Ви є тут

Методы и средства обеспечения корректности идентификации субъекта доступа к ресурсам вычислительной системы

Автор: 
Сторожевых Сергей Николаевич
Тип роботи: 
Дис. канд. техн. наук
Рік: 
2006
Артикул:
568352
179 грн
Додати в кошик

Вміст

Содержание
Введение.
Глава 1. Недостатки механизмов идентификации современных ОС
1.1. Принципы построения систем защиты от НСД.
1.2. Формализация ПРД к ресурсам ВС.
1.3. Недостатки существующих механизмов идентификации.
1.4. Уязвимость механизмов идентификации по отношению к угрозам расширения привилегий.
1.5. Выводы.
Глава 2. Методы обеспечения корректности идентификации субъекта доступа.
2.1. Подход к решению задачи. Обоснование эффективности подхода.
2.2. Альтернативные методы обеспечения корректности идентификации субъекта доступа
2.2.1. Разграничение доступа к сервисам олицетворения.
2.2.2. Контроль корректности олицетворения
2.2.2.1. Синхронный контроль.
2.2.2.2. Асинхронный контроль
2.3. Сравнительная оценка предложенных методов
2.4. Результаты и выводы
Глава 3. Механизмы обеспечения корректности идентификации субъекта доступа
3.1. Механизмы разграничения доступа к сервисам олицетворения.
3.1.1. Основополагающие принципы управления доступом к ресурсам
3.1.1.1. Каноническая модель управления доступом.
3.1.1.2. Избирательный и полномочный принципы управления доступом.
3.1.2. Реализация диспетчера доступа к сервисам олицетворения.
3.1.2.1. Дискреционный механизм управления доступом.
3.1.2.2. Мандатный механизм управления доступом.
3.2. Механизмы контроля корректности идентификации при доступе к ресурсам ВС
3.3. Сравнительный анализ предложенных механизмов
3.4. Условия совместного применения дискреционного и мандатного механизмов.
3.5. Результаты и выводы.
Глава 4. Реализация системы обеспечения корректности идентификации пользователя.
4.1. Архитектура системы.
4.2. Интерфейс администратора
4.3. Модуль контроля корректности олицетворения
4.4. Диспетчер доступа к ресурсам как элемент системы обеспечения корректности идентификации.
4.4.1. Диспетчер доступа к файловым объектам
4.4.2. Диспетчер доступа к ключам реестра.
4.5. Альтернативная реализация диспетчера доступа к ресурсам.
4.6. Результаты и выводы.
Глава 5. Исследование влияния средств обеспечения корректности идентификации субъекта доступа на производительность ВС
5.1. Цели и задачи.
5.2. Модель рабочей станции без системы защиты.
5.2.1. Система массового обслуживания ИЖМД
5.2.2. СМО процессор оперативная память.
5.2.3. Сетевая модель рабочей станции.
5.2.4. Модель рабочей станции с системой защиты.
5.3. Исследование падения производительности.
5.4. Проверка адекватности модели.
5.5. Выводы.
Заключение
Литература