Студопедия

КАТЕГОРИИ:


Архитектура-(3434)Астрономия-(809)Биология-(7483)Биотехнологии-(1457)Военное дело-(14632)Высокие технологии-(1363)География-(913)Геология-(1438)Государство-(451)Демография-(1065)Дом-(47672)Журналистика и СМИ-(912)Изобретательство-(14524)Иностранные языки-(4268)Информатика-(17799)Искусство-(1338)История-(13644)Компьютеры-(11121)Косметика-(55)Кулинария-(373)Культура-(8427)Лингвистика-(374)Литература-(1642)Маркетинг-(23702)Математика-(16968)Машиностроение-(1700)Медицина-(12668)Менеджмент-(24684)Механика-(15423)Науковедение-(506)Образование-(11852)Охрана труда-(3308)Педагогика-(5571)Полиграфия-(1312)Политика-(7869)Право-(5454)Приборостроение-(1369)Программирование-(2801)Производство-(97182)Промышленность-(8706)Психология-(18388)Религия-(3217)Связь-(10668)Сельское хозяйство-(299)Социология-(6455)Спорт-(42831)Строительство-(4793)Торговля-(5050)Транспорт-(2929)Туризм-(1568)Физика-(3942)Философия-(17015)Финансы-(26596)Химия-(22929)Экология-(12095)Экономика-(9961)Электроника-(8441)Электротехника-(4623)Энергетика-(12629)Юриспруденция-(1492)Ядерная техника-(1748)

Безопасность. Безопасность отражает способность системы противостоять попыткам несанкционированного доступа при одновременном обслуживании легальных пользователей




Безопасность отражает способность системы противостоять попыткам несанкционированного доступа при одновременном обслуживании легальных пользователей. Попытка нарушения системы защиты называется атакой (Некоторые специалисты по безопасности в качестве синонима «атаки» употребляют термин "угроза"), а существует она в нескольких разновидностях. Иногда эти попытки направлены на получение доступа к данным и услугам или изменение данных, а иной раз — на воспрепятствование обслуживанию легальных пользователей.

Содержание атак, которые иногда удостаиваются широкого освещения в средствах массовой информации, варьируется от хищений путем электронных денежных переводов до модифицирования уязвимых данных, от получения номеров кредитных карт до уничтожения файлов в компьютерных системах и атак типа «отказ от обслуживания», проводимых с помощью червей и вирусов. Тем не менее и общем сценарии безопасности используются те же элементы, что и в других общих сценариях: стимул, источник стимула, условия, цель атаки, предполагаемая реакция системы и количественная мера реакции.

Безопасность можно определить как атрибут качества системы, предусматривающий строгое выполнение обязательств, конфиденциальность, целостность, гарантирование, готовность и аудит. Для каждой из этих характеристик мы приведем определение и пример.

1. Строгое выполнение обязательств — это свойство, согласно которому права на отмену транзакции (операции доступа или модификации данных или услуг) нет ни у одной участвующей стороны. Если, к примеру, вы заказали какой-то продукт в интернет-магазине, вы не можете этого отрицать.

1. Конфиденциальность — это свойство, предусматривающее защиту данных и услуг от несанкционированного доступа. Так, хакер не может прочитать вашу налоговую декларацию, хранящуюся на компьютере в соответствующем правительственном учреждении.

2. Целостность — это свойство данных и служб, в соответствии с которым они предоставляются в оговоренном виде. Если ваш преподаватель поставил вам какую-то оценку, впоследствии ее нельзя будет исправить.

3. Согласно гарантированию, участники транзакции не должны выдавать себя за сторонних лиц. Так, интернет-магазин, которому покупатели предоставляют номера своих кредитных карт, должен быть именно тем магазином, каким он себя называет, и никаким другим.

4. Готовность — это свойство системы, обеспечивающее ее открытость для законных пользователей. Покупателя не волнует, что его любимый интернет-магазин из последних сил сопротивляется DOS-атаке, — у него все равно должна быть возможность заказать ту книгу, которая ему нужна.

5. Аудит предполагает отслеживание системой всех операций на том уровне, на котором их впоследствии будет возможно реконструировать. Если, к примеру, вы переводите деньги с одного счета в швейцарском банке на другой, система зафиксирует эту операцию.

Каждой из перечисленных категорий соответствует ряд общих сценариев.




Поделиться с друзьями:


Дата добавления: 2015-04-25; Просмотров: 822; Нарушение авторских прав?; Мы поможем в написании вашей работы!


Нам важно ваше мнение! Был ли полезен опубликованный материал? Да | Нет



studopedia.su - Студопедия (2013 - 2024) год. Все материалы представленные на сайте исключительно с целью ознакомления читателями и не преследуют коммерческих целей или нарушение авторских прав! Последнее добавление




Генерация страницы за: 0.006 сек.