programy antywirusowe
mar
12

Weryfikacja wiedzy

Czwartek, marzec 12. 2009
Weryfikacja wiedzy

Do tej kategorii należy większość komputerowych schematów weryfikacji użytkownika. Weryfikacja wiedzy może polegać na:
sprawdzaniu hasła, sprawdzaniu zdań typu hasło, żądaniu podania określonych wiadomości.

Wiąże się to z instalacją programów sprawdzania haseł w systemach IBM. Oczywiście mechanizm weryfikacji musi być możliwie najwcześniej w sek­wencji ładowania i powinien być odporny na możliwość fałszowania. Z tego względu system weryfikacji powinien być w pamięci ROM albo powinien być umieszczony w głównym rekordzie ładowania na dysku twardym lub w serwerze sieci. Musi być zabezpieczony przed obejściem przez:

  • Włożenie dyskietki z sekwencją ładowania (która będzie wybrana przed wykonaniem kodu inicjacji z dysku twardego).
  • Sekwencje przerwania, takie jak CtrAltDel i CtrC z klawiatury.
  • Wykonanie sekwencji poleceń z programu konia trojańskiego wykonywanego pod nadzorem upoważnionego użytkownika, takiej jak instalacja „pułapki”, która może być użyta przez nie upoważnionego użytkownika.
  • Wiele systemów autoryzacji w komputerach IBM PC ma usterki, dzięki którym można „obejść” zabezpieczenia. Jest to jeden z przypadków ogólnego problemu związanego z fałszowaniem systemów oprogramowa­nia. Z punktu widzenia integralności jest zalecane umieszczanie kodu ładowania systemu i inicjacji w pamięci ROM. Umieszczenie BIOSu, DOSu i COMMAND.COM w pamięci ROM powinno zapewnić czystość środowiska w czasie ładowania (dopóki użytkownik nie odwoła się do nie wbudowanego polecenia z interpretatora poleceń).
Nawet w takim sys­temie z pamięcią ROM (np. Atari ST i nowsze wersje Mac OS) istnieją możliwości wymuszenia pierwszeństwa nad elementami kodu w pamięci ROM w celu umożliwienia zainstalowania systemu wstawek i modyfikacji. Po umieszczeniu dodatkowo mechanizmu weryfikacji autentyczności w pamięci ROM, można zyskać pewność, że będą dozwolone tylko te zastosowania, które wcześniej zostały zweryfikowane. Po uwierzytelnieniu użytkownika może on (albo ona) nieumyślnie wprowadzić konia trojańs­kiego albo zainfekowane narzędzie do czystego środowiska.
Aktualna ocena artykułu: 0
Oceń wpis: 5 4 3 2 1

Dodaj swój komentarz:

Tytuł:
Autor:
Treść
Przepisz kod z obrazka: Token

Brak komentarzy.