logo
ГОСЫ_ИТОГ_2

2.2. Понятие защищенной операционной системы

Операционная система может быть названа защищенной, если она предусматривает идентификацию и блокирование входных данных, поступление которых может привести к перепрограммированию и (или) уничтожению элементов системы. Защищенная ОС предусматривает выполнение принятой политики безопасности и должна содержать как средства разграничения доступа пользователей к ресурсам, так и средства проверки подлинности пользователя, начинающего работу с ОС. Кроме того, защищенная ОС должна содержать средства противодействия случайному или преднамеренному выводу ее из строя.

Политика безопасности представляет собой набор норм, правил и практических приемов, регулирующих порядок хранения и обработки ценной информации. Применительно к ОС политика безопасности определяет, какие пользователи могут работать с ней, какие пользователи имеют доступ к разным объектам ОС, какие события должны регистрироваться в системных журналах и т. д.

Адекватной является такая политика безопасности, которая обеспечивает достаточный уровень защищенности ОС. Следует отметить, что адекватная политика безопасности - это не обязательно та политика безопасности, при которой достигается максимально возможная защищенность системы.