mar
12
12
Weryfikacja wiedzy
Czwartek, marzec 12. 2009
Do tej kategorii należy większość komputerowych schematów weryfikacji użytkownika. Weryfikacja wiedzy może polegać na:
sprawdzaniu hasła, sprawdzaniu zdań typu hasło, żądaniu podania określonych wiadomości.
Wiąże się to z instalacją programów sprawdzania haseł w systemach IBM. Oczywiście mechanizm weryfikacji musi być możliwie najwcześniej w sekwencji ładowania i powinien być odporny na możliwość fałszowania. Z tego względu system weryfikacji powinien być w pamięci ROM albo powinien być umieszczony w głównym rekordzie ładowania na dysku twardym lub w serwerze sieci. Musi być zabezpieczony przed obejściem przez:
- Włożenie dyskietki z sekwencją ładowania (która będzie wybrana przed wykonaniem kodu inicjacji z dysku twardego).
- Sekwencje przerwania, takie jak CtrAltDel i CtrC z klawiatury.
- Wykonanie sekwencji poleceń z programu konia trojańskiego wykonywanego pod nadzorem upoważnionego użytkownika, takiej jak instalacja „pułapki”, która może być użyta przez nie upoważnionego użytkownika.
- Wiele systemów autoryzacji w komputerach IBM PC ma usterki, dzięki którym można „obejść” zabezpieczenia. Jest to jeden z przypadków ogólnego problemu związanego z fałszowaniem systemów oprogramowania. Z punktu widzenia integralności jest zalecane umieszczanie kodu ładowania systemu i inicjacji w pamięci ROM. Umieszczenie BIOSu, DOSu i COMMAND.COM w pamięci ROM powinno zapewnić czystość środowiska w czasie ładowania (dopóki użytkownik nie odwoła się do nie wbudowanego polecenia z interpretatora poleceń).
Aktualna ocena artykułu: 0
Brak komentarzy.



Dodaj swój komentarz: