의 역할을 신뢰의 컴퓨터 보안


  Share  
|

의 역할을 이해하는 자연의 신뢰가 결정적인 컴퓨터 보안입니다. 기사를 제시 이론과 메커니즘에 대한 분석 및 강화가 컴퓨터 보안지만, 어떤 이론이나 메커니즘을 휴식의 특정 전제합니다. 누군이 이해가 정하는 그녀의 보안 정책, 메커니즘, 그리고 절차를 휴식을, 그녀는 매우 잘 이해하는 방법 효과적인 사람 정책, 메커니즘, 그리고 절차가있습니다. 저희가 검사 결과는이 막심합니다.

시스템 관리자를 수신하는 보안 패치에 대한 자신의 컴퓨터의 운영 체제입니다. 그녀 설치합니다. 는 그녀는 그녀의 시스템 보안을 향상됩니까? 그녀는 사실을 감안 정확도의 특정 정을 :

  1. 그녀는 정하면하는 패치가 나온 변조되지 않았을 공급하고 운송이 아닌 자신의 공격자가 시도하는 속임수로하는 패치를 설치하는 bogus 보안 구멍을 열 것이 사실입니다.

  2. 그녀는 해당 공급 업체에서 테스트를 거침에 패치를 철저히 정하면됩니다. 공급 업체는 주로 아래에 상당한 압력으로 문제가 패치를 신속하고 때로는 특정 공격에 대해서만 테스트를합니다. 수있는 보안 문제가 발생할 수있습니다 깊은, 그러나, 및 기타 공격 5월 성공할 수있습니다. 누군 악용는 한 공급 업체의 운영 체제를 출시했습니다 코드, 공급 업체에 대한 수정 패치를 출시에 24 시간입니다. 죄송 합니다만, 제 2의 구멍에 패치를 열, 하나는 훨씬 더 쉽게을 악용합니다. 그 다음 패치 (를 출시 48 시간 이상) 고정 둘 다 문제가 올바르게합니다.

  3. 그녀는 해당 공급 업체의 테스트 환경을 정하면 자신의 환경에 해당합니다. 그렇지 않으면이 패치가 예상대로 작동하지 않을 수있습니다. 예를 들어, 공급 업체의 패치를 한 번 재설정 토지의 실행 파일을 사용자가 루트입니다. 언제 어떤 설치, 유지 보수 절차를 필요는 이러한 실행 파일은 사용자가 상자가 소유합니다. 해당 공급 업체의 패치를해야했다 취소할 및 고정에 대한 로컬 구성을합니다. 이 성모 승천도 다루고능한 갈등의 서로 다른 패치는 물론 패치가 충돌이 서로의 (예 : 패치를 서로 다른 공급 업체의 소프트웨어는이 시스템이 사용).

  4. 그녀는 정하면하는 패치가 제대로 설치되어있다. 일부 패치는 단순를 설치, 때문에 이들은 단순히 실행 파일입니다. 다른 사람들이 단지, 필요한 시스템 관리자를 다시 네트워크 - 지향 등록 정보, 추가 사용자, 수정의 내용을 레지스트리를 제공할 권리를 일부 일련의 사용자를 누른 다음 시스템을 재부 팅합니다. 이 단계를 수행하는가 오류의 정정의 문제에서 패치 못했습니다 방지 등 an 불일치 수있는 패치는 사이의 환경을 개발하고있는 패치가 적용됩니다. 또한, 해당 패치 5월 이의 제기를 필요로 구체적인 권한을 때 현실에서 권한이 불필요하고 사실 위험한

이러한 전제가 꽤 높은 - 수준, 그러나 그들의 무효화하지 어떠한 잠재적인 보안 문제를 만든다는 패치입니다.

훨씬 낮은 수준에서 정하는 생길 수도있습니다. 고려 공식적인 검증을 oft - 과대 교란에 대한 보안 문제가있습니다. 의 중요한 측면은 공식적인 검증을 제공하는 공식적인 수학적 증거가 주어진 프로그램 p는 correctthat는, 주어진 모든 일련의 입력을 나는 일드, k, 프로그램 p는 농산물의 출력 x은 자국의 사양을 필요로합니다. 이 수준의 보증은 대부분의 기존 프로그램보다 큰를 제공하고 그래서 만든다 p를 바람직한 프로그램입니다. 시다는 보안 - 관련 프로그램의되었습니다 o. 공식적으로 검증을위한 운영 체제에 설치되었을 때 만든 무엇을 정하는 것이 있습니까?

  1. 공식 확인 중의이 correctthat가를 증명이없는 오류가있습니다. 공식적인 검증에 의존하기 때문에 자동화된 이론 provers뿐 아니라 인간의 분석을 베르누이 provers 있어야 올바르게 프로그래밍된.

  2. 가 정하는 사항은 공식적인 검증의의가 올바른지; 특히, 전제 조건 보류의 환경에서 실행될 수있는 프로그램입니다. 이러한 전제 조건은 일반적으로 연방 준비 은행을 베르누이 provers는 물론 프로그램을 미국 암시적 측면이 성모 승천은 버전의 o의 환경에서 실행될 수있는 프로그램이와 동일 버전의 o 확인용 미국

  3. 이 프로그램은 변신있는 실행 누구의 행동에 대응하여 소스 코드를 표시하는 사람; 즉, 컴파일러, 링커, 로더, 그리고 어떤 라이브러리가 정확합니다. 실험과 함께 한 버전의 유닉스 운영 체제를 입증하는 방법 파괴 a 부정 컴파일러 수, 그리고 공격자들은 대체 라이브러리를 다른 사람과 함께하는 공연 추가 기능을하고 따라서 보안 위험을 증대합니다.

  4. 하드웨어는 의도로 프로그램을 실행합니다. 부동 소수점 계산을하는 프로그램에 의존하는 것이 수익성이 잘못된 결과에 대한 일부 컴퓨터 cpu 칩과 상관없이 어떠한 공식적인 검증의 프로그램, 덕분에의 결함은 이러한 칩입니다. 이와 비슷하게 프로그램이있는 하드웨어를 정합니다에 의존 개 입력에서 특정 조건을 일으킬 사람 입력

포인트는 모든 보안 정책, 메커니즘, 또는 절차가 기반으로 정하는 것으로, 만약 잘못을 파괴 superstructure있는 것은 기본입니다. 애널리스트 및 설계자 (및 사용자)를 반드시 염두에 부담이 있기 때문에 그들을 이해하지 않으면 무엇이 보안 정책, 메커니즘, 또는 절차가 기반으로, 그들 jump에서 단행본 성모 승천에 대한 잘못된 결론입니다.

이것은 문서들 의해 meden리스

Share  

© 2005-2010 E-articles.info All Rights Reserved - Terms and conditions