Поможем написать учебную работу
Если у вас возникли сложности с курсовой, контрольной, дипломной, рефератом, отчетом по практике, научно-исследовательской и любой другой работой - мы готовы помочь.

Предоплата всего

Подписываем
Если у вас возникли сложности с курсовой, контрольной, дипломной, рефератом, отчетом по практике, научно-исследовательской и любой другой работой - мы готовы помочь.
Предоплата всего
Подписываем
© УГК им. Ползунова Информационная безопасность. Лабораторная работа №4
Метод парольной защиты
Лабораторная работа №4.
Метод парольной защиты
Цель работы: рассмотреть возможные методы защиты с помощью пароля и научиться их применять, также научиться рассчитывать стойкость парольной защиты.
Теоретические сведения.
Системой защиты по отношению к любому пользователю с целью обеспечения безопасности обработки и хранения информации должны быть предусмотрены следующие этапы допуска в вычислительную систему:
Данные этапы должны выполняться и при подключении к ВС таких устройств, как удаленные рабочие станции и терминалы.
Идентификация – процесс анализа персональных, технических или организационных характеристик или кодов для получения (предоставления) доступа к компьютерным ресурсам.
Аутентификация (установление подлинности) – процедура идентификации или проверки полномочности узлов, инициаторов или лиц для доступа к определенной категории информации.
Основными и наиболее часто применяемыми методами установления подлинности пользователей являются методы, основанные на использовании паролей. Под паролем (фр. parole — слово) при этом понимается секретное слово или некоторая последовательность символов, сохраняемая в секрете и предъявляемая при обращении к компьютерной системе. В большинстве вычислительных систем комбинация «имя пользователя — пароль» используется для удостоверения пользователя, например, для доступа к учетной записи.
Учетная запись пользователя Windows представляет собой набор данных, определяющих, к каким папкам и файлам пользователь имеет доступ, какие изменения могут вноситься пользователем в работу компьютера, а также персональные настройки пользователя, такие как фон рабочего стола и экранная заставка. Применение учетных записей позволяет нескольким пользователям работать на одном компьютере с использованием собственных файлов и параметров.
Существуют три типа учетных записей. Каждый тип дает пользователю разные возможности управления компьютером:
Методы парольной аутентификации пользователя являются наиболее простыми методами аутентификации и при несоблюдении определенных требований к выбору пароля являются достаточно уязвимыми.
Требования к выбору пароля
Основными минимальными требованиями к выбору пароля и к подсистеме парольной аутентификации пользователя являются следующие.
МИНИМАЛЬНЫЕ ТРЕБОВАНИЯ К ПАРОЛЮ
Пример создания надежного пароля
Придумайте секретную фразу (предложение), которую вы сможете легко запомнить. Используйте первую букву каждого слова в этой фразе, чтобы создать пароль. Например, секретная фраза «Программист не есть профессия, это диагноз» паролем станет «пнепэд» или «Бог у всех один – провайдеры разные» – «бувопр». Для того, чтобы сделать его более надежным, используйте комбинацию букв в верхнем и нижнем регистре, цифр и специальных знаков, которые выглядят как буквы. Например, эти пароли можно изменить так: «П#епЭd» и «Був1-Пр». Для более надежной защиты изменяйте ваш пароль каждые 6 месяцев.
СОЗДАНИЕ ПАРОЛЕЙ ДЛЯ ВХОДА НА WЕB-САЙТЫ
Если вы пользуетесь услугами интернет-банка или совершаете покупки в интернет-магазинах, то вы знаете, что вас часто просят создать имя пользователя и пароль, чтобы предотвратить несанкционированный доступ к вашей учетной записи. Для удобства среднестатистический человек создает один пароль и использует его для всех Web-сайтов, которые он посещает. Это серьезная ошибка, которая может привести к похищению ваших данных. Если у вас один пароль - это все равно, что у вас один ключ от всех дверей вашего дома, всех ваших машин, вашего сейфа в банке и многого другого. И если злоумышленник подберет этот ключ, он может украсть все, что вам принадлежит. Для обеспечения максимальной конфиденциальности используйте разные пароли для каждого Web -сайта.
КАК ЗАПОМНИТЬ ВСЕ ПАРОЛИ
МИНИМАЛЬНЫЕ ТРЕБОВАНИЯ К ПОДСИСТЕМЕ ПАРОЛЬНОЙ АУТЕНТИФИКАЦИИ
1. Администратор СЗИ должен устанавливать максимальный срок действия пароля, после чего, он должен быть сменен.
Как правило, для генерирования паролей в СЗИ, удовлетворяющих перечисленным требованиям к паролям, используются программы - автоматические генераторы паролей пользователей.
