Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Lektsii_po_KhiZI.doc
Скачиваний:
4
Добавлен:
29.04.2019
Размер:
817.15 Кб
Скачать

Идентификация и аутентификация пользователя

Идентификация - присвоение пользователю имени и пароля, с которыми он учитывается в компьютерной системе.

Аутентификация - опознавание пользователя при его входе в компьютерную систему (например, проверка имени и пароля пользователя).

Идентификация и аутентификация пользователей в ос Windows Идентификация пользователей на уровне ос

ОС Windows имеет средства идентификации пользователей. Она позволяет вести учет пользователей путем присваивания им имени и пароля. Если идентификация пользователей осуществлена, то вход в компьютер будет возможен только после того, как пользователь укажет правильное имя и пароль. Чтобы осуществить идентификацию пользователя необходимо выполнить следующие действия:

  • Открыть Панель управления (Пуск/Настройка/Панель управления);

  • Выбрать и открыть объект Пользователи. Запускается мастер идентификации пользователей.

  • Следуя установкам мастера, ввести имя и пароль вновь учитываемого пользователя.

При необходимости пользователь может изменить пароль. Для этого необходимо открыть Панель управления и выбрать объект Пароли. Отображается диалоговое окно для установки парольной защиты. Пользователю необходимо ввести старый пароль и новый пароль.

Идентификация и аутентификация пользователей при доступе к файлам

При подготовке файлов с документами с помощью приложения MS Word имеется возможность устанавливать парольную защиту на открытие или модификацию содержимого файла. Для этого выполняют команду Сервиc/Параметры. В открывшемся диалоговом окне выбирают закладку Сохранение. На ней имеются специальные поля для ввода пароля для открытия файла и разрешения записи файла. Если эти пароли владелец файла установил, то открытие файла или его модификация будут возможны только при положительной аутентификации пользователя, запросившего доступ к файлу.

Другие виды защиты информации

Операционные системы компьютеров могут включать специальные программные средства защиты информации, которые позволяют строить дополнительные барьеры для доступа к информации.

Накопление, хранение и обработка информации в преобразованном виде

Этот метод защиты информации основан на использовании специальных методов преобразования информации "прозрачных" для легальных пользователей. Средства преобразования предназначены для преобразования защищаемой информации в нечитаемый вид, что позволяет хранить защищаемую (ценную) информацию на внешних магнитных носителях.

Разграничение прав доступа к информации

Пользователи компьютерной системы могут быть разбиты на группы, которым присваиваются различные права доступа к информации. Например, могут быть выделены группы пользователей, которым разрешен доступ к информации только для чтения и запрещена модификация информации. Может быть запрещена возможность доступа к программным файлам для их запуска.

Объединение пользователей в группы для доступа к общим файлам

Пользователи компьютерной системы могут быть разбиты на группы, которым разрешен доступ к некоторому набору общих файлов или устройств. У таких пользователей могут быть все права доступа к информации, но только в рамках выделенной группы файлов и/или устройств.

Объединение файлов в группы с парольным доступом

Такая защита позволяет осуществлять доступ к выделенной группе файлов любому пользователю, который знает соответствующий пароль доступа, связанный с этой группой.

Контроль целостности программного обеспечения

Такие средства защиты предназначены оградить программное обеспечение компьютера от действия нелегальных пользователей или вредоносных программ - так называемых, программных вирусов, троянских программ. Эти средства представлены специальными программами, которые предназначены для мониторинга состояния файлов файловой системы компьютера с целью выявления изменения их состояния в результате несанкционированного воздействия нелегальных пользователей или программ.

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]