logo
622231 / 622221с / очн 622221с / ПАЗИ 622221с / КЛ_ПАЗИ

Лекция 5 Идентификации субъекта. Понятие протокола идентификации. Идентифицирующая информация. Пароли. Программно-аппаратные средства идентификации и аутентификации пользователей

Угроза несанкционированного доступа к информационным ресурсам КС представляется достаточно опасной с точки зрения Возможных последствий. Для несанкционированного доступа злоумышленник обычно использует:

— знания о КС и умения работать с ней;

— сведения о системе защиты информации;

сбои и отказы технических и программных средств.

Для защиты информации от НСД создается система разграничения доступа, контролирующая любые запросы к информационным ресурсам КС со Стороны пользователей (или их программ) по установленным для них правилам и видам доступа.

В системе разграничения доступа по отношению к любому субъекту доступа (пользователю, программе, техническому средству) должны быть предусмотрены следующие этапы доступа к КС:

- идентификация субъектов и объектов доступа;

- установление подлинности (аутентификация);

- определение полномочий для последующего контроля и разграничения доступа к компьютерным ресурсам.