Файл: Функции операционных систем персональных компьютеров (История операционных систем ).pdf
Добавлен: 14.05.2023
Просмотров: 230
Скачиваний: 3
Для любого объекта доступа должен быть определен владелец — субъект, которому принадлежит данный объект и который несет ответственность за конфиденциальность содержащейся в объекте информации, а также за целостность и доступность объекта. Автоматически владельцем объекта назначается субъект, создавший данный объект, в дальнейшем владелец объекта может быть изменен с использованием соответствующего метода доступа к объекту. На владельца, как правило, возлагается ответственность за корректное ограничение прав доступа к данному объекту других субъектов.
Правом доступа к объекту называют право на выполнение доступа к объекту по некоторому методу или группе методов. Например, если пользователь имеет возможность читать файл, говорят, что он имеет право на чтение этого файла. Говорят, что субъект имеет некоторую привилегию, если он имеет право на доступ по некоторому методу или группе методов ко всем объектам ОС, поддерживающим данный метод доступа.
Разграничением доступа субъектов к объектам является совокупность правил, определяющая для каждой тройки субъект—объект—метод, разрешен ли доступ данного субъекта к данному объекту по данному методу. При избирательном разграничении доступа возможность доступа определена однозначно для каждой тройки субъект—объект—метод, при полномочном разграничении доступа ситуация несколько сложнее.
Субъекта доступа называют суперпользователем, если он имеет возможность игнорировать правила разграничения доступа к объектам.
Правила разграничения доступа, действующие в ОС, устанавливаются администраторами системы при определении текущей политики безопасности. За соблюдением этих правил субъектами доступа следит монитор ссылок — часть подсистемы защиты ОС.
Правила разграничения доступа должны удовлетворять следующим требованиям:
- Соответствовать аналогичным правилам, принятым в организации, в которой установлена операционная система, т.е., если, согласно правилам организации, доступ пользователя к некоторой информации считается несанкционированным, этот доступ должен быть ему запрещен;
- Любой объект доступа должен иметь владельца. Недопустимо присутствие объектов, не имеющих владельца;
- Не допускать присутствия недоступных объектов — объектов, к которым не имеет возможности обратиться ни один субъект доступа ни по одному методу доступа.
Существуют две основные модели разграничения доступа:
- избирательное (дискреционное) разграничение доступа;
- полномочное (мандатное) разграничение доступа.
При избирательном разграничении доступа определенные операции над конкретным ресурсом запрещаются или разрешаются субъектам или группам субъектов. Большинство ОС реализуют именно избирательное разграничение доступа.
Полномочное разграничение доступа заключается в том, что все объекты могут иметь уровни секретности, а все субъекты делятся на группы, образующие иерархию в соответствии с уровнем допуска к информации. Иногда эту модель называют моделью многоуровневой безопасности, предназначенной для хранения секретов.
Система правил избирательного разграничения доступа формулируется следующим образом.
- Для любого объекта ОС существует владелец.
- Владелец объекта имеет право произвольно ограничивать доступ других субъектов к данному объекту.
- Для каждой тройки субъект—объект—метод возможность доступа определена однозначно.
- Существует хотя бы один привилегированный пользователь (администратор), имеющий возможность обратиться к любому объекту по любому методу доступа.
Привилегированный пользователь не может игнорировать разграничение доступа к объектам, администратор для обращения к чужому объекту должен сначала объявить себя владельцем этого объекта, использовав привилегию администратора объявлять себя владельцем любого объекта, затем дать себе необходимые права, и может обращаться к объекту. При создании объекта его владельцем назначается субъект, создавший данный объект. В дальнейшем субъект, обладающий необходимыми правами, может назначить объекту нового владельца. При этом субъект, изменяющий владельца объекта, имеет право назначить новым владельцем объекта только себя. Такое ограничение вводится для того, чтобы владелец объекта не мог отдать «владение» объектом другому субъекту и тем самым снять с себя ответственность за некорректные действия с объектом.
Заключение
Компьютеры за последние пол века сделали огромный скачок в своём развитие, и нашли применение практически во всех современных отраслях, но пользовательские интерфейсы практически не поменялись, не считая перехода к графическим оболочкам, но и тем уже больше сорока лет, в них легко угадываются сходства с первыми графическими оболочками Xerox Alto и Apple Lisa. Большинство современных компьютеров построено согласно классическим идеям, предложенным Чарльзом Бэббеджем более полутора столетий назад и принципам «фон-неймановской» архитектуры.