При выполнении перечисленных требований к паролям и к подсистеме парольной аутентификации, единственно возможным методом взлома данной подсистемы злоумышленником является прямой перебор паролей (brute forcing). В данном случае, оценка стойкости парольной защиты осуществляется следующим образом.
Количественная оценка стойкости парольной защиты
Пусть A – мощность алфавита паролей (количество символов, которые могут быть использованы при составлении пароля. Например, если пароль состоит только из малых английских букв, то A=26).
L – длина пароля.
- число всевозможных паролей длины L, которые можно составить из символов алфавита A.
V – скорость перебора паролей злоумышленником.
T – максимальный срок действия пароля.
Тогда, вероятность P подбора пароля злоумышленником в течении срока его действия V определяется по следующей формуле.
Эту формулу можно использовать в обратную сторону для решения следующей задачи:
ЗАДАЧА. Определить минимальные мощность алфавита паролей A и длину паролей L, обеспечивающих вероятность подбора пароля злоумышленником не более заданной P, при скорости подбора паролей V, максимальном сроке действия пароля T.
Данная задача имеет неоднозначное решение. При исходных данных V,T,P однозначно можно определить лишь нижнюю границу S* числа всевозможных паролей. Целочисленное значение нижней границы вычисляется по формуле
(1)
где - целая часть числа, взятая с округлением вверх.
После нахождения нижней границы S* необходимо выбрать такие A и L для формирования S=AL, чтобы выполнялось неравенство (2).
(2)
При выборе S, удовлетворяющего неравенству (2), вероятность подбора пароля злоумышленника (при заданных V и T) будет меньше, чем заданная P.
Необходимо отметить, что при осуществлении вычислений по формулам (1) и (2), величины должны быть приведены к одним размерностям.
Пример
Исходные данные – P=10-6, T=7 дней = 1 неделя, V=10 паролей / минуту = 10*60*24*7=100800 паролей в неделю.
Тогда, .
Условию удовлетворяют, например, такие комбинации A и L, как A=26, L=8 (пароль состоит из 8 малых символов английского алфавита), A=36, L=6 (пароль состоит из 6 символов, среди которых могут быть малые латинские буквы и произвольные цифры).
Задание на лабораторную работу.
Методика выполнения работы
1. Отключение страницы приветствия Windows
(для Windows XP Home/Pro)
Страница приветствия - это встроенная функция Windows ХР Ноme/Ргоfesional Edition, которая позволяет вам входить в Windows XP, щелкая по картинке, соответствующей вашей учетной записи. Для того чтобы защитить Windows XP от вторжения нежелательных гостей, вы можете отключить экран приветствия, и тогда все пользователи вашего компьютера для входа в Windows должны будут набирать имя своей учетной записи вручную (так же как и пароль, если он у них есть). В версии Windows 7 экран приветствия выключить нельзя.
2. Установка безопасного входа в систему
Для защиты Windows от вторжений вы можете настроить систему так, чтобы она запрашивала одновременное нажатие клавиш Сtr1, А1t и Dе1еtе перед вводом пароля. Использование безопасного входа в систему предоставляет еще один уровень безопасности, позволяющий удостовериться, что отображается подлинный экран входа в Windows. Если безопасный вход в систему включен, другие программы (такие как вирусы или шпионские программы) не могут перехватить имя пользователя и пароль во время их ввода.
Windows ХР Ргоfesional Edition
Для использования этой функции ваш компьютер должен быть частью сетевого домена (обычно домены находятся в офисах) и ваша учетная запись Windows ХР должна иметь права администратора.
Windows 2000
Windows 7
3. Создание пароля для учетных записей Windows
Наиболее действенным способом предотвращения доступа злоумышленников к нашему компьютеру является его защита паролем. Если вы не настроили Windows так, чтобы система запрашивала пароль, следуйте инструкциям, описанным ниже:
Эта информация не распространяется на старые версии Windows (например, 98), потому что у них нет соответствующих функций системы безопасности.
Windows ХР Home Edition
Windows ХР Ргоfesional и Windows 2000
Windows 7
Можно создать пароль для учетных записей в Windows 7 как и для Windows ХР Ргоfesional и Windows 2000.
4. Установка пароля для экранной заставки
Если вы используете экранные заставки, вы можете включить функцию Windows, которая будет требовать пароль каждый раз, когда компьютер «просыпается» после экранной заставки. Это поможет защитить ваш компьютер от злоумышленников.
Windows 98, ME, 2000 и ХР
Windows 7
5. Установка пароля на ВIOS
Supervisor Password
Данная опция используется для задания так называемого пароля супервизора – пароля. Только введя который вы сможете просматривать и редактировать значения опций ВIOS. После того, как вы зададите пароль, о вас потребуется ввести его еще раз во избежание возникновения ошибок. Пароль необходимо вводить английскими буквами. При этом состоять он может из 8 букв. Другое название опции: Set Supervisor Password.
