Часть VII. Безопасность и защита
Безопасность обеспечивает аутентификацию пользователей системы для защиты целостности информации, хранящейся в системе (как данных, так и кода), а также физических ресурсов компьютерной системы. Система безопасности предотвращает несанкционированный доступ, злонамеренное уничтожение или изменение данных, а также случайное внесение несоответствий. Механизмы защиты управляют доступом к системе, ограничивая типы разрешенных для доступа пользователей. Кроме того, защитное усилие, которое обрабатывает только те процессы, которые получили надлежащую авторизацию от операционной системы, могут работать с сегментами памяти, ЦП и другими ресурсами. Защита обеспечивается механизмом, который контролирует доступ программ, процессов или пользователей к ресурсам, определенным компьютерной системой. Этот механизм должен обеспечивать средства для определения элементов управления, которые должны быть наложены, вместе со средствами их применения.
Глава 16. Безопасность
Как защита, так и безопасность жизненно важны для компьютерных систем. Мы различаем между собой следующие понятия: «Безопасность - это уверенность в том, что целостность системы и ее данные будут сохранены. Защита - это набор механизмов, которые контролируют доступ процессов и пользователей к ресурсам, определенным компьютерной системой. Мы сосредоточимся на безопасности в этой главе и защите адреса в главе 17. Безопасность включает в себя защиту компьютерных ресурсов от несанкционированного доступа, злонамеренного уничтожения или изменения и случайного внесения несоответствий. Компьютерные ресурсы включают в себя информацию, хранящуюся в системе (как данные, так и код), а также процессор, память, вторичное хранилище, третичное хранилище и сети, которые составляют компьютерное средство. В этой главе мы начнем с изучения способов, которыми ресурсы могут быть случайно или целенаправленно использованы. Затем исследуем функцию защиты - криптографию. Наконец, мы рассмотрим механизмы для защиты или обнаружения атак.
ЦЕЛИ ГЛАВА
Обсудить угрозы безопасности и атаки.
Объяснить основы шифрования, аутентификации и хеширования.
Изучить использование криптографии в вычислительной технике.
Опишите различные меры противодействия атакам безопасности.
Достарыңызбен бөлісу: |