Безопасность Операционных систем


Download 272.4 Kb.
Sana26.02.2023
Hajmi272.4 Kb.
#1233235
TuriАнализ
Bog'liq
Безопасность Операционных систем

Безопасность Операционных систем

Операционную систему называют защищенной, если она предусматривает средства защиты от основных классов угроз.

Подходы к построению защищенных ОС


Фрагментарный
подход
Комплексный
подход

Фрагментарный подход – вначале организуется защита от одной угрозы, затем от другой и т.д.


ОС
Угроза 1
Угроза 2
Угроза n
Защита от угрозы 1
Защита от угрозы 2
Защита от угрозы n
Подсистема защиты

Комплексный подход


ОС
Угроза 1
Угроза 2
Угроза n
Подсистема защиты от угроз

Эффективное обеспечение ИБ в ОС


Правильно внедрить модель безопасности
Проводить надежную идентификацию и аутентификацию
Уменьшение ошибок в программной реализации систем обеспечения безопасности
Организовать надлежащий контроль целостности средств обеспечения безопасности
Обеспечить наличие средств отладки и тестирования в конечных продуктах
Минимизировать ошибки администрирования

Административные меры защиты ОС


Постоянный контроль корректности функционирования ОС
Организация и поддержание адекватной политики безопасности
Инструктирование пользователей ОС
Регулярное создание и обновление резервных копий
Постоянный контроль изменений в конфигурированных данных и политике безопасности ОС

Адекватная ПБ ОС


Анализ угроз
Формирование требований к ПБ
Формальное определение ПБ
Претворение в жизнь ПБ
Поддержание и коррекция ПБ
Архитектура подсистемы защиты ОС
Идентификация и аутентификация
Разграничение доступа
Аудит
Управление ПБ
Криптографические функции
Сетевые функции

Идентификация и аутентификация


Субъект доступа
Идентификация
Аутентификация
Авторизация

Разграничение доступа к объектам ОС


Объект доступа
Метод доступа
Субъект доступа
Право доступа
Привилегия
Разграничение доступа
Правила разграничения доступа
Суперпользователь
Монитор ссылок

Правила разграничения доступа


Соответствие правилам организации
Устранение разрушающих воздействие субъектов доступа к ОС
Каждый объект доступа имеет владельца
Отсутствие недоступных объектов
Отсутствие утечки конфиденциальной информации
Избирательное (дискреционное)
Полномочное (мандатное)
Модели разграничения доступом

Избирательное (дискреционное) разграничение доступом


Для любого объекта существует владелец
Владелец объекта может ограничивать доступ других субъектов к объекту
Для каждой «Субъект-объект-метод» определена возможность доступа однозначно
Существует хотя бы один привилегированный пользователь, имеющий доступ к любому объект по любому методу
Система правил

Права доступа


Мандаты возможностей
Список прав доступа ACL
Матрица доступа

Полномочное (мандатное) разграничение доступом


Система правил
    • Для любого объекта существует владелец
    • Владелец объекта может ограничивать доступ других субъектов к объекту
    • Для каждой «Субъект-объект-метод-процесс» определена возможность доступа однозначно в каждый момент времени
    • Существует хотя бы один привилегированный пользователь, имеющий возможность удалить объект
    • В множестве объектов выделяется множество объектов полномочного разграничения доступа
    • Каждый субъект доступа имеет уровень допуска
    • Доступ субъекта к объекту должен быть запрещен независимо от матрицы доступа при…
    • Каждый процесс ОС имеет уровень конфиденциальности
    • Понизить гриф секретности объекта может субъект который, имеет доступ по 7 правилу и обладает специальной привилегией

АУДИТ


Аудит

Журнал аудита
    • специальный журнал для регистрации

Аудитор
    • Пользователь системы, обладающий правом чтения журнала аудита

Необходимость аудита


Обнаружение попыток вторжения
Обнаружение злонамеренных попыток от случайных
Просмотр истории действий
Получение информации об успешной атаке (когда и как)
События , представляющие возможную опасность
Вход или выход из системы
Операции с файлами (открыть, закрыть, переименовать, удалить)
Обращение к удаленной системе
Смена привилегий или атрибутов безопасности

Требования к аудиту


    • Добавлять записи в журнал аудита может только ОС

    • Никто не может редактировать или удалять записи в журнале аудита

    • Просматривать журнал аудита может только привилегированный пользователь
    • Очищать журнал аудита могут только аудиторы
    • При переполнении журнала аудита ОС аварийно завершает работу («зависает»)

Политика аудита – это совокупность правил, определяющих, какие события должны быть зарегистрированы в журнале аудита.


Попытки изменения списка пользователей
Попытки изменения ПБ и политики аудита
Попытки вход/выхода
Download 272.4 Kb.

Do'stlaringiz bilan baham:




Ma'lumotlar bazasi mualliflik huquqi bilan himoyalangan ©fayllar.org 2024
ma'muriyatiga murojaat qiling