Студопедия Главная Случайная страница Обратная связь

Разделы: Автомобили Астрономия Биология География Дом и сад Другие языки Другое Информатика История Культура Литература Логика Математика Медицина Металлургия Механика Образование Охрана труда Педагогика Политика Право Психология Религия Риторика Социология Спорт Строительство Технология Туризм Физика Философия Финансы Химия Черчение Экология Экономика Электроника

Безопасность





Безопасность отражает способность системы противостоять попыткам несанкционированного доступа при одновременном обслуживании легальных пользователей. Попытка нарушения системы защиты называется атакой (Некоторые специалисты по безопасности в качестве синонима «атаки» употребляют термин "угроза"), а существует она в нескольких разновидностях. Иногда эти попытки направлены на получение доступа к данным и услугам или изменение данных, а иной раз — на воспрепятствование обслуживанию легальных пользователей.

Содержание атак, которые иногда удостаиваются широкого освещения в средствах массовой информации, варьируется от хищений путем электронных денежных переводов до модифицирования уязвимых данных, от получения номеров кредитных карт до уничтожения файлов в компьютерных системах и атак типа «отказ от обслуживания», проводимых с помощью червей и вирусов. Тем не менее и общем сценарии безопасности используются те же элементы, что и в других общих сценариях: стимул, источник стимула, условия, цель атаки, предполагаемая реакция системы и количественная мера реакции.

Безопасность можно определить как атрибут качества системы, предусматривающий строгое выполнение обязательств, конфиденциальность, целостность, гарантирование, готовность и аудит. Для каждой из этих характеристик мы приведем определение и пример.

1. Строгое выполнение обязательств — это свойство, согласно которому права на отмену транзакции (операции доступа или модификации данных или услуг) нет ни у одной участвующей стороны. Если, к примеру, вы заказали какой-то продукт в интернет-магазине, вы не можете этого отрицать.

1. Конфиденциальность — это свойство, предусматривающее защиту данных и услуг от несанкционированного доступа. Так, хакер не может прочитать вашу налоговую декларацию, хранящуюся на компьютере в соответствующем правительственном учреждении.

2. Целостность — это свойство данных и служб, в соответствии с которым они предоставляются в оговоренном виде. Если ваш преподаватель поставил вам какую-то оценку, впоследствии ее нельзя будет исправить.

3. Согласно гарантированию, участники транзакции не должны выдавать себя за сторонних лиц. Так, интернет-магазин, которому покупатели предоставляют номера своих кредитных карт, должен быть именно тем магазином, каким он себя называет, и никаким другим.

4. Готовность — это свойство системы, обеспечивающее ее открытость для законных пользователей. Покупателя не волнует, что его любимый интернет-магазин из последних сил сопротивляется DOS-атаке, — у него все равно должна быть возможность заказать ту книгу, которая ему нужна.

5. Аудит предполагает отслеживание системой всех операций на том уровне, на котором их впоследствии будет возможно реконструировать. Если, к примеру, вы переводите деньги с одного счета в швейцарском банке на другой, система зафиксирует эту операцию.

Каждой из перечисленных категорий соответствует ряд общих сценариев.







Дата добавления: 2015-04-16; просмотров: 506. Нарушение авторских прав; Мы поможем в написании вашей работы!




Расчетные и графические задания Равновесный объем - это объем, определяемый равенством спроса и предложения...


Кардиналистский и ординалистский подходы Кардиналистский (количественный подход) к анализу полезности основан на представлении о возможности измерения различных благ в условных единицах полезности...


Обзор компонентов Multisim Компоненты – это основа любой схемы, это все элементы, из которых она состоит. Multisim оперирует с двумя категориями...


Композиция из абстрактных геометрических фигур Данная композиция состоит из линий, штриховки, абстрактных геометрических форм...

Меры безопасности при обращении с оружием и боеприпасами 64. Получение (сдача) оружия и боеприпасов для проведения стрельб осуществляется в установленном порядке[1]. 65. Безопасность при проведении стрельб обеспечивается...

Весы настольные циферблатные Весы настольные циферблатные РН-10Ц13 (рис.3.1) выпускаются с наибольшими пределами взвешивания 2...

Хронометражно-табличная методика определения суточного расхода энергии студента Цель: познакомиться с хронометражно-табличным методом опреде­ления суточного расхода энергии...

Типовые ситуационные задачи. Задача 1. Больной К., 38 лет, шахтер по профессии, во время планового медицинского осмотра предъявил жалобы на появление одышки при значительной физической   Задача 1. Больной К., 38 лет, шахтер по профессии, во время планового медицинского осмотра предъявил жалобы на появление одышки при значительной физической нагрузке. Из медицинской книжки установлено, что он страдает врожденным пороком сердца....

Типовые ситуационные задачи. Задача 1.У больного А., 20 лет, с детства отмечается повышенное АД, уровень которого в настоящее время составляет 180-200/110-120 мм рт Задача 1.У больного А., 20 лет, с детства отмечается повышенное АД, уровень которого в настоящее время составляет 180-200/110-120 мм рт. ст. Влияние психоэмоциональных факторов отсутствует. Колебаний АД практически нет. Головной боли нет. Нормализовать...

Эндоскопическая диагностика язвенной болезни желудка, гастрита, опухоли Хронический гастрит - понятие клинико-анатомическое, характеризующееся определенными патоморфологическими изменениями слизистой оболочки желудка - неспецифическим воспалительным процессом...

Studopedia.info - Студопедия - 2014-2026 год . (0.013 сек.) русская версия | украинская версия