logo search
95 - 141

Защитные механизмы ос. Идентификация и аутентификация

Перейдем к описанию системы защиты операционных систем.

Ее основными задачами являются идентификация, аутентификация, разграничение доступа пользователей к ресурсам, протоколирование и аудит самой системы.

Для начала рассмотрим проблему контроля доступа в систему.

Наиболее распространенным способом контроля доступа является процедура регистрации. Обычно каждый пользователь в системе имеет уникальный идентификатор. Идентификаторы пользователей применяются с той же целью, что и идентификаторы любых других объектов, файлов, процессов. Идентификация заключается в сообщении пользователем своего идентификатора. Для того чтобы установить, что пользователь именно тот, за кого себя выдает, т. е. что именно ему принадлежит введенный идентификатор, в информационных системах предусмотрена процедура аутентификации, задача которой – предотвращение доступа к системе нежелательных лиц.

Обычно аутентификация базируется на одном или более из трех пунктов:

Наиболее простой подход к аутентификации – применение пользовательского пароля.

Аутентификация – проверка принадлежности субъекту доступа предъявленного им идентификатора; подтверждение подлинности.

Идентификация (в информационной безопасности) – присвоение субъектам и объектам идентификатора и (или) сравнение идентификатора с перечнем присвоенных идентификаторов.

Авторизация:

  1. Процесс предоставления определенному лицу прав на выполнение некоторых действий.

  2. Процесс подтверждения (проверки) прав пользователей на выполнение некоторых действий.

Авторизацию не следует путать с аутентификацией: аутентификация – это установление подлинности лица, а авторизация – предоставление этому лицу некоторых прав или проверка их наличия.