Кіріспе

Компьютерлік қауіпсіздіктің бір бөлігі Логикалық қауіпсіздік – ұйым жүйелерінің бағдарламалық қамтамасыз етумен қорғалуы, оның ішінде пайдаланушыларды анықтау және парольдік кіру, растау, кіру құқықтары мен өкілеттік деңгейлері. Бұл шаралар желіде немесе жұмыс станциясында тек қана рұқсат етілген пайдаланушылардың ғана әрекеттер орындауын немесе ақпаратқа қол жеткізуін қамтамасыз етеді. Бұл компьютерлік қауіпсіздіктің құрамына кіретін бір бөлігі.

Токенді аутентификациялау

Токендік аутентификация – компьютерлік жүйелер немесе желілердің уәкілетті пайдаланушыларының кімнің кіріп отырғанын анықтауға көмектесетін шағын құрылғылар. Олар компьютерге немесе желіге кіруге рұқсат етілген адамды сәйкестендіруге көмектеседі. Сонымен қатар, олар криптографиялық кілттерді және биометриялық деректерді сақтай алады. Қауіпсіздік токенінің ең танымал түрі (RSA SecurID) әр минут сайын өзгеретін нөмірді көрсетеді. Пайдаланушылар жеке сәйкестендіру нөмірін және токендегі нөмірді енгізу арқылы куәландырылады. Токенде күннің уақыты мен бірегей тұқымдық мәні болады, ал көрсетілген нөмір – тұқымдық мән мен уақыттың криптографиялық хэші. Қолданылатын компьютерде де осы алгоритм бар және ол пайдаланушының тұқымын және уақытын сәйкестендіре отырып, нөмірді тексеруге мүмкіндік береді. Уақыттың қатесі ескеріледі және бірнеше минутқа дейінгі ауытқулар қабылдануы мүмкін. Тағы бір ұқсас типтегі токен (Cryptogram) әр түйме басылғанда мән шығарады. Басқа қауіпсіздік токендері USB, смарт-карта немесе Bluetooth порттары арқылы немесе арнайы интерфейстер арқылы компьютерге тікелей қосылуы мүмкін. Дұрыс бағдарламаланған жағдайда ұялы телефондар мен PDA-лар да қауіпсіздік токендері ретінде қолданылуы мүмкін.

Парольді аутентификациялау

Парольді аутентификациялау белгілі бір ресурсқа қол жеткізуді бақылау үшін құпия деректерді пайдаланады. Әдетте, желіге, компьютерге немесе компьютерлік бағдарламаға кіруге тырысатын пайдаланушыдан оның парольді білетінін сұрайды және оған сәйкес қол жеткізуге рұқсат беріледі немесе рұқсат етілмейді. Парольдерді пайдаланушы өзі құрайды немесе олар пайдаланушы аттары сияқты тағайындалады. Бірақ, пароль тағайындалғаннан кейін, пайдаланушыға оны өз қалауынша өзгерту мүмкіндігі беріледі. Жүйенің немесе желінің шектеулеріне байланысты, пайдаланушы өзінің паролін кез келген әріп-сандық тізбекке өзгерте алады. Көбінесе, пароль құру шектеулері ұзындық талаптарын, сан, үлкен әріп немесе арнайы символдың болуын талап етуді, немесе пайдаланушы атымен байланысты алдыңғы төрт немесе бес өзгертілген парольдерді пайдалануға тыйым салуды қамтиды. Сонымен қатар, жүйе пайдаланушыны белгілі бір уақыт өткен соң паролін өзгертуге міндеттей алады.

Екі жақты аутентификация

Екі факторлы аутентификацияда пайдаланушы мен жүйе немесе желі бір-бірін ортақ құпия сөзді ешқандай байланыс арнасы арқылы жібермей, оны білетіндеріне көндіреді. Бұл құпия сөзді шифрлау кілті ретінде пайдаланып, кездейсоқ түрде жасалған ақпарат бөлігін немесе "шақыруды" жіберу арқылы іске асырылады. Екінші тарап бастапқы шақыруға сәйкес, алдын ала белгіленген функция бойынша алынған, ұқсас шифрланған мәнді – "жауапты" қайтаруы керек, бұл оның шақыруды шеше алғанын көрсетеді. Керберос (компьютерлік желі аутентификация протоколы) осыған жақсы мысал, себебі ол шифрланған N бүтін санын жібереді, ал жауап шифрланған N + 1 бүтін саны болуы тиіс.

Ортақ орнату және қолжетімділік құқықтары

Кіру құқықтары мен билік деңгейлері – жүйе немесе желідегі деректер мен файлдарды құру, өзгерту, жою немесе қарау үшін пайдаланушыларға берілген құқықтар немесе өкілеттіктер. Бұл құқықтар пайдаланушыдан пайдаланушыға әр түрлі болады және анонимді кіру (қонақ) құқықтарынан бастап суперпайдаланушы (түптік) құқықтарына дейін жете алады. Қонақ және суперпайдаланушы тіркелгілері екі шеткі нүкте, себебі әрбір пайдаланушыға жеке қолжетімділік құқықтары берілуі немесе берілмеуі мүмкін. Әдетте, тек жүйе әкімшісі (яғни суперпайдаланушы) ғана осы құқықтарды беру немесе жою мүмкіндігіне ие. Қонақ шоттары немесе анонимді кірулер бірнеше пайдаланушының парольсіз бір уақытта кіруіне мүмкіндік береді. Кейде пайдаланушылардан пайдаланушы атын енгізу сұралады. Бұл тіркелгіге кіру мүмкіндігі шектеулі, көбінесе тек арнайы ашық файлдарға ғана рұқсат етіледі. Әдетте, анонимді есептік жазбаларда қауіпсіздік мақсатында тек оқу құқығы ғана болады. Суперпайдаланушы – компьютерлік операциялық жүйелердің көпшілігінде жүйе әкімшілеріне тағайындалған билік деңгейі. Unix және оған ұқсас операциялық жүйелерде бұл деңгей түбір деп те аталады және жүйедегі барлық қолжетімділік құқықтарына ие, соның ішінде файлдардың иесін өзгертуге де. Windows XP және NT-ге дейінгі жүйелерде (мысалы, DOS және Windows 9x) барлық пайдаланушылар тиімді түрде суперпайдаланушылар болып табылады және барлық пайдаланушылардың барлық қолжетімділік құқықтары бар. Windows NT және оған ұқсас жүйелерде (Windows 2000 және XP сияқты) суперпайдаланушы әкімші тіркелгісі деп аталады. Дегенмен, бұл әкімшілік есептік жазба бөлініс конфигурациясына байланысты болуы немесе болмауы мүмкін.