10.14489/vkit.2015.03.pp.048-054 |
DOI: 10.14489/vkit.2015.03.pp.048-054 Щеглов К. А., Щеглов А. Ю. Аннотация. Рассмотрен метод контроля и разграничения прав доступа к сервисам олицетворения, предназначенный для решения задачи защиты информации от атак, направленных на повышение привилегий, реализуемых в целях обхода разграничительной политики доступа к защищаемым ресурсам. Ключевые слова: защита информации; компьютерная безопасность; контроль доступа; олицетворение; повышение привилегий.
Shcheglov K. A., Shcheglov A. Yu. Abstract. This article reviews both method and a proven security tool of access control to impersonation services which are design to solve one of key problems of information security – securing against attacks aimed at privilege escalation (to bypass protected resources access policy), which is the base of securing information from unauthorized access in modern informational systems. Investigated problem actuality is defined by the fact that impersonation services supply (which is widely used) is the core and documented Operating Systems ability used by developers (including application developers). Keywords: Information security; Computer security; Access control; Impersonation; Privilege escalation.
РусК. А. Щеглов, А. Ю. Щеглов (Санкт-Петербургский национальный исследовательский университет информационных технологий, механики и оптики) E-mail: Этот e-mail адрес защищен от спам-ботов, для его просмотра у Вас должен быть включен Javascript EngK. A. Shcheglov, A. Yu. Shcheglov (Saint Petersburg National Research University of Information Technologies, Mechanics and Optics) E-mail: Этот e-mail адрес защищен от спам-ботов, для его просмотра у Вас должен быть включен Javascript
Рус1. Щеглов К. А., Щеглов А. Ю. Защита от атак со стороны приложений, наделяемых вредоносными функциями. Модели контроля доступа // Вопросы защи-ты информации. 2012. № 4. С. 31 – 36. Eng1. Shcheglov K. A., Shcheglov A. Iu. (2012). Protection from attacks by applications that allow malicious functions. Model of access control. Voprosy zashchity informatsii, (4), pp. 31-36.
РусСтатью можно приобрести в электронном виде (PDF формат). Стоимость статьи 250 руб. (в том числе НДС 18%). После оформления заказа, в течение нескольких дней, на указанный вами e-mail придут счет и квитанция для оплаты в банке. После поступления денег на счет издательства, вам будет выслан электронный вариант статьи. Для заказа статьи заполните форму: {jform=1,doi=10.14489/vkit.2015.03.pp.048-054} . EngThis article is available in electronic format (PDF). The cost of a single article is 250 rubles. (including VAT 18%). After you place an order within a few days, you will receive following documents to your specified e-mail: account on payment and receipt to pay in the bank. After depositing your payment on our bank account we send you file of the article by e-mail. To order articles please fill out the form below: {jform=2,doi=10.14489/vkit.2015.03.pp.048-054}
. .
|