Proteção e segurança
Professor: Guilherme Netto
Disciplina: Sistemas Operacionais
PROTEÇÃO
• O que é?
• Objetivos da Proteção;
• Domínio da Proteção.
SEGURANÇA
• O problema da segurança;
• Autenticação;
• Criptografia.
PROTEÇÃO – O QUE É?
• É um mecanismo que controla o acesso a programas, processos ou usuários aos recursos definidos para um sistema de computação.
PROTEÇÃO - OBJETIVOS DA PROTEÇÃO
• Manter a integridade do SO;
• Proteger de usuários bizantinos;
• Proteger de usuários incompetentes;
• Aumenta a confiabilidade detectando erros de interface.
PROTEÇÃO - DOMÍNIO DA PROTEÇÃO
Conjunto de pares (objetos, diretos)
• Objetos: arquivo, impressora,...
• Diretos: leitura, escrita, execução,...
PROTEÇÃO - DOMÍNIO DA PROTEÇÃO
• Um processo opera dentro de um domínio de proteção.
• Cada domínio especifica um conjunto de objetos e os tipos de operação que podem ser invocadas para cada um deles;
• No Unix, o domínio está associado ao usuário. Mudar de domínio corresponde a alterar temporariamente a identificação do usuário.
SEGURANÇA – O QUE É?
• Serve, para garantir a autenticação dos usuários do sistema para proteger a integridade da informação armazenada no sistema, bem como os recursos físicos do sistema de computação. SEGURANÇA – MEDIDAS DE SEGURANÇA
Para proteger o sistema, devemos tomar medidas de segurança em 4 níveis:
•
FÍSICO – o local ou locais que contêm os sistemas de computação devem ser fisicamente seguros contra a entrada forçada invasores.
•
HUMANO – Os usuários devem passar por um crivo cuidadoso para reduzir a chance de se autorizar um usuário que depois irá dar acesso a um invasor (em troca de suborno).
•
REDE – Muitos dados nos sistemas modernos viajam por linhas privadas alugadas, linhas compartilhadas como a internet ou linhas discadas. A interceptação destes dados pode ser tão prejudicial quanto a quebra de um computador.
•
SISTEMA