Principios de la Protección | Sistemas Operativos

El diseño de un sistema debe ser público y estar en un estado predefinido de no acceso porque los errores donde se niega el acceso válido se reportan más rápido que los errores por acceso no autorizado.

Aspectos de como funciona el sistema de seguridad:
  • Verificar autorización actual
  • El sistema no debe verificar el permiso
  • Determinar si el acceso esta permitido
  • Abandonar esta información para su uso posterior
  • El sistema debe verificar el permiso al abrir un archivo y no después de abrirlo porque un acceso habilitado permanecerá como válido aunque haya cambiado la protección del archivo 
  • Se debe aplicar un mecanismo denominado "Protección de Grano Fino" lo que es otorgar el mínimo privilegio posible
  • Un mecanismo de protección debe ser:
    • Simple
    • Uniforme
    • Integrado hasta las capas más bajas del sistema
  • Dotar de seguridad a un sistema inseguro es casi imposible
Un esquema de seguridad debe ser psicológicamente aceptable, es decir un usuario no debe sentir que la protección de sus archivos implica demasiado trabajo porque podrían:

  1. Dejar de proteger sus archivos
  2. Quejarse en caso de problemas
  3. No aceptarían fácilmente su propia culpa

Comentarios

Entradas populares de este blog

Paginación de Memoria

Principales herramientas del Banco Central del Ecuador para reducir la oferta de dinero