Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
ОПЕРАЦИОННЫЕ СИСТЕМЫ И ОБОЛОЧКИ.doc
Скачиваний:
46
Добавлен:
21.09.2019
Размер:
799.74 Кб
Скачать

4.1.10. Принцип обеспечения безопасности вычислений

Обеспечение безопасности при выполнении вычислений является желательным

свойством для любой многопользовательской системы. Правила безопасности

определяют следующие свойства:

- защита ресурсов одного пользователя от других;

- установка квот по ресурсам для предотвращения захвата одним пользователем

всех системных ресурсов.

Обеспечение безопасности информации от несанкционированного доступа является

обязательной функцией сетевых операционных систем. Во многих современных ОС

гарантируется степень безопасности данных, соответствующих уровню С2 в системе

стандартов США.

В соответствии с требованиями Оранжевой книги безопасной считается система,

которая «посредством специальных механизмов защиты контролирует доступ к

38

информации таким образом, что только имеющие соответствующие полномочия лица

или процессы, выполняющиеся от их имени, могут получить доступ на чтение, запись,

создание или удаление информации». Низший класс – D, высший – A.

Основные свойства для систем класса C:

- наличие подсистемы учета событий, связанных с безопасностью;

- избирательный контроль доступа.

Класс C делится на два подуровня:

- C1 обеспечивает защиту данных от ошибок пользователей, но не

злоумышленников;

- C2 более строгий уровень контроля.

На уровне C2 должны присутствовать:

- средства секретного входа, обеспечивающие идентификацию пользователей

путем ввода уникального имени и пароля перед тем, как им будет разрешен

доступ к системе;

- избирательный контроль доступа, позволяющий владельцу ресурса

определить, кто имеет доступ к ресурсу и что он может с ним делать. Владелец

делает это путем предоставления прав доступа пользователю или группе

пользователей;

- средства учета и наблюдения, обеспечивающие возможность обнаружить и

зафиксировать важные события, связанные с безопасностью, или любые

попытки создать, получить доступ или удалить системные ресурсы;

- защита памяти, память повторно инициируется перед повторным

использованием.

На уровне C2 система не защищена от ошибок пользователя, но поведение его

может быть проконтролировано по протоколам, оставленным средствами наблюдения и

аудита.

4.2. Микроядерные операционные системы

Микроядро – минимальная стержневая часть операционной системы, служащая

основой модульных и переносимых расширений.

Основная идея, заложенная в технологию u1084 микроядра (ОС или графический

интерфейс), заключается в том, чтобы конструировать необходимую среду верхнего

уровня, из которой можно легко получить доступ ко всем функциональным

возможностям уровня аппаратного обеспечения, ядро служит стартовой точкой для

создания системы.

Искусство разработки микроядра заключается в выборе базовых примитивов,

которые должны в нем находиться для обеспечения необходимого и достаточного

сервиса. В микроядре содержится и исполняется минимальное количество кода,

необходимое для реализации основных системных вызовов:

- передача сообщений;

- организация взаимодействия между внешними по отношению к микроядру

процессами;

- поддержка управления прерываниями и др.

Микроядро – маленький модуль системного программного обеспечения,

работающий в наиболее приоритетном состоянии компьютера и поддерживающий

остальную часть операционной системы, рассматриваемую как набор серверных

приложений.

Исполняемые микроядром функции ограничены в целях сокращения его размера и

максимизации количества кода, работающего как прикладная программа.

39

Микроядро включает только те функции, которые требуются для определения

набора абстрактных сред обработки для прикладных программ и для организации

совместной работы приложений. Микроядро обеспечивает пять различных типов

сервисов:

- управление виртуальной памятью;

- задания и потоки;

- межпроцессные коммуникации;

- управление вводом/выводом и прерываниями;

- сервисы набора Хоста и процессора.

В качестве приложения ядра работают следующие подсистемы и функции

операционной системы:

- система управления файлами;

- поддержка внешних устройств;

- традиционные программные интерфейсы.

Микроядра проще, чем ядра монолитных или модульных операционных систем.

Функция операционной системы разбивается на модульные части, которые могут быть

сконфигурированы целым рядом способов.

Поскольку микроядра малы и имеют сравнительно мало требуемого к исполнению

кода уровня ядра, они обеспечивают u1091 удобный способ поддержки характеристик

реального времени