Компоненты безопасности в операционных системах. Настройка


Обнаружение попыток взлома


Download 0.61 Mb.
Pdf ko'rish
bet10/17
Sana25.12.2022
Hajmi0.61 Mb.
#1066321
1   ...   6   7   8   9   10   11   12   13   ...   17
Bog'liq
Компоненты безопасности в операционных системах. Настройка удаленных разрешений

Обнаружение попыток взлома 
Действенной мерой безопасности является обнаружение попыток 
входа в компьютерные системы. Методы обнаружения: 

Аудит и ведение журнала (см. раздел Борьба с атаками ); 

Использование tripwire - программ для UNIX, которые проверяют, не 
изменялись ли некоторые файлы и директории, например, файлы, 
содержащие пароли; 

Слежение за системными вызовами. 
В 
таблица 1
 приведен пример таблицы, используемой для слежения за 
системными вызовами UNIX


Таблица 1. Таблица слежения за последовательностью системных вызовов 
системный вызов расстояние = 1 расстояние = 2 расстояние = 3 
open 
readgetrlimit 
mmap 
mmapclose 
read 
mmap 
mmap 
open 
mmap 
mmapopenclose opengetrlimit 
getrlimitmmap 
getrlimit 
mmap 
close 
close 
Криптография 
Криптография – это преобразование понятного текста в 
зашифрованный текст. Методы криптографии широко используются для 
защиты конфиденциальной информации
Свойства хороших методов криптования: 

Относительно простой для авторизованных пользователей способ 
криптования и декриптования данных. 

Схема криптования должна зависеть не от секретного алгоритма, а 
от 
секретного 
параметра 
алгоритма, 
называемого ключом 
криптования encryptionkey ). 

Для несанкционированного пользователя должно быть крайне 
сложно определить ключ. 
Технология DataEncryptionStandard (DES) основана на подстановке 
символов и изменении их порядка на основе ключа, предоставляемого 
авторизованным пользователям через защищенный механизм. Такая 
схема лишь настолько безопасна, насколько безопасен сам механизм 
получения ключа. 

Download 0.61 Mb.

Do'stlaringiz bilan baham:
1   ...   6   7   8   9   10   11   12   13   ...   17




Ma'lumotlar bazasi mualliflik huquqi bilan himoyalangan ©fayllar.org 2024
ma'muriyatiga murojaat qiling