| 10.14489/vkit.2015.03.pp.048-054 |
|
DOI: 10.14489/vkit.2015.03.pp.048-054 Щеглов К. А., Щеглов А. Ю. Аннотация. Рассмотрен метод контроля и разграничения прав доступа к сервисам олицетворения, предназначенный для решения задачи защиты информации от атак, направленных на повышение привилегий, реализуемых в целях обхода разграничительной политики доступа к защищаемым ресурсам. Ключевые слова: защита информации; компьютерная безопасность; контроль доступа; олицетворение; повышение привилегий.
Shcheglov K. A., Shcheglov A. Yu. Abstract. This article reviews both method and a proven security tool of access control to impersonation services which are design to solve one of key problems of information security – securing against attacks aimed at privilege escalation (to bypass protected resources access policy), which is the base of securing information from unauthorized access in modern informational systems. Investigated problem actuality is defined by the fact that impersonation services supply (which is widely used) is the core and documented Operating Systems ability used by developers (including application developers). Keywords: Information security; Computer security; Access control; Impersonation; Privilege escalation.
РусК. А. Щеглов, А. Ю. Щеглов (Санкт-Петербургский национальный исследовательский университет информационных технологий, механики и оптики) E-mail: Этот e-mail адрес защищен от спам-ботов, для его просмотра у Вас должен быть включен Javascript EngK. A. Shcheglov, A. Yu. Shcheglov (Saint Petersburg National Research University of Information Technologies, Mechanics and Optics) E-mail: Этот e-mail адрес защищен от спам-ботов, для его просмотра у Вас должен быть включен Javascript
Рус1. Щеглов К. А., Щеглов А. Ю. Защита от атак со стороны приложений, наделяемых вредоносными функциями. Модели контроля доступа // Вопросы защи-ты информации. 2012. № 4. С. 31 – 36. Eng1. Shcheglov K. A., Shcheglov A. Iu. (2012). Protection from attacks by applications that allow malicious functions. Model of access control. Voprosy zashchity informatsii, (4), pp. 31-36.
РусСтатью можно приобрести в электронном виде (PDF формат). DOI: 10.14489/vkit.2015.03.pp.048-054 Скопируйте DOI статьи и перейдите по ссылке https://id-spektr.ru/product/pokupka-elektronnoy-stati-iz-zhurnala-vestnik-kompyuternyh-i-informatsionnyh-tehnologiy В комментарии к заказу обязательно укажите DOI статьи. . EngThis article is available in electronic format (PDF). DOI: 10.14489/vkit.2015.03.pp.048-054 Copy the article DOI and follow the link https://id-spektr.ru/product/pokupka-elektronnoy-stati-iz-zhurnala-vestnik-kompyuternyh-i-informatsionnyh-tehnologiy Please specify the article DOI in the order comments.
. .
|
Archive
Разработка концепции и создание сайта - ООО «Издательский дом «СПЕКТР»