Компоненты безопасности в операционных системах. Настройка


Download 0.61 Mb.
Pdf ko'rish
bet5/17
Sana25.12.2022
Hajmi0.61 Mb.
#1066321
1   2   3   4   5   6   7   8   9   ...   17
Bog'liq
Компоненты безопасности в операционных системах. Настройка удаленных разрешений

Tamperingwithdata – злонамеренное искажение или порча данных. 
Действенной меройпоборьбе с подобными атаками является 
криптованиеинформации. 
Spoofing – " подделка" под определенного пользователя 
(злонамеренное применение его логина, пароля и полномочий). Логин 
и пароль при этом либо получены от пользователя обманным путем 
(например, в результате phishing), либо извлечены из "взломанного" 
хакерской программой системного файла. 
Elevationofprivilege – попытка расширить полномочия (например, до 
полномочий системного администратора) c целью злонамеренных 
действий. Поэтому наиболее секретная информация в любой 
компьютерной системе – пароль системного администратора, который 
необходимо защищать особенно тщательно. 
TrustworthyComputing (TWC) Initiative 
Инициатива под таким названием (инициатива надежных и 
безопасных вычислений) объявлена в 2002 г. в историческом электронном 
письме основоположника корпорации Microsoft Билла Гейтса всем 
сотрудникам компании. Основная суть инициативы TWC заключается в 
том, что безопасности необходимо уделять особое внимание при 
разработке программной системы, начиная с самых ранних этапов. Однако 
этим инициатива TWC не исчерпывается – смысл и цели ее гораздо шире и 
охватывают также экономические, юридические аспекты и "человеческий 
фактор". 
Основные принципы инициативы TWC: 
Безопасность (Security) – реализация и использование в любой 
программной системе действенных мер защиты от внешних атак; 
использование специальных методов разработки программ, 
направленных на достижение этой цели. 
Сохранение конфиденциальности информации (Privacy) – 
использование программным обеспечением частной и корпоративной 
информации только с явного согласия пользователя и только для 


понятных ему законных целей; защита конфиденциальной информации от 
взлома в результате атаки. 

Download 0.61 Mb.

Do'stlaringiz bilan baham:
1   2   3   4   5   6   7   8   9   ...   17




Ma'lumotlar bazasi mualliflik huquqi bilan himoyalangan ©fayllar.org 2024
ma'muriyatiga murojaat qiling