<?xml version="1.0"?>
<rss version="2.0">
   <channel>
      <title>&quot;Розмежування доступу зареєстрованих користувачів до ресурсів автоматизованих систем&quot; by Илона Кабко</title>
      <link>https://padlet.com/ilonakabko/cyw0dfv2hmbp</link>
      <description>Ця дошка створена з метою ознайомлення з даною темою.</description>
      <language>en-us</language>
      <pubDate>2019-02-18 10:25:24 UTC</pubDate>
      <lastBuildDate>2024-09-25 10:56:05 UTC</lastBuildDate>
      <webMaster>hello@padlet.com</webMaster>
      <image>
         <url>https://padlet-assets.s3.amazonaws.com/icons/Diskette.png</url>
      </image>
      <item>
         <title>Розмежування доступу — сукупність процедур, що реалізують перевірку запитів на доступ і оцінку на підставі Правил розмежування доступу можливості надання доступу.</title>
         <author>ilonakabko</author>
         <link>https://padlet.com/ilonakabko/cyw0dfv2hmbp/wish/334558950</link>
         <description><![CDATA[<div><strong>При розгляді взаємодії двох об'єктів комп’ютерної системи, що виступають як приймальники або джерела інформації, слід виділити пасивний об'єкт, над яким виконується операція, і активний об'єкт, який виконує або ініціює цю операцію.<br></strong><br><strong><em>Моделі розмежування доступу</em></strong></div><ol><li>Рольова модель</li><li><a href="https://uk.wikipedia.org/wiki/%D0%9C%D0%BE%D0%B4%D0%B5%D0%BB%D1%8C_%D0%91%D0%B5%D0%BB%D0%B0_%E2%80%94_%D0%9B%D0%B0%D0%9F%D0%B0%D0%B4%D1%83%D0%BB%D0%B8">Модель Бела — ЛаПадули</a></li><li><a href="https://uk.wikipedia.org/wiki/%D0%9C%D0%BE%D0%B4%D0%B5%D0%BB%D1%8C_%D0%91%D1%96%D0%B1%D0%B8">Модель Біби</a></li></ol>]]></description>
         <enclosure url="" />
         <pubDate>2019-02-24 12:25:04 UTC</pubDate>
         <guid>https://padlet.com/ilonakabko/cyw0dfv2hmbp/wish/334558950</guid>
      </item>
      <item>
         <title>Матрична модель - це метод розмежування доступу до об&#39;єктів, заснований на обліку ідентифікатора суб&#39;єкта або групи, в яку входить суб&#39;єкт. Довільність управління полягає в тому, що деякий особа може на свій розсуд надавати іншим суб&#39;єктам або відбирати у них права доступу до об&#39;єкта.Поведінка цієї моделі описується простими правилами:</title>
         <author>ilonakabko</author>
         <link>https://padlet.com/ilonakabko/cyw0dfv2hmbp/wish/334559599</link>
         <description><![CDATA[<ol><li>користувачу дозволений доступ в систему, якщо він входить в безліч відомих системі користувачів</li><li>користувачу дозволений доступ до консолі (термінал або ПК, який виступає в ролі пристрої введення команд для ЕОМ, віддаленої ЕОМ, локальної мережі і т. п.), якщо він входить в підмножина користувачів, закріплених за даною консоллю</li><li>користувачу дозволений доступ до файлу, якщо:</li></ol><div><br></div><ul><li>користувач входить в підмножина допущених до файлу користувачів</li></ul><div><br></div><ul><li>режим доступу завдання користувача включає режим доступу до файлу</li></ul><div><br></div><ul><li>рівень конфіденційності користувача не нижче рівня конфіденційності файлу</li></ul><div>Ставлення "суб'єкти-об'єкти" можна представити у вигляді матриці доступу, в рядках якої перераховані суб'єкти, а в осередках, розташованих на перетині рядків і стовпців, записані дозволені види доступу і додаткові умови (наприклад, час і місце дії).<br><br>Фрагмент матриці, може виглядати, наприклад, так:<br><br>p- (passpermission) дозвіл на передачу прав іншим користувачам<br><br>r- (read) читання<br><br>w- (write) запис<br><br>x- (eXecute) виконання<br><br>a- (add) додавання</div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/357618294/c0bc03f2af9da1fb0ff82e4a621c3416/Opera________2019_02_24_133814_studfiles_net.png" />
