Главная » Просмотр файлов » В.П. Мельников и др. - Информационная безопасность и защита информации

В.П. Мельников и др. - Информационная безопасность и защита информации (1022816), страница 61

Файл №1022816 В.П. Мельников и др. - Информационная безопасность и защита информации (В.П. Мельников и др. - Информационная безопасность и защита информации) 61 страницаВ.П. Мельников и др. - Информационная безопасность и защита информации (1022816) страница 612017-07-12СтудИзба
Просмтор этого файла доступен только зарегистрированным пользователям. Но у нас супер быстрая регистрация: достаточно только электронной почты!

Текст из файла (страница 61)

Гораздо хуже (Л~1Х относится к физическим сбоям на дисках. В обоих случаях монтирование дефектной файловой системы может привести систему к фатальному сбою, вызвать дальнейшее повреждение данных в импортированной файловой си- 266 стеме или повреждение других файловых систем из-за побочных эффектов. Известно, что стоимость восстановления системы выше стоимости ее сопровождения. Вторая проблема с импортированными файловыми системами может возникнуть из-за установленных разрешений файлов и справочников, которые могут быть недопустимы для вашей системы. В этом случае для выявления установок различных битов (зегцЫ, зегяЫ, зйсКу) можно воспользоваться соответствующей командой (например, псйесК).

Для поиска неправильных установок для файлов владельцев и групп в импортированной файловой системе можно предложить только ручной просмотр. В соответствии с требованиями по классу защиты ОС должна изолировать защищаемые ресурсы в той мере, в какой это диктуется требованиями контроля и подотчетности. Целостность системы должна контролироваться ОС. В ОС ~3)х)1Х контроль целостности системы производится рядом команд.

Приведем без описания основной перечень команд для контроля и поддержки целостности системы: 1пгеяг)гу, аиг1зсК, Йхгпоя, срз, ГсЬсК, зпипсК„аигйсКге, ЬсК. Практика показывает, что данный набор команд является достаточно полным для контроля и восстановления целостности системы. Стандартная последовательность действий после возникновения сбоя в системе или каких-либо других отклонений следующая: 1) выполнение проверки файловой системы; 2) составление контрольного отчета; 3) проверка базы данных аутентификации; 4) проверка разрешений лля системных файлов. Системные средства восстановления целостности системы работают до определенного предела.

Был проведен следующий эксперимент: 1) всем файлам системы был назначен владелец гоог; 2) у всех файлов системы были установлены права доступа со значением по умолчанию системной переменной ипгпазК. В результате этих действий системными средствами не удалось восстановить нормальные права доступа и владельцев файлов. Такой эксперимент имеет под собой весьма жизненную основу, например при размножении системы на другие компьютеры по сети. Поэтому единственным способом дублирования системы на другие компьютеры следует считать использование команды срю. Права доступа и владельцы некоторых файлов по умолчанию не соответствуют базе данных контроля целостности системы. Авторами не исследовались вопросы влияния этих несоответствий на безопасность и целостность работы системы.

267 Будем считать, что действие контролируется, если можно вычислить реального пользователя, который его осуществил. Концептуально при построении ОС ОХ!Х некоторые действия нельзя контролировать на уровне действий реального пользователя. Например, пользовательские бюджеты, такие как 1р, сгоп или ццср, используются анонимно и их действия можно обнаружить только по изменениям в системной информации. Система контроля регистрирует события в системе, связанные с защитой информации, записывая их в контрольный журнал.

В контрольных журналах возможна фиксация проникновения в систему и неправильного использования ресурсов. Контроль позволяет просматривать собранные данные лля изучения видов доступа к объектам и наблюдения за действиями отдельных пользователей и их процессов. Попытки нарушения защиты и механизмов авторизации контролируются. Использование системы контроля дает высокую степень гарантии обнаружения попыток обойти механизмы обеспечения безопасности. Поскольку события, связанные с защитой информации, контролируются и учитываются вплоть до выявления конкретного пользователя, система контроля служит сдерживающим средством для пользователей, пытающихся некорректно использовать систему. В соответствии с требованиями к надежным системам ОС должна создавать, поддерживать и защищать журнал регистрационной информации, относящейся к доступу к объектам, контролируемым ОС.

