Összehasonlító táblázat
Alapvető | Biztonság | Védelem |
---|---|---|
Alapvető | Csak a jogos jogos felhasználók számára biztosít hozzáférést a rendszerhez. | A rendszer erőforrásaihoz való hozzáférés vezérlése. |
fogantyúk | Bonyolultabb problémák. | Elég egyszerű lekérdezések. |
Irányelv | Leírja, hogy melyik személy használhatja a rendszert. | Megadja, hogy mely fájlok érhetők el egy adott felhasználó számára. |
A fenyegetés típusa | Külső | Belső |
mechanizmus | Hitelesítés és titkosítás történik. | Az engedélyezési információk beállítása vagy módosítása. |
A biztonság meghatározása
A rendszer biztonsága a külső környezet körül forog, és megfelelő védelmi rendszert igényel. A biztonsági rendszerek magukban foglalják a számítógépes erőforrások védelmét a jogosulatlan hozzáférés, a rosszindulatú módosítások és az inkonzisztencia ellen. Itt az adott kontextusban az erőforrások lehetnek a rendszerben, a CPU-ban, a memóriában, a lemezekben stb. Tárolt információk.
A rendszer biztonsága hangsúlyozza a rendszer hitelesítési folyamatát a fizikai erőforrások, valamint a rendszerben tárolt információk integritásának védelme érdekében. A biztonság olyan mechanizmust biztosít, amely a felhasználó programjait és adatait a rendszeren kívüli entitás vagy személy által okozott interferencia ellen védi. Például egy szervezetben az adatokat a különböző alkalmazottak érik el, de nem férhet hozzá olyan felhasználó, aki nem létezik az adott szervezetben, vagy egy másik szervezetben dolgozó felhasználó. A szervezet alapvető feladata bizonyos biztonsági mechanizmusok biztosítása, hogy egyetlen külső felhasználó sem férhessen hozzá a szervezetük adataihoz.
A védelem meghatározása
A védelem a biztonság olyan része, amely a felhasználók hozzáférését lehetővé tevő fájlokhoz való hozzáférés finomításával szabályozza a rendszerhez való hozzáférést. A rendszer védelme biztosítja a folyamatok vagy felhasználók engedélyezését. Ennek eredményeként ezek a felhatalmazott felhasználók vagy folyamatok működhetnek a CPU-n, a memória szegmenseken és más erőforrásokon. A védelmi mechanizmusnak olyan eszközt kell biztosítania, amely meghatározza a bevezetendő ellenőrzéseket, valamint a végrehajtási eszközöket.
A védelmet a többprogramozási operációs rendszer kiegészítéseként tartották számon, hogy megakadályozzák, hogy a megbízhatatlan felhasználók közös logikai és fizikai névtereket használjanak, például egy fájl- és memóriakönyvtárat. Védelemre van szükség ahhoz, hogy a felhasználó korlátozza a hozzáférési korlátozások gonosz, szándékos megsértését. Fontos azonban biztosítani, hogy a rendszerben lévő minden aktív programkomponens csak megbízható módon használja fel a rendszer erőforrásait, ahogyan azt a szakpolitikák előírják. Ez magában foglalja a felhasználó adatainak és programjainak megakadályozását a rendszer többi felhasználója interferenciája ellen.
A védelem értelmezhető a biztonsági példában szereplő hasonló példával, bármely szervezetnek több szervezeti egysége van, amelyek alatt több alkalmazott dolgozik. A különböző osztályok közös információkat oszthatnak meg egymással, de nem az érzékeny információkat. Tehát a különböző alkalmazottaknak külön hozzáférési joguk van ahhoz az információhoz, amely szerint hozzáférhetnek az adott adatokhoz.
A biztonság és a védelem közötti különbségek
- A Biztonság egy olyan mechanizmust biztosít a felhasználó vagy a folyamat azonosságának ellenőrzésére, amely lehetővé teszi a rendszer használatát. Másrészt a védelem szabályozza a rendszer erőforrásaihoz való hozzáférést.
- A biztonság széleskörű kifejezés, amelyben bonyolultabb lekérdezéseket kezelnek, míg a védelem biztonságban van, és kevésbé bonyolult kérdéseket kezel.
- A biztonsági házirend leírja, hogy az adott személy számára engedélyezett-e a rendszer használata. Ezzel szemben a védelmi irányelv meghatározza, hogy melyik felhasználó férhessen hozzá az adott erőforráshoz (pl. Fájl).
- A védelem magában foglalja a belső fenyegetést, míg a biztonsági fenyegetések is érintettek.
- Az engedélyezést védelmi mechanizmusban használják. Éppen ellenkezőleg, a biztonsági mechanizmus hitelesíti és titkosítja a felhasználót vagy folyamatot az adat integritásának érvényesítése érdekében.
Következtetés
A biztonság sokkal összetettebb mechanizmus, mint a védelem, mivel a védelem a belső fenyegetéseket és a környezetet jelenti, míg a biztonság a külső fenyegetésekkel foglalkozik.