         <pubDate>2019-02-24 12:32:59 UTC</pubDate>
         <guid>https://padlet.com/ilonakabko/cyw0dfv2hmbp/wish/334559599</guid>
      </item>
      <item>
         <title>Засоби охорони об&#39;єктаОб&#39;єкт, на якому ведеться робота з конфіденційною інформацією, має ієрархію рубежів захисту (територія - будівля - приміщення - носій інформації - програма - конфіденційна інформація). Система охорони об&#39;єкта створюється з метою запобігання несанкціонованого проникнення на територію і в приміщення об&#39;єкта сторонніх осіб, обслуговуючого персоналу і користувачів. У загальному випадку вона включає в себе наступні основні компоненти [1]:• інженерні конструкції, призначені для створення перешкод до проникнення зловмисників (бетонні і цегляні огорожі, надійні двері, решітки на вікнах та ін.);• охоронну сигналізацію, призначену для виявлення спроб проникнення на територію, що охороняється;• кошти безперервного спостереження, що реалізуються зазвичай за допомогою телевізійних систем відеоконтролю;• організацію і контролю доступу на територію об&#39;єкта і інші засоби. Широке поширення набув атрибутивний спосіб ідентифікації людей, при якому ідентифікаторами служать пароль, пропуск, жетон, ключ і пластикова карта і т.п. В особливо важливих випадках використовується біометричний спосіб (капілярні візерунки пальців людини, візерунки сітківки очей, форма кисті руки, особливості мови, форма і розміри особи, динаміка підпису, ритм роботи на клавіатурі).</title>
         <author>ilonakabko</author>
         <link>https://padlet.com/ilonakabko/cyw0dfv2hmbp/wish/334560407</link>
         <description><![CDATA[]]></description>
         <enclosure url="" />
         <pubDate>2019-02-24 12:42:45 UTC</pubDate>
         <guid>https://padlet.com/ilonakabko/cyw0dfv2hmbp/wish/334560407</guid>
      </item>
      <item>
         <title>Забезпечують засоби для системи розмежування доступу виконують ідентифікацію та аутентифікацію суб&#39;єктів; реєстрацію дій суб&#39;єкта і його процесу; зміна повноважень суб&#39;єктів і включення нових суб&#39;єктів і об&#39;єктів доступу; тестування всіх функцій захисту інформації спеціальними програмними засобами та ряд інших функцій.</title>
         <author>ilonakabko</author>
         <link>https://padlet.com/ilonakabko/cyw0dfv2hmbp/wish/334560722</link>
         <description><![CDATA[<div> </div><div><strong>Захист інформації від витоку технічними каналами</strong> здійснюється проведенням організаційних і технічних заходів .</div><div><strong><em>Організаційні заходи.</em></strong></div><ul><li>• залучення до робіт з будівництва, реконструкції об'єктів технічних засобів переробки інформації (ТЗПІ), монтажу апаратури організацій, що мають ліцензію на діяльність в області захисту інформації;</li><li>• встановлення контрольованої зони навколо об'єкту ТСПИ, а також організація контролю і обмеження доступу на об'єкти ТЗПІ і в виділені приміщення;</li><li>• введення обмежень (територіальних, частотних, енергетичних, просторових і часових) на режими використання технічних засобів, які підлягають захисту;</li><li>• відключення від ліній зв'язку на період закритих заходів таких технічних засобів, як електроакустичні перетворювачі і т.д. </li></ul><div> </div><div><strong><em>Технічні заходи</em></strong> щодо захисту інформації передбачають застосування спеціальних технічних рішень і засобів, спрямованих на закриття каналів витоку інформації, наприклад, шляхом ослаблення рівня інформаційних сигналів або зменшенням відносини сигнал / шум в місцях можливого розміщення джерел. Приймаються технічні заходи з використанням:</div><ul><li> пасивних засобів, до яких відносяться:</li><li>- установка на об'єктах ТЗПІ і в виділених приміщеннях технічних засобів і систем обмеження і контролю доступу;</li><li>- локалізація випромінювань шляхом екранування ТЗПІ і їх сполучних ліній;</li><li>- заземлення ТЗПІ і екранів їх з'єднувальних ліній;</li><li>- звукоізоляція виділених приміщень;</li><li>- встановлення автономних або стабілізованих джерел електроживлення ТЗПІ;</li><li>- установка в колах електроживлення ТЗПІ, а також в лініях освітлювальної та розеточной мереж виділених приміщень помехоподавляющих фільтрів;</li><li>• активних засобів, до яких відносяться:</li><li>- просторове електромагнітне зашумлення, створення акустичних і вібраційних перешкод з використанням генераторів шуму;</li><li>- зашумлення ліній електроживлення та ін .;</li><li>• виявлення портативних електронних пристроїв перехоплення інформації (закладних пристроїв) з використанням пасивних і активних засобів. </li></ul>]]></description>
         <enclosure url="" />
         <pubDate>2019-02-24 12:46:27 UTC</pubDate>
         <guid>https://padlet.com/ilonakabko/cyw0dfv2hmbp/wish/334560722</guid>
      </item>
      <item>
         <title>Ідентифікацію й аутентифікацію можна вважати основою програмно-технічних засобів безпеки, оскільки інші сервіси розраховані на обслуговування іменованих суб&#39;єктів. Ідентифікація й аутентифікація – це перша лінія оборони, &quot;прохідна&quot; інформаційного простору організації.Ідентифікація дозволяє суб&#39;єктові (користувачеві, процесу, що діє від імені певного користувача, або іншому апаратно-програмному компоненту) назвати себе (повідомити своє ім&#39;я). За допомогою аутентифікації друга сторона переконується, що суб&#39;єкт дійсно той, за кого він себе видає. Як синонім слова &quot;аутентифікація&quot; іноді використовують словосполучення &quot;перевірка дійсності&quot;.</title>
         <author>ilonakabko</author>
         <link>https://padlet.com/ilonakabko/cyw0dfv2hmbp/wish/334561295</link>
         <description><![CDATA[<div> </div><div>Сучасні засоби ідентифікації/аутентифікації повинні підтримувати концепцію єдиного входу в мережу. Єдиний вхід у мережу - це, у першу чергу, вимога зручності дтя користувачів. Якщо в корпоративній мережі багато інформаційних сервісів, що допускають незалежний обіг, то багаторазова ідентифікація/аутентифікація стає занадто обтяжною. На жаль, поки не можна сказати, що єдиний вхід у мережу став нормою, що домінантні рішення поки не сформувалися.</div><div><br>Таким чином, необхідно шукати компроміс між надійністю, доступністю за ціною й зручністю використання й адміністрування засобів ідентифікації й аутентифікації.</div><div><br></div><div>Цікаво відзначити, що сервіс ідентифікації/аутентифікації може стати об'єктом атак на доступність. Якщо система сконфігурована так, що після певного числа невдалих спроб пристрій уведення ідентифікаційної інформації (таке, наприклад, як термінал) блокується, то зловмисник може припинити роботу легального користувача буквально декількома натисканнями клавіш. </div>]]></description>
         <enclosure url="" />
         <pubDate>2019-02-24 12:51:41 UTC</pubDate>
         <guid>https://padlet.com/ilonakabko/cyw0dfv2hmbp/wish/334561295</guid>
      </item>
   </channel>
</rss>