При этом должна быть возможность регистрации следующих событий: ° использование механизма ИА; ° внесение объектов в адресное пространство пользователя (например, открытие файла); ° удаление объектов; ° действий администраторов и других событий, затрагивающих ИБ. Каждая регистрационная запись должна включать в себя следующие поля. 1. Дата и время события.

2. Идентификатор пользователя. 3. Тип события. 4. Результат действия. Для событий ИА регистрируется также идентификатор устройства. Для действий с объектами регистрируются имена объектов. Поддерживаемые типы событий и их содержание при ИА представлены в табл. 5.2. Система контроля использует системные вызовы и утилиты для классификации действий пользователей, подразделяя их на события различного типа.

Например, при возникновении события типа «ПАС Оеп1а!з» (отказ доступа при реализации механизма изби- 268 Таблица 5.2 Поддерживаемые типы событий и их содержание при ИА 155 и/и Тип Содержание Еод)п / Еодонг ОЬ)ссг Сгеапоп ОЬ)есг Рс!е1юп 10 РАС СЬапясв РАС Реп)а15 12 Ксаонгсе Рсрба15 14 1РС Рцпшюпз 15 РагаЬаас Ечспга 269 51анир / БЬигг)о5чп Ргосеж Сгеаге / Ре!еге Майе ОЬ)есг Ача11аЫ е Мар ОЬ)есг го БиЬ)есс ОЬ)есг Моб)бса11оп МаКе ОЬ)ссг () пача11аЫ е Айп1п / Орегагог Асбопа ! пзнй)с)еп1 Ангйопхабоп Ргосс55 М001йсщ1оп5 Анб)1 бнЬ5уагегп Ечепгя Старт (загрузка) / выгрузка системы Успешный вхол и выход из системы Создание / уничтожение процесса Сделать объект лоступным (открыть файл, открытьсообщения, открытьссмафор, монтировать файловую систему и т.д.) Отобразить объект в субъект (выполнение программы) Модификация объекта (запись в файл и т.д.) Сделать объект недоступным (закрыть файл, закрыть сообщение, закрыть семафор, размонтировать файловую систему и т.д.) Создание объекта (создание файла/сообщения/семафора и т.д.) Удаление объекта (удаление файла/сообщения/семафора и т.д.) Измененис разграничения доступа (изменсние доступа к файлу, сообщению, семафору, изменение владельца и т.д.) Отказ доступа (отсутствие прав доступа к какому-либо объекту) действия (команды) системных администраторов и операторов Процессы, которые пытаются прсвысить свои полномочия Отказы в ресурсах (отсутствие необходимых файлов, превышение размеров памяти и т.д.) Посылка сигналов и сообщений процессам Модификации процесса (изменение эффективного идентификатора процесса, текущего справочника процесса и т.л.) События системы контроля (разрешение/запрещение системного контроля и модификация событий контроля) События базы данных (изменение данных безопасности системы и их целостности) Окончание табл.

5.2 рательного разграничения доступа) регистрируются попытки такого использования объекта, которые не допускаются разрешениями для этого объекта. Иными словами, если пользовательский процесс пытается писать в файл с доступом «Только для чтения», то возникает событие типа «1лАС Веп1а1з». Если просмотреть контрольный журнал, то можно увидеть повторяющиеся попытки доступа к файлам, на которые не получены разрешения.

Сущее твенно ~ ювышает эффективносз ь контроля наличие регистрационного идентификатора пользователя (ШП)). После прохождения пользователем процедур идентификации и аутентификации, т.е. непосредственного входа в систему, каждому процессу, создаваемому пользователем, присваивается регистрационный идентификатор пользователя. Данный идентификатор сохраняется несмотря на переходы от одного пользовательского бюджета к другому с помощью команд типа вш Каждая контрольная запись, генерируемая системой контроля, содержит для кажлого процесса регистрационный идентификатор наряду с эффективным и реальным идентификаторами пользователя и группы. Таким образом, оказывается возможным учет действий пользователя.

Рассмотрим реализацию механизма контроля для ядра. Данный механизм генерирует контрольные записи исходя из деятельности пользовательских процессов с помощью системных вызовов ядра. Каждый системный вызов ядра содержит строку в таблице, где указывается его связь с вопросами защиты информации и какому типу события он соответствует. Кроме того, используется таблица кодов ошибок, позволяющая классифицировать системные вызовы на конкретные события, связанные с защитой информации. Например, системный вызов ореп классифицируется как событие «Сделать объект доступным>. Если пользователь выполняет системный вызов ореп для файла /цп)х и данный системный вызов завершается успешно, то генерируется контрольная запись об этом событии.

