Как правило,
субъекты доступа идентифицируются по IP-адресам и/или именам
компьютеров и областей управления. Кроме того, может
использоваться парольная аутентификация пользователей или более
сложные схемы, основанные на криптографических технологиях.
В большинстве Web-серверов права разграничиваются с точностью до
каталогов (директорий) с применением произвольного управления
доступом. Могут предоставляться права на чтение HTML-файлов,
выполнение CGI-процедур и т.д. Для раннего выявления попыток
нелегального проникновения в Web-сервер важен регулярный анализ
регистрационной информации.
Разумеется, защита системы, на которой функционирует Web-сервер,
должна следовать универсальным рекомендациям, главной из которых
является максимальное упрощение. Все ненужные сервисы, файлы,
устройства должны быть удалены. Число пользователей, имеющих
прямой доступ к серверу, должно быть сведено к минимуму, а их
привилегии - упорядочены в соответствии со служебными
обязанностями.
Еще один общий принцип состоит в том, чтобы минимизировать объем
информации о сервере, которую могут получить пользователи.
Многие серверы в случае обращения по имени каталога и отсутствия
файла index. HTML в нем, выдают HTML-вариант оглавления
каталога. В этом оглавлении могут встретиться имена файлов с
исходными текстами CGI-процедур или с иной конфиденциальной
информацией. Такого рода “дополнительные возможности”
целесообразно отключать, поскольку лишнее знание
(злоумышленника) умножает печали (владельца сервера).
Аутентификация в открытых сетях. Методы, применяемые в
открытых сетях для подтверждения и проверки подлинности
субъектов, должны быть устойчивы к пассивному и активному
прослушиванию сети. Суть их сводится к следующему.
• Субъект демонстрирует знание секретного ключа, при этом ключ
либо вообще не передается по сети, либо передается в
зашифрованном виде.
• Субъект демонстрирует обладание программным или аппаратным
средством генерации одноразовых паролей или средством,
работающим в режиме “запрос-ответ”. Нетрудно заметить, что
перехват и последующее воспроизведение одноразового пароля или
ответа на запрос ничего не дает злоумышленнику.
• Субъект демонстрирует подлинность своего местоположения, при
этом используется система навигационных спутников.
|