| Общие
понятия безопасности - Аутентификация
(проверка подлинности). Это процесс надежного определения подлинности поддерживающих
связь компьютеров. Аутентификация основана на методах криптографии, и это гарантирует,
что нападающий или прослушивающий сеть не сможет получить информацию, необходимую
для рассекречивания пользователя или другого объекта. Аутентификация позволяет
поддерживающему связь объекту доказать свое тождество другому объекту без пересылки
незащищенных данных по сети. Без "сильной" (strong) аутентификации и
поддержания целостности данных любые данные и компьютер, который их послал, являются
подозрительными.
- Целостность (integrity). Правильность
данных, т. е. их неизменность по сравнению с первоначально посланными. Службы,
поддерживающие целостность, защищают данные от несанкционированного изменения
по пути их следования.
- Конфиденциальность (privacy).
Гарантия того, что данные будут раскрыты только тем получателем, которому они
были предназначены. Это свойство не является обязательным.
- Предотвращение
повторного использования (anti-replay). Предотвращение повторного использования
гарантирует, что каждая посланная IP-датаграмма (IP-пакет) отличается от любой
другой, чтобы помочь предотвратить атаки, в которых сообщение прерывается и сохраняется
атакующим, а затем многократно используется им позже для организации попытки нелегального
доступа к информации.
Определение. Ресурсы системы,
выделяемые для действия преобразования, называются доменом. Однако для осуществления
преобразования одних данных в другие кроме домена необходимо передать этому преобразованию
особый статус в системе, при котором ресурсы системы осуществляют преобразование.
Этот статус будем называть "управление". Определение. Преобразование,
которому передано управление, называется процессом. При этом подразумевается,
что преобразование осуществляется в некоторой системе, в которой ясно, что значит
передать управление. Определение. Объект, описывающий преобразование, которому
выделен домен и передано управление, называется субъектом. То есть субъект
- это пара (домен, процесс). Субъект для реализации преобразования использует
информацию, содержащуюся в объекте О, то есть осуществляет доступ к объекту О. Рассмотрим
некоторые основные примеры доступов. 1. Доступ субъекта S к объекту О на чтение
(r) данных в объекте О. При этом доступе данные считываются в объекте О и используются
в качестве параметра в субъекте S. 2. Доступ субъекта S к объекту О на запись
(w) данных в объекте О. При этом доступе некоторые данные процесса S записываются
в объект О. Здесь возможно стирание предыдущей информации. 3. Доступ субъекта
S к объекту О на активизацию процесса, записанного в О как данные (ехе). При этом
доступе формируется некоторый домен для преобразования, описанного в О, и передается
управление соответствующей программе. |