Программно-аппаратные средства обеспечения информационной безопасности - 169 стр.

UptoLike

169
Защита от несанкционированного входа предназначена для
предотвращения доступа посторонних лиц к защищенному ком-
пьютеру. К этой группе средств, как уже говорилось, могут быть
отнесены:
¾ программные и аппаратные средства идентификации и
аутентификации;
¾ функция временной блокировки компьютера;
¾ аппаратные средства защиты от загрузки ОС с гибкого
диска.
5.2.6 Механизм идентификации и
аутентификации
пользователей
Идентификация и аутентификация пользователей выполня-
ется при каждом входе пользователя в систему. При загрузке
компьютера система Secret Net NT запрашивает у пользователя
его идентификатор и пароль. Затем проверяется, был ли зареги-
стрирован в системе пользователь с таким именем и правильно
ли указан его пароль. В качестве идентификаторов могут исполь-
зоваться: уникальные
имена и уникальные номера аппаратных
устройств идентификации (персональных идентификаторов).
В Secret Net NT поддерживается работа с паролями длиной
до 16 символов. Если пароль указан неверно, подается звуковой
сигнал и в журнале безопасности регистрируется попытка не-
санкционированного доступа к компьютеру. При определенном
числе неверных попыток ввода пароля происходит блокировка
компьютера.
Идентификаторы пользователей (имена и номера
аппарат-
ных идентификаторов) хранятся в базе данных системы защиты в
открытом виде, а пароли пользователейв кодированном виде.
5.2.7 Аппаратные средства защиты от несанкциониро-
ванного входа
Средства аппаратной поддержки в системах защиты предна-
значены для:
¾ запрета загрузки ОС со съемных носителей (гибких и
компакт-дисков);
                             169


     Защита от несанкционированного входа предназначена для
предотвращения доступа посторонних лиц к защищенному ком-
пьютеру. К этой группе средств, как уже говорилось, могут быть
отнесены:
     ¾ программные и аппаратные средства идентификации и
аутентификации;
     ¾ функция временной блокировки компьютера;
     ¾ аппаратные средства защиты от загрузки ОС с гибкого
диска.

    5.2.6 Механизм идентификации и аутентификации
          пользователей

     Идентификация и аутентификация пользователей выполня-
ется при каждом входе пользователя в систему. При загрузке
компьютера система Secret Net NT запрашивает у пользователя
его идентификатор и пароль. Затем проверяется, был ли зареги-
стрирован в системе пользователь с таким именем и правильно
ли указан его пароль. В качестве идентификаторов могут исполь-
зоваться: уникальные имена и уникальные номера аппаратных
устройств идентификации (персональных идентификаторов).
     В Secret Net NT поддерживается работа с паролями длиной
до 16 символов. Если пароль указан неверно, подается звуковой
сигнал и в журнале безопасности регистрируется попытка не-
санкционированного доступа к компьютеру. При определенном
числе неверных попыток ввода пароля происходит блокировка
компьютера.
     Идентификаторы пользователей (имена и номера аппарат-
ных идентификаторов) хранятся в базе данных системы защиты в
открытом виде, а пароли пользователей – в кодированном виде.

    5.2.7 Аппаратные средства защиты от несанкциониро-
          ванного входа

     Средства аппаратной поддержки в системах защиты предна-
значены для:
     ¾ запрета загрузки ОС со съемных носителей (гибких и
компакт-дисков);