Seminarski rad

Sigurnosne arhitekture i 

modeli

Student: Lizdek Aleksandar 07/13
Profesor: Branko Grubić

Sigurnosne arhitekture i modeli

2

Sigurnosna arhitektura

Sigurnosna   arhitektura   informacionog   sistema   -   osnova   za   sprovođenje   sigurnosne 

politike svake organizacije. Zavisi od toga o koliko strogoj sigurnosnoj politici je reč i o kakvom 
se sistemu radi – zatvorenom ili otvorenom, centralizovanom ili distribuiranom.

Poverenje i perimeter

Računarska baza od poverenja (Trusted Computing Base, TCB)  celovita je  kombinacija 

zaštitnih mehanizama unutar računarskog sistema, koja uključuje hardver, softver i firmver, i za 
koju se veruje da obezbeđuje primenu sigurnosnih pravila. 

Sigurnosni perimetar (security perimeter) predstavlja granicu koja odvaja TCB od ostatka 

sistema. Mora postojati i nerizičan put (trusted path) koji obezbeđuje korisniku da pristupi TCB-
u tako da ga pri tome ne mogu kompromitovati drugi procesi i/ili korisnici.

Računarski sistem od poverenja (trusted computer system) jeste onaj računarski sistem 

koji koristi nužne mere obezbeđenja hardvera i softvera kako bi omogućio obradu informacija 
klasifikovanih na više nivoa. Ovaj sistem treba  da zadovolji specificirane zahteve u pogledu 
pouzdanosti i sigurnosti.

Apstrakcija i koncept skrivanja informacija

Apstrakcija   (abstraction)  znači   posmatranje   sistemskih   komponenti   na   višem   nivou, 

odnosno   ignorisanje   njihovih   specifičnih   detalja   na   nižem   nivou.   Sakrivanje   informacija 
(information hiding) koristi se recimo u objektno-orijentisanom programiranju.

Domeni zaštite i zaštitni prstenovi

Svaki proces ima pristup određenim memorijskim lokacijama i mogućnost da izvršava 

podskup računarskih instrukcija. Izvršavanje procesa i memorijsko područje koje je dodeljeno 
svakom procesu zove se zaštitni domen (protection domain).

Zaštitni prstenovi

Jedna od šema koja podržava višestruke domene zaštite 

jeste korišćenje zaštitnih prstenova (protection rings). Prstenovi 
su realizovani tako da je domen sa najvećim pravima u centru 
prstena, a da je domen sa najmanjim pravima spoljašnji, tj. 
periferni prsten.

background image

Želiš da pročitaš svih 10 strana?

Prijavi se i preuzmi ceo dokument.

Ovaj materijal je namenjen za učenje i pripremu, ne za predaju.

Slični dokumenti