Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
otvety1.doc
Скачиваний:
466
Добавлен:
14.02.2015
Размер:
12.78 Mб
Скачать

296 Составные части экспертной системы: база знаний, механизм вывода, механизмы приобретения и объяснения знаний, интеллектуальный интерфейс. Статические и динамические экспертные системы.

Структура Статической ЭС

Рабочая память (БД)- предназначена для хранения исход. и промежут-х данных решаемой в текущий момент задачи.

БЗ - предназначена для хранения долгосроч. данных, описывающих рассматриваемую область и правил описывающих целесообразное преобразования данных этой области.

Решатель - используя исходные данные из рабочей памяти и из БЗ, формирует такую последовательность правил, которые будучи примененными к исходным данным приводят к решению задачи.

Компонент приобретения знаний- автоматизирует процесс наполнения ЭС знаниями, осуществляемый пользователем экспертом.

Объяснительный Компонент - объясняет как сист. получила решение задачи (или почему она не получила решения) и какие знания она при этом использовала, что облегчает эксперту тестирование сист. и повышает доверие пользователя к полученному результату.

Диалоговый Компонент - ориентирован на организацию дружественного общения с пользователем, как в ходе решения задач, так и в процессе приобретения знаний и объяснения результатов работы.

Структура Динамической ЭС в архитектуру ДЭС по сравнению со СЭС вводятся 2 компонента: подсистема моделирования внешнего мира и подсистема связи с внешним окружением. Последняя осуществляет связи с внешним миром через систему датчиков и контроллеров.

297 Способы аутентификации пользователей в компьютерных системах.

Постоянное развитие информационных технологий приводит к необходимости постоянного развития методов и средств защиты информации в компьютерных системах. Современные методы обеспечения информационной безопасности основываются на достоверной аутентификациипользователей компьютерных систем (подтверждении  подлинности предъявляемых ими имен), ихавторизации(назначении ограниченного набора прав и полномочий в системе) и аудите (регистрации и учете совершаемых ими действий при работе с системой).

Для аутентификации пользователей компьютерных систем могут применяться способы, основанные на различных факторах: знании секрета (пароли), обладании материальным объектом (смарт-карты) или уникальными физическими особенностями (биометрия). Разграничение доступа к объектам компьютерных систем базируется на различных моделях управления доступом (дискреционной, мандатной, ролевой) и на криптографических методах защиты (шифровании, электронной цифровой подписи).

Различные способы аутентификации пользователей.

Механизм аутентификации нужен для задания нужных администратору правил доступа и безопасности, настройки подсчета трафика. Каждый пользователь может одновременно попадать под несколько способов аутентификации. Помимо этого, все виды аутентификации имеют свой приоритет.

В Lan2net NAT Firewall используются следующие способы аутентификации:

  • IP-адрес. Пользователь аутентифицируется по IP-адресу. Это самый простой способ аутентификации. Проверяется IP адрес и, если он совпадает с IP адресом, указанным в свойствах пользователя, то трафик считается на этого пользователя и применяются все правила безопасности этого пользователя.

  • IP + MAC адреса. Дополнительно проверяется соответствие IP и MAC адресов. В этом случае используется дополнительная проверка MAC адреса, т.е. физического адреса сетевой карты. Изменить IP адрес на своем компьютере может практически любой минимально продвинутый пользователь, - использование аутентификации IP+MAC делает это невозможным.

  • MAC-адрес. Проверяется MAC-адрес пользователя. Этот способ обычно используется в том случае, если IP адреса локальной сети раздаются автоматически. Проверяется только адрес MAC, жестко привязанный к конкретной сетевой карте.

  • Диапазон IP-адресов. В этом случае пользователь аутентифицируется по диапазону IP-адресов. Этот способ нужен, если необходимо определить права доступа группе компьютеров или целой сети.

  • NTLM аутентификация. Авторизация производится по логину пользователя NT-домена. Пользователь аутентифицируется с помощью специального приложения - клиента Lan2net NTLM Client. Этот способ используется в случае, когда пользователи работают на различных машинах локальной сети. При использовании этого метода считается трафик конкретного пользователя, в независимости от того, на каком компьютере он работает.

Аутентификация по логину и паролю. Авторизация производится по логину и паролю пользователя, заведенного в Lan2net. Этот способ аналогичен NTLM аутентификации, но в данном случае логин и парль хранятся в базе данных Lan2net. Пользователь аутентифицируется с помощью специального приложения - клиента Lan2net Login Client.

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]