КАТЕГОРИИ: Архитектура-(3434)Астрономия-(809)Биология-(7483)Биотехнологии-(1457)Военное дело-(14632)Высокие технологии-(1363)География-(913)Геология-(1438)Государство-(451)Демография-(1065)Дом-(47672)Журналистика и СМИ-(912)Изобретательство-(14524)Иностранные языки-(4268)Информатика-(17799)Искусство-(1338)История-(13644)Компьютеры-(11121)Косметика-(55)Кулинария-(373)Культура-(8427)Лингвистика-(374)Литература-(1642)Маркетинг-(23702)Математика-(16968)Машиностроение-(1700)Медицина-(12668)Менеджмент-(24684)Механика-(15423)Науковедение-(506)Образование-(11852)Охрана труда-(3308)Педагогика-(5571)Полиграфия-(1312)Политика-(7869)Право-(5454)Приборостроение-(1369)Программирование-(2801)Производство-(97182)Промышленность-(8706)Психология-(18388)Религия-(3217)Связь-(10668)Сельское хозяйство-(299)Социология-(6455)Спорт-(42831)Строительство-(4793)Торговля-(5050)Транспорт-(2929)Туризм-(1568)Физика-(3942)Философия-(17015)Финансы-(26596)Химия-(22929)Экология-(12095)Экономика-(9961)Электроника-(8441)Электротехника-(4623)Энергетика-(12629)Юриспруденция-(1492)Ядерная техника-(1748) |
Разграничение доступа в NT
Операционная система NT поддерживает 22 метода доступа субъектов к объектам. Шесть из них представляют собой стандартные методы доступа и поддерживаются для объектов всех типов. · Удаление объекта. · Получение и изменение атрибутов защиты объекта · Изменение владельца объекта. · Получение и изменение параметров аудита в отношении объекта. · Синхранизация – ожидание сообщения от объекта. Для каждого типа объекта поддерживается до 16 специфичных методов доступа. Следующие методы доступа в NT требуют наличия у субъектов доступа специальных превилегий. · Создание нового сервиса. · Блокирование списка сервисов. · Запуск сервиса. · Останов сервиса. · Приостановка/возобновление сервиса. · Назначение процессу маркера доступа. · Получение или изменение параметров аудита в отношении объекта. Привилегии субъектов в NT. В NT каждый субъект доступа обладает некоторым набором привилегий. Привилегии представляют собой права на выполнение субъектом действий, касающихся системы в целом, а не отдельных ее объектов. Назначать привилегии субъектам доступа может только администратор. Существуют следующие привилегии: · Привилегия завершать работу ОС и перезагружать компьютер. · Привилегия устанавливать системное время. · Привилегия анализировать производительность одного процесса. · Привилегия анализировать производительность всей ОС. · Привилегия создавать постоянные объекты в ОЗУ. · Привилегия создавать резервные копии информации, хранящей на жестких дисках. · Привилегия восстанавливать информацию из резервных копий. · Привилегия назначать процессам и потокам высокие приоритеты. · Привилегия изменять системные переменные среды. · Привилегия отлаживать программы. · Привилегия загружать и выгружать системные драйверы и сервисы. · Привилегия аудита. · Привилегия объявлять себя владельцем любого объекта. · Привилегия добавлять записи в журнал аудита. · Привилегия создавать маркеры доступа. · Привилегия назначать процессам маркеры доступа. · Привилегия выступать как часть ОС. · Привилегия получать оповещения от файловых систем. Назначать привилегии нужно очень осмотрительно. Некоторые из перечисленных привилегий позволяют обойти подсистемы защиты. · Привилегия создавать в оперативной памяти постоянные объекты позволяет пользователю отключать механизм автоматического освобождения оперативной памяти при завершении процесса. · Привилегия создавать резервные копии информации и восстанавливать ее позволяет пользователю игнорировать разграничение доступа по чтению/записи и т.д. · Привилегия назначения процессам высокого уровня приоритета позволяет ему завесить ОС, создав процесс с высоким приоритетом и введя его в вечный цикл. · Пользователь, обладающий привилегией изменять системные переменные среды, может изменив значения переменных path и windir добиться того, чтобы поиск ОС исполняемых модулей начинался с его директории и поместить туда программную закладку. · Привилегия отлаживать программы позволяет пользователю обращаться к любому процессу по любому методу доступа, что присваивает ему неограниченные полномочия. · Привилегия загружать и выгружать драйверы и сервисы позволяет пользователю выполнять произвольный код от имени и с правами ОС. Пользователь может внедрить программную закладку под видом драйвера или сервиса. Так как драйверы могут игнорировать большинства защитных функций NT, то эта возможность дает неограниченные полномочия. · Привилегия аудитора дает пользователю возможность маскировать свои несанкционированные действия. · Привилегия выступать как часть ОС позволяет пользователю выполнять потенциально опасные воздействия, брать на себя функции ОС, связанные с идентификацией, аутентификацией и авторизацией пользователя.
Лекция № 17
Дата добавления: 2014-01-05; Просмотров: 370; Нарушение авторских прав?; Мы поможем в написании вашей работы! Нам важно ваше мнение! Был ли полезен опубликованный материал? Да | Нет |