Характеристики

Список файлов книги

Свежие статьи
Популярно сейчас
А знаете ли Вы, что из года в год задания практически не меняются? Математика, преподаваемая в учебных заведениях, никак не менялась минимум 30 лет. Найдите нужный учебный материал на СтудИзбе!
Ответы на популярные вопросы
Да! Наши авторы собирают и выкладывают те работы, которые сдаются в Вашем учебном заведении ежегодно и уже проверены преподавателями.
Да! У нас любой человек может выложить любую учебную работу и зарабатывать на её продажах! Но каждый учебный материал публикуется только после тщательной проверки администрацией.
Вернём деньги! А если быть более точными, то автору даётся немного времени на исправление, а если не исправит или выйдет время, то вернём деньги в полном объёме!
Да! На равне с готовыми студенческими работами у нас продаются услуги. Цены на услуги видны сразу, то есть Вам нужно только указать параметры и сразу можно оплачивать.
Отзывы студентов
Ставлю 10/10
Все нравится, очень удобный сайт, помогает в учебе. Кроме этого, можно заработать самому, выставляя готовые учебные материалы на продажу здесь. Рейтинги и отзывы на преподавателей очень помогают сориентироваться в начале нового семестра. Спасибо за такую функцию. Ставлю максимальную оценку.
Лучшая платформа для успешной сдачи сессии
Познакомился со СтудИзбой благодаря своему другу, очень нравится интерфейс, количество доступных файлов, цена, в общем, все прекрасно. Даже сам продаю какие-то свои работы.
Студизба ван лав ❤
Очень офигенный сайт для студентов. Много полезных учебных материалов. Пользуюсь студизбой с октября 2021 года. Серьёзных нареканий нет. Хотелось бы, что бы ввели подписочную модель и сделали материалы дешевле 300 рублей в рамках подписки бесплатными.
Отличный сайт
Лично меня всё устраивает - и покупка, и продажа; и цены, и возможность предпросмотра куска файла, и обилие бесплатных файлов (в подборках по авторам, читай, ВУЗам и факультетам). Есть определённые баги, но всё решаемо, да и администраторы реагируют в течение суток.
Маленький отзыв о большом помощнике!
Студизба спасает в те моменты, когда сроки горят, а работ накопилось достаточно. Довольно удобный сайт с простой навигацией и огромным количеством материалов.
Студ. Изба как крупнейший сборник работ для студентов
Тут дофига бывает всего полезного. Печально, что бывают предметы по которым даже одного бесплатного решения нет, но это скорее вопрос к студентам. В остальном всё здорово.
Спасательный островок
Если уже не успеваешь разобраться или застрял на каком-то задание поможет тебе быстро и недорого решить твою проблему.
Всё и так отлично
Всё очень удобно. Особенно круто, что есть система бонусов и можно выводить остатки денег. Очень много качественных бесплатных файлов.
Отзыв о системе "Студизба"
Отличная платформа для распространения работ, востребованных студентами. Хорошо налаженная и качественная работа сайта, огромная база заданий и аудитория.
Отличный помощник
Отличный сайт с кучей полезных файлов, позволяющий найти много методичек / учебников / отзывов о вузах и преподователях.
Отлично помогает студентам в любой момент для решения трудных и незамедлительных задач
Хотелось бы больше конкретной информации о преподавателях. А так в принципе хороший сайт, всегда им пользуюсь и ни разу не было желания прекратить. Хороший сайт для помощи студентам, удобный и приятный интерфейс. Из недостатков можно выделить только отсутствия небольшого количества файлов.
Спасибо за шикарный сайт
Великолепный сайт на котором студент за не большие деньги может найти помощь с дз, проектами курсовыми, лабораторными, а также узнать отзывы на преподавателей и бесплатно скачать пособия.
Популярные преподаватели
Добавляйте материалы
и зарабатывайте!
Продажи идут автоматически
6418
Авторов
на СтудИзбе
307
Средний доход
с одного платного файла
Обучение Подробнее