- •«Безопасность клиентских операционных систем» оглавление
- •Тема 1. Основные понятия, структура операционной системы Введение
- •1. Понятие об архитектуре аппаратных средств
- •Классификация программных средств
- •Место и функции системного программного обеспечения
- •Принципы работы вычислительной системы
- •2. Что такое операционная система. Структура вычислительной системы.
- •Краткая история эволюции вычислительных систем
- •Основные понятия, концепции ос
- •Режимы работы операционных систем режимы обработки данных
- •Однопрограммные режимы обработки данных
- •Многопрограммные режимы обработки данных
- •Режимы и дисциплины обслуживания
- •Режимы обслуживания
- •Дисциплины обслуживания
- •Список использованных источников
- •Некоторые сведения об архитектуре компьютера
- •Рейтинг популярности операционных систем, апрель 2009 года
- •Тема 2. Классификация операционных систем
- •Особенности алгоритмов управления ресурсами
- •Поддержка многозадачности
- •Поддержка многонитевости
- •Особенности аппаратных платформ
- •Особенности областей использования
- •Особенности методов построения
- •Основные принципы построения операционных систем
- •Пользовательский интерфейс операционных систем
- •Классификация интерфейсов
- •Пакетная технология
- •Технология командной строки
- •Графический интерфейс
- •Простой графический интерфейс
- •Wimp-интерфейс
- •Речевая технология
- •Биометрическая технология
- •Семантический интерфейс
- •2. Обзор современных операционных систем
- •Операционные системы для конечных пользователей
- •Серверные операционные системы
- •Серверные версии Windows
- •Unix и ее разновидности
- •Серверные версии Linux
- •Контрольные вопросы
- •Список использованных источников
- •Тема 3. Основные понятия и положения защиты информации в информационно-вычислительных системах Введение
- •1. Предмет защиты информации
- •2. Объект защиты информации
- •2.1. Основные положения безопасности информационных систем
- •2.2. Основные принципы обеспечения информационной безопасности в ас
- •3. Требования профиля защиты «безопасность информационных технологий. Операционные системы. Клиентские операционные системы». Основные термины и определения
- •Тема 4. Угрозы безопасности информации в информационно- вычислительных системах
- •1. Анализ угроз информационной безопасности
- •2. Методы обеспечения информационной безопасности
- •2.1. Структуризация методов обеспечения информационной безопасности
- •2.2. Классификация злоумышленников
- •2.3. Основные направления и методы реализации угроз информационной безопасности
- •Основные методы реализации угроз информационной безопасности ас
- •Контрольные вопросы
- •Тема 5. Требования профиля защиты Введение
- •1.1. Требования фстэк России
- •15408-2002 В целях регламентации требований защиты к наиболее широко используемым изделиям информационных технологий
- •Тема 6. Программно-технический уровень информационной безопасности
- •1. Основные понятия программно- технического уровня информационной безопасности
- •2. Требования к защите компьютерной информации
- •2.1. Общие положения
- •2.2. Классификация требований к системам защиты
- •2.3. Формализованные требования к защите информации от нсд. Общие подходы к построению систем защиты компьютерной информации
- •2.3.1. Требования к защите конфиденциальной информации
- •2.3.2. Требования к защите секретной информации
- •2.4. Различия требований и основополагающих механизмов защиты от нсд
- •Контрольные вопросы
- •Тема 7. Модели безопасности основных операционных систем
- •1. Механизмы защиты операционных систем
- •Фрагмент матрицы доступа
- •2. Анализ защищенности современных операционных систем
- •2.1. Анализ выполнения современными ос формализованных требований к защите информации от нсд
- •2.2. Основные встроенные механизмы защиты ос и их недостатки
- •2.2.1. Основные защитные механизмы ос семейства unix
- •2.2.2. Основные защитные механизмы ос семейства windows (nt/2000/xp)
- •2.3. Анализ существующей статистики угроз для современных универсальных ос. Семейства ос и общая статистика угроз
- •Количество известных успешных атак для различных ос
- •Общее количество успешных атак для различных групп ос
- •2.4. Обзор и статистика методов, лежащих в основе атак на современные ос. Классификация методов и их сравнительная статистика
- •3. Система безопасности операционной системы windows nt
- •3.1. Сервер аутентификации kerberos
- •3.2. Элементы безопасности системы
- •4. Защита в операционной системе unix
- •5. Защита в операционной системе novell netware
- •Список возможных прав по отношению к каталогу или файлу
- •Список возможных прав по отношению к объекту
- •Контрольные вопросы
- •1Идентификация и аутентификация
- •Пароли, уязвимость паролей
- •Шифрование пароля
- •2Авторизация. Разграничение доступа к объектам ос
- •Домены безопасности
- •Матрица доступа
- •Список прав доступа. Access control list
- •Мандаты возможностей. Capability list
- •Другие способы контроля доступа
- •Смена домена
- •Недопустимость повторного использования объектов
- •3Выявление вторжений. Аудит системы защиты
- •4Анализ некоторых популярных ос с точки зрения их защищенности
- •5Заключение
- •Список использованных источников
- •Часть 2
2.3. Основные направления и методы реализации угроз информационной безопасности
К основным направлениям реализации злоумышленником информационных угроз относятся:
• непосредственное обращение к объектам доступа;
• создание программных и технических средств, выполняющих обращение к объектам доступа в обход средств защиты;
• модификация средств защиты, позволяющая реализовать угрозы ИБ;
• внедрение в технические средства АС программных или технических механизмов, нарушающих предполагаемую структуру и функции АС.
К числу основных методов реализации угроз ИБ АС относятся методы, приведенные в табл. 1.
Таблица 1
Основные методы реализации угроз информационной безопасности ас
Уровень доступа к информации в АС |
Угроза раскрытия параметров системы |
Основные методы реализации угроз информационной безопасности |
||
Угроза нарушения конфиденциальности |
Угроза нарушения целостности |
Угроза отказа доступа к информации (отказа служб) |
||
Носителей информа- ции |
Определение злоу- мышленником типа и параметров носи- телей информации |
Хищение (копирование) носителей информации, имеющих конфиден- циальные данные. Использование специальных техни- ческих средств для перехвата побоч- ных электромагнитных излучений и наводок (ПЭМИН) — конфиден- циальные данные перехватывают- ся злоумышленником изменением информативных сигналов из ЭМИ и наводок по цепям питания средств ВТ, входящей в АС |
Уничтожение машинных но- сителей инфор- мации |
Выведение из строя машинных носителей инфор- мации без уничто- жения информа- ции — выведение из строя электрон- ных блоков в ней на жестких дисках. и т. п. |
Средств взаимо- действия с носителем |
Получение зло- умышленни- ком информации о программно- аппаратной среде: типе и параметрах средств ВТ, типе и версии ОС, составе прикладного ПО. Получение злоу- мышленником де- тальной информа- ции о функциях. выполняемых АС. Получение злоу- мышленником данных о приме- няемых системах защиты |
Несанкционированный доступ поль- зователя к ресурсам АС путем пре- одоления систем защиты с исполь- зованием спецсредств, приемов, методов. Несанкционированное превышение пользователем полномочий. Несанкционированное копирование программного обеспечения. Перехват данных, передаваемых по каналам связи |
Уничтожение средств ВТ. Внесение пользовате- лем несанкци- онированных изменений в программно- аппаратные компоненты АС и обраба- тываемые дан- ных. Установка и использование нештатного ап- паратного и/ или програм- много обеспе- чения. Заражение программными вирусами |
Проявление оши- бок проектирова- ния и раз-работки программно- аппаратных компо- нентов АС. Обход (отключе- ние) механизмов защиты — загруз- ка злоумышлен- ника нештатной операционной си- стемы с дискеты. использование ре- жимов програм- мно-аппаратных компонент АС и т. п. |
Представления информации |
Определение способа представления информации |
Визуальное наблюдение — конфиденциальные данные считываются с экранов терминалов, распечаток в процессе их печати и т. п. Раскрытие представления информации (Дешифрование данных) |
Внесение ис- кажений в представление данных, уни- чтожение на уровне пред- ставления, ис- кажение ин- формации при передаче по ЛС. Уничтожение данных |
Искажение со- ответствия син- таксических и семантических конструкций язы- ка — установление новых значений слов, выражений и т. п. |
Содержа- ния инфор- мации |
Определение злоу- мышленником со- держания данных, обрабатываемых в АС, на качествен- ном уровне(мони- торинг дешифрова- ния сообщений) |
Раскрытие содержания информации на семантическом уровне к смыс- ловой составляющей информации, хранящейся в АС |
Внедрение де- зинформации |
Запрет на исполь- зование информа- ции — имеющая- ся информация по каким-либо причи- нам не может быть использована |