности (Security Reference Monitor) представляет собой специальный компонент системы безопасности операционной системы, отвечающий за выполнение проверки наличия у пользователей прав доступа к объектам операционной системы и выполнения определенных действий, которые они будут выполнить. Монитор безопасности позволяет принудительным образом выполнить проверку прав доступа к объектам операционной системы и установить определенную политику аудита заданную Распорядителя локальной безопасности.
Монитор безопасности обеспечивает возможности по предоставлению сервиса процессам, которые выполняются как в режиме ядра, так и в режиме определенного пользователя. Это гарантирует, что все пользователи и процессы в операционной системе Windows NT, которые пытаются получить доступ к объектам и выполнить над ним определенные действия, имеют соответствующие права доступа. Кроме того, монитор безопасности позволяет выполнить генерацию специальных сообщений аудита в тех случаях, когда это будет точно необходимо.
Возможные права доступа к объектам зависят от типа объекта. Права доступа будут иметь разное значение для директории и для файла. Список управления доступом (ACL) содержит записи управления доступом (Access Control Entries - ACE). Каждая запись управления доступом содержит права доступа одного пользователя или группы. Если для пользователя или группы нет записи управления доступом к данному объекту, то пользователь или группа не имеет доступа к объекту.
3.2. Управление доступом Windows
Основной особенностью системы безопасности операционной системы Windows NT является наличие возможностей по управлению доступом к объектам операционной системы. Модель безопасности поддерживает информацию защиты для всех пользователей, групп и объектов. Она обеспечивает возможности идентификации попыток доступа, которые выполнены непосредственно пользователями, а также способна определить непрямые попытки операций доступа, которые были предприняты не самим пользователем, а вредоносной программой или другими процессами, которые действуют от лица определенного пользователя.
Операционная система Windows NT содержит инструменты по отслеживанию всех попыток получения доступа и позволяет выполнить управление доступом как к объектам, которые пользователи могут просматривать при помощи пользовательского интерфейса (например, каталогам, файлам и принтерам), так и к абстрактным объектам, которые при помощи пользовательского интерфейса просмотреть невозможно [10]. Также, для просмотра журнала событий Windows NT можно воспользоваться сторонней программой Event Log Explore, рис. 2.
Рис. 2. Просмотр журнала событий
Event Log Explorer помогает быстро находить причины проблем по событиям, генерируемым операционной системой Windows. Основные возможности Event Log Explorer, которые существенно упрощают работу системных администраторов [12].
Администратор операционной системы Windows NT позволяет присвоить всем необходимым пользователям и группам специальные права доступа (permissions), при помощи которых можно выполнить предоставление или отклонение пользовательского доступа к информационным объектам операционной системы.
Возможности по избирательному присвоению прав доступа по усмотрению владельца объекта (или пользователя, который уполномочен изменять права доступа), называется избирательным контролем доступа (discretionary access control). Интерфейс компонента операционной системы настройки прав доступа представлен на рис. 3.
Система безопасности идентифицирует пользователей с помощью идентификатора безопасности (security ID, SID). Уникальность идентификаторов безопасности гарантирована, и существование двух идентичных SID полностью исключено.
Когда пользователь регистрируется в операционной системе, Windows NT создает специализированный маркер безопасности операции доступа (security access token). В состав маркера безопасного доступа входят специализированный SID пользователя, SID всех групп, к которым этот пользователь принадлежит, а также дополнительная информация о пользователе и его группах.
Кроме того, любой отдельный процесс, работающий от имени определенного пользователя, получает копию его маркера безопасного доступа к ресурсам операционной системы. Когда пользователь пытается получить доступ к объекту, операционная система Windows NT ссылается на содержащийся в маркере безопасного доступа SID.
Идентификаторы безопасности (SID) сравниваются со списком контроля доступа к объекту, чтобы гарантировать, что пользователь имеет достаточные права.
Рис. 3. Настройка прав доступа
Каждый тип объекта может иметь до 5 специфических возможностей - операций, выполняемых только для данного типа объекта. Кроме того, имеются стандартные возможности - операции, выполняемые для объектов любого типа, а именно:
– синхронизация доступа к объекту;
– назначение владельца;
– запись;
– чтение;
– удаление.
Системные принтеры можно защитить, не позволяя конкретным пользователям отправлять на них задания (постоянно или только в течение указанного времени суток).
Заключение
В процессе выполнения данной работы были получены следующие результаты. Установлено, что операционная система представляет собой комплекс управляющих и обрабатывающих программ, которые, с одной стороны, выступают как интерфейс между аппаратурой компьютера и пользователем с его задачами, а с другой стороны, предназначены для наиболее эффективного расходования ресурсов вычислительной системы и организации надежных вычислений.
Согласно многолетней традиции, при рассмотрении основ функционирования ОС принято выделять четыре основных группы функций, выполняемых системой: управление устройствами; управление данными; управление процессами; управление памятью.
Функциями ОС по управлению памятью являются: отслеживание свободной и занятой памяти; выделение памяти процессам и освобождение памяти при завершении процессов; защита памяти; вытеснение процессов из оперативной памяти на диск, когда размеры основной памяти недостаточны для размещения в ней всех процессов, и возвращение их в оперативную память, когда в ней освобождается место, а также настройка адресов программы на конкретную область физической памяти.
Также, были описаны функции операционных систем Windоws NT; Windows Server; Unix.
Операционные системы семейства Windows NT в настоящее время работают на процессорах с архитектурами x86, x86-64, и Itanium, ARM. Ранние версии также поддерживали некоторые RISC-процессоры: Alpha, MIPS, и Power PC.
Windows Server 2008 R2 представляет собой серверную операционную систему компании «Microsoft», которая является усовершенствованной версией Windows Server 2008.
UNIX – семейство переносимых, многозадачных и многопользовательских операционных систем. Идеи, заложенные в основу операционных систем UNIX, оказали огромное влияние на развитие компьютерных операционных систем. В настоящее время UNIX-системы признаны одними из самых исторически важных операционных систем.
Немаловажным является наличие возможностей обеспечения безопасности средствами операционной системы. Так, установлено, что система безопасности операционной системы Windows NT обеспечивает возможности по разграничению прав доступа к объектам операционной системы. Модель безопасности операционной системы Windows NT базируется на концепции пользовательских бюджетов и организации им необходимых прав доступа.
В операционную систему Windows NT встроена возможность аудита позволяющая отслеживать пользовательские бюджеты и их действия в операционной системе. Модель безопасности операционной системы включает следующие компоненты: процессы входа в систему; диспетчер бюджетов безопасности; распорядитель локальной безопасности; монитор безопасности. Операционная система Windows NT содержит все необходимые инструменты по отслеживанию всех попыток получения доступа и позволяет выполнить управление доступом как к объектам, которые пользователи могут просматривать при помощи пользовательского интерфейса, так и к абстрактным объектам, которые при помощи пользовательского интерфейса просмотреть невозможно.
Список использованной литературы
- Архитектура и проектирование программных систем : монография / С.В. Назаров. – 2-е изд., перераб. и доп. – М. : ИНФРА-М, 2018. – 374 с.
- Баранова Е.К. Информационная безопасность и защита информации : учебное пособие / Е. К. Баранова, А. В. Бабаш. - 3-е изд., перераб. и доп. – М. : РИОР ; М. : ИНФРА-М, 2017. – 322 с.
- Безопасность и управление доступом в информационных системах : учеб. пособие / А.В. Васильков, И.А. Васильков. – М. : ФОРУМ : ИНФРА-М, 2017. – 368 с.
- Борзунов С.В. Практикум по параллельному программированию: учеб. пособие / С.В. Борзунов, С.Д. Кургалин, А.В. Флегель. – СПб.: БХВ, 2017. – 236 с.
- Будылдина Н.В. Сетевые технологии высокоскоростной передачи данных: Учебное пособие для вузов / Н.В. Будылдина, В.П. Шувалов. - М.: РиС, 2016. – 342 c.
- Валитов Ш.М. Современные системные технологии в отраслях экономики: Учебное пособие / Ш.М. Валитов, Ю.И. Азимов, В.А. Павлова. - М.: Проспект, 2016. – 504 c.
- Гаврилов М.В. Информатика и информационные технологии: Учебник / М.В. Гаврилов, В.А. Климов. - Люберцы: Юрайт, 2016. – 383 c.
- Дарков А.В. Информационные технологии: теоретические основы: Учебное пособие / А.В. Дарков, Н.Н. Шапошников. - СПб.: Лань, 2016. – 448 c.
- Замятина О.М. Вычислительные системы, сети и телекоммуникации. моделирование сетей.: Учебное пособие для магистратуры / О.М. Замятина. - Люберцы: Юрайт, 2016. – 159 c.
- Информатика: программные средства персонального компьютера : учеб. пособие / В.Н. Яшин. – М. : ИНФРА-М, 2018. – 236 с.
- Информатика : учебник / И.И. Сергеева, А.А. Музалевская, Н.В. Тарасова. – 2-е изд., перераб. и доп. – М. : ИД «ФОРУМ» : ИНФРА-М, 2018. – 384 с.
- Информатика (курс лекций) : учеб. пособие / В.Т. Безручко. – М. : ИД «ФОРУМ» : ИНФРА-М, 2018. – 432 с.
- Информатика и информационно-коммуникационные технологии (ИКТ) : учеб. пособие / Н.Г. Плотникова. – М. : РИОР : ИНФРА-М, 2018. – 124 с.
- Информационные технологии в профессиональной деятельности : учеб. пособие / Е.Л. Федотова. – М. : ИД «ФОРУМ» : ИНФРА-М, 2018. – 367 с.
- Кренке Д. Теория и Практика построения баз данных / Д. Кренке. - М.: СПб: Питер; Издание 9-е, 2017. – 858 c.
- Леонтьев В.П. Windows 10. Новейший самоучитель / Виталий Леонтьев. – Москва : Эксмо, 2015. – 528 с.
- Олифер, В.Г. Безопасность компьютерных сетей / В. Г. Олифер, Н. А. Олифер. – М. : Горячая линия-Телеком, 2017. – 644 с.
- Петцке К. Linux. От понимания к применению: Пер. с нем. – М.: ДМК. 2017. – 576 с.
- Современные информационно-коммуникационные технологии для успешного ведения бизнеса: Учеб. пособие. - Москва: - ИНФРА – М, 2017. – 279 с.
- Таненбаум Э., Бос Х. Современные операционные системы. 4-е изд. – СПб.: Питер, 2015. – 1120 с.
- Цуриков А.Н. Компьютерные системы и сети: учеб. пособие / А.Н. Цуриков; ФГБОУ ВО РГУПС. – Ростов н/Д, 2016. – 64 с.
- Шаньгин В.Ф. Информационная безопасность и защита информации – М.: ДМК Пресс, 2017. – 421 с.
- Шишов О.В. Современные технологии и технические средства информатизации: учебник / О.В. Шишов. - Москва: ИНФРА-М, 2017. – 462 с.
- Яремчук С., Матвеев А. Системное администрирование Windows 7 и Windows Server 2008 R2 на 100%. – СПб.: Питер, 2016. – 384 с.
- Ясенев В.Н. Информационные системы и технологии в экономике: учебное пособие / В.Н. Ясенев. - 3-е изд., перераб. и доп. - М. : Юнити-Дана, 2015. – 560 с.