В процессе эксплуатации компьютерной системы основной задачей защиты информации является предотвращение несанкционированного доступа к аппаратным и программным средствам и контроль их целостности.
Комплекс мероприятий для частичного или полного предотвращения несанкционированного доступа:
Существует $2$ вида подхода к защите компьютерных систем:
Например, для защиты компьютерной системы устанавливается антивирусный пакет, затем система шифрования файлов, система регистрации действий пользователей и т.д.
Недостаток фрагментарного подхода: используемые пакеты могут конфликтовать между собой вследствие того, что обычно они разрабатываются разными производителями. В случае отключения злоумышленником отдельных компонентов защиты остальные продолжают свою работу, значительно снижая ее надежность.
Для обеспечения комплексной защиты модули компьютерной системы, которые отвечают за безопасность, должны быть обеспечены возможностью замены другими модулями с возможностью поддержки общей концепции защиты. Обеспечение такой замены производится с целью предупреждения вероятности попадания под новые классы угроз, которые могут появиться.
Организация надежной защиты компьютерной системы не должна быть ограничена лишь программно-аппаратными средствами. Неотъемлемой частью защиты работы компьютерной системы является административный контроль.
Основные задачи администратора, которые выполняются с целью поддержания средств защиты:
Методы разграничения доступа при организации доступа субъектов к компьютерной системе или отдельным ее объектам состоят в:
Обычно операции идентификации и аутентификации, которые позволяют пользователю при входе в компьютерную систему получить доступ к программам и конфиденциальным данным, выполняются вместе.
Идентификация – сообщение пользователем сведений, которые позволяют выделить его из множества субъектов.
Аутентификация – сообщение секретных сведений, подтверждающих, что он тот, за кого себя выдает.
В некоторых компьютерных системах предусмотрена авторизация субъекта – создание программной среды для его работы.
Идентификация и аутентификация являются основными средствами обеспечения безопасности.
Зачастую данные идентификации пользователя не засекречиваются, но для усложнения проведения атак несанкционированного доступа желательно сохранять подобные данные в файле, доступном только для администратора системы.
Аутентификация субъекта чаще всего производится с помощью атрибутивных идентификаторов следующих видов:
Недостатком способов идентификации и аутентификации с помощью дополнительных съемных устройств является возможность их потери или хищения.