Если вы забудете пароль, то сбросить его можно будет, только обнулив BIOS.
User Password
Эта опция аналогична предыдущей, только предназначена для задания пароля пользователя. По этому паролю можно получить доступ в BIOS, но значения опций вы сможете только просматривать. Редактировать их вам будет нельзя. Пароль необходимо вводить английскими буквами. При этом состоять он может из 8 букв. Другое название опции: Set User Password.
Security Options
Данная опция задает область действия паролей. Может принимать следующие значения:
Setup – пароли распространяются на вход в BIOS Setup.
Always – пароли распространяются и на вход в BIOS Setup, и на загрузку операционной системы.
Другое название опции: Password Check.
Особенности настройки BIOS ноутбуков.
Настроечная программа содержит практически те же самые опции, что BIOS обычных компьютеров, но в меньшем количестве. Имеются настройки, позволяющие установить защиту на ноутбук и на винчестер. Поскольку ноутбук является портативным компьютером и велика вероятность того, что он может быть украден.
Ноутбуки могут поддерживать использование до трех паролей:
Первые два, если они установлены, обеспечивают максимальную безопасность, но есть и обратная сторона – их нельзя восстановить или изменит в случае утери. Оба этих пароля POP и SVP запрашиваются при каждом включении ноутбука.
Пароль на включение ноутбука
Пароль на включение (POP) хранится в BIOS (энергонезависимой памяти) и запрашивается каждый раз при включении ноутбука, а также при возврате из режима ожидания. В обоих случаях в углу экрана, как правило, появляется значок в виде замка.
Чтобы установить пароль на включение следует:
Если вы забудете пароль на включение, о существует способ его сбросить. Для того, чтобы выключить ноутбук, удалить аккумуляторные батареи, разобрать ноутбук и вынуть из материнской платы батарейку CMOS.
Пароль жесткого диска (HDP)
Установка пароля на жесткий диск позволяет обеспечить дополнительный уровень безопасности. Дело в том, что пароль на включение не защищает сами данные. Злоумышленник, не зная пароля на включение, не может включить ноутбук, но он сможет вынуть жесткий диск и подключить к другому компьютеру и прочитать с него данные. Пароль же на диск позволяет обезопасить данные и на такой случай, так как он храниться на самом HDD и запрашивается каждый раз при включении ноутбука и вообще любого компьютера, к которому подключен винчестер.
Обратите внимание, что пароль на жесткий диск в отличие от пароля на включение сбросить нельзя. Если вы его забудете – вам придется искать специализированный сервисный центр, который решит эту проблему, причем нет гарантии, что будут сохранены все данные.
Чтобы установить пароль на жесткий диск необходимо выполнить следующие действия:
6. Изменение паролей для оборудования
Большинство устройств для сетевой работы – например, маршрутизаторы - обладают функцией защиты паролем, что предотвращает взлом этих устрой хакерами. Обычно эти устройства изготавливаются с паролем по умолчанию «аdmin», и вам следует его поменять. Для того чтобы узнать, как получить доступ к функциям, отвечающим за смену пароля, обратитесь к руководству пользователя, которое прилагается к вашему устройству.
7. Создание диска сброса пароля
Если пароль Windows утерян, можно создать новый пароль с помощью диска сброса пароля. После создания пароля рекомендуется создать диск сброса пароля, чтобы сохранить доступ к файлам и данным.
Диск сброса пароля может быть создан только для локальных учетных записей пользователей. Если компьютер входит в домен, для сброса пароля домена обратитесь к системному администратору.
Чтобы выполнить эти шаги, потребуется съемный носитель (например, USB-устройство флэш-памяти или дискета). Дискета или флэш-накопитель необязательно должны быть чистыми. Для создания диска сброса пароля требуется несколько килобайт, и если места достаточно, то ваши данные, ранее сохраненные на дискете или флэшке, не пострадают.
Windows ХР Ноmе/Рrо
Windows 7
Windows ХР Ноmе/Рrо
Требуется дискета «сброса пароля» (описанная ранее).
После завершения работы мастера сброса пароля ваша дискета «сброса пароля» автоматически обновится новым паролем.
Вы не можете использовать дискету «сброса пароля» на другом компьютере, даже если на обоих компьютерах одинаковое имя пользователя и пароль.
Windows 7
1. Когда при входе потребуется ввести пароль, попробуйте авторизоваться без пароля. Система выдаст сообщение об ошибке и появится надпись «Сбросить пароль» (Reset password), нажмите на эту надпись, чтобы запустить программу сброса паролей.
2. Вставьте дискету или флеш-карту, где хранится информация для сброса пароля вашей учетной записи и нажмите Далее.
3. Вам будет предложено заполнить три поля: в верхнее поле – ввести новый пароль, в следующее поле – еще раз новый пароль для подтверждения и третье поле – для ввода подсказки. Если вы не хотите в дальнейшем использовать вход по паролю для своей учетной записи, то просто не заполняйте эти поля и нажмите Далее. Старый пароль будет сброшен и в дальнейшем вы сможете входить в Windows, используя новый пароль или без пароля, если вы не устанавливали новый пароль при сбросе.
Для каждого пользователя Windows 7 создается отдельный диск сброса пароля.
F Независимо от того, как часто вы меняете пароль для входа в Windows, диск сброса пароля конкретной учетной записи создается только один раз.
F Если для одной и той же учетной записи вы создаете новый диск сброса паролей, то все ранее созданные диски работать не будут. Пароль сбрасывается только с помощью последнего диска, созданного для сброса паролей, в каждой конкретной учетной записи.
Это решение вам не подходит, если вы забыли пароли ко всем вашим учетным записям Windows ХР или если ваш компьютер является частью рабочей группы или домена (обычно домены находятся в офисах).
Если вы используете Windows ХР Professional то создание нового пароля Windows не позволит вам открывать предварительно зашифрованные файлы и сообщения электронной почты и узнать ваши пароли, используемые для работы в Интернете.
Вот действия, которые вы должны выполнить:
Рис.1. Окно Выполнить
Рис.2. Смена пароля пользователя
Теперь вы сможете войти в систему с новым паролем и соответствующим ему именем пользователя.
Windows 2000 и ХР Рrо, 7(seven)
Если каждый раз, когда вы входите в Windows, появляется сообщение о том, что срок действия вашего пароля скоро закончится, вы можете настроить так, чтобы срок действия вашего пароля никогда не заканчивался:
Рис.3. Окно Управление компьютером
У вас общий компьютер с членами вашей семьи или коллегами по работе? У этих пользователей есть свои учетные записи Windows? Если это так, то они могут использовать свои учетные записи для того, чтобы просматривать файлы и папки. Чтобы защитить свои данные от просмотра другими пользователями, сделайте свои папки личными.
Windows 98 и МЕ
В этих более старых версиях Windows существует только один - причем весьма примитивный - способ делать папки невидимыми. Этот прием не предотвращает доступ технически грамотных злоумышленников к вашим данным, но защищает важную информацию от случайного удаления ребенком или другими людьми, которые используют ваш компьютер.
Windows ХР Home Edition
Windows ХР Ргоfesional Edition и Windows 2000
Контрольные вопросы.
Содержание отчета.
P=…
V=…
T=…
S*= (привести вычисления) = ….
В качестве алфавита символов, был выбран следующий набор _______________. Мощность данного набора A=_____.
При минимальном значении L=… выполняется условие S*S=AL.
Таблица 1
Вариант |
P |
V |
T |
1 |
10-4 |
15 паролей/мин |
2 недели |
2 |
10-5 |
3 паролей/мин |
10 дней |
3 |
10-6 |
10 паролей/мин |
5 дней |
4 |
10-7 |
11 паролей/мин |
6 дней |
5 |
10-4 |
100 паролей/день |
12 дней |
6 |
10-5 |
10 паролей/день |
1 месяц |
7 |
10-6 |
20 паролей/мин |
3 недели |
8 |
10-7 |
15 паролей/мин |
20 дней |
9 |
10-4 |
3 паролей/мин |
15 дней |
10 |
10-5 |
10 паролей/мин |
1 неделя |
11 |
10-6 |
11 паролей/мин |
2 недели |
12 |
10-7 |
100 паролей/день |
10 дней |
13 |
10-4 |
10 паролей/день |
5 дней |
14 |
10-5 |
20 паролей/мин |
6 дней |
15 |
10-6 |
15 паролей/мин |
12 дней |
16 |
10-7 |
3 паролей/мин |
1 месяц |
17 |
10-4 |
10 паролей/мин |
3 недели |
18 |
10-5 |
11 паролей/мин |
20 дней |
19 |
10-6 |
100 паролей/день |
15 дней |
20 |
10-7 |
10 паролей/день |
1 неделя |
21 |
10-4 |
20 паролей/мин |
2 недели |
22 |
10-5 |
15 паролей/мин |
10 дней |
23 |
10-6 |
3 паролей/мин |
5 дней |
24 |
10-7 |
10 паролей/мин |
6 дней |
25 |
10-4 |
11 паролей/мин |
12 дней |
26 |
10-5 |
100 паролей/день |
1 месяц |
27 |
10-6 |
10 паролей/день |
3 недели |
28 |
10-7 |
20 паролей/мин |
20 дней |
29 |
10-4 |
15 паролей/мин |
15 дней |
30 |
10-5 |
3 паролей/мин |
1 неделя |
Используемые источники.
PAGE 17