ВУЗ: Не указан

Категория: Не указан

Дисциплина: Не указана

Добавлен: 25.11.2019

Просмотров: 459

Скачиваний: 1

ВНИМАНИЕ! Если данный файл нарушает Ваши авторские права, то обязательно сообщите нам.

11.6.5. Захист від несанкціонованого доступу. Кожному користувачеві ПС надає певні інформаційні і процедурні ресурси (послуги), причому у різних користувачів ПС надані ним ресурси можуть відрізнятися, іноді дуже істотно. Цей вид захисту повинен забезпечити, щоб кожен користувач ПС міг використовувати тільки те, що йому надане (санкціоновано). Для цього ПС в своєму зовнішньому інформаційному середовищі може зберігати інформацію про своїх користувачів і наданим їм правах використання ресурсів, а також надавати користувачам певні можливості формування цієї інформації. Захист від несанкціонованого доступу до ресурсів ПС здійснюється з допомогою т.з. паролів (секретних слів). При цьому передбачається, що кожен користувач знає тільки свій пароль, зареєстрований в ПС цим користувачем. Для доступу до виділених йому ресурсів він повинен пред'явити ПС свій пароль. Іншими словами, користувач як би "вішає замок" на наданих йому права доступу до ресурсів, "ключ" від якого є тільки у цього користувача.

Розрізняють два різновиди такого захисту:

  • простий захист від несанкціонованого доступу

  • захист від злому захисту.

Простий захист від несанкціонованого доступу забезпечує захист від використання ресурсів ПС користувачем, якому не надані відповідні права доступу або який вказав неправильний пароль. При цьому передбачається, що користувач, діставши відмову в доступі до ресурсів, що цікавлять йому, не робитиме спроб яким-небудь несанкціонованим чином обійти або подолати цей захист. Тому цей вид захисту може застосовуватися і в ПС, яка базується на операційній системі, що не забезпечує повний захист від впливу «чужих» програм.

Захист від злому захисту це такий різновид захисту від несанкціонованого доступу, який істотно утрудняє подолання цього захисту. Це пов'язано з тим, що в окремих випадках можуть бути зроблені наполегливі спроби зламати захист від несанкціонованого доступу, якщо ресурси, що захищаються, представляють для когось надзвичайну цінність. Для такого випадку доводиться робити додаткові заходи захисту. По-перше, необхідно забезпечити, щоб такий захист не можна було обійти, тобто повинен діяти захист від впливу «чужих» програм. По-друге, необхідно підсилити простий захист від несанкціонованого доступу використанням в ПС спеціальних прийомів програмістів, що достатньою мірою утрудняють підбір відповідного пароля або його обчислення за інформацією, що зберігається в зовнішньому інформаційному середовищі ПС. Використання звичайних паролів виявляється недостатнім, коли мова йде про надзвичайно наполегливому прагненні добитися доступу до цінної інформації. Якщо необхідний пароль («замокнув») в явному вигляді зберігається в зовнішньому інформаційному середовищі ПС, то "зломщик" цього захисту відносно легко може його дістати, маючи доступ до цього ПС. Крім того, слід мати на увазі, що за допомогою сучасних комп'ютерів можна здійснювати достатньо великий перебір можливих паролів знайти відповідний.


Захиститися від цього можна таким чином. Пароль (секретне слово або просто секретне ціле число) X повинен бути відомий тільки власникові прав доступу, що захищаються, і він не повинен зберігатися в зовнішньому інформаційному середовищі ПС. Для перевірки прав доступу в зовнішньому інформаційному середовищі ПС зберігається інше число Y=F(X), однозначно обчислюване ПС по пред'явленому паролю X. При цьому функція F може бути добре відомою всім користувачам ПС, проте вона повинна володіти такою властивістю, що відновлення слова X по Y практично неможливо: при достатньо великій довжині слова X (наприклад, в декілька сотень знаків) для цього може потрібно астрономічний час. Таке число Y називатимемо електронним (комп'ютерною) підписом власника пароля X (а значить, і прав доступу, що захищаються).

Інший спосіб захисту від злому захисту пов'язаний із захистом повідомлень, що пересилаються по комп'ютерних мережах. Таке повідомлення може представляти команду на дистанційний доступ до цінної інформації, і цей доступ відправник повідомлення хоче захистити від можливих спотворень. Наприклад, при здійсненні банківських операцій з використанням комп'ютерної мережі. Використання комп'ютерного підпису в такій ситуації недостатньо, оскільки повідомлення, що захищається, може бути перехоплене «зломщиком» (наприклад, на «перевалочних» пунктах комп'ютерної мережі) і підмінене іншим повідомленням із збереженням комп'ютерного підпису (або пароля).

Захист від такого злому захисту можна здійснити таким чином [11.4]. Разом з функцією F, що визначає комп'ютерний підпис власника пароля X, в ПС визначено ще дві функції: Stamp і Notary. При передачі повідомлення відправник, крім комп'ютерного підпису Y=F(X), повинен обчислити ще інше число S=Stamp(X,R), де X пароль, а R текст передаваного повідомлення. Тут також передбачається, що функція Stamp добре відома всім користувачам ПС і володіє такою властивістю, що по S практично неможливо ні відновити число X, ні підібрати інший текст повідомлення R із заданим комп'ютерним підписом Y. При цьому передаване повідомлення (разом зі своїм захистом) повинне мати вигляд:

(R Y S),

причому Y (комп'ютерний підпис) дозволяє одержувачеві повідомлення встановити істинність клієнта, а S як би скріпляє текст повідомлення R, що захищається, з комп'ютерним підписом Y. У зв'язку з цим називатимемо число S електронним (комп'ютерною) друком. Функція Notary(R,Y,S) .проверяет істинність повідомлення, що захищається:

(R,Y,S).

Ця дозволяє одержувачеві повідомлення однозначно встановити, що текст повідомлення R належить власникові пароля X.

11.6.6. Захист від захисту. Захист від несанкціонованого доступу може створити небажану ситуацію для самого власника прав доступу до ресурсів ПС він не зможе скористатися цими правами, якщо забуде (або втратить) свій пароль («ключ»). Для захисту інтересів користувача в таких ситуаціях і призначений захист від захисту. Для забезпечення такого захисту ПС повинне мати привілейованого користувача, званого адміністратором ПС. Адміністратор ПС винен, зокрема, відповідати за функціонування захисту ПС: саме він повинен формувати контингент користувачів даного екземпляра ПС, надаючи кожному з цих користувачів певні права доступу до ресурсів ПС. У ПС повинна бути привілейована операція (для адміністратора), що дозволяє тимчасово знімати захист від несанкціонованого доступу для користувача з метою фіксації необхідного пароля («замку»).


Вправи до лекції 11.

11.1. Що таке захисне програмування?

11.2. Які види захисту програмного засобу від спотворення інформації Ви знаєте?

11.3. Які вимоги пред'являються до комп'ютера, щоб можна було забезпечити захист програми від відмов іншої програми в мультипрограмному режимі?

11.4. Що таке комп'ютерний підпис?

11.5. Що таке комп'ютерний друк?

Литература к лекции 11.

  1. И.С. Березин, Н.П. Жидков. Методы вычислений, т.т. 1 и 2. - М.: Физматгиз, 1959.

  2. Н.С. Бахвалов, Н.П. Жидков, Г.М.Кобельков. Численные методы. - М.: Наука, 1987.

11.3. Г. Майерс. Надежность программного обеспечения. - М.: Мир, 1980. С. 141-146.

11.4. А.Н. Лебедев. Защита банковской информации и современная криптография // Вопросы защиты информации, 2(29), 1995.