logo
1111

Основні компоненти системи безпеки ос Windows

Вивчення структури системи захисту допомагає зрозуміти особливості її функціонування. Незважаючи на слабку документованість ОС Windows за непрямими джерелами, можна судити про особливості її функціонування.

Архітектура системи безпеки Windows XP складається з наступних компонентів:

  1. Процес реєстрації користувачів (logon-process, winlogon). Його задача: перехоплювати запити користувача на реєстрацію та приймати ідентифікаційні дані від користувачів.

  2. Локальна підсистема безпеки (Local Security Authority SubSysthem LSASS).

Задача: Слідкувати за аутентифікацією та доступом користувачів, а також за аудитом в системі.

  1. Менеджер облікових записів (SAM):

Задача: Забезпечення підтримки бази даних SAM.

  1. Диспетчер звернень (SRM):

Задача: Перехоплює звернення користувачів до об’єктів захисту і передає їх на обробку LSASS. SRM виконується в режимі ядра операційної системи.

Якщо розглядати детальніше, то система захисту ОС Windows складається з таких компонентів (див. рис. 1).

Рис. 1. Структура системи безпеки ОС Windows

Всі компоненти активно використовують базу даних LSASS, що містить параметри політики безпеки локальної системи, яка зберігається в розділі HKLM\SECURITY реєстру.

Як уже зазначалося, реалізація моделі дискреційного контролю доступу пов’язана з наявністю в системі одного з її найважливіших компонентів - монітора безпеки. Це особливий вид суб’єкта, який активується при кожному доступі, в змозі відрізнити легальний доступ від нелегального і не допустити останнього. Монітор безпеки входить до складу диспетчера звернень (SRM), який, згідно з описом, забезпечує також управління ролевим і привілейованим доступом.