发挥信托在计算机安全


  Share  
|

发挥信托是至关重要的本质认识的计算机安全。 文章当前理论和机制来分析和提高计算机的安全,但任何理论或机制休息对某些假设。 当有人理解假设她的安全政策,机制,程序和休息,她将有一个非常好的了解如何有效的这些政策,机制和程序。 让我们先来剖析后果这句格言。

系统管理员接到安全修补程式,她的电脑操作系统。 她安装。 她提高了安全性,她的制度? 她的确,鉴于正确性,在一定假设条件:

  1. 她是假设该补丁来自厂商,并没有篡改过境,而不是从一个攻击者试图诱使她进入安装一个假的修补程序,将实际开放的一个安全漏洞。

  2. 她是假定该厂商测试补丁彻底。 厂商往往面临相当大的压力,以问题的补丁很快,有时甚至加以检验,只是针对某一特定的攻击。 该漏洞可能会更深一些,但是,和其他的攻击可能会成功。 当有人发表了剥削的一个供应商的操作系统代码,厂商发布了一个修补程序纠正在24小时以上。 不幸的是,该修补程序,开辟了第二洞,其中一个是容易得多,加以利用。 下次补丁(发布48小时之后)固定这两个问题,正确的。

  3. 她是假设厂商的测试环境,对应于她的环境。 否则,修补程式可能无法如预期般。 作为一个例子,在一个供应商的修补程序,一旦复位所有制的可执行文件,以用户的治本方法。 在一些设施,维修程序要求这些可执行文件属于用户斌。 卖方的修补程序已被泼水,并固定为本地配置。 这个假设,也包括可能发生的冲突之间不同的补丁,以及补丁,是相互矛盾的(如斑块来自不同厂商的软件,该系统是用) 。

  4. 她是假设该补丁正确安装。 一些补丁安装简单,因为他们纯粹是可执行文件。 其他人都是复杂的,需要系统管理员重新配置网络化的特性,添加一个用户,修改的内容,登记,权利,让一些一套用户,然后重启系统。 误差在任何这些步骤可以防止修补程序来纠正问题,可以作为一个不协调的环境中,这个补丁文件是发达国家和其中的补丁适用。 此外,该补丁可能声称,规定具体的特权时,在现实中的特权是不必要的,并在事实上危险

这些假设都是相当高的水平,但任何无效的,他们使得补丁一个潜在的安全问题。

假设,也出现在一个较低的水平。 考虑正式核查,是一个经常被吹捧为灵丹妙药,安全等问题。 这项重要的一个方面就是形式化验证提供了一个正规的数学证明某一特定程序p是correctthat是,任何一套投入,我j型, k ,程序p将产生输出x的,其规格要求。 这种程度的保证程度比多数现有的节目提供,因此使得p一个可取的方案。 假设一个与安全有关的计划,公司已被正式确认为操作系统澳什么假设会时,它被安装?

  1. 正规验证s是correctthat是,证明没有错误。 因为形式化验证依赖于自动定理provers以及人力分析,该定理provers必须编程正确。

  2. 假设在形式化验证的都是正确的;具体来说,前提就是持有在环境中,该计划是要被处决。 这些前提通常是传送至该定理provers以及该计划第一个隐含方面的假设是,该版本的o在环境中,该计划是要被处死的是一样的版本邻用来验证第

  3. 该计划将被改造成一个可执行的,他们的行动对应于那些显示出来的源代码;在换句话说,编译器,连接器,装载机,以及任何图书馆是正确的。 实验一版本的操作系统演示了如何毁灭性操纵编译器可以,攻击者已经取代图书馆与其他演出附加功能,从而增加了安全风险。

  4. 硬件将执行这一计划的意图。 这个纲领依赖于浮点计算,将产生不正确结果,对一些电脑中央处理器芯片,无论任何形式验证的程序,因为有瑕疵,这些筹码。 同样地,如果一个节目是靠投入,从硬体假设的具体条件,这些事业的投入

这一点是任何有关安全政策,机制,程序,是基于假设,如果不正确,摧毁对上层建筑,它是建立在。 分析师和设计师(和用户) ,必须牢记这一点,因为,除非他们知道是什么,安全政策,机制,程序,是基于他们跳,从一个莫须有的假设,以一个错误的结论。

这是一篇文章说,由梅登奥reece

Share  

© 2005-2010 E-articles.info All Rights Reserved - Terms and conditions