logo search
Теор

9.5.1. Защита ресурсов ис от несанкционированного доступа

Защиту ресурсов ИС можно разделить на защиту доступа в локальную сеть и к ПК, защиту НЖМД, защиту НГМД и защиту клавиатуры и монитора. В основе защиты лежат процессы идентификации и аутентификации устройств и пользователей.

Идентификация (от позднелат. identifico – отождествляю) – признание тождественности, отождествление объектов, опознание, т. е. установление тождества объектов на основе совпадения их признаков.

В информационной системе идентификация осуществляется присвоением субъектам и объектам доступа идентификатора и сравнением предъявляемого идентификатора с перечнем присвоенных идентификаторов. Совпадение идентификаторов является одним из условий разрешения доступа к ресурсам системы [4].

Наиболее часто используемым идентификатором является пароль. Пароль [10] – это последовательность символов, которую необходимо ввести в ПК, чтобы получить доступ к системе, программе или данным. Пароль вводится в ПК с клавиатуры или специальной ключевой дискеты. Программа ПК сравнивает пароль с хранящимся в ней образцом и разрешает или запрещает доступ. Пароли классифицируются по следующим признакам:

Пароль должен отвечать определенным требованиям. Так, корпорация Microsoft для обеспечения высокого уровня защиты программного обеспечения, работающего под Windows NT, рекомендует:

Чем больше длина пароля и меньше срок его использования, тем достовернее защита.

Аутентификация – проверка принадлежности субъекту доступа предъявленного им идентификатора; подтверждение подлинности личности пользователя или его действий [4].

Защита доступа в локальную сеть

Защита доступа в локальную сеть определяется политикой информационной безопасности и осуществляется администратором локальной сети. Администрирование (управление полномочиями) осуществляется по имени компьютера и по имени пользователя. Для работы в сети имя компьютера должно быть соответствующим образом зарегистрировано на сервере, для того, чтобы сервер «увидел» компьютер и смог его обслуживать в рамках полномочий, предоставленных администратором. Каждому пользователю сети также выдаются имя и пароль, которые необходимо ввести в систему и на основании которых происходят идентификация пользователя и аутентификация его прав на доступ к ресурсам информационной системы.

Защита доступа к ПК

Защита осуществляется путем проверки пароля, идентификационных признаков ПК и на основе персонифицированных признаков пользователей.

Парольный доступ к ПК обеспечивают программы Boot Locker, PC Lok, Hard Lock, PASSW, а также программа PGP Desktor Security, являющаяся детектором несанкционированного доступа к ПК.

Идентификационными признаками ПК могут быть:

Персонифицированные признаки пользователей вводятся для аутентификации и включают ответы на вопросы, касающиеся фактов личной жизни пользователя (дата рождения, имена родственников и т. п.).

Защита НЖМД

Защита жесткого диска может обеспечивать:

Защита от любого НСД к диску обеспечивается вводом в ПК пароля.

Идентификационными признаками НЖМД являются:

Разграничение доступа пользователей к файлам делается на основе паролей или таблицы разграничения доступа. Пароль обеспечивает пользователю доступ только к определенным файлам. Более тонкая процедура доступа организуется с помощью таблицы разграничения доступа по характеру работы пользователей (создание, чтение, редактирование, удаление файлов и др.). Программа защиты предоставляет пользователям только те файлы и те возможности работы с ними, которые указаны в таблице разграничения доступа.

При защите НЖМД возникает необходимость стирания в файлах остатков закрытой информации. Это вызвано тем, что при удалении файла стирается только имя файла, а не сам файл на диске. Поэтому закрытые данные удалятся только после того, как вместо них будут записаны другие данные. Операцию стирания содержания файлов осуществляют специальные программы.

Защита НГМД

Программная защита НГМД аналогична защите НЖМД. Отличие заключается в том, что дискету легко похитить и потом скопировать. Поэтому важное значение приобретает защита дискеты от копирования.

Применяются следующие способы защиты дискет от копирования:

1. Парольная защита, когда без ввода пароля дискета не копируется.

2. Идентификационная защита, которая должна:

Для идентификации дискеты могут использоваться следующие признаки: параметры ПК, на котором работает пользователь, нестандартное форматирование дискеты, создание псевдосбойных секторов, преднамеренное разрушение небольшой части поверхности дискеты путем механического повреждения или прожигания лазерным лучом. Идентификационный признак проверяется программой, записанной на той же дискете, которая разрешает или запрещает ее запуск. Поэтому скопированная на другую дискету информация читаться не будет, так как новая дискета не имеет идентификационного признака. Специалисты считают способ нанесения лазерной метки на дискету надежным средством от ее копирования.

Для защиты от копирования разработано много программ. Хорошим примером может служить программа Super Guard – многоуровневая программная защита дисков от копирования.

Защита клавиатуры и монитора применяется, когда пользователь отлучается с рабочего места на короткое время. Например, утилита Diskreet (пакет Norton Utilities) блокирует клавиатуру и гасит экран. Блокировка снимается введением